Home / LinuxUser / 2009 / 02 / Vertrauensfragen

Newsletter abonnieren

Lies uns auf...

Folge LinuxCommunity auf Twitter

Top-Beiträge

War doch klar...
(233 Punkte bei 16 Stimmen)
Re: War doch klar...
(162 Punkte bei 6 Stimmen)
Re: Skype für 64-Bit-Prozessor u. Suse 12.1
(161 Punkte bei 4 Stimmen)
Kubuntu verliert Finanzierung
(130 Punkte bei 4 Stimmen)
Offen fürs Geschäft
(80 Punkte bei 4 Stimmen)

Heftarchiv

LinuxUser Heftarchiv

EasyLinux Heftarchiv

Ubuntu User Heftarchiv

Ubuntu User Heftarchiv

Partner-Links:

Shopping
Topsuche
 
Yatego Deutschlands größte Shoppingmall. 10000 Shops,
3.5 Mio Artikel. Alle Bestseller, Servertechnik und Technik Themenwelten.

Notebooks und Netzwerkhardware bei Mercateo günstig kaufen.
Internet Telefonie mit VoIP Telefonen von Gigaset
Das B2B Portal www.Linx.de informiert über Produkte und Dienstleistungen.
Günstige Digitalkameras finden Sie im Preisvergleich.
AA_visitenkarte_sxc814455.jpg

© sxc.hu

Vertrauensfragen

S/MIME-Verschlüsselung mit Thunderbird

07.01.2009 Mit den richtigen Tools und Einstellungen wird E-Mail-Verschlüsselung zum Kinderspiel: S/MIME bildet den Rahmen für die sichere Kommunikation, Thunderbird betätigt sich als Mailclient.

E-Mail-Verschlüsselung steckt im Dilemma: Jeder hält sie für wichtig, kaum jemand verschlüsselt. Viele Anwender fühlen sich verloren, für die sichere Kommunikation finden sich nur wenige Partner. So manchen, der Kryptographie eigentlich für nötig hält, schreckt die Fülle an Varianten und Konfigurationen ab. Zwar hat sich PGP und besonders seine freie Implementation GnuPG [1] mit unzähligen Versionen für die meisten E-Mail-Programme und sogar Web-Maildienste [2] hervorgetan, übersichtlich fällt das Angebot jedoch nicht aus. Eher als Randnotiz gilt der Verschlüsselungsstandard S/MIME, den zwar das Bundesamt für Sicherheit in der Informationstechnik (BSI) gezielt fördert, den Anwender aber nur mit Vorbehalt aufnehmen – zu Unrecht.

Dabei bringen viele E-Mail-Programme das Rüstzeug für den S/MIME-Einsatz bereits von Haus aus mit. Aber das Verschlüsselungsformat kämpft weithin mit dem Klischee, es sei nur für den Unternehmenseinsatz geeignet, kommerziell und unfrei, was nicht stimmt. Aufklärung und pragmatische Hinweise, wie man S/MIME beispielsweise mit Thunderbird einsetzt, tun also not.

Eine Frage des Geschmacks

Die Unterschiede zwischen S/MIME und PGP/GnuPG liegen weniger auf der technischen als auf organisatorischer Ebene. Aus Sicht von Kryptographen lassen sich die zwei durchaus vergleichen: Beide benutzen akzeptierte Kryptostandards wie RSA, Triple-DES, MD5 und SHA-1 [3], und beide verwenden moderne asymmetrische Verfahren, um Daten sowohl zu verschlüsseln als auch zu signieren – also um Authentizität und Integrität zu schaffen. Das sorgt dafür, dass niemand Nachrichten unbemerkt manipuliert und sie tatsächlich vom angegebenen Absender stammen.

Wollen Sie über einen unsicheren Kanal auch einer Person vertrauen, die Sie nicht persönlich getroffen haben, benötigen Sie nicht nur dessen öffentlichen Schlüssel, sondern auch die Gewähr, dass dieser authentisch ist. Mailverschlüsselungen lösen dieses Problem über das Signieren von Schlüsseln durch eine vertrauenswürdige Stelle. Der fundamentale Unterschied der Systeme besteht darin, ob sie wie PGP auf ein "Web of Trust" oder auf einen zentralen Ansatz setzen.

