Geniale Lösung für Web-basisertes Verschlüsseln
Etwas unfassbar Praktisches – ich staune immer noch: In einem Artikel über Edgar Snowden wird auf Business Insider erklärt, wie PGP bzw. OpenPGP funktionieren. Dort empfiehlt man PGP Encryption Rool (iGolder), eine Web-Maske, in die man den öffentlichen Schlüssel des Empfängers postet, dann den Klartext der Nachricht. Man erhält dann einen verschlüsselten Text, den man per copy paste nur noch mit einem beliebigen E-Mail-Programm oder per Webmail verschicken kann.
Ich habe es ausprobiert – es funktioniert. Da der Betreiber der Website den geheimen Schlüssel des Empfängers nicht besitzt, hat die Sache keinen Haken. Ich finde das genial. (Allerdings würde ich mir von denen kein Schlüsselpaar erzeugen lassen.)
[Update] Das ist missverständlich ausgedrückt: Ich meinte natürlich, wenn man den Source Code hätte – es ware ein optimaler Ersatz für die PrivacyBox, die es leider nicht mehr gibt.
Kommentare
21 Kommentare zu “Geniale Lösung für Web-basisertes Verschlüsseln”
Schreibe einen Kommentar
-

-
Last posting:
-

-
Themen
- About this Blog
- Ajax vom Teufelslauch
- Ancestry
- Babylonien
- Das Ministerium für Wahrheit informiert
- Deutsch des Grauens
- Die Online-Durchsuchung
- Die Rote Fahne
- Economy
- Feuilleton
- Gleisdreieck
- GPF
- Grenada
- Hausmitteilung
- Heimat
- Internet and Computer
- Israel
- KI
- Lateinamerika
- Lautsprecher des Kapitals
- Leser fragen Burks
- Lifestyle
- Links I Like
- Media
- Meine Artikel
- Meine Bücher
- MoPo
- Panorama
- Polen
- Politics
- Privacy
- Radio Scharhörn
- Schach
- Science
- Second Life
- Security
- Sprengchemie
- Tweet of the day
- USA
- Vereinsmeierei
- Zitate, die man sich merken sollte
-
Archiv
- September 2026
- August 2026
- Juli 2026
- Juni 2026
- Mai 2026
- April 2026
- März 2026
- Februar 2026
- Januar 2026
- Dezember 2025
- November 2025
- Oktober 2025
- September 2025
- August 2025
- Juli 2025
- Juni 2025
- Mai 2025
- April 2025
- März 2025
- Februar 2025
- Januar 2025
- Dezember 2024
- November 2024
- Oktober 2024
- September 2024
- August 2024
- Juli 2024
- Juni 2024
- Mai 2024
- April 2024
- März 2024
- Februar 2024
- Januar 2024
- Dezember 2023
- November 2023
- Oktober 2023
- September 2023
- August 2023
- Juli 2023
- Juni 2023
- Mai 2023
- April 2023
- März 2023
- Februar 2023
- Januar 2023
- Dezember 2022
- November 2022
- Oktober 2022
- September 2022
- August 2022
- Juli 2022
- Juni 2022
- Mai 2022
- April 2022
- März 2022
- Februar 2022
- Januar 2022
- Dezember 2021
- November 2021
- Oktober 2021
- September 2021
- August 2021
- Juli 2021
- Juni 2021
- Mai 2021
- April 2021
- März 2021
- Februar 2021
- Januar 2021
- Dezember 2020
- November 2020
- Oktober 2020
- September 2020
- August 2020
- Juli 2020
- Juni 2020
- Mai 2020
- April 2020
- März 2020
- Februar 2020
- Januar 2020
- Dezember 2019
- November 2019
- Oktober 2019
- September 2019
- August 2019
- Juli 2019
- Juni 2019
- Mai 2019
- April 2019
- März 2019
- Februar 2019
- Januar 2019
- Dezember 2018
- November 2018
- Oktober 2018
- September 2018
- August 2018
- Juli 2018
- Juni 2018
- Mai 2018
- April 2018
- März 2018
- Februar 2018
- Januar 2018
- Dezember 2017
- November 2017
- Oktober 2017
- September 2017
- August 2017
- Juli 2017
- Juni 2017
- Mai 2017
- April 2017
- März 2017
- Februar 2017
- Januar 2017
- Dezember 2016
- November 2016
- Oktober 2016
- September 2016
- August 2016
- Juli 2016
- Juni 2016
- Mai 2016
- April 2016
- März 2016
- Februar 2016
- Januar 2016
- Dezember 2015
- November 2015
- Oktober 2015
- September 2015
- August 2015
- Juli 2015
- Juni 2015
- Mai 2015
- April 2015
- März 2015
- Februar 2015
- Januar 2015
- Dezember 2014
- November 2014
- Oktober 2014
- September 2014
- August 2014
- Juli 2014
- Juni 2014
- Mai 2014
- April 2014
- März 2014
- Februar 2014
- Januar 2014
