Sie sind nicht angemeldet.

Lieber Besucher, herzlich willkommen bei: Ubuntu-Forum & Kubuntu-Forum | www.Ubuntu-Forum.de. Falls dies Ihr erster Besuch auf dieser Seite ist, lesen Sie sich bitte die Hilfe durch. Dort wird Ihnen die Bedienung dieser Seite näher erläutert. Darüber hinaus sollten Sie sich registrieren, um alle Funktionen dieser Seite nutzen zu können. Benutzen Sie das Registrierungsformular, um sich zu registrieren oder informieren Sie sich ausführlich über den Registrierungsvorgang. Falls Sie sich bereits zu einem früheren Zeitpunkt registriert haben, können Sie sich hier anmelden.

  • »JOberst« ist der Autor dieses Themas

Beiträge: 23

Registrierungsdatum: 03.02.2011

Derivat: anderes Ubuntu-Derivat

Architektur: 64-Bit PC

Desktop: anderer Desktop

  • Nachricht senden

1

02.11.2016, 16:33

Verschlüsselte Email (TB Enigmail) crasht Systeme

Hallo!

Ich schreibe hier, weil ich denke, dass der Fehler etwas mit der Verschlüsselung zu tun hat - falls ich da falsch liege bitte ich um Hinweis bzw. Verschieben z.B. nach "Sicherheit".

Folgendes Problem: Ich habe gerade unter Thunderbird bzw. Enigmail einen neuen Schlüssel für eins meiner Konten erzeugt. Diesen hab ich dann an mehrere Kontakte gemailt. Zwei davon berichteten mir, dass es Probleme mit der Mail gibt - u.a. scheint dabei nicht nur das Nicht-Öfnen-Können gemeint zu sein. Auf meinem System kann ich nun keine der verschlüsselten Mails mehr öffnen, ohne alle(!) exisiterenden private-keys per Passphrase zu entschlüsseln. Dabei sind auch sehr alte, deren Phrase ich schon lange nicht mehr kenne. Nach dem Abbrechen des Dialogs erscheint einfach der nächste - eine Endlosschleife die nicht nur andere Aktionen in Thunderbird sondern sämtliche Tastatureingaben in der Sitzung verhindert. Ziemlich nervig!

2

02.11.2016, 18:30

Zwei davon berichteten mir, dass es Probleme mit der Mail gibt - u.a. scheint dabei nicht nur das Nicht-Öfnen-Können gemeint zu sein.
Um dem nachzugehen müsste man schon genauer wissen, wie sich das Problem äußert. Was es scheinbar nicht bedeutet, ist kein praktikabler Ansatzpunkt.

Auf meinem System kann ich nun keine der verschlüsselten Mails mehr öffnen, ohne alle(!) exisiterenden private-keys per Passphrase zu entschlüsseln.
Meinst du damit empfangene mails mit dem neuen Schlüssel oder deine eigenen, verschlüsselt abgespeicherten?
Beim Erstellen dieser Nachricht kamen keine Tiere zu Schaden.
me is all sausage
but don't call me Ferdl

  • »JOberst« ist der Autor dieses Themas

Beiträge: 23

Registrierungsdatum: 03.02.2011

Derivat: anderes Ubuntu-Derivat

Architektur: 64-Bit PC

Desktop: anderer Desktop

  • Nachricht senden

3

02.11.2016, 19:18

Hallo Fredl, danke für Deine Antwort!

Was es scheinbar nicht bedeutet, ist kein praktikabler Ansatzpunkt.

Das ist mir klar, ich habe nur von meinen Kontakten bisher keine genaueren Erläuterungen bekommen. Dass aber nicht nur mein System sondern auch mehrere andere in Zusammenhang mit der verschlüsselten Mail Probleme hatten fand ich erwähnenswert.

Zitat

Meinst du damit empfangene mails mit dem neuen Schlüssel oder deine eigenen, verschlüsselt abgespeicherten?

Es scheint inzwischen - nach einer Neuinstallation von TB - nur noch die eine gesendete Mail zu betreffen. Ich werde nach allen möglichen (und nicht mehr exisiterenden) Schlüsselphrasen (zwei Mal) gefragt, danach werde ich weiterhin ind Schleife (?) nach einer Phrase gefragt, allerdings ohne Angabe der Schlüssel-ID o.ä. - daher auch schlicht unmöglich zu erfüllen.

Für Hinweise wäre ich weiterhin sehr dankbar!

