<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	
	>
<channel>
	<title>Kommentare zu: PGP jetzt!</title>
	<atom:link href="http://todamax.kicks-ass.net/2013/pgp-jetzt/feed/" rel="self" type="application/rss+xml" />
	<link>http://todamax.kicks-ass.net/2013/pgp-jetzt/</link>
	<description>What we do need is a change of ideas.</description>
	<lastBuildDate>Sun, 13 Apr 2014 11:12:09 +0000</lastBuildDate>
		<sy:updatePeriod>hourly</sy:updatePeriod>
		<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.8.2</generator>
	<item>
		<title>Von: Mailbox.org: Sichere Mails aus Deutschland &#124; -=daMax=-</title>
		<link>http://todamax.kicks-ass.net/2013/pgp-jetzt/#comment-194176</link>
		<dc:creator><![CDATA[Mailbox.org: Sichere Mails aus Deutschland &#124; -=daMax=-]]></dc:creator>
		<pubDate>Fri, 21 Feb 2014 09:55:37 +0000</pubDate>
		<guid isPermaLink="false">http://todamax.kicks-ass.net/?p=55017#comment-194176</guid>
		<description><![CDATA[[&#8230;] und das ist auch gut so. Und es wird euch angeblich sogar noch besser erklärt als ich das schon getan [&#8230;]]]></description>
		<content:encoded><![CDATA[<p>[&#8230;] und das ist auch gut so. Und es wird euch angeblich sogar noch besser erklärt als ich das schon getan [&#8230;]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Nur Mut: jeder kann die Sicherheit der eigenen Daten erhöhen &#124; Fakeblog</title>
		<link>http://todamax.kicks-ass.net/2013/pgp-jetzt/#comment-188059</link>
		<dc:creator><![CDATA[Nur Mut: jeder kann die Sicherheit der eigenen Daten erhöhen &#124; Fakeblog]]></dc:creator>
		<pubDate>Tue, 28 Jan 2014 08:50:36 +0000</pubDate>
		<guid isPermaLink="false">http://todamax.kicks-ass.net/?p=55017#comment-188059</guid>
		<description><![CDATA[[&#8230;] zu schicken. Wir brauchen Erlebnisse, um wieder handlungsfähig zu werden. So habe ich mir beim Max durchgelesen, wie das mit der Verschlüsselung funktioniert. Kurze Zeit später verschickte ich meine erste [&#8230;]]]></description>
		<content:encoded><![CDATA[<p>[&#8230;] zu schicken. Wir brauchen Erlebnisse, um wieder handlungsfähig zu werden. So habe ich mir beim Max durchgelesen, wie das mit der Verschlüsselung funktioniert. Kurze Zeit später verschickte ich meine erste [&#8230;]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: da]v[ax</title>
		<link>http://todamax.kicks-ass.net/2013/pgp-jetzt/#comment-183964</link>
		<dc:creator><![CDATA[da]v[ax]]></dc:creator>
		<pubDate>Fri, 17 Jan 2014 20:24:04 +0000</pubDate>
		<guid isPermaLink="false">http://todamax.kicks-ass.net/?p=55017#comment-183964</guid>
		<description><![CDATA[@Johannes: fürs iPhone gibt es auch eine Lösung, ne?

