PGP encryptie in e-mail niet meer veilig

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • valkenier
  • Registratie: Maart 2000
  • Laatst online: 13-10 16:48
https://www.eff.org/deepl...quire-you-take-action-now

Details worden later bekend gemaakt, maar het advies is om niet meer op PGP te vertrouwen, wel serieus dus.

Acties:
  • +1 Henk 'm!

Verwijderd

Op Twitter is er door @gnupg een tweet gemaakt over dat het probleem niet in het protocol, maar in de implementatie zit. Enige wat daar vervolgens op wordt gereageerd is door @seecurity "Could you please keep it quiet? There will be plenty of time to do this discussion.". (overigens heeft meneer z'n eigen PGP keys nog gewoon in z'n twitter description staan, maar goed...)

Ik vind de informatievoorziening een beetje apart in deze. De hele wereld staat in brand, maar we gaan morgen wel uitleggen waarom, het is in ieder geval belangrijk om nu niets meer te beveiliging met PGP. Nu blijkt over 24 uur straks dat er een handje vol clients waren met een probleem, compleet overtrokken, of er blijkt echt iets met het protocol te zijn, maar dan had dit veel beter gecommuniceerd mogen worden.

Acties:
  • 0 Henk 'm!

  • gekkie
  • Registratie: April 2000
  • Laatst online: 14-10 21:27
Gok is dat het een remote code execution zou kunnen zijn bij verifieren van keys.
In dat geval is er niets mis met het protocol, maar kun je door de remote code execution wel de private key stelen.

Lijkt mij het enige logische, want het is kennelijk fixbaar, want vooralsnog hoef je het alleen tijdelijk niet te gebruiken. Tevens zou dat kunnen verklaren dat men stelt dat alle voorgaande geencrypte content openbaar zou kunnen worden.


Er toch weer ingestonken, het lijkt weer veel suffer te zijn, net als al zijn hippe naamgenoten qua lekken.
Tis niet slim van sommige MUA's maar goed het automagisch downloaden van content vanuit emails was toch al niet iets wat je aangeschakeld wil hebben. Niet slim dat ze met mails waarvan de integriteit niet in order is niet uiterst voorzichtig zijn, dat wel, maar goed verder vooral orkaan in een glas water zoals het er naar uit ziet.

[ Voor 34% gewijzigd door gekkie op 14-05-2018 11:22 ]


Acties:
  • 0 Henk 'm!

Verwijderd

-

[ Voor 98% gewijzigd door Verwijderd op 19-10-2019 15:34 . Reden: Leeg ivm privacy ]


Acties:
  • 0 Henk 'm!

  • Slaut
  • Registratie: December 2014
  • Laatst online: 10:01
https://nos.nl/artikel/22...ailen-nu-niet-veilig.html

NOS heeft al een artikel, maar Tweakers nog niks.

Acties:
  • 0 Henk 'm!

  • gekkie
  • Registratie: April 2000
  • Laatst online: 14-10 21:27
Verwijderd schreef op maandag 14 mei 2018 @ 10:36:
Ik moet het nog zien. Dankzij vreselijk overtrokken "lekken" zoals heartbleed en krack-attack wacht ik wel even voor ik dingen uit ga zetten.
Ach een dagje niet vertrouwen op PGP voor de communicatie en deze dus eventueel uitstellen tot er duidelijkheid is, is op zich ook geen onoverkomelijke ramp lijkt me, al zal het risico als nog wel klein zijn.

Acties:
  • 0 Henk 'm!

  • Ravefiend
  • Registratie: September 2002
  • Laatst online: 08:38

Ravefiend

Carpe diem!

Werner Koch van GNU Privacy Guard heeft al bijkomende toelichting gegeven over de betreffende paper op de gnupg-users mailing list:

Efail or OpenPGP is safer than S/MIME

Acties:
  • 0 Henk 'm!

  • valkenier
  • Registratie: Maart 2000
  • Laatst online: 13-10 16:48
Ah OK, dat is een stukje meer informatie. Ik had het ook bij de tweakers redactie gesubmot, maar iemand was me al voor. Kennelijk vond de redactie het geen nieuws, want er staat niks op,de frontpage. Het zou twekaers nou juist sieren als ze hier een verhelderend artikeltje aan wijden.

Acties:
  • 0 Henk 'm!

  • Mschamp
  • Registratie: April 2014
  • Laatst online: 09:13
valkenier schreef op maandag 14 mei 2018 @ 17:15:
Ah OK, dat is een stukje meer informatie. Ik had het ook bij de tweakers redactie gesubmot, maar iemand was me al voor. Kennelijk vond de redactie het geen nieuws, want er staat niks op,de frontpage. Het zou twekaers nou juist sieren als ze hier een verhelderend artikeltje aan wijden.
Hoezo niets?
Dit artikel gaat toch hierover: nieuws: Onderzoekers: stop direct met gebruik pgp vanwege lekken - update
Of mis ik nu iets?

Acties:
  • 0 Henk 'm!

  • valkenier
  • Registratie: Maart 2000
  • Laatst online: 13-10 16:48
Oepsie, over het hoofd gezien. Toppie van de redactie... met link naar het artikel.
https://efail.de/efail-attack-paper.pdf

Acties:
  • 0 Henk 'm!

  • ATS
  • Registratie: September 2001
  • Laatst online: 29-09 11:31

ATS

KMail gebruiken. Daar gaat het dus wel goed.

My opinions may have changed, but not the fact that I am right. -- Ashleigh Brilliant


Acties:
  • 0 Henk 'm!

  • DJMaze
  • Registratie: Juni 2002
  • Niet online
ATS schreef op vrijdag 18 mei 2018 @ 15:24:
KMail gebruiken. Daar gaat het dus wel goed.
Yep, gebruik ik hier ook. Echter gaat er dan wel iets anders mis (Akonadi blijft soms hangen op de filters) :)

Maak je niet druk, dat doet de compressor maar


Acties:
  • 0 Henk 'm!

  • ATS
  • Registratie: September 2001
  • Laatst online: 29-09 11:31

ATS

DJMaze schreef op vrijdag 18 mei 2018 @ 16:00:
[...]

Yep, gebruik ik hier ook. Echter gaat er dan wel iets anders mis (Akonadi blijft soms hangen op de filters) :)
Ik wilde niet claimen dat KMail en Akonadi perfect zijn ;) Dat filteren is al een probleem sinds... nouja, sinds filteren in KMail zit denk ik. Een van de meest gehate bugs in KMail is die van mij over hoe filteren KMail laat hangen.

My opinions may have changed, but not the fact that I am right. -- Ashleigh Brilliant

Pagina: 1