4

02.11.2016, 21:48

Dass aber nicht nur mein System sondern auch mehrere andere in Zusammenhang mit der verschlüsselten Mail Probleme hatten fand ich erwähnenswert.
Ist schon richtig gewesen, einen Bedienfehler definitiv auszuschließen. Nur ohne genauere Angaben können wir da nicht viel weiter tun. Das wollte ich damit sagen.

danach werde ich weiterhin ind Schleife (?) nach einer Phrase gefragt, allerdings ohne Angabe der Schlüssel-ID
Das klingt so, als ob bei der Verschlüsselung unzureichende Informationen beigegeben wurden, aus denen empfängerseitig die zutreffende ID abgeleitet werden kann. Daher werden alle verfügbaren keys durchprobiert. In der Regel endet es, wenn einer passt.
Möglicherweise also ein absenderseitiger Bedienfehler beim Einpflegen des neuen keys. Das war mein erster Verdacht, aber eben nur ein Verdacht, keine Schuldzuweisung!

Es kann dazu schon genügen, wenn die verwendete email-Adresse nicht zur ID passt oder z.B. im Schlüssel gar keine email-Adresse angegeben ist. Diese Angaben sind zwar gar nicht zwingend, die meisten Anwendungen gehen aber davon aus, daß sie vorhanden sind. Manche mail-Programme z.B. können mit unvollständigen Daten überhaupt nicht umgehen. Evolution z.B. lässt einen solche keys gar nicht eintragen, weil es diese dann beim Versand auch keinem Empfänger zuordnen könnte. Eine manuelle Auswahl stellt es m.W. nicht zur Verfügung und deshalb verweigert es solche keys gleich völlig.

Hier wäre also ein Ansatz zur Fehlersuche...
Beim Erstellen dieser Nachricht kamen keine Tiere zu Schaden.
me is all sausage
but don't call me Ferdl

  • »JOberst« ist der Autor dieses Themas

Beiträge: 23

Registrierungsdatum: 03.02.2011

Derivat: anderes Ubuntu-Derivat

Architektur: 64-Bit PC

Desktop: anderer Desktop

  • Nachricht senden

5

03.11.2016, 11:22

Ich habs auch garnicht als Schuldzuweisung aufgenommen - trotzdem danke für den Hinweis!

Zitat

Es kann dazu schon genügen, wenn die verwendete email-Adresse nicht zur ID passt oder z.B. im Schlüssel gar keine email-Adresse angegeben ist. Diese Angaben sind zwar gar nicht zwingend, die meisten Anwendungen gehen aber davon aus, daß sie vorhanden sind. Manche mail-Programme z.B. können mit unvollständigen Daten überhaupt nicht umgehen. Evolution z.B. lässt einen solche keys gar nicht eintragen, weil es diese dann beim Versand auch keinem Empfänger zuordnen könnte. Eine manuelle Auswahl stellt es m.W. nicht zur Verfügung und deshalb verweigert es solche keys gleich völlig.

Hier wäre also ein Ansatz zur Fehlersuche...


Kann es z.B. auch daran liegen, dass alle Empfänger als BCC eingetragen waren? Es gab dahingehend eine Warnung, aber lediglich, dass die Mail evtl. von manchen Programmen dann nicht mehr entschlüsselt werden kann.

6

03.11.2016, 16:12

Meinst du damit die eine mail, die sich nicht entschlüsseln lässt?
Oder meinst du, du hast den key per BCc an deine Kontakte versendet?
Beim Erstellen dieser Nachricht kamen keine Tiere zu Schaden.
me is all sausage
but don't call me Ferdl

  • »JOberst« ist der Autor dieses Themas

Beiträge: 23

Registrierungsdatum: 03.02.2011

Derivat: anderes Ubuntu-Derivat

Architektur: 64-Bit PC

Desktop: anderer Desktop

  • Nachricht senden

7

03.11.2016, 22:49

Meinst du damit die eine mail, die sich nicht entschlüsseln lässt?
Oder meinst du, du hast den key per BCc an deine Kontakte versendet?

Sowohl als auch - in der ersten Mail hab ich an mehrere BCCs verschlüsselt meinen Public Key gesendet. Inzwischen habe ich aber von zweien die Rückmeldung, dass seit dem alle meine verschlüsselten Mails an Sie (nur an sie, mit und ohne Anhang) zu einem sehr ähnlich zu meinem erscheinenden Problem führen: Eine Endlosschleife durch alle möglichen und unmöglichen Schlüsselphrasen.