https://itunes.apple.com/us/app/ipgmail/id430780873?mt=8
http://www.anotherwindowsblog.com/2012/10/using-openpgp-on-the-iphone.html]]></description>
		<content:encoded><![CDATA[<p>@Johannes: fürs iPhone gibt es auch eine Lösung, ne?</p>
<p><a href="https://itunes.apple.com/us/app/ipgmail/id430780873?mt=8" rel="nofollow">https://itunes.apple.com/us/app/ipgmail/id430780873?mt=8</a><br />
<a href="http://www.anotherwindowsblog.com/2012/10/using-openpgp-on-the-iphone.html" rel="nofollow">http://www.anotherwindowsblog.com/2012/10/using-openpgp-on-the-iphone.html</a></p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: &#8220;PGP jetzt!&#8221; in Esperanto: Bazoj PGP-ĉifrado &#124; -=daMax=-</title>
		<link>http://todamax.kicks-ass.net/2013/pgp-jetzt/#comment-183963</link>
		<dc:creator><![CDATA[&#8220;PGP jetzt!&#8221; in Esperanto: Bazoj PGP-ĉifrado &#124; -=daMax=-]]></dc:creator>
		<pubDate>Fri, 17 Jan 2014 20:18:30 +0000</pubDate>
		<guid isPermaLink="false">http://todamax.kicks-ass.net/?p=55017#comment-183963</guid>
		<description><![CDATA[[&#8230;] PGP-Anleitung wurde soeben nach Esperanto übersetzt. Ĉu [&#8230;]]]></description>
		<content:encoded><![CDATA[<p>[&#8230;] PGP-Anleitung wurde soeben nach Esperanto übersetzt. Ĉu [&#8230;]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: da]v[ax</title>
		<link>http://todamax.kicks-ass.net/2013/pgp-jetzt/#comment-183962</link>
		<dc:creator><![CDATA[da]v[ax]]></dc:creator>
		<pubDate>Fri, 17 Jan 2014 20:15:26 +0000</pubDate>
		<guid isPermaLink="false">http://todamax.kicks-ass.net/?p=55017#comment-183962</guid>
		<description><![CDATA[@Johannes(49): großartig! Danke :)]]></description>
		<content:encoded><![CDATA[<p>@Johannes(49): großartig! Danke <img src="http://todamax.kicks-ass.net/wp-includes/images/smilies/icon_smile.gif" alt=":)" class="wp-smiley" /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Johannes</title>
		<link>http://todamax.kicks-ass.net/2013/pgp-jetzt/#comment-183959</link>
		<dc:creator><![CDATA[Johannes]]></dc:creator>
		<pubDate>Fri, 17 Jan 2014 20:12:10 +0000</pubDate>
		<guid isPermaLink="false">http://todamax.kicks-ass.net/?p=55017#comment-183959</guid>
		<description><![CDATA[Die Übersetzung ist in erster Version &lt;a href=&quot;https://cxifru.net/index.php/Bazoj_PGP-%C4%89ifrado&quot; rel=&quot;nofollow&quot;&gt;erschienen&lt;/a&gt; mit Backlink. Sie steht in einem Wiki, das wir gerade neu aufgesetzt haben. Dort wollen wir eine umfangreiche Sammlung von Howtos und Empfehlungen über Verschlüsselung sammeln für Esperantosprecher.]]></description>
		<content:encoded><![CDATA[<p>Die Übersetzung ist in erster Version <a href="https://cxifru.net/index.php/Bazoj_PGP-%C4%89ifrado" rel="nofollow">erschienen</a> mit Backlink. Sie steht in einem Wiki, das wir gerade neu aufgesetzt haben. Dort wollen wir eine umfangreiche Sammlung von Howtos und Empfehlungen über Verschlüsselung sammeln für Esperantosprecher.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Ich kann jetzt verschlüsselte Mails senden &#124; Fakeblog</title>
		<link>http://todamax.kicks-ass.net/2013/pgp-jetzt/#comment-178297</link>
		<dc:creator><![CDATA[Ich kann jetzt verschlüsselte Mails senden &#124; Fakeblog]]></dc:creator>
		<pubDate>Thu, 09 Jan 2014 20:35:30 +0000</pubDate>
		<guid isPermaLink="false">http://todamax.kicks-ass.net/?p=55017#comment-178297</guid>
		<description><![CDATA[[&#8230;] Wer übrigens wissen möchte, wie kinderleicht das Verschlüsseln von Mails funktioniert, darf sich gerne Maxs Anleitung hierzu durchlesen. [&#8230;]]]></description>
		<content:encoded><![CDATA[<p>[&#8230;] Wer übrigens wissen möchte, wie kinderleicht das Verschlüsseln von Mails funktioniert, darf sich gerne Maxs Anleitung hierzu durchlesen. [&#8230;]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: da]v[ax</title>
		<link>http://todamax.kicks-ass.net/2013/pgp-jetzt/#comment-177638</link>
		<dc:creator><![CDATA[da]v[ax]]></dc:creator>
		<pubDate>Wed, 08 Jan 2014 20:13:31 +0000</pubDate>
		<guid isPermaLink="false">http://todamax.kicks-ass.net/?p=55017#comment-177638</guid>
		<description><![CDATA[@Johannes (47): na aber KLAR doch! Das würde mich sogar total freuen. Ein Backlink wäre nett und bitte sag Bescheid, wenn die Übersetzung fertig ist und wo sie dann zu finden ist.]]></description>
		<content:encoded><![CDATA[<p>@Johannes (47): na aber KLAR doch! Das würde mich sogar total freuen. Ein Backlink wäre nett und bitte sag Bescheid, wenn die Übersetzung fertig ist und wo sie dann zu finden ist.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Johannes</title>
		<link>http://todamax.kicks-ass.net/2013/pgp-jetzt/#comment-177632</link>
		<dc:creator><![CDATA[Johannes]]></dc:creator>
		<pubDate>Wed, 08 Jan 2014 20:02:49 +0000</pubDate>
		<guid isPermaLink="false">http://todamax.kicks-ass.net/?p=55017#comment-177632</guid>
		<description><![CDATA[Ich würde den Text gerne ins Esperanto übersetzen und auf einer esperantosprachigen Webseite über Verschlüsselung veröffentlichen. Ist das OK? Ich pass auch auf, dass das Internet nicht platzt.]]></description>
		<content:encoded><![CDATA[<p>Ich würde den Text gerne ins Esperanto übersetzen und auf einer esperantosprachigen Webseite über Verschlüsselung veröffentlichen. Ist das OK? Ich pass auch auf, dass das Internet nicht platzt.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: HASKALA &#8211; JUGEND- UND WAHLKREISBÜRO KATHARINA KÖNIG, MdL &#187; &#187; Computer, Daten und Emails verschlüsseln &#8211; Anleitungen und Programme</title>
		<link>http://todamax.kicks-ass.net/2013/pgp-jetzt/#comment-89235</link>
		<dc:creator><![CDATA[HASKALA &#8211; JUGEND- UND WAHLKREISBÜRO KATHARINA KÖNIG, MdL &#187; &#187; Computer, Daten und Emails verschlüsseln &#8211; Anleitungen und Programme]]></dc:creator>
		<pubDate>Thu, 01 Aug 2013 12:55:49 +0000</pubDate>
		<guid isPermaLink="false">http://todamax.kicks-ass.net/?p=55017#comment-89235</guid>
		<description><![CDATA[[...] http://todamax.kicks-ass.net/2013/pgp-jetzt-2/#comment-80750 &#8211; PGP-Nachbau für Android-Handys [...]]]></description>
		<content:encoded><![CDATA[<p>[...] <a href="http://todamax.kicks-ass.net/2013/pgp-jetzt-2/#comment-80750" rel="nofollow">http://todamax.kicks-ass.net/2013/pgp-jetzt-2/#comment-80750</a> &#8211; PGP-Nachbau für Android-Handys [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: prism, tempora, überwachung, datensicherheit und das eigene nutzerverhalten 1 &#124; endorphenium</title>
		<link>http://todamax.kicks-ass.net/2013/pgp-jetzt/#comment-84907</link>
		<dc:creator><![CDATA[prism, tempora, überwachung, datensicherheit und das eigene nutzerverhalten 1 &#124; endorphenium]]></dc:creator>
		<pubDate>Mon, 08 Jul 2013 17:13:21 +0000</pubDate>
		<guid isPermaLink="false">http://todamax.kicks-ass.net/?p=55017#comment-84907</guid>
		<description><![CDATA[[...] postbox als mail-client auf dem rechner, enigmail als plugin verschlüssel ich meine mails via pgp. max hat dazu eine wunderbare anleitung [...]]]></description>
		<content:encoded><![CDATA[<p>[...] postbox als mail-client auf dem rechner, enigmail als plugin verschlüssel ich meine mails via pgp. max hat dazu eine wunderbare anleitung [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Anonymous</title>
		<link>http://todamax.kicks-ass.net/2013/pgp-jetzt/#comment-84906</link>
		<dc:creator><![CDATA[Anonymous]]></dc:creator>
		<pubDate>Sun, 07 Jul 2013 22:21:01 +0000</pubDate>
		<guid isPermaLink="false">http://todamax.kicks-ass.net/?p=55017#comment-84906</guid>
		<description><![CDATA[[...]  [...]]]></description>
		<content:encoded><![CDATA[<p>[...]  [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Mondschein: Netz Deines Vertrauens</title>
		<link>http://todamax.kicks-ass.net/2013/pgp-jetzt/#comment-84904</link>
		<dc:creator><![CDATA[Mondschein: Netz Deines Vertrauens]]></dc:creator>
		<pubDate>Sat, 06 Jul 2013 12:20:44 +0000</pubDate>
		<guid isPermaLink="false">http://todamax.kicks-ass.net/?p=55017#comment-84904</guid>
		<description><![CDATA[[...] aber schnell,  solange von dieser Sau wenigstens aus der Ferne noch das Ringelschw&#228;nzchen zu sehen ist! Den R&#252;ssel dieses Viehs habe ich nie [...]]]></description>
		<content:encoded><![CDATA[<p>[...] aber schnell,  solange von dieser Sau wenigstens aus der Ferne noch das Ringelschw&auml;nzchen zu sehen ist! Den R&uuml;ssel dieses Viehs habe ich nie [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Kai</title>
		<link>http://todamax.kicks-ass.net/2013/pgp-jetzt/#comment-84391</link>
		<dc:creator><![CDATA[Kai]]></dc:creator>
		<pubDate>Thu, 04 Jul 2013 18:17:35 +0000</pubDate>
		<guid isPermaLink="false">http://todamax.kicks-ass.net/?p=55017#comment-84391</guid>
		<description><![CDATA[@Georgi: Nein. Diese Zertifikate sind &quot;Domain Validated&quot;. Andere Einträge werden nicht geprüft. Darüber hinaus kann man sich auch jederzeit Zertifikate selber ausstellen und signieren.]]></description>
		<content:encoded><![CDATA[<p>@Georgi: Nein. Diese Zertifikate sind &#8220;Domain Validated&#8221;. Andere Einträge werden nicht geprüft. Darüber hinaus kann man sich auch jederzeit Zertifikate selber ausstellen und signieren.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: da]v[ax</title>
		<link>http://todamax.kicks-ass.net/2013/pgp-jetzt/#comment-83551</link>
		<dc:creator><![CDATA[da]v[ax]]></dc:creator>
		<pubDate>Wed, 03 Jul 2013 14:24:58 +0000</pubDate>
		<guid isPermaLink="false">http://todamax.kicks-ass.net/?p=55017#comment-83551</guid>
		<description><![CDATA[@Frank (44): http://bit.ly/12GDIB2 ;)]]></description>
		<content:encoded><![CDATA[<p>@Frank (44): <a href="http://bit.ly/12GDIB2" rel="nofollow">http://bit.ly/12GDIB2</a> <img src="http://todamax.kicks-ass.net/wp-includes/images/smilies/icon_wink.gif" alt=";)" class="wp-smiley" /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Frank</title>
		<link>http://todamax.kicks-ass.net/2013/pgp-jetzt/#comment-83546</link>
		<dc:creator><![CDATA[Frank]]></dc:creator>
		<pubDate>Wed, 03 Jul 2013 14:16:01 +0000</pubDate>
		<guid isPermaLink="false">http://todamax.kicks-ass.net/?p=55017#comment-83546</guid>
		<description><![CDATA[Ich bitte um Anleitung von PGP für das Mailprogramm Evolution. Benutze Linux Ubuntu 12.04 LTS.
Evolution benutze ich deshalb weil ich vorher MS Outlook benutzt habe.]]></description>
		<content:encoded><![CDATA[<p>Ich bitte um Anleitung von PGP für das Mailprogramm Evolution. Benutze Linux Ubuntu 12.04 LTS.<br />
Evolution benutze ich deshalb weil ich vorher MS Outlook benutzt habe.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: da]v[ax</title>
		<link>http://todamax.kicks-ass.net/2013/pgp-jetzt/#comment-83257</link>
		<dc:creator><![CDATA[da]v[ax]]></dc:creator>
		<pubDate>Wed, 03 Jul 2013 04:56:09 +0000</pubDate>
		<guid isPermaLink="false">http://todamax.kicks-ass.net/?p=55017#comment-83257</guid>
		<description><![CDATA[@Walter (42): du hast recht. Dieses doofe Disqus, das René einsetzt, scheint nicht immer so richtig zu funktionieren. Der Link zu OpenPGP für&#039;s iPhone:
https://itunes.apple.com/us/app/ipgmail/id430780873?mt=8