- Dezember 2013
- November 2013
- Oktober 2013
- September 2013
- August 2013
- Juli 2013
- Juni 2013
- Mai 2013
- April 2013
- März 2013
- Februar 2013
- Januar 2013
- Dezember 2012
- November 2012
- Oktober 2012
- September 2012
- August 2012
- Juli 2012
- Juni 2012
- Mai 2012
- April 2012
- März 2012
- Februar 2012
- Januar 2012
- Dezember 2011
- November 2011
- Oktober 2011
- September 2011
- August 2011
- Juli 2011
- Juni 2011
- Mai 2011
- April 2011
- März 2011
- Februar 2011
- Januar 2011
- Dezember 2010
- November 2010
- Oktober 2010
- September 2010
- August 2010
- Juli 2010
- Juni 2010
- Mai 2010
- April 2010
- März 2010
- Februar 2010
- Januar 2010
- Dezember 2009
- November 2009
- Oktober 2009
- September 2009
- August 2009
- Juli 2009
- Juni 2009
- Mai 2009
- April 2009
- März 2009
- Februar 2009
- Januar 2009
- Dezember 2008
- November 2008
- Oktober 2008
- September 2008
- August 2008
- Juli 2008
- Juni 2008
- Mai 2008
- April 2008
- März 2008
- Februar 2008
- Januar 2008
- Dezember 2007
-
Archiv spiggel.de
-
Intern
-
Burks' Bücher (Auswahl)











-
-

-
About Burks
Spenden für burks.de via Paypal
-
Werkzeuge
Journalistische Recherche | Werkzeuge
Journalistische Recherche | Wirtschaft
Discord/Midjourney Duck.ai ChatGPT Deepseek Gemini Grok Claude Ancestry Israel | Literaturliste -
I like:
Achgut Elder of Ziyon fefe_blog_interim fisch+fleisch GeoCurrents (Martin W. Lewis) Günter Born Living in a Modemworld Daniel Voyager Kritiknetz Michael Roberts Blog PinkKosherNostra SciLogs Der Schockwellenreiter The Far Side unbesorgt.de (Roger Letsch) -
Europa und Russland
The Budapest Times (Ungarn) Le Figaro (Frankreich) The Guardian (UK) Infosperber (Schweiz) Jyllands Posten (Dänemark) Libération (Frankreich) Mediapart (fr., engl., es.) El País (Spanien) Pravda (Ukraine) Publico (Portugal) Rickard Falkvinge (Schweden) RT.DE (Russland) The Warsaw Voice (Polen) -
Israel und Naher Osten
Al Jazeera (Katar) Israel Hayom (Israel, engl.) Israelnetz (Israel, engl.) Jerusalem Post (Israel) Memri Mena-Watch -
Amerikas
Caracas Chronicles (Venezuela) CNN (USA) Clarín (Argentinien) Daily Beast (USA) Daily Kos (USA) El Blog de Abel (Argentinien) El Diario (Bolivien) El Dinamo (Chile) El Espectador (Kolumbien) enlazeZapatista (Mexiko) Foreign Policy (USA) Granma (Kuba) La República Perú Marginal Revolution (USA) Mother Jones (USA) naked capitalism (USA) New York Times (USA) Perúvian Times (Perú) Portal america21.de The Rio Times (Brasilien) Staebrok News (Guyana) The Diplomat (USA, Asia-Pacific region) Washington Post (USA) -
China
Beijing Rundschau (VR China) CGTN (VR China) CGTN Dokumentary (VR China) China Daily (VR China) Global Times (VR China) Shanghai Daily (VR China) The Paper (Sixth Tone) (VR China) South China Morning Post (Hongkong) Xinhua (VR China) -
Asien
GMB Akash (Bangladesh) The Hindu Indian Punchline (M.K. Bhadrakumar, Indien) The Japan Times (Japan) Nikkei Asia (Japan) The Times of India Việt Nam News -
Afrika
Allgemeine Zeitung (Namibia) The Herald (Südafrika) -
Australien
The Guardian Sydney Morning Herald -
Lifestyle & Leibesübungen:
Katha kocht Sportschule Choi -
Journalism | Science | Privacy | Computer
-
Meine Blogs
Recherchegruppe (über den DJV) German Privacy Fund e.V. (Tutorials) The Voice of Gor (seit 2011) Oasis of Lame Kaiila (Sim in Secondlife) Kasra-Fayeen (Sim in Secondlife, inaktiv) Kargash (Sim in Secondlife, inaktiv)





Naja, ich glaube du hast ausser Acht gelassen, dass man in das Feld „Message to Encrypt“ natuerlich seine Nachricht im Klartext einfuegen muss. Diese wird wenn man auf „Encrypt Message“ klickt doch an den Server uebermittelt, damit dieser die verschluesselte Nachricht erzeugen kann. Somit koennte der Server also die Nachricht im Klartext speichern und fuer andere Zwecke verwenden…
Klasse Idee gefaellt mir.