Dieser Beitrag wurde bereits 1 mal editiert, zuletzt von »JOberst« (03.11.2016, 22:56)


8

04.11.2016, 01:56

an mehrere BCCs verschlüsselt

Das wäre schon ein Ansatzpunkt.
Diese eine mail war an alle Empfänger verschlüsselt. Empfängerseitig musste erst durchprobiert werden, welcher eigene Schlüssel passt. (Sollte per Design eigentlich klar sein, aber enigmail geht alle durch)
Wenn mehrere oder alle Empfänger jetzt womöglich alle enthaltenen IDs unter deinem Namen abgespeichert haben, werden nun deren mails an dich eventuell auch für alle vorgenannten Empfänger verschlüsselt, selbst wenn die mail nur an dich geht. Die entsprechenden pubkeys hatten sie entweder bereits im Schlüsselbund oder können sie (je nach Konfiguration/Verfügbarkeit) von Schlüsselservern holen. Damit hast du dann als Empfänger das gleiche Problem (keys werden durchprobiert).
Es ist nur eine Theorie, aber da könnte man weiter hinterfragen.

Abhilfe wäre entweder:
A) den key nochmal versenden, aber einzeln und von den Empfängern nochmal importieren lassen. Das könnte aber auch ruppig werden, da er ja dort bereits bekannt ist. Je nachdem, wie gut die Leute in diesen Dingen sind, sollte es aber machbar sein.
oder
B) einen neuen Schlüssel erzeugen und diesen einzeln versenden. Idealerweise den missglückten Schlüssel widerrufen und den Widerruf ebenfalls versenden.

Optional: Dem Fehler vorher noch genauer auf den Grund gehen.
Beim Erstellen dieser Nachricht kamen keine Tiere zu Schaden.
me is all sausage
but don't call me Ferdl

  • »JOberst« ist der Autor dieses Themas

Beiträge: 23

Registrierungsdatum: 03.02.2011

Derivat: anderes Ubuntu-Derivat

Architektur: 64-Bit PC

Desktop: anderer Desktop

  • Nachricht senden

9

04.11.2016, 09:39


Diese eine mail war an alle Empfänger verschlüsselt. Empfängerseitig musste erst durchprobiert werden, welcher eigene Schlüssel passt. (Sollte per Design eigentlich klar sein, aber enigmail geht alle durch)
Wenn mehrere oder alle Empfänger jetzt womöglich alle enthaltenen IDs unter deinem Namen abgespeichert haben, werden nun deren mails an dich eventuell auch für alle vorgenannten Empfänger verschlüsselt, selbst wenn die mail nur an dich geht. Die entsprechenden pubkeys hatten sie entweder bereits im Schlüsselbund oder können sie (je nach Konfiguration/Verfügbarkeit) von Schlüsselservern holen. Damit hast du dann als Empfänger das gleiche Problem (keys werden durchprobiert).
Es ist nur eine Theorie, aber da könnte man weiter hinterfragen.


Ich kann allerdings problemlos von den Betroffenen Mails empfangen und entschlüsseln, die mit meinem neuen Key verschlüsselt wurden - das würde der Theorie widersprechen, oder?

Zitat


B) einen neuen Schlüssel erzeugen und diesen einzeln versenden. Idealerweise den missglückten Schlüssel widerrufen und den Widerruf ebenfalls versenden.

Das wird wohl der Workaround der Wahl werden.

Zitat


Dem Fehler vorher noch genauer auf den Grund gehen.

Das würde ich zusätzlich auch gern - schon alleine um bei meinen Kontakten nicht zukünftig als Malwarequelle dazustehen.

10

04.11.2016, 14:17

Ich kann allerdings problemlos von den Betroffenen Mails empfangen und entschlüsseln, die mit meinem neuen Key verschlüsselt wurden

Wie gesagt, es ist nur eine Theorie. Ohne Kenntnis der genauen Umstände kann ich nur raten. Man müsste halt feststellen,
welche User die Probleme haben,
welche User Probleme machen,
wie die jeweils den neu erhaltenen Schlüssel verwenden bzw. wie sie ihn importiert haben,
welche mail-Programme die verwenden.

Dann könnte man evtl. auf einen Nenner kommen.
Beim Erstellen dieser Nachricht kamen keine Tiere zu Schaden.
me is all sausage
but don't call me Ferdl