Hab&#039;s im Artikel angepasst.]]></description>
		<content:encoded><![CDATA[<p>@Walter (42): du hast recht. Dieses doofe Disqus, das René einsetzt, scheint nicht immer so richtig zu funktionieren. Der Link zu OpenPGP für&#8217;s iPhone:<br />
<a href="https://itunes.apple.com/us/app/ipgmail/id430780873?mt=8" rel="nofollow">https://itunes.apple.com/us/app/ipgmail/id430780873?mt=8</a></p>
<p>Hab&#8217;s im Artikel angepasst.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Walter</title>
		<link>http://todamax.kicks-ass.net/2013/pgp-jetzt/#comment-83142</link>
		<dc:creator><![CDATA[Walter]]></dc:creator>
		<pubDate>Wed, 03 Jul 2013 00:42:10 +0000</pubDate>
		<guid isPermaLink="false">http://todamax.kicks-ass.net/?p=55017#comment-83142</guid>
		<description><![CDATA[Unter dem Link für iPhone-Benutzer finde ich leider nichts für iPhone-Benutzer. Bin ich blind oder hat sich der Inhalt hinter&#039;m Link geändert?]]></description>
		<content:encoded><![CDATA[<p>Unter dem Link für iPhone-Benutzer finde ich leider nichts für iPhone-Benutzer. Bin ich blind oder hat sich der Inhalt hinter&#8217;m Link geändert?</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Matze</title>
		<link>http://todamax.kicks-ass.net/2013/pgp-jetzt/#comment-83104</link>
		<dc:creator><![CDATA[Matze]]></dc:creator>
		<pubDate>Tue, 02 Jul 2013 19:28:50 +0000</pubDate>
		<guid isPermaLink="false">http://todamax.kicks-ass.net/?p=55017#comment-83104</guid>
		<description><![CDATA[Verschlüsseltes InstantMessaging: Jabber/XMPP mit OTR.
Verschlüsseltes PasteBin: zerobin - http://sebsauvage.net/wiki/doku.php?id=php:zerobin]]></description>
		<content:encoded><![CDATA[<p>Verschlüsseltes InstantMessaging: Jabber/XMPP mit OTR.<br />
Verschlüsseltes PasteBin: zerobin &#8211; <a href="http://sebsauvage.net/wiki/doku.php?id=php:zerobin" rel="nofollow">http://sebsauvage.net/wiki/doku.php?id=php:zerobin</a></p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: anonymous</title>
		<link>http://todamax.kicks-ass.net/2013/pgp-jetzt/#comment-83102</link>
		<dc:creator><![CDATA[anonymous]]></dc:creator>
		<pubDate>Tue, 02 Jul 2013 19:04:17 +0000</pubDate>
		<guid isPermaLink="false">http://todamax.kicks-ass.net/?p=55017#comment-83102</guid>
		<description><![CDATA[Gegen Überwachung und Mitschnitt der Metadaten durch die NSA können Experimentierfreudige &lt;a href=&quot;https://bitmessage.org/wiki/Main_Page&quot; rel=&quot;nofollow&quot;&gt;Bitmessage&lt;/a&gt; testen.]]></description>
		<content:encoded><![CDATA[<p>Gegen Überwachung und Mitschnitt der Metadaten durch die NSA können Experimentierfreudige <a href="https://bitmessage.org/wiki/Main_Page" rel="nofollow">Bitmessage</a> testen.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Anleitung: so verschlüsselt ihr eure E-Mails mit PGP</title>
		<link>http://todamax.kicks-ass.net/2013/pgp-jetzt/#comment-83039</link>
		<dc:creator><![CDATA[Anleitung: so verschlüsselt ihr eure E-Mails mit PGP]]></dc:creator>
		<pubDate>Tue, 02 Jul 2013 13:53:56 +0000</pubDate>
		<guid isPermaLink="false">http://todamax.kicks-ass.net/?p=55017#comment-83039</guid>
		<description><![CDATA[[...] ausführlichen und gut verständlichen Artikel zum Thema E-Mailverschlüsselung hat daMax auf seinem Blog veröffentlicht, den wir an dieser [...]]]></description>
		<content:encoded><![CDATA[<p>[...] ausführlichen und gut verständlichen Artikel zum Thema E-Mailverschlüsselung hat daMax auf seinem Blog veröffentlicht, den wir an dieser [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: 0x000000</title>
		<link>http://todamax.kicks-ass.net/2013/pgp-jetzt/#comment-82864</link>
		<dc:creator><![CDATA[0x000000]]></dc:creator>
		<pubDate>Mon, 01 Jul 2013 21:54:52 +0000</pubDate>
		<guid isPermaLink="false">http://todamax.kicks-ass.net/?p=55017#comment-82864</guid>
		<description><![CDATA[ein paar vorschläge meinerseits.
browser addon: 
https://www.eff.org/https-everywhere
suchmaschienen: 
https://duckduckgo.com/
https://startpage.com/
nachrichten (naja, sehr themenspezifisch):
https://linksunten.indymedia.org/
pastbin (mit encryption über die url!):
https://ezcrypt.it/
VPN (nimmt auch bitcoin als bezahlmöglichkeit):
https://www.ipredator.se/
online-bezahlmethode:
http://bitcoin.org/
*push*]]></description>
		<content:encoded><![CDATA[<p>ein paar vorschläge meinerseits.<br />
browser addon:<br />
<a href="https://www.eff.org/https-everywhere" rel="nofollow">https://www.eff.org/https-everywhere</a><br />
suchmaschienen:<br />
<a href="https://duckduckgo.com/" rel="nofollow">https://duckduckgo.com/</a><br />
<a href="https://startpage.com/" rel="nofollow">https://startpage.com/</a><br />
nachrichten (naja, sehr themenspezifisch):<br />
<a href="https://linksunten.indymedia.org/" rel="nofollow">https://linksunten.indymedia.org/</a><br />
pastbin (mit encryption über die url!):<br />
<a href="https://ezcrypt.it/" rel="nofollow">https://ezcrypt.it/</a><br />
VPN (nimmt auch bitcoin als bezahlmöglichkeit):<br />
<a href="https://www.ipredator.se/" rel="nofollow">https://www.ipredator.se/</a><br />
online-bezahlmethode:<br />
<a href="http://bitcoin.org/" rel="nofollow">http://bitcoin.org/</a><br />
*push*</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: woodchuck</title>
		<link>http://todamax.kicks-ass.net/2013/pgp-jetzt/#comment-82817</link>
		<dc:creator><![CDATA[woodchuck]]></dc:creator>
		<pubDate>Mon, 01 Jul 2013 17:26:26 +0000</pubDate>
		<guid isPermaLink="false">http://todamax.kicks-ass.net/?p=55017#comment-82817</guid>
		<description><![CDATA[@georgi: Die Endpunkte bilden dann weiche Ziele, wenn das System von vornherein durch Schadsoftware kompromittiert ist, wenn kein ausreichend starkes Passwort gewählt wird, wenn der geheime Schlüssel auf der Festplatte des Laptops durch die Welt getragen wird (statt auf einem separaten Speichermedium; wobei auch das nichts gegen eine evil-maid-attack nützt), wenn man unterwegs unbedarft auf ein offene WLAN zugreift ... Um es mal in den Worten von Edward Snowden zu wiederholen: &quot;Properly implemented strong crypto systems are one of the few things that you can rely on. Unfortunately, endpoint security is so terrifically weak that NSA can frequently find ways around it.&quot; Und nein, die NSA will durch ihre Manuals keine potentiellen &quot;Geheimniskrämer&quot; abschrecken, die sind für den dienstlichen Gebrauch (nur eben nicht classified).