Ich schicke an einen Dritten meine unverschluesselte Mail damit diese Mail verschluesselt wird. Dann Sende Ich die verschluesselte Mail an den Addressaten.
Fast so genial wie DE mail.
Ich habe leider noch keine Seite von der NSA gefunden, die die Mails auch in dieser genialen Weise verschluesselt. Damit wuerden wir der Behoerde einen Schritt sparen.
—
Groucho: How would you like a job at the mint?
Chico: Mint? I don’t like mint. What other flavors you got?
„Da der Betreiber der Website den geheimen Schlüssel des Empfängers nicht besitzt, hat die Sache keinen Haken.“
Ich sehe da schon einen Haken: Der Betreiber sieht Klartext und zugehörigen Chiffretext. Für diese Information fänden sich bestimmt Abnehmer.
Jan-Malte: das stimmt, allerding wären die ruiniert, wenn das rauskäme, das ist ja kein „soziales Netzwerk“:
https://www.igolder.com/privacy/
„iGolder is registered as iGolder Ltd in the Republic of Belize“. Hihi.
Sehr gute Idee nur bedingt zu gebrauchen.
Was weiß igolder.com? Die Verbindungen führen in die USA.
Durch den öffentlichen Key vermutlich die Zieladresse und einen Augenblick später kommt die Mail durch Netz.
Den verschlüsselten und unverschlüsselten Text und jetzt nur noch den Mailverkehr überwachen und man kennt den Absender und das kann die NSA oder die Briten.
Registered through: GoDaddy.com, LLC (http://www.godaddy.com)
Domain Name: IGOLDER.COM
Registrant:
Jean-Claude Morin
Whois Server:
whois.godaddy.com
ASN:
AS26496 AS-26496-GO-DADDY-COM-LLC – GoDaddy.com, LLC (registered Oct 01, 2002)
IP Location:
New York – New York City – Godaddy.com Llc
Der Absender wird doch eh nicht verborgen, es geht nur um den Inhalt. GoDaddy is der grösste US-Provider, der Kunden zusichert, als Inhaber der Domain unerkannt zu bleiben. Das sagt also gar nichts aus. Die werden schon mit der NSA kooperieren.
„We are sad to announce iGolder will be ceasing operations on August 1st, 2013.“
Das kann jetzt nicht Dein Ernst sein? Wenn man zuerst den Klartext hinschicken muss um die Verschlüsselung hinzukriegen, kann sich unterwegs ja jeder bedienen, *unabhängig* davon wo der Server schlussendlich steht. Ich würde mich hüten, dass irgendwelchen DAUs als Sicherheitsgewinn zu verkaufen.
Shogun. das hab eich nicht gesehen, steht das auf der Website?
Vielleicht habe ich mich falsch ausgedrückt: Ich war eher darüber begeistern, wie einfach das ginge. Das hätte die „Zeit“ vielleicht anstatt ihrer Strongbox nehmen sollen. Das Tool wäre doch ein idealer Eratz für die frühere Privacy-Box. Notfalls kann man mit Tor drauf gehen.
… „das stimmt, allerding wären die ruiniert, wenn das rauskäme“ …
m(
Genauso ruiniert wie Microsoft, Google, Facebook, Apple etc. es nun sind.
Die Verschlüsselung hat in „meinem Hoheitsgebiet“ zu geschehen und kein Dritter hat das was verloren. Dir etwas über Sicherheitskonzepte und Angriffsszenarien zu erzählen, sollte eigentliche Eulen nach Athen tragen sein.
