Wie man sich das PGP-Verfahren nutzbar macht

Verschlüsselung für alle

8. April 2015, 11:05 Uhr | Norbert Wulst, Geschäftsführer von DICA Technologies

Fortsetzung des Artikels von Teil 1

PGP – zuverlässig, weil kompliziert

Doch so überzeugend PGP in Sachen Sicherheit auch sein mag – durchsetzen konnte sich diese Technologie bis heute nicht. Das mangelnde Interesse ist die für Laien durchaus komplizierte Handhabung der Schlüssel. Zum einen muss sich der Anwender um eine sichere Aufbewahrung seines Private-Keys kümmern. Zum anderen ist er auf den Austausch des Public-Keys mit seinem Kommunikationspartner angewiesen. Nur mit Kenntnis dieses Schlüssels kann eine Nachricht bearbeitet werden, die dann mit Hilfe des zugehörigen Private Keys wieder lesbar wird. Und selbst wenn all das geleistet wird, droht Gefahr: Wenn ein Angreifer im Moment der Initialisierung der zukünftig zu nutzenden Security-Association seinen Public-Key überträgt, ist er zukünftig in der Lage, den Mail-Verkehr zwischen den beiden Kommunikationspartnern in Klarschrift zu lesen. Moderne E-Mail Software wie etwa "ScryptGuard Mail" verfügt über entsprechende Funktionen, um die Integrität der Partnerseite zu überprüfen. Diese Lösung verwendet das PGP-Verfahren, ermöglichen jedoch den unkomplizierten Austausch der Schlüssel und bieten zugleich ein hohes Maß an Sicherheit durch einfache Bedienung.

Sichere E-Mail Kommunikation auf allen Ebenen

Lösungen wie "ScryptGuard" gehen sogar noch einen Schritt weiter: Sie blenden alle Dinge aus, die eine sichere Kommunikation per E-Mail beeinflussen. Dies wird durch Filterfunktionen im Anwendungsprogramm selbst ermöglicht. Zudem bietet "ScryptGuard" die Möglichkeit, eine E-Mail-Adresse im Domainbereich scryptguard.de zu nutzen, über den konsequent alle Störungen ferngehalten werden können. Verbunden mit der zuverlässigen Ende-zu-Ende Verschlüsselung wird eine anwenderfreundliche und zugleich sichere Methode zum Austausch von E-Mails ermöglicht. Durch die Reduzierung auf die für eine E-Mail-Übertragung maßgeblichen Funktionen, steht ein übersichtliches und sofort bedienbares Programm zur Verfügung. Es gibt keine dritte Stelle, in der das Schlüsselmaterial verwaltet wird und gegebenenfalls Behörden oder Diensten zur Verfügung gestellt werden könnte.

Dem Nutzer stehen also Mittel und Wege zur Verfügung, eine sichere und zugleich nutzerfreundliche Kommunikation per Mail zu pflegen: Moderne E-Mail-Softwares greifen auf etablierte Sicherheitsverfahren wie PGP zurück und machen diese für die Allgemeinheit zugänglich – sie müssen nur auch angewendet werden.

Anbieter zum Thema

zu Matchmaker+

  1. Verschlüsselung für alle
  2. PGP – zuverlässig, weil kompliziert

Lesen Sie mehr zum Thema


Jetzt kostenfreie Newsletter bestellen!

Weitere Artikel zu connect professional

Weitere Artikel zu Viren-/Malware-Schutz

Weitere Artikel zu Mobile Security

Matchmaker+