Die grundsätzliche Frage für uns ist keine technische, sondern eine der Risikobewertung. Stehe ich auf der Liste der ausgewählten Ziele der NSA? Oder bin ich ein tibetischer Aktivist? Dann wiegt mich eine unsauber implementierte und laienhaft benutzte Kryptographie in falsche Sicherheit - und das kann den Kopf kosten. Oder bin ich nicht von besonderem Interesse, lebe in einem restdemokratischen Land wie Deutschland? Dann nur zu, jede verschlüsselt gesendete Mail ist ein Statement.]]></description>
		<content:encoded><![CDATA[<p>@georgi: Die Endpunkte bilden dann weiche Ziele, wenn das System von vornherein durch Schadsoftware kompromittiert ist, wenn kein ausreichend starkes Passwort gewählt wird, wenn der geheime Schlüssel auf der Festplatte des Laptops durch die Welt getragen wird (statt auf einem separaten Speichermedium; wobei auch das nichts gegen eine evil-maid-attack nützt), wenn man unterwegs unbedarft auf ein offene WLAN zugreift &#8230; Um es mal in den Worten von Edward Snowden zu wiederholen: &#8220;Properly implemented strong crypto systems are one of the few things that you can rely on. Unfortunately, endpoint security is so terrifically weak that NSA can frequently find ways around it.&#8221; Und nein, die NSA will durch ihre Manuals keine potentiellen &#8220;Geheimniskrämer&#8221; abschrecken, die sind für den dienstlichen Gebrauch (nur eben nicht classified).</p>
<p>Die grundsätzliche Frage für uns ist keine technische, sondern eine der Risikobewertung. Stehe ich auf der Liste der ausgewählten Ziele der NSA? Oder bin ich ein tibetischer Aktivist? Dann wiegt mich eine unsauber implementierte und laienhaft benutzte Kryptographie in falsche Sicherheit &#8211; und das kann den Kopf kosten. Oder bin ich nicht von besonderem Interesse, lebe in einem restdemokratischen Land wie Deutschland? Dann nur zu, jede verschlüsselt gesendete Mail ist ein Statement.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: 26 KW, Werbung, Tanz und natürlich Internet › HappyBuddha</title>
		<link>http://todamax.kicks-ass.net/2013/pgp-jetzt/#comment-82723</link>
		<dc:creator><![CDATA[26 KW, Werbung, Tanz und natürlich Internet › HappyBuddha]]></dc:creator>
		<pubDate>Mon, 01 Jul 2013 08:15:53 +0000</pubDate>
		<guid isPermaLink="false">http://todamax.kicks-ass.net/?p=55017#comment-82723</guid>
		<description><![CDATA[[...] Das Internet. Gut oder eher schlecht? Kaputt oder nur zu retten? Die letzte Woche bot 3 interessante Artikel dazu. Den Anfang macht &#8220;Spreeblick&#8221; gefolgt von einem Schlagabtausch zwischen &#8220;@tante&#8221; und &#8220;@lorz&#8221;. Ich habe keine festgelegte Meinung dazu, im Gegenteil, pendle zwischen sowohl als auch. Auf jeden Fall hat die ganze Diskussion einen positiven Aspekt, immer mehr interessieren sich für ihre Privatsphäre. Siehe: &#8220;Basiswissen pgp Party&#8221;. [...]]]></description>
		<content:encoded><![CDATA[<p>[...] Das Internet. Gut oder eher schlecht? Kaputt oder nur zu retten? Die letzte Woche bot 3 interessante Artikel dazu. Den Anfang macht &#8220;Spreeblick&#8221; gefolgt von einem Schlagabtausch zwischen &#8220;@tante&#8221; und &#8220;@lorz&#8221;. Ich habe keine festgelegte Meinung dazu, im Gegenteil, pendle zwischen sowohl als auch. Auf jeden Fall hat die ganze Diskussion einen positiven Aspekt, immer mehr interessieren sich für ihre Privatsphäre. Siehe: &#8220;Basiswissen pgp Party&#8221;. [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: matze</title>
		<link>http://todamax.kicks-ass.net/2013/pgp-jetzt/#comment-82709</link>
		<dc:creator><![CDATA[matze]]></dc:creator>
		<pubDate>Mon, 01 Jul 2013 06:41:15 +0000</pubDate>
		<guid isPermaLink="false">http://todamax.kicks-ass.net/?p=55017#comment-82709</guid>
		<description><![CDATA[@georgi (35)
Schlüssel lassen sich ja nicht nur über Schlüsselserver tauschen. Ich kann dir auch einfach einen USB-Stick mit meinem Schlüssel in die Hand drücken oder auch zur Not ihn ausdrucken und von deiner Sekretärin abtippen lassen. Zum senden einer Mail ist es nicht erforderlich, den Schlüssel auf einem Schlüsselserver abzulegen.

@Hauke (36)
Ich stimme nicht ganz mit dir überein. Was die Sachkenntnis bei Autoren von DIY-Artikeln angeht allerdings schon, deshalb habe ich ja bereits mehrfach Ergänzungen hinzugefügt. Nette Idee, dem Problem mit kostenlosen Schulungen zu begegnen.]]></description>
		<content:encoded><![CDATA[<p>@georgi (35)<br />
Schlüssel lassen sich ja nicht nur über Schlüsselserver tauschen. Ich kann dir auch einfach einen USB-Stick mit meinem Schlüssel in die Hand drücken oder auch zur Not ihn ausdrucken und von deiner Sekretärin abtippen lassen. Zum senden einer Mail ist es nicht erforderlich, den Schlüssel auf einem Schlüsselserver abzulegen.</p>
<p>@Hauke (36)<br />
Ich stimme nicht ganz mit dir überein. Was die Sachkenntnis bei Autoren von DIY-Artikeln angeht allerdings schon, deshalb habe ich ja bereits mehrfach Ergänzungen hinzugefügt. Nette Idee, dem Problem mit kostenlosen Schulungen zu begegnen.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Hauke Laging</title>
		<link>http://todamax.kicks-ass.net/2013/pgp-jetzt/#comment-82609</link>
		<dc:creator><![CDATA[Hauke Laging]]></dc:creator>
		<pubDate>Sun, 30 Jun 2013 21:10:00 +0000</pubDate>
		<guid isPermaLink="false">http://todamax.kicks-ass.net/?p=55017#comment-82609</guid>
		<description><![CDATA[Es hat wenig Sinn, Neulinge mit solchen Hinweisen in Do-it-yourself-Manier auf das Thema loszulassen. Dabei kommt zweierlei heraus: Schrottschlüssel und die Illusion von Sicherheit. Was wir brauchen, sind

1) mehr Sachkenntnis bei den vorhandenen Benutzern (insbesondere denen, die Artikel darüber schreiben, lalala)

2) einen funktionierenden Wissenstransfer von den Experten zum Rest.

