E-Mail Verschlüsselung mit GPG

28
?

Transcript of E-Mail Verschlüsselung mit GPG

Page 1: E-Mail Verschlüsselung mit GPG

?

Page 2: E-Mail Verschlüsselung mit GPG

E-Mail-Verschlüsselung

Page 4: E-Mail Verschlüsselung mit GPG

Brauche ich nicht.

Page 5: E-Mail Verschlüsselung mit GPG

Brauche ich nicht.Warum wir es aber trotzdem machen.

Page 6: E-Mail Verschlüsselung mit GPG

Geheimnisse

• Betriebsgeheimnisse

• Kundendaten

• Erfindungen

• Weltherrschaftspläne

• Zugangsdaten

Page 7: E-Mail Verschlüsselung mit GPG

Privatsphäre

• nicht: „ich habe nichts zu verbergen“

• warum sollte jemand bei mir gucken

Page 8: E-Mail Verschlüsselung mit GPG

Manipulation

Page 9: E-Mail Verschlüsselung mit GPG

Womit wird verschlüsselt?

Page 10: E-Mail Verschlüsselung mit GPG

Mit einem Schlüssel

• oder Passwort

• Weitergabe und Geheimhaltung schwierig

• früher hatten wir ja nichts

Page 11: E-Mail Verschlüsselung mit GPG

S/MIME

• gute Verbreitung

• Signatur von kommerziellem Anbieter

• wie Comodo ;-)

• Warum nicht selbst ein Web of Trust aufbauen?

Page 12: E-Mail Verschlüsselung mit GPG

GnuPG

• Open Source

• basiert auf definierten Standards

• gibt es auch für Windows*

Page 13: E-Mail Verschlüsselung mit GPG

Ausflug in die Geschichte

Page 14: E-Mail Verschlüsselung mit GPG

Ausflug in die Geschichte

• PGP

Page 15: E-Mail Verschlüsselung mit GPG

Ausflug in die Geschichte

• PGP

• Cryptowars

Page 16: E-Mail Verschlüsselung mit GPG

Ausflug in die Geschichte

• PGP

• Cryptowars

• Waffenexport

Page 17: E-Mail Verschlüsselung mit GPG

Ausflug in die Geschichte

• PGP

• Cryptowars

• Waffenexport

• Hacker

Page 18: E-Mail Verschlüsselung mit GPG

Ausflug in die Geschichte

• PGP

• Cryptowars

• Waffenexport

• Hacker

• Bundesministerium für Wirtschaft und Technologie

Page 19: E-Mail Verschlüsselung mit GPG

Technischer Hintergrund

• General Public License

• Public Key-Methode

• RSA

Page 20: E-Mail Verschlüsselung mit GPG
Page 21: E-Mail Verschlüsselung mit GPG

Der Schlüssel• Bestandteile

• Benutzerkennung

• Schlüsselkennung

• Verfallsdatum

• Benutzervertrauen

• Schlüsselvertrauen

• Fingerprint z.B. B82D DA4A 478A 8371 5836 A4E1 771B 1AFD 6251 730D

• Schlüsselserver

Page 22: E-Mail Verschlüsselung mit GPG

Web of Trust

• jeder kann Schlüssel signieren

• die eigene Glaubwürdigkeit wird von anderen bestätigt

• Schlüssel können widerrufen werden

Page 23: E-Mail Verschlüsselung mit GPG

Demo

Page 24: E-Mail Verschlüsselung mit GPG

• Outlook 2010

• gpg4o - kostenpflichtig

• bis Outlook 2003 SP2

• GPGol

• Anhänge verschlüsseln

• GPG4win

Outlook

Page 25: E-Mail Verschlüsselung mit GPG

GPG und der Löwehttp://www.gpgtools.org/

Page 26: E-Mail Verschlüsselung mit GPG

Nachteile

• nicht geeignet für Webmail

• mobile Welt

• privaten Schlüssel sicher aufbewahren

Page 27: E-Mail Verschlüsselung mit GPG

Fragen?

Page 28: E-Mail Verschlüsselung mit GPG

Install- & Keysigning-Party