<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>[bronski.net] &#187; Verschlüsselung</title>
	<atom:link href="http://bronski.net/tag/verschlusselung/feed/" rel="self" type="application/rss+xml" />
	<link>http://bronski.net</link>
	<description>Bronski im Netz</description>
	<lastBuildDate>Wed, 18 Jan 2012 08:13:56 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Mailverschlüsselung mit Ciphire</title>
		<link>http://bronski.net/2005/01/18/mailverschluesselung-mit-ciphire/</link>
		<comments>http://bronski.net/2005/01/18/mailverschluesselung-mit-ciphire/#comments</comments>
		<pubDate>Tue, 18 Jan 2005 13:03:29 +0000</pubDate>
		<dc:creator>Christoph Rummel</dc:creator>
				<category><![CDATA[verschiedenes]]></category>
		<category><![CDATA[GnuPG]]></category>
		<category><![CDATA[Mail]]></category>
		<category><![CDATA[PGP]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[SMIME]]></category>
		<category><![CDATA[Verschlüsselung]]></category>

		<guid isPermaLink="false">http://bronski.net/archiv/2005/01/18/mailverschluesselung-mit-ciphire/</guid>
		<description><![CDATA[Wie von Heise bereits am 13.1. gemeldet, bringt die deutsch-schweizer Firma Ciphire Labs das Produkt Ciphire Mail auf den Markt &#8212; ein Lösung für das Signieren und Verschlüsseln von Mailverkehr. Nicht, dass es mit PGP/GPG und S/MIME (hier sei als &#8230; <a href="http://bronski.net/2005/01/18/mailverschluesselung-mit-ciphire/">Weiterlesen <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Wie von <a href="http://www.heise.de/newsticker/meldung/55102">Heise</a> bereits am 13.1. gemeldet, bringt die deutsch-schweizer Firma <a href="https://www.ciphirebeta.com/">Ciphire Labs</a> das Produkt <a href="https://www.ciphirebeta.com/cm.html">Ciphire Mail</a> auf den Markt &#8212; ein Lösung für das Signieren und Verschlüsseln von Mailverkehr. Nicht, dass es mit <a href="http://www.pgp.com/">PGP</a>/<a href="http://www.gnupg.org/">GPG</a> und S/MIME (hier sei als Beispiel mal <a href="http://www.thawte.com/email/">Thawte</a> genannt) schon bestehende Lösungen gäbe, darum rühmt sich Ciphire auch, dass ihr Produkt einfach zu benutzen, transparent, für viele Plattformen verfügbar und kompatibel mit allen möglichen Protokollen sei.</p>
<p>So weit, so gut. In den Sourcecode soll wohl noch, was man so hört, <a href="https://www.ciphirebeta.com/help/faq/nerd.html#1_2foYdYMELVDsVBm2fzOg">Einsicht</a> gewährt werden, was meiner Meinung nach eine Grundvoraussetzung für solch eine Software ist. Der Hals ist mir aber in dem Moment angeschwollen, in dem ich las, das der Betreff der Mails entsprechend um einen Zusatz [signed] bzw. [ciphired] &#8212; nicht genug, dass schon unzählige Virenscanner und Spamfilter meinen, ihren Senf dem Betreff hinzufügen zu müssen. Das wird hoffentlich konfigurierbar sein&#8230; Gut, gerade letzter Punkt ist sehr subjektiv. Aber ein Produkt einer einzigen Firma, das alle dazugehörigen Dienste wie ein Zertifikatsverzeichnis, und seien sie noch so ausfallsicher verteilt und abgesichert, ist mir gerade im Securitybereich äusserst suspekt. Es bleibt also abzuwarten, wie sich das entwickelt und ob hier noch weitere Firmen mit hineingelassen werden. Auch die Überprüfung der Identität der Zertifikatsinhaber ist ein wichtiger Punkt, und die <a href="https://www.ciphirebeta.com/cm/technology/technical_introduction.html">Erklärungen</a> hierzu sind nicht sehr erleuchtend.</p>
<blockquote><p>
In many public-key cryptography solutions the user is required to blindly trust a thirdparty, like a classical certification authority (CA), that the issued certificate is still valid and has not been tampered with. Other systems, like PGP-based systems, require the user to perform manual verifications of an owner&#8217;s identity and integrity of a public key to find out if it is valid or not.</p>
<p>In the Ciphire system a user is not required to perform manual verifications and most importantly he is not required to blindly trust the Ciphire CA.</p>
<p>To achieve this, the Ciphire system uses, in addition to the usual CA certification, an automated fingerprinting system that provides the following:</p>
<p>- Verification, if a certificate for a particular user (email address) has been issued by the CA (non-repudiation of certificate issuance)<br />
- Verification, that a certificate has not been modified after it has been issued by the CA (proof of certificate integrity)
</p></blockquote>
<p>Schreiben kann man das natürlich sehr schön, dass man hier keine Überprüfung machen müsse und Ciphire hier nicht blind vertrauen müsse. Ach ja? Und vielleicht hat <em>Eve</em> sich doch jeweils ein  Zertifikat auf den Namen <em>Alice</em> und eines auf <em>Bob</em> ausstellen lassen? Wer versichert mir das, dass der Zertifikatsinhaber wirklich er ist. Denn scheinbar wird das ganze wieder einmal lediglich nur über ein <a href="https://www.ciphirebeta.com/help/faq/nerd.html#1_2foYdYMELVDsVBm2fzOg">challenge/response</a>-Verfahren abgehandelt:</p>
<blockquote><p>
During this process, you will receive an email informing you about the operations. When these processes have been successfully completed you will receive a final email confirming the certification for your email address.
</p></blockquote>
<p>Nein, ich bleibe da erst einmal skeptisch.</p>
<p><strong>Nachtrag am 2008-03-29:</strong> Wie ich gerade beim Herumsurfen gesehen habe, ist <a href="http://www.ciphire.com/">Ciphire</a>  mittlerweile (vermutlich bereits seits geraumer Zeit) abgekündigt worden. Da war die Skepsis wohl begründet&#8230;</p>
<hr /><small>Copyright &copy; 2009<br />Dieser Feed ist nur f&uuml;r den pers&ouml;nlichen, nicht gewerblichen Gebrauch bestimmt.<br />Eine Verwendung dieses Feeds auf anderen Webseiten verst&ouml;&szlig;t gegen das Urheberrecht. Wenn Sie diesen Inhalt nicht in Ihrem News-Reader lesen, so macht sich die Seite, die Sie betrachten, der Urheberrechtsverletzung schuldig. (digitalfingerprint: cb7e43994db33b5c687350e3117ea72b)</small>]]></content:encoded>
			<wfw:commentRss>http://bronski.net/2005/01/18/mailverschluesselung-mit-ciphire/feed/</wfw:commentRss>
		<slash:comments>9</slash:comments>
		</item>
	</channel>
</rss>