&lt;a href=&quot;http://www.openpgp-schulungen.de/&quot; rel=&quot;nofollow&quot;&gt;www.openpgp-schulungen.de&lt;/a&gt;]]></description>
		<content:encoded><![CDATA[<p>Es hat wenig Sinn, Neulinge mit solchen Hinweisen in Do-it-yourself-Manier auf das Thema loszulassen. Dabei kommt zweierlei heraus: Schrottschlüssel und die Illusion von Sicherheit. Was wir brauchen, sind</p>
<p>1) mehr Sachkenntnis bei den vorhandenen Benutzern (insbesondere denen, die Artikel darüber schreiben, lalala)</p>
<p>2) einen funktionierenden Wissenstransfer von den Experten zum Rest.</p>
<p><a href="http://www.openpgp-schulungen.de/" rel="nofollow">http://www.openpgp-schulungen.de</a></p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Verschlüssele deine E-Mails &#124; dawdpk</title>
		<link>http://todamax.kicks-ass.net/2013/pgp-jetzt/#comment-82599</link>
		<dc:creator><![CDATA[Verschlüssele deine E-Mails &#124; dawdpk]]></dc:creator>
		<pubDate>Sun, 30 Jun 2013 19:51:25 +0000</pubDate>
		<guid isPermaLink="false">http://todamax.kicks-ass.net/?p=55017#comment-82599</guid>
		<description><![CDATA[[...] doch ist nach der erstmaligen Einrichtung und mit den heutigen Tools leicht zu erledigen. Der Artikel von daMax liefert einen guten Einstieg und verweist auch auf Anleitungen zum [...]]]></description>
		<content:encoded><![CDATA[<p>[...] doch ist nach der erstmaligen Einrichtung und mit den heutigen Tools leicht zu erledigen. Der Artikel von daMax liefert einen guten Einstieg und verweist auch auf Anleitungen zum [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: georgi</title>
		<link>http://todamax.kicks-ass.net/2013/pgp-jetzt/#comment-82563</link>
		<dc:creator><![CDATA[georgi]]></dc:creator>
		<pubDate>Sun, 30 Jun 2013 15:23:22 +0000</pubDate>
		<guid isPermaLink="false">http://todamax.kicks-ass.net/?p=55017#comment-82563</guid>
		<description><![CDATA[Noch eine Frage an Matze:

Da gibt es doch diesen von s&#228;mtlichen Parteien einsehbaren Schl&#252;sselserver.  Wenn ein chinesischer Dissident mit dem westlichen Ausland per GPG kommunizieren m&#246;chte, dann erkennt ein Geheimdienst das an den Eintr&#228;gen auf dem Schl&#252;sselserver.  Anstatt auf Facebook liefern nun ihre sozialen Beziehungen nun auf dem Schl&#252;sselserver den Geheimdiensten aus.]]></description>
		<content:encoded><![CDATA[<p>Noch eine Frage an Matze:</p>
<p>Da gibt es doch diesen von s&auml;mtlichen Parteien einsehbaren Schl&uuml;sselserver.  Wenn ein chinesischer Dissident mit dem westlichen Ausland per GPG kommunizieren m&ouml;chte, dann erkennt ein Geheimdienst das an den Eintr&auml;gen auf dem Schl&uuml;sselserver.  Anstatt auf Facebook liefern nun ihre sozialen Beziehungen nun auf dem Schl&uuml;sselserver den Geheimdiensten aus.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: georgi</title>
		<link>http://todamax.kicks-ass.net/2013/pgp-jetzt/#comment-82559</link>
		<dc:creator><![CDATA[georgi]]></dc:creator>
		<pubDate>Sun, 30 Jun 2013 15:03:06 +0000</pubDate>
		<guid isPermaLink="false">http://todamax.kicks-ass.net/?p=55017#comment-82559</guid>
		<description><![CDATA[@kai:
Ein SSL-Cert enth&#228;lt Wohnadresse und den echten Namen.  Eine Cert-Instanz wird Dir kein Cert f&#252;r ein Pseudonym erteilen.

@matze
Du ber&#252;cksichtigst nicht DRM-Techniken wie Safe EFI-Boot.  Die entziehen Dir die Kontrolle &#252;ber Deinen Rechner.  Bei so einem freien Linux wie Slackware oder Arch kann ich mit netstat, tcpdump und &#228;hnlichen Werkzeugen, beobachten, was die installierte Software tut.  Wenn ich aber nur certificierte Software installieren darf oder entscheidende Funktionen in Clouds ausgelagert werden, kann ich nichts machen.  Freie Systeme sind von vornherein schon vertrauensw&#252;rdiger.

