|
Eine neue Verordnung erlaubt es dem Staat, den E-Mail-Verkehr besser zu überwachen.
Ab dem 1. Januar 2005 haben Kommunikationsanbieter die für staatliches Lauschen erforderliche Technik einzurichten -
auf eigene Kosten. Datenschützer und die betroffene Provider sind empört.
Quelle:SPIEGEL ONLINE 2004
|
|
| Warum Verschlüsseln ? | |
| c't Krypto-Kampagne - bsi-fuer-buerger.de | |
|
Warum verschicken Sie Briefe an Freunde, den Arzt oder an Ihren Rechtsanwalt nicht mit der Postkarte oder in einem unverschlossenen Kuvert?
Vielleicht weil dann Unmengen von Personen diese Nachricht lesen könnten?
Aber wie sieht es mit Ihrer eMail aus? Viele Personen vergessen scheinbar, dass die eMail viele Verteilerstellen und Paketvermittlungsknotenpunkte passiert. Personen, die Zugang zu diesem Punkt haben könnten diese Nachricht lesen und manipulieren! Es ist auch sehr einfach Nachrichten unter falschen Namen zu verfassen.Auch der Bundesnachrichtendienst (BND) interessiert sich für die E-Mail, Telefaxe und Telefonate der Bundesbürger. Der Bundesbeauftragte für den Datenschutz geht davon aus, dass auf diese Weise täglich Ferngespräche und Telefaxkorrespondenzen in sechsstelliger Grössenordnung überwacht und etwa 4.000 Gespräche einschliesslich der Verbindungsdaten aufgezeichnet werden. Das Softwarepaket PGP erfüllt dazu folgende drei Aufgaben:
|
![]() |
| Einleitung | |
|
Mit dem Verschlüsselungsverfahren PGP (Pretty Good Privacy) können Daten und eMails verschlüsselt oder signiert (digital unterschrieben) werden. Ursprünglich von Phil Zimmermann 1991 geschrieben wurde es ständig weiterentwickelt und konnte sich als »de facto Standard« für die Verschlüsselung von eMails im Internet etablieren.
Das besondere an einer mit PGP verschlüsselten eMail ist, daß Absender und Empfänger kein gemeinsames Geheimnis, wie eine Code-Tafel, besitzen. Das Programm benutzt zwei komplementäre Schlüssel (Keys), ein sog. "Key Pair" bestehend aus einem "Private Key" und einem "Public Key". Der Private Key ist ausschließlich dem Benutzer selbst zugänglich und muß streng unter Verschluß gehalten werden. Der Public Key hingegen wird auf verschiedenen Wegen verbreitet, vorzugsweise über Keyserver. Der Absender benutzt nun seinen Private Key zusammen mit einem Passwort (das unabhängig vom Zugang zu einem Rechner oder File System gewählt werden kann) sowie den von einem Keyserver geholten Public Key des Empfängers zum Verschlüsseln und/oder Unterzeichnen. Der Empfänger holt sich den Public Key des Absenders und kann dann zusammen mit seinem Passwort und seinem Private Key die email entschlüsseln und/oder die Signatur prüfen. |
|
| Installation | |
| Die bisher letzte freie PGP-Version 7.0.3 für Windows 95/98/ME/NT/2000 wird noch an einigen Stellen angeboten.
(siehe Links - Wichtig sind auch die beiden HotFixes für PGP 7.0.3) Inzwischen gibt es zwar eine Version jenseits der 8 aber leider nur noch eingeschränkt als Freeware nutzbar. |
|
| more follow ... | |
| schon mal sehr interessante Seiten zum Thema | |
| |
| Benjamin Benz - 10 Regeln für sichere Passwörter |
|---|
|