PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Welchen Betreff für verschlüsselte Emails verwenden?



Noether
02.11.13, 10:39
Bei verschlüsselten Emails ist ja die Betreff-Zeile unverschlüsselt, so das zu den Metadaten wie Sender und Empfänger noch weitere Informationen einfach abgreifbar sind, z. B. beim Betreff "Richtantenne 0815 ist nicht mehr richtig auf das Kanzleramt ausgerichtet".
Also muss die unverschlüsselte Betreff-Zeile mit dem Haupt-Text zusammen verschlüsselt werden, aber da stellt sich die Frage was man dann in die Betreff-Zeile einträgt.
Ich denke da gibt es drei Alternativen:

* Kein Betreff oder ein zufällig generierter Text, was aber sehr nach SPAM aussieht.

* Ein Platzhalter wie "PGP - no subject". Allerdings kann das ungewünschtes Interesse wecken.

* Eine schwache Verschlüsselung die zumindest jedes Zeichen umwandelt, z. B. base64. Das ist zwar "Snakeoil" macht Lauschern aber die Arbeit etwas schwerer und den Benutzern bewußt das sie nur allgemeines wie "Richtantenne 0815" (vor der Verschlüsselung) reinschreiben sollten.
Hilfreich sind dazu passende Funktionen in der ~/.bashrc:

function encode () { echo "$1" | tr -d "\n" | base64; }
function encode2 () { echo "$1" | tr -d "\n" | base64 | tr -d "\n" | base64; }
function decode () { echo "$1" | base64 -d; echo; }
function decode2 () { echo "$1" | base64 -d | tr -d "\n" | base64 -d; }

Ich tendiere zur letzten Alternative, aber was meinen denn die Experten hier; gibt es vielleicht Standards dazu? :confused:

naraesk
02.11.13, 19:09
Ist das in der Praxis ein Problem? Meiner Erfahrung nach sind die meisten Betreffzeilen ohnehin relativ nichtssagend oder es wird immer ein und derselbe benutzt, weil man immer nur auf "Antworten" klickt, obwohl sich das Thema schon fünfmal geändert hat.

Ich sehe darin jedenfalls kein gravierendes Problem. Du suchst also einen Standard, der eine einfache Entschlüsselung erlaubt und die so bekannt ist, dass es auch der Empfänger kann? Aber genau dann ist es sinnlos, weil $Geheimdienst es genauso gut (bzw. besser) entschlüsseln kann wie $Empfänger. Nimm halt "Grüße" oder "Nachfrage" als Betreff und alles ist gut.

Newbie314
02.11.13, 20:18
"Happy retirement, Keith Alexander" ... fiele mir da spontan ein....

Eine verschlüsselte Nachricht erweckt (leider noch) automatisch Interesse, das kannst du nicht ändern. Somit wäre ein Betreff vielleicht noch zum Suchen und Sortieren (leider kann man verschlüsselt versendet Nachrichten nicht so richtig einfach auf dem lokalen PC entschlüsselt speichern.. wahrscheinlich wegen dem Risiko dass jemand die ausversehen auf ein IMAP Konto hochlädt...)

Die fehlende Suchfunktion stört mich bei GpG noch gewaltig, die sind einfach noch nicht so einfach zu handhaben wie unverschlüsselte Mails...

Newbie314
02.11.13, 20:45
Alternativ: anscheinend kommen die US Scanprogramme bei Dialekt ins Schleudern....

Noether
02.11.13, 22:58
Die fehlende Suchfunktion stört mich bei GpG noch gewaltig, die sind einfach noch nicht so einfach zu handhaben wie unverschlüsselte Mails...

Damit habe ich kein Problem: Die verschlüsselten Mails, gesendete wie empfangene, habe ich in einem Verzeichnis (archiv/mail/), geordnet in Unterverzeichnisse mit der Jahreszahl als Namen.
Da kann ich z. B. mit dem mc leicht durchsuchen.
Wegen dem encrypted Root Filesytem, und alle Backups komplett verschlüsselt, ist das sicher.