@woodchuck
Wie geil ist das denn?  Das NSA verr&#228;t Dir, was Du gegen denen ihre eigene Spionage machen kannst.  Oder war es Ziel dieser Doku, den User, der GPG einsetzen m&#246;chte, so zu entmutigen, da&#223; er von GPG abl&#228;&#223;t?  Warum sind Endpunkte &quot;weiche Ziele&quot;?  Ich habe &#252;brigens 30 min. gebraucht, um ein Schl&#252;sselpaar zu generieren, den &#246;ffentlichen Schl&#252;ssel auf einen Schl&#252;sselserver zu bringen, eine verschl&#252;sselte und signierte email zu versenden und zu empfangen und zu decodieren.]]></description>
		<content:encoded><![CDATA[<p>@kai:<br />
Ein SSL-Cert enth&auml;lt Wohnadresse und den echten Namen.  Eine Cert-Instanz wird Dir kein Cert f&uuml;r ein Pseudonym erteilen.</p>
<p>@matze<br />
Du ber&uuml;cksichtigst nicht DRM-Techniken wie Safe EFI-Boot.  Die entziehen Dir die Kontrolle &uuml;ber Deinen Rechner.  Bei so einem freien Linux wie Slackware oder Arch kann ich mit netstat, tcpdump und &auml;hnlichen Werkzeugen, beobachten, was die installierte Software tut.  Wenn ich aber nur certificierte Software installieren darf oder entscheidende Funktionen in Clouds ausgelagert werden, kann ich nichts machen.  Freie Systeme sind von vornherein schon vertrauensw&uuml;rdiger.</p>
<p>@woodchuck<br />
Wie geil ist das denn?  Das NSA verr&auml;t Dir, was Du gegen denen ihre eigene Spionage machen kannst.  Oder war es Ziel dieser Doku, den User, der GPG einsetzen m&ouml;chte, so zu entmutigen, da&szlig; er von GPG abl&auml;&szlig;t?  Warum sind Endpunkte &#8220;weiche Ziele&#8221;?  Ich habe &uuml;brigens 30 min. gebraucht, um ein Schl&uuml;sselpaar zu generieren, den &ouml;ffentlichen Schl&uuml;ssel auf einen Schl&uuml;sselserver zu bringen, eine verschl&uuml;sselte und signierte email zu versenden und zu empfangen und zu decodieren.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Viele suchen jetzt den individuellen Schutz gegen die &#8220;Ausspähung&#8221; durch fremde Mächte › Netzexil</title>
		<link>http://todamax.kicks-ass.net/2013/pgp-jetzt/#comment-82551</link>
		<dc:creator><![CDATA[Viele suchen jetzt den individuellen Schutz gegen die &#8220;Ausspähung&#8221; durch fremde Mächte › Netzexil]]></dc:creator>
		<pubDate>Sun, 30 Jun 2013 14:41:26 +0000</pubDate>
		<guid isPermaLink="false">http://todamax.kicks-ass.net/?p=55017#comment-82551</guid>
		<description><![CDATA[[...] frage mich gerade, ob man den Einsatz von PGP zur Verschlüsselung des E-Mail-Verkehrs wirklich als politischen Protest gegen die &#187;befreundeten&#171; Staaten und vielleicht auch [...]]]></description>
		<content:encoded><![CDATA[<p>[...] frage mich gerade, ob man den Einsatz von PGP zur Verschlüsselung des E-Mail-Verkehrs wirklich als politischen Protest gegen die &#187;befreundeten&#171; Staaten und vielleicht auch [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Kai</title>
		<link>http://todamax.kicks-ass.net/2013/pgp-jetzt/#comment-82530</link>
		<dc:creator><![CDATA[Kai]]></dc:creator>
		<pubDate>Sun, 30 Jun 2013 13:08:01 +0000</pubDate>
		<guid isPermaLink="false">http://todamax.kicks-ass.net/?p=55017#comment-82530</guid>
		<description><![CDATA[Ich ergänze: SSL jetzt! Kostenlose Zertifikate, die von allen Browsern akzeptiert werden, gibt es bei StartSSL. Je mehr verschlüsselt wird, desto besser.]]></description>
		<content:encoded><![CDATA[<p>Ich ergänze: SSL jetzt! Kostenlose Zertifikate, die von allen Browsern akzeptiert werden, gibt es bei StartSSL. Je mehr verschlüsselt wird, desto besser.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: PGP: Der Zeitpunkt war nie besser &#124; [gregel dot com]</title>
		<link>http://todamax.kicks-ass.net/2013/pgp-jetzt/#comment-82506</link>
		<dc:creator><![CDATA[PGP: Der Zeitpunkt war nie besser &#124; [gregel dot com]]]></dc:creator>
		<pubDate>Sun, 30 Jun 2013 11:22:24 +0000</pubDate>
		<guid isPermaLink="false">http://todamax.kicks-ass.net/?p=55017#comment-82506</guid>
		<description><![CDATA[[...] obige Zitat ist nur der Anfang &#8211; es folgt im Artikel von daMax auch ein ToDo für so ziemlich jeden und jedes System. Macht es auch, bitte! Wir müssen endlich [...]]]></description>
		<content:encoded><![CDATA[<p>[...] obige Zitat ist nur der Anfang &#8211; es folgt im Artikel von daMax auch ein ToDo für so ziemlich jeden und jedes System. Macht es auch, bitte! Wir müssen endlich [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Woodchuck</title>
		<link>http://todamax.kicks-ass.net/2013/pgp-jetzt/#comment-82489</link>
		<dc:creator><![CDATA[Woodchuck]]></dc:creator>
		<pubDate>Sun, 30 Jun 2013 08:44:27 +0000</pubDate>
		<guid isPermaLink="false">http://todamax.kicks-ass.net/?p=55017#comment-82489</guid>
		<description><![CDATA[@Frank: Technisch gesehen ist es allerdings alles andere als trivial, starke Verschlüsselung einzusetzen. 15 Minuten oder auch 150 reichen da nicht aus. Das Verfahren, auf dem GPG basiert, ist zwar hochsicher, aber meistens bilden die Endpunkte weiche Angriffsziele. (Wer wirklich tief einsteigen will, kommt nicht herum, solche Manuals umzusetzen: http://www.nsa.gov/ia/mitigation_guidance/security_configuration_guides/operating_systems.shtml#linux2).
Trotzdem ist diese kleine Anleitung gut und wichtig: Jede verschlüsselt versandte E-Mail ist ein kleiner, individueller politischer Protest. (Mal abgesehen davon muss das Interesse an den Kommunikanten schon ausgeprägt sein, damit sich die NSA, der BND oder wer auch immer den jeweiligen Endpunkten widmet.)]]></description>
		<content:encoded><![CDATA[<p>@Frank: Technisch gesehen ist es allerdings alles andere als trivial, starke Verschlüsselung einzusetzen. 15 Minuten oder auch 150 reichen da nicht aus. Das Verfahren, auf dem GPG basiert, ist zwar hochsicher, aber meistens bilden die Endpunkte weiche Angriffsziele. (Wer wirklich tief einsteigen will, kommt nicht herum, solche Manuals umzusetzen: <a href="http://www.nsa.gov/ia/mitigation_guidance/security_configuration_guides/operating_systems.shtml#linux2" rel="nofollow">http://www.nsa.gov/ia/mitigation_guidance/security_configuration_guides/operating_systems.shtml#linux2</a>).<br />
Trotzdem ist diese kleine Anleitung gut und wichtig: Jede verschlüsselt versandte E-Mail ist ein kleiner, individueller politischer Protest. (Mal abgesehen davon muss das Interesse an den Kommunikanten schon ausgeprägt sein, damit sich die NSA, der BND oder wer auch immer den jeweiligen Endpunkten widmet.)</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Matze</title>
		<link>http://todamax.kicks-ass.net/2013/pgp-jetzt/#comment-82488</link>
		<dc:creator><![CDATA[Matze]]></dc:creator>
		<pubDate>Sun, 30 Jun 2013 08:42:51 +0000</pubDate>
		<guid isPermaLink="false">http://todamax.kicks-ass.net/?p=55017#comment-82488</guid>
		<description><![CDATA[@Frank (30)
Ich bin gespannt, woher du deine Erkenntnisse hast. Ich teile diese nämlich nur zum Teil:
a) Ein Großteil, wenn nicht sogar alles an Hardware kommt aus asiatischen Ländern, Taiwan, China, Indien. Nenne mir bitte einen Grund, weshalb da US-Spyware eingebaut sein sollte und wie diese dann funktioniert.

b) Es mag richtig sein, dass Mobiltelefone nicht sicher sind. Das hat aber andere Gründe, als die von dir angesprochenen. Das liegt an Apps (nur ein Facebook-Beispiel: http://www.heise.de/newsticker/meldung/Facebook-App-verschickt-Telefonnummer-auch-ohne-Login-1908799.html) und vor allem an den Apps aus unsicherer Quelle, weil Person ihr Handy rootet um auch die Raubkopien aus der Tauschbörse nutzen zu können. Mit der Folge, dass nicht (nur) Geheimdienste mitlauschen, sondern monetär interessierte Kriminelle. Aus diesem Grund ganz klar: Kein privater Schlüssel aufs Handy.

c) Windows &amp; iOS: Wenn das so wäre, warum müsste dann die NSA ihrerseits Computer von EU-Diplomaten manipulieren, um an Daten zu kommen? Und das würde deutschen Geheimdiensten noch lange keinen Zugriff ermöglichen. Selbstverständlich gibt es Methoden, Computer zu kontrollieren, dass diese _nicht_ von vorneherein in Betriebssysteme eingebaut sind liegt aber Nahe. In deiner Argumentation müsste auch Linux (die meisten Linux-Distributoren sind Firmen aus den USA) solche Anteile enthalten, warum nimmst du es aus?

d) Warum glaubst du, werden in kritischen Situationen immer wieder Teile des Internet &quot;abgeklemmt&quot;? Weil die Regierungen, selbst dann, wenn sie es zu einem großen Teil überwachen, es eben nicht kontrollieren können. Es gibt also durchaus Hoffnung und es macht durchaus Sinn, seine E-Mails zu verschlüsseln.

Matze]]></description>
		<content:encoded><![CDATA[<p>@Frank (30)<br />
Ich bin gespannt, woher du deine Erkenntnisse hast. Ich teile diese nämlich nur zum Teil:<br />
a) Ein Großteil, wenn nicht sogar alles an Hardware kommt aus asiatischen Ländern, Taiwan, China, Indien. Nenne mir bitte einen Grund, weshalb da US-Spyware eingebaut sein sollte und wie diese dann funktioniert.</p>
<p>b) Es mag richtig sein, dass Mobiltelefone nicht sicher sind. Das hat aber andere Gründe, als die von dir angesprochenen. Das liegt an Apps (nur ein Facebook-Beispiel: <a href="http://www.heise.de/newsticker/meldung/Facebook-App-verschickt-Telefonnummer-auch-ohne-Login-1908799.html" rel="nofollow">http://www.heise.de/newsticker/meldung/Facebook-App-verschickt-Telefonnummer-auch-ohne-Login-1908799.html</a>) und vor allem an den Apps aus unsicherer Quelle, weil Person ihr Handy rootet um auch die Raubkopien aus der Tauschbörse nutzen zu können. Mit der Folge, dass nicht (nur) Geheimdienste mitlauschen, sondern monetär interessierte Kriminelle. Aus diesem Grund ganz klar: Kein privater Schlüssel aufs Handy.</p>
<p>c) Windows &amp; iOS: Wenn das so wäre, warum müsste dann die NSA ihrerseits Computer von EU-Diplomaten manipulieren, um an Daten zu kommen? Und das würde deutschen Geheimdiensten noch lange keinen Zugriff ermöglichen. Selbstverständlich gibt es Methoden, Computer zu kontrollieren, dass diese _nicht_ von vorneherein in Betriebssysteme eingebaut sind liegt aber Nahe. In deiner Argumentation müsste auch Linux (die meisten Linux-Distributoren sind Firmen aus den USA) solche Anteile enthalten, warum nimmst du es aus?</p>
<p>d) Warum glaubst du, werden in kritischen Situationen immer wieder Teile des Internet &#8220;abgeklemmt&#8221;? Weil die Regierungen, selbst dann, wenn sie es zu einem großen Teil überwachen, es eben nicht kontrollieren können. Es gibt also durchaus Hoffnung und es macht durchaus Sinn, seine E-Mails zu verschlüsseln.</p>
<p>Matze</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Frank</title>
		<link>http://todamax.kicks-ass.net/2013/pgp-jetzt/#comment-82399</link>
		<dc:creator><![CDATA[Frank]]></dc:creator>
		<pubDate>Sun, 30 Jun 2013 00:14:31 +0000</pubDate>
		<guid isPermaLink="false">http://todamax.kicks-ass.net/?p=55017#comment-82399</guid>
		<description><![CDATA[Ich halte das alles für fast aussichtslos. Es geht ja darum, dass Windows und iOS ebenso wie Android (in den proprietären Teilen) &lt;strong&gt;kompromittierte Systeme sind, die auf kompromittierter Hardware&lt;/strong&gt; laufen. Der private Key ist daher alles andere als privat.

