Einzelnen Beitrag anzeigen

Benutzerbild von fiasko
fiasko

Registriert seit: 10. Dez 2002
Ort: Dresden
506 Beiträge
 
#17

Re: PGP ins Profil!

  Alt 10. Mai 2004, 17:56
Hallo,


wollte nur sagen das wer wirklich was verschlüsseln will doch sicher keiner PGP nimmt. Da gibt es mehrere Probleme: Verwendung von IDEA zur sym. Verschlüsselung (Lizenzkosten), Closed-Source (es gab schon fehlerhafte Versionen wo man aus dem Public den Private-Key herleiten konnte), nur für privaten Gebrauch kostenlos - naja und dann haben die immer mal ein paar kryptografisch fragwürdige Implementationen (Möglichkeit von 2. Schlüssel, z.B. für NSA :-).

Wenn man was ersthaft verschlüsseln will ist wohl GnuPG (http://www.gnupg.org/) die erste Wahl. Die Bedienung lehnt sich an PGP an und es unterstützt auch den OpenPGP Standard... und enthält die ganzen oben genannten Kritikpunkte nicht.

Noch ein Wort zu AES & 3DES: ich würde 3DES immernoch den Vorzug geben - die Sicherheit von RSA, 3DES, AES... sind nicht bewiesen - AES ist noch so jung wo hingegen 3DES schon lange existiert ohne das es geknackt (im sinne einer math. Abkürzung statt Brute Force) wurde.
Thomas Liske
Posts comes with ABSOLUTELY NO WARRANTY, to the extent
permitted by applicable law.