Ja so ist es, eine Email ist in etwa so privat wie eine Postkarte… Das Internet ist ein Netzwerk von vielen Rechnern… Ein Email kommt also an etlichen Computern vorbei bevor es seinen Zielort erreicht. Es besteht die Möglichkeit, dass ein ethisch nicht 100%ig verantwortungsbewusster Mensch ;-), auf seinem Server einen Mitschnitt macht.
Das ist wie bei Postkarten, der Postbeamte kann sie lesen wenn er will. (Elektronische Postbeamte können natürlich viel mehr und schneller lesen und analysieren :-D)
Nicht dass man was zu verbergen hätte … aber man kann ja trotzdem mal verhindern, dass jemand mitlesen kann, was nur mich und dich etwas angeht.
Also GnuPG machts möglich. Das Ding bietet 2 Sachen:
- 1. Der Absender kann signieren, so dass du sicher bist, dass nicht ein anderer die mail verschickt hat.
- 2. Die gesamte Nachricht kann Bombensicher verschlüsselt werden. Das heisst, Du schreibst den Text, der verlässt verschlüsselt deinen Computer, und wird erst auf dem Empfangsgerät des Empfängers wieder entschlüsselt. Von nun an kann mitschneiden wer will. Dank hoher Verschlüsselung brauchen sogar Geheimdienste Jahre um ein einziges Email von dir zu entschlüsseln damit sie es lesen können. (PS: Falls du in Amerika wohnst, darfst du Verschlüsselung nicht benutzen, weisst du, Terrorgefahr und so… Ist alles nur zu deinem Besten…)
Aber wie funktioniert das ganze?
GnuPG ist ein asynchrones Verschlüsselungsystem… Hä? Also Es gibt zwei Schlüssel, einen öffentlichen und einen privaten.
Den öffentlichen gibt man seinen Freunden und den Privaten behält man streng Geheim.
Meldungen die mit dem privaten Schlüssel verschlüsselt wurden, können nur mit dem öffentlichen Schlüssel entschlüsselt werden.
Umgekehrt dasselbe, Meldungen, Texte, Videos, Bilder die mit dem öffentlichen Schlüssel verschlüsselt wurden, können nur mit deinem privaten Schlüssel geöffnet werden.
Wenn dir also jemand etwas schicken will, dass nur für deine Augen bestimmt ist, dann verschlüsselt er es einfach mit deinem öffentlichen Schlüssel, und nur Du kannst es noch öffnen. (mit deinem privaten Schlüssel) Praktisch oder? So wird Bombensicher verschlüsselt.
Und … damit dein Freund weiss, dass die Nachricht von dir kommt, Signierst du deine Mails an ihn mit deinem privaten Schlüssel. Kann der Freund deine Signatur mithilfe von Deinem öffentlichen Schlüssel lesen, so kann er sicher sein, dass die Nachricht auch wirklich von dir stammt.
Nonplusultra ist natürlich die Kombination der beiden. Verschlüsseln und signieren. Du verschlüsselst mit dem öffentlichen Schlüssel des Empfängers und signierst mit deinem privaten Schlüssel.
So kann nur er die Nachricht lesen (Du hast mit seinem öffentlichen Schlüssel verschlüsselt, also kann nur sein privater Schlüssel das wieder übersetzen.)
Und er weiss dass es von Dir kommt (da Du ja zusätlich mit deinem privaten Schlüssel verschlüsselt hast, weiss er sicher, dass die Nachricht von Dir ist, denn nur dein öffentlicher Schlüssel öffnet Sie.)
Also was brauchst du dazu?
Software für deinen Computer, ein eigenes Schlüsselpaar (zum signieren und verschlüsselt empfangen), und den öffentlichen Schlüssel des Empfängers (zum verschlüsselten senden)
Ist einfacher als es klingt:
1. Schlüsselpaar generieren (gibt 2 Dateien, öffentlicher und privater Schlüssel sind 2 Dateien)
2. Im Email Programm konfigurieren
Ist das erledigt, dann kannst Du die Theorie von oben vergessen. Dann musst du nur noch signieren und/oder verschlüsseln im Mail Programm anklicken und schon ist alles abhörsicher.
Software für die verschiedenen Plattformen sind unten aufgelistet.
Für Windowsler gibts hier ein fertiges InstallPaket:
GPG4Win … einfacher Installer, Schlüsselverwaltung, Integration in Outlook, blablabla…
MacGPG Schlüsselverwalter und MailPlugins (2 Programme installieren und fertig)
Für Anarchisten, Hippies und Linuxer:
aptitude install seahorse
oder für die Ubuntu-Klicker: Anwendungen –> Hinzufügen/Entfernen… –> “Seahorse” suchen und installieren
Seahorse verwaltet dann die Schlüssel und Evolution verschlüsselt und signiert die Mails.
Also, Verschlüsselt was das Zeug hält. Der Staat und die grossen Konzerne müssen ja schliesslich nicht alles wissen.
Tags: , *nix, apps, mac