So leicht ist Privacy heute nicht mehr zu haben. Wenn du in Verdacht stehst, dann weiß die NSA schneller über deine Kontobewegungen bescheid als die hiesige Steuerfahndung.

Sofern auch Hardware betroffen ist, ist nicht einmal Linux sicher vor den amerikanisch-englischen Langohren. Wir sollten uns besser Brieftauben oder Eulen schicken, das ist jedenfalls privater.]]></description>
		<content:encoded><![CDATA[<p>Ich halte das alles für fast aussichtslos. Es geht ja darum, dass Windows und iOS ebenso wie Android (in den proprietären Teilen) <strong>kompromittierte Systeme sind, die auf kompromittierter Hardware</strong> laufen. Der private Key ist daher alles andere als privat.</p>
<p>So leicht ist Privacy heute nicht mehr zu haben. Wenn du in Verdacht stehst, dann weiß die NSA schneller über deine Kontobewegungen bescheid als die hiesige Steuerfahndung.</p>
<p>Sofern auch Hardware betroffen ist, ist nicht einmal Linux sicher vor den amerikanisch-englischen Langohren. Wir sollten uns besser Brieftauben oder Eulen schicken, das ist jedenfalls privater.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Matze</title>
		<link>http://todamax.kicks-ass.net/2013/pgp-jetzt/#comment-82368</link>
		<dc:creator><![CDATA[Matze]]></dc:creator>
		<pubDate>Sat, 29 Jun 2013 20:38:46 +0000</pubDate>
		<guid isPermaLink="false">http://todamax.kicks-ass.net/?p=55017#comment-82368</guid>
		<description><![CDATA[@georgi (28)
Das sieht auf den ersten Blick in der Tat so aus. Untersuchungen zeigen, dass wir über 5-6 Ecken bekannt sind. Natürlich ist das ein wenig Henne-Ei-Problem. Wenn aus diesem Grund niemand GPG nutzt, wird das Web-Of-Trust auch nie größer. Wenn man regelmäßige lokale, regionale und überregionale Keysigning-Parties durchführt wird das Netz schnell größer. In den meisten Fällen schreibt man E-Mails mit nahen/näheren Bekannten. So ließe sich zumindest über Telefonie der Fingerabdruck des Schlüssels überprüfen.

Das mit den Spammern kann ich nicht bestätigen. Zumindest nicht in größerem Maße, als dies eh schon stattfindet. Ich nutze seit vielen Jahren GPG, mein aktueller Schlüssel liegt seit 8 Jahren mit verschiedenen Unterschriften (bekommen und gegeben) auf Keyservern. Mit einem gut gepflegten Mailserver mit Spamheuristik bekomme ich ziemlich wenig Spam.

Ich rate also, auch dann, wenn es impraktikabel erscheint, zur Nutzung von GnuPG. Ich nutze es z.B. auch bei Personen, die bisher kein GPG einsetzen zur Signatur meiner unverschlüsselten E-Mails. So ließe sich im Zweifel auch nachträglich, z.B. nach einem persönlichen Treffen herausfinden, ob eine Mail verändert wurde. Ein zweiter Kanal ist eben nötig, selbst, wenn es umständlich erscheint.

Diese Signatur findet z.B. auch beim alternativen Social-Network von Diaspora* Anwendung. Der Pod, auch dem man sich anmeldet, erzeugt ein GPG-Schlüsselpaar und signiert alle Nachrichten, die von diesem Account erstellt werden. Es gibt viele offene Pods und die meisten der Podmins (Administratoren) unterstützen das Netzwerk mit ihren Servern und ihrer Zeit - ohne finanzielle und werbestrategische Interessen. Und falls man ihnen nicht traut, setzt man sich einen eigenen Pod auf und hat es selbst in der Hand.

Es sind kleine Schritte für jeden, die etwas ändern können, selbst dann, wenn sie zunächst mühselig und nicht zielführend erscheinen. Facebook und Twitter haben bei den Demonstration der arabischen Welt mitgespielt, weil es &quot;unser&quot; politisches Interesse war. Betrifft es Europa oder Amerika sieht das im Hinblick auf die Unterstützung der Bevölkerung durch die Beiden eher finster aus. Da wird gesperrt, zensiert, Nutzerdaten weitergegebene, ...

