Säkerhetshål i PGP gör det möjligt att avkryptera mejlkonversationer

Permalänk
Melding Plague

Säkerhetshål i PGP gör det möjligt att avkryptera mejlkonversationer

Forskare har upptäckt säkerhetshål i krypteringsverktygen PGP och S/MIME, vilka gör det möjligt att få tillgång till krypterade mejl och läsa dessa i klartext.

Läs hela artikeln här

Visa signatur

Observera att samma trivselregler gäller i kommentarstrådarna som i övriga forumet och att brott mot dessa kan leda till avstängning. Kontakta redaktionen om du vill uppmärksamma fel i artikeln eller framföra andra synpunkter.

Permalänk
Medlem

Hoppas det stämmer att protonmail fortfarande är säkert. Migrerar för tillfället långsamt från gmail till protonmail...

Visa signatur

| Temjin TJ08B-E | Asus Xonar Essence STX | i5 2500K @ 4GHz | Asus 1070 | Asus Gene-Z | Dominator 8GB 1600mhz | Samsung 250GB + WD 2TB | RM750W | Cooler Master V8 utan plastkåpa, + Enermax-fläkt | Asus 144Hz | Logitech Vertical | Filco Minila MX Brown |

Permalänk
Medlem

Embargot har brutits, så detaljerna har nu publicerats officiellt i förtid.

https://efail.de

Permalänk
Medlem

Ser inte länken i texten, så finns det mer att läsa här.
https://efail.de/

Visa signatur

GTX 260 SC | GTX 280 SLI | GTX 280 Tri SLi | GTX 590 Quad SLi | GTX 980 ti | RTX 2080 Ti Strix OC | RTX 3090 Strix OC | RTX 4090 Strix OC
The Way It's Meant to be Played|NVIDIA

ASUS MAXIMUS Z790 APEX Encore | i9-14900KS (delidded/direct-die) | 2x24GB G.Skill 8000 M-die | Corsair AX1600i | Samsung 990 PRO 4TB | Corsair 7000D Airflow | 15x Corsair ML Pros (8x ML120 Pro, 7x ML140 Pro) | Rads 360+360+420 | LG C3 48" 120Hz

Permalänk
Hedersmedlem
Skrivet av Gropenator:

Embargot har brutits, så detaljerna har nu publicerats officiellt i förtid.

https://efail.de

Skrivet av dbxxx:

Ser inte länken i texten, så finns det mer att läsa här.
https://efail.de/

Tack, lägger in det.

Visa signatur

How can we win when fools can be kings?

Permalänk
Inaktiv
Citat:

Något som ofta krypteras är mejlkonversationer och det finns olika metoder för att göra detta, däribland Pretty Good Protection (PGP).

Meh. Skulle nog vilja påstå att de flesta inte har en aning om hur man använder dessa metoder. Visst, tjänster som Protonmail med flera har gjort det enklare, men jag känner inga vanliga Svenssons som använder det. Har uppmanat en del i min bekantskapskrets att börja använda PGP, och inte ens dem med IT-utbildning och tio års arbetslivserfarenhet inom IT har tyckt att det är speciellt enkelt eller bekvämt att komma igång. Fick höra typ "testade väl någon gång när jag gick i skolan, men det var krångligt och sen glömde man bort hur det fungerade".

Notera att PGP och S/MIME ej bör förväxlas med exempelvis SSL/TLS som krypterar kommunikation mellan klient och server och är mer eller mindre standard och något de flesta använder utan att ens tänka på det.

Permalänk
Medlem

@Epic

Citat:

Enligt dem finns det i dagsläget inget sätt att åtgärda säkerhetshålen och uppmanar samtliga användare att avaktivera krypteringen i sin mejlklient. Electronic Frontier Foundation (EFF) rekommenderar att istället använda alternativa metoder såsom Signal för att kryptera meddelanden.

De rekommenderar inte att avaktivera krypteringen. Deras rekommendation är att stänga av automatisk dekryptering i mailklienten.

efail.de

Citat:

Short term: No decryption in email client.

EFF:

Citat:

Our advice, which mirrors that of the researchers, is to immediately disable and/or uninstall tools that automatically decrypt PGP-encrypted email.

Visa signatur

Speldator: Fractal Design Meshify C, Core i7-8700k @ 5,0 GHz (AVX -3) luftkyld med Cryorig R1 Universal, Asrock Z370 Fatal1ty Professional Gaming i7, 64 GB Corsair Dominator Platinum @ 3466 MHz CL16 (XMP), ASUS ROG Strix GeForce GTX 1080 Ti Gaming, Win10 Pro, Acer XB271HU (gamla bilder med GTX 970)
i7-8700k 5.0 GHz OC: CPU 50x, Vcore 1,310V, LLC 2 (1=max, 5=min), BCLK 100.0, AVX offset -3, Cache 45x
Server: Xeon E3-1226v3 3,3 GHz, 32 GB ECC DDR3, VMware ESXi 6, 10 Gbps fiber

Permalänk
Medlem

@Epic, det är inget fel på PGP/GPG som sådant utan det är hur många e-post klienter har implementerat denna PK kryptering. Jag finner din artikel aningen vileledande eftersom denna information utelämnats.

Permalänk
Hedersmedlem
Skrivet av Tzunamii:

@andré, det är inget fel på PGP/GPG som sådant utan det är hur många e-post klienter har implementerat denna PK kryptering. Jag finner din artikel aningen vileledande eftersom denna information utelämnats.

Sista stycket: "..då det rör sig om ett fel relaterat till hur PGP implementeras". Eller tänker du att det borde vara tydligare?

Visa signatur

How can we win when fools can be kings?

Permalänk
Medlem

Med tanke på hur din titel på artikeln är utformad (Säkerhetshål i PGP...) så tycker jag att denna viktiga information borde förtydligas ytterligare.