Web of Trust

Trotz steigender Nutzerzahlen gibt es Schlüssel, denen Anwender mangels Vertrauenskette blind vertrauen müssen. Etwas Linderung schaffen die oft auf Konferenzen veranstalteten Key-Signing-Partys, bei denen viele Teilnehmer gegenseitig ihre Identität überprüfen. Webdienste wie Biglumber [4] unterstützen bei der Organisation dieser Treffen. Auch das Web unterstützt bei der Suche nach Vertrauensketten [5].

Prüft eine vertrauenswürdige und unabhängige Institution die Identität der Teilnehmer, trägt dies zum Ausbau des Web of Trust bei. Der Heise-Verlag bietet mit seiner seit mehr als zehn Jahren laufenden c't-Krypto-Kampagne [6] diesen Dienst an: Auf Messen legen Besucher ihre Personaldokumente dem Verlag vor und erhalten im Gegenzug eine Signatur unter dem eigenen PGP/GnuPG-Schlüssel. Wer der Heise-Krypto-Instanz (und der Transitivität von Vertrauen) vertraut, kommuniziert nun guten Gewissens mit allen anderen Teilnehmern, die der Verlag signiert hat.

Genau diese Verdichtung bildet das Grundprinzip von S/MIME, das auf einer hierarchischen Zertifizierungsidee beruht: Nicht Benutzer sollen sich untereinander Vertrauen aussprechen, sondern zentrale Institutionen schaffen die Basis für ein Vertrauensnetzwerk. Diese Methode kennt man bereits von SSL-Zertifikaten für Webserver: Gängige Browser bringen eine Menge vertrauenswürdiger Zertifikate von Certification Authoritys mit. Bietet ein Webserver über HTTPS ein Zertifikat an, prüft der Browser, ob es von einer als vertrauenswürdig eingestuften Stelle ausgestellt wurde, und akzeptiert es. Kann er die Signatur nicht validieren, warnt er den Nutzer.

Einem Freund empfehlen    Druckansicht Bookmark and Share
Kommentare

1200 Hits
Wertung: 0 Punkte (5 Stimmen)

Schlecht Gut

Infos zur Publikation

Infos zur Publikation

LinuxUser 03/2012

Aktuelle Ausgabe kaufen:

Heft bestellen Heft als PDF kaufen

LinuxUser erscheint monatlich und kostet in der Nomedia-Ausgabe EUR 5,50 und mit DVD EUR 8,50. Weitere Informationen zum Heft finden Sie auf der LinuxUser-Homepage.

Im LinuxUser-Probeabo erhalten Sie drei Ausgaben für 3 Euro. Das Jahresabo (ab EUR 56,10) können Sie im LNM-Shop bestellen.

Tipp der Woche

Duden Korrektor unter 64-Bit
Duden Korrektor unter 64-Bit
Tim Schürmann, 06.02.2012 10:36, 0 Kommentare

Der Duden Korrektor bietet eine äußerst nützliche Rechtschreib- und Grammatikkorrektur für LibreOffice und bringt in der aktuellen Version 8 e...

Aktuelle Fragen

Ubuntu 11.10 Compiz 3D Cube flackern
Moritz Obenauer, 12.02.2012 12:25, 0 Antworten
Hallo! Ich habe Ubuntu 11.10 mit Unity und den Compiz 3D Cube ein gerichtet. Er funktioniert...
Suse 12.1 Bootvorgang bleibt seit Update stehen
Wimpy *, 12.02.2012 09:22, 3 Antworten
Seit Update auf Kernel 3.1.9-1.4-desktop i686 bleibt der Bootvorgang stehen. Es erscheint der gr...
N24 Stick (Huawei E173) und Ubuntu 11.04
Patrick Obenauer, 11.02.2012 11:54, 1 Antworten
Hallo zusammen! Ich benutze einen alten Laptop, der mit Ubuntu 11.04 flott und problemlos läuft....
Wie kann man beim Einsatz von Compiz die Fenster-Dekoration einstellen?
GoaSkin , 10.02.2012 20:12, 0 Antworten
Hallo, ich nutze Linux Mint mit dem Gnome-Derivat Mate. Da die Distribution Compiz nicht autom...
rndc reload zone - failed bad zone
Ludwig jun. B., 06.02.2012 16:08, 2 Antworten
Schönen guten Tag, ich habe folgendes Problem. Immer wenn ich folgendes Kommando ausführen bek...