Viele Grüße
- Matze]]></description>
		<content:encoded><![CDATA[<p>@georgi (28)<br />
Das sieht auf den ersten Blick in der Tat so aus. Untersuchungen zeigen, dass wir über 5-6 Ecken bekannt sind. Natürlich ist das ein wenig Henne-Ei-Problem. Wenn aus diesem Grund niemand GPG nutzt, wird das Web-Of-Trust auch nie größer. Wenn man regelmäßige lokale, regionale und überregionale Keysigning-Parties durchführt wird das Netz schnell größer. In den meisten Fällen schreibt man E-Mails mit nahen/näheren Bekannten. So ließe sich zumindest über Telefonie der Fingerabdruck des Schlüssels überprüfen.</p>
<p>Das mit den Spammern kann ich nicht bestätigen. Zumindest nicht in größerem Maße, als dies eh schon stattfindet. Ich nutze seit vielen Jahren GPG, mein aktueller Schlüssel liegt seit 8 Jahren mit verschiedenen Unterschriften (bekommen und gegeben) auf Keyservern. Mit einem gut gepflegten Mailserver mit Spamheuristik bekomme ich ziemlich wenig Spam.</p>
<p>Ich rate also, auch dann, wenn es impraktikabel erscheint, zur Nutzung von GnuPG. Ich nutze es z.B. auch bei Personen, die bisher kein GPG einsetzen zur Signatur meiner unverschlüsselten E-Mails. So ließe sich im Zweifel auch nachträglich, z.B. nach einem persönlichen Treffen herausfinden, ob eine Mail verändert wurde. Ein zweiter Kanal ist eben nötig, selbst, wenn es umständlich erscheint.</p>
<p>Diese Signatur findet z.B. auch beim alternativen Social-Network von Diaspora* Anwendung. Der Pod, auch dem man sich anmeldet, erzeugt ein GPG-Schlüsselpaar und signiert alle Nachrichten, die von diesem Account erstellt werden. Es gibt viele offene Pods und die meisten der Podmins (Administratoren) unterstützen das Netzwerk mit ihren Servern und ihrer Zeit &#8211; ohne finanzielle und werbestrategische Interessen. Und falls man ihnen nicht traut, setzt man sich einen eigenen Pod auf und hat es selbst in der Hand.</p>
<p>Es sind kleine Schritte für jeden, die etwas ändern können, selbst dann, wenn sie zunächst mühselig und nicht zielführend erscheinen. Facebook und Twitter haben bei den Demonstration der arabischen Welt mitgespielt, weil es &#8220;unser&#8221; politisches Interesse war. Betrifft es Europa oder Amerika sieht das im Hinblick auf die Unterstützung der Bevölkerung durch die Beiden eher finster aus. Da wird gesperrt, zensiert, Nutzerdaten weitergegebene, &#8230;</p>
<p>Viele Grüße<br />
- Matze</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: georgi</title>
		<link>http://todamax.kicks-ass.net/2013/pgp-jetzt/#comment-82364</link>
		<dc:creator><![CDATA[georgi]]></dc:creator>
		<pubDate>Sat, 29 Jun 2013 20:18:05 +0000</pubDate>
		<guid isPermaLink="false">http://todamax.kicks-ass.net/?p=55017#comment-82364</guid>
		<description><![CDATA[GPG/PGP finde ich jetzt impraktikabel.  Angenommen, ich wollte Dir eine email senden.  Selbst, wenn ich Deine email-Adresse und Deinen &#246;ffentlichen Schl&#252;ssel kennen w&#252;rde, w&#228;re das &#252;berhaupt nicht m&#246;glich, denn &#252;ber x Ecken gemeinsame Bekannte haben wir nicht.  Ich wei&#223; weder, wer Matze ist, noch wo er lebt; und selbst, wenn ich es w&#252;&#223;te, ich m&#252;&#223;te ihn pers&#246;nlich treffen, um dann ihm erst verschl&#252;sselt etwas mitteilen zu k&#246;nnen, wenn ich wieder zu Hause bin.  was ich ihm auch an Ort und Stelle mitteilen k&#246;nnte.  Und wenn ich dann bei &lt;a href=&quot;http://de.wikipedia.org/wiki/Web_of_trust&quot; rel=&quot;nofollow&quot;&gt;Wikipedia&lt;/a&gt; lese, da&#223; ich mir Probleme mit dem Datenschutz einhandle und zur Zielscheibe von Spammern werde, dann frage ich mich, was das Ganze soll.]]></description>
		<content:encoded><![CDATA[<p>GPG/PGP finde ich jetzt impraktikabel.  Angenommen, ich wollte Dir eine email senden.  Selbst, wenn ich Deine email-Adresse und Deinen &ouml;ffentlichen Schl&uuml;ssel kennen w&uuml;rde, w&auml;re das &uuml;berhaupt nicht m&ouml;glich, denn &uuml;ber x Ecken gemeinsame Bekannte haben wir nicht.  Ich wei&szlig; weder, wer Matze ist, noch wo er lebt; und selbst, wenn ich es w&uuml;&szlig;te, ich m&uuml;&szlig;te ihn pers&ouml;nlich treffen, um dann ihm erst verschl&uuml;sselt etwas mitteilen zu k&ouml;nnen, wenn ich wieder zu Hause bin.  was ich ihm auch an Ort und Stelle mitteilen k&ouml;nnte.  Und wenn ich dann bei <a href="http://de.wikipedia.org/wiki/Web_of_trust" rel="nofollow">Wikipedia</a> lese, da&szlig; ich mir Probleme mit dem Datenschutz einhandle und zur Zielscheibe von Spammern werde, dann frage ich mich, was das Ganze soll.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Matze</title>
		<link>http://todamax.kicks-ass.net/2013/pgp-jetzt/#comment-82347</link>
		<dc:creator><![CDATA[Matze]]></dc:creator>
		<pubDate>Sat, 29 Jun 2013 19:58:46 +0000</pubDate>
		<guid isPermaLink="false">http://todamax.kicks-ass.net/?p=55017#comment-82347</guid>
		<description><![CDATA[@georgi (25, 26):
Du hast es ja selbst schon gemerkt. Ich führe es aber für die anderen nochmal aus. Die Schlüssel der dritten, also die, welchen Alice vertraut, wurden ja über einen off-the-band-Kanal überprüft. Also z.B. Face-to-Face auf einer Keysigning-Party, per (Mobil-)Telefon, ... so würden auch die gefälschten Unterschriften der Drittschlüssel durch Mallory auffallen und der Spuk fiele auf.

Viele Grüße
Matze]]></description>
		<content:encoded><![CDATA[<p>@georgi (25, 26):<br />
Du hast es ja selbst schon gemerkt. Ich führe es aber für die anderen nochmal aus. Die Schlüssel der dritten, also die, welchen Alice vertraut, wurden ja über einen off-the-band-Kanal überprüft. Also z.B. Face-to-Face auf einer Keysigning-Party, per (Mobil-)Telefon, &#8230; so würden auch die gefälschten Unterschriften der Drittschlüssel durch Mallory auffallen und der Spuk fiele auf.</p>
<p>Viele Grüße<br />
Matze</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: georgi</title>
		<link>http://todamax.kicks-ass.net/2013/pgp-jetzt/#comment-82177</link>
		<dc:creator><![CDATA[georgi]]></dc:creator>
		<pubDate>Sat, 29 Jun 2013 16:44:34 +0000</pubDate>
		<guid isPermaLink="false">http://todamax.kicks-ass.net/?p=55017#comment-82177</guid>
		<description><![CDATA[OK, ich habe gerade bei Wikipedia noch einmal zu &quot;Web of Trust&quot; herumgelesen, und merke, da&#223; ich noch nicht alles begriffen habe.]]></description>
		<content:encoded><![CDATA[<p>OK, ich habe gerade bei Wikipedia noch einmal zu &#8220;Web of Trust&#8221; herumgelesen, und merke, da&szlig; ich noch nicht alles begriffen habe.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: georgi</title>
		<link>http://todamax.kicks-ass.net/2013/pgp-jetzt/#comment-82148</link>
		<dc:creator><![CDATA[georgi]]></dc:creator>
		<pubDate>Sat, 29 Jun 2013 16:11:14 +0000</pubDate>
		<guid isPermaLink="false">http://todamax.kicks-ass.net/?p=55017#comment-82148</guid>
		<description><![CDATA[Lieber Matze!

Deine Ausf&#252;hrungen (22) sind sehr interessant.  Was ist aber, wenn Mallory die von ihm gef&#228;lschten Schl&#252;ssel mit seinem eigenen privaten Schl&#252;ssel unterschreibt?  Mallory erzeugt f&#252;r alle ihn interessanten Teilnehmer jeweils ein Schl&#252;sselpaar, l&#228;dt die entsprechenden Originale vom Schl&#252;sselserver, sichert sie und ersetzt auf dem Schl&#252;sselserver die Originale durch Mallorys Fakes.  Dann kommt es Alice in den Sinn, mit Bob kommunizieren zu wollen, Alice l&#228;dt nun das Fake vom Schl&#252;sselserver, pr&#252;ft es, und findet heraus, da&#223; es ordnungsgem&#228;&#223; unterschrieben wurde, also nach ihrer Auffassung kein Fake ist; und das Unheil nimmt seinen Lauf&amp;dots]]></description>
		<content:encoded><![CDATA[<p>Lieber Matze!</p>
<p>Deine Ausf&uuml;hrungen (22) sind sehr interessant.  Was ist aber, wenn Mallory die von ihm gef&auml;lschten Schl&uuml;ssel mit seinem eigenen privaten Schl&uuml;ssel unterschreibt?  Mallory erzeugt f&uuml;r alle ihn interessanten Teilnehmer jeweils ein Schl&uuml;sselpaar, l&auml;dt die entsprechenden Originale vom Schl&uuml;sselserver, sichert sie und ersetzt auf dem Schl&uuml;sselserver die Originale durch Mallorys Fakes.  Dann kommt es Alice in den Sinn, mit Bob kommunizieren zu wollen, Alice l&auml;dt nun das Fake vom Schl&uuml;sselserver, pr&uuml;ft es, und findet heraus, da&szlig; es ordnungsgem&auml;&szlig; unterschrieben wurde, also nach ihrer Auffassung kein Fake ist; und das Unheil nimmt seinen Lauf&amp;dots</p>
]]></content:encoded>
	</item>
</channel>
</rss>