Ich frage mich, wie die das gemacht haben. Das sollte doch Open source sein, aber wo kriegt man den Code her?
1. Schritt: Du gibst „pgp tools“ in google ein.
2. Schritt: Treffer lesen.
Der erste Treffer bei mir ist https://gpgtools.org/ . Das mag schon einmal auf brauchbare Lösungen für mac und windows hinzuweisen. Vielleicht kann das mal jemand testen ?
Der zweite Treffer ist ppgp.sourceforge.net/ . Die scheinen aber die aktuellen Key Größen von 2048 Bit nicht anzubieten.
Wer da auf Programmier-Ebene aktiv werden will:
Für Java könnte man sich selbst etwas mit Bounty Castle schreiben.
http://bouncycastle-pgp-cookbook.blogspot.de/
Für Python könnte das interessant sein: http://wiki.python.org/moin/GnuPrivacyGuard
In C dürften sich problemlos brauchbare Bibliotheken finden lassen.
Das hat mich nun 15 Minuten gekostet.
Java habe ich gar nicht installiert, aber eigentlich brauche ich das auch für Jondonym. ;-(
http://www.heise.de/security/meldung/BSI-empfiehlt-Deinstallation-von-Java-1782352.html
Also, am besten wäre es so etwas durch Javascript zu realisieren (natürlich ohne Ajax oder Ähnliches), damit nichts an den Server geschickt wird zur Verschlüsselung. Hier ein Projekt, das das mit Javascript realisiert:
http://www.hanewin.net/encrypt/
http://www.hanewin.net/encrypt/PGencode.htm
Ja, man muss dan Javascript erlauben, aber das ist wesentlich besser, als per Post oder Get Daten an den Server zu schicken…
Ich habe gestern übrigens
http://ppgp.sourceforge.net/ ausprobiert, weil ich immer noch etwas Elegantes für den Stick brauche, aber das ist auch Schrott.
Schlüssel darf nur 1024 bit gross sein (obwohl das Programm grössere Schlüssel importieren kann), und es ist nicht in der Lage, mehrere mit GnuPG exportierte Schlüssel zu importieren, sondern nur alle einzeln. Da säße ich ja Stunden dran.
Stunden? Ich kaue seit Äonen an Thunderbird und enigmail herum – wird langsam fade, meine Mandibelflora.
[…] die Idee brachte mich Burkhard Schröder, als den Dienst iGolder […]
Java oder Javascript?
Warum nicht gleich in PHP?
So was wird in C oder C++ geschrieben.
Dann schreib das doch mal.
Javascript ist schon richtig. Normales Javascript kann so programmiert werden, dass keine Daten an den Server geschickt werden müssen, weil der Browser den Code ausführt. Bei einer Verschlüsselung bietet sich das natürlich an.
Da ist die PHP Lösung völlig unsinnig, denn der unverschlüsselte Text wird ja an den Server übermittelt. Es sei denn man hat blindes Vertrauen in den Betreiber der Website und des Servers.
Darüber hinaus ist es recht einfach den Javascript-Code zu untersuchen um auszuschließen, dass irgendetwas per Ajax o.Ä. übermittelt wird. Bei PHP kann man das nicht, weil der Code ja nicht für den Besucher der Website einsehbar ist.
Das mit dem Java Unsicher meint das plug-in im Browser. Ansonsten ist das einfach eine Entwicklungs/Runtime Umgebung auf deinem Rechner.
Standalone JavaScript ist auch ok. Mir schwebte sowas wie ein JavaFX Client vor. Läuft nix mit Web, Browser, sondern einfach als standalone Anwendungen. Werd mir das mal anschauen, aber ich hab momentan eigentlich sowieso genug IT für Geld um die Ohren.
Einfach so ein Spielzeug, in dem man öffentliche PGP Schlüssel von anderen Leuten verwalten kann, mit den öffentlichen Schlüsseln einen Text verschlüsseln kann, den dann der mit dem dazugehörigen privaten Schlüssel entschlüsseln kann. Den verschlüsselten Text kann man dann ja dann auch über Facebook übermitteln. Oder ist das jetzt irgendwo dumm?
Vermutlich gibts das schon 100 mal, aber bestimmt besser als Sudoku Rätsel lösen.
Je mehr verschlüsseltes Zeugs ausgetauscht wird, desto grauer werden die Haare von den NSAs. Oder man könnte mal schauen wie Facebook reagiert, wenn man da total viel über Osama bin Laden redet und massig pgp-verschlüsselte Texte austauscht.