FB18 - Das Forum für Informatik

fb18.de / Informatikstudium Weiteres / Studium allgemein

Cryptokampagne

Cryptokampagne 2005-11-29 02:33
Muelli
—–BEGIN PGP SIGNED MESSAGE—–
Hash: SHA1

Huhu!

Wir wollen drauf hinweisen, dass es eine Veranstaltung
von uns geben wird, die in die Benutzung von GnuPG und Enigmail
einfuehrt.
Leider verschluesseln nur wenige ihre eMails, wo es doch so simpel ist,
diese abzufangen und sogar zu veraendern. Um zu erreichen, dass mehr Leute (speziell am FBI) Kryptografie ernst nehmen und solche Mechanismen einsetzen, werden wir versuchen gpg einfach und verstaendlich vorzustellen :-)

Wir wollen an den ERB Terminen, also
Mo, der 12.12 14:30-16:00
Mo, der 12.12 16:00-18:00
Di, der 13.12 12:30-14:00
Mi, der 14.12 08:00-10:00
Do, der 15.12 08:00-09:30
Fr, der 16.12 08:00-10:00
in D010 die Ideen von public key Verfahren darstellen und dann mit gpg
einen Key erstellen, andere Keys signieren und Keys
hochladen.
Ausserdem wollen wir die Benutzung von Thunderbird und Enigmail
nahebringen.

Es wird auch einen nicht ERB Termin geben, zu dem dann alle nicht ERBler
kommen duerfen und vor allem sollen!
Dieser Termin ist
Do, der 15.12 10:00-12:00

Dann wird es am Freitag, den 16.12 im Rahmen der Weihnachtsfeier eine
Key Signing Party geben, auf der jeder kommen darf und soll :-)
Dafuer ist es notwendig sich anzumelden. Das ganze passiert am besten per Mail an pgpkeys@www.stud.uni-hamburg.de
Dafuer bitte den Schluessel exportieren und als Anhang schicken. Am besten geht das mit
gpg –armor –export $KeyID > my_public_key.asc


MfG
Justus && Muelli
—–BEGIN PGP SIGNATURE—–
Version: GnuPG v1.4.2 (GNU/Linux)

iD8DBQFDjtOQ3AO6o9NJKioRAmU8AKCZnVaRK5JXxAalf3NuwbjqqVr12QCgmEtq
usOR/apAxFEFsMca+3qbAnA=
=+LPM
—–END PGP SIGNATURE—–

Re: Cryptokampagne 2005-11-30 17:24
Anonymer User
Dann wird es am Freitag, den 16.12 im Rahmen der Weihnachtsfeier eine
Key Signing Party geben, auf der jeder kommen darf und soll :-)
Habe ich das richtig verstanden, man soll jetzt schon seinen Schlüssel ASCII-Armored an die genannte Addresse schicken?

Zweite Frage: Was muss ich dazu mitbringen?
Reicht Führerschein oder Reisepass, oder muss es der Personalausweis sein? Oder sonst noch irgendwas, wie z.B. Schreibzeugs?

Re: Cryptokampagne 2005-11-30 20:18
UncleOwen
Dann wird es am Freitag, den 16.12 im Rahmen der Weihnachtsfeier eine
Key Signing Party geben, auf der jeder kommen darf und soll :-)
Habe ich das richtig verstanden, man soll jetzt schon seinen Schlüssel ASCII-Armored an die genannte Addresse schicken?
Wenn man bedenkt, dass einem naechste Woche erst beigebracht wird, wie man 'nen Schluessel erstellt… *dummstell*

Re: Cryptokampagne 2005-11-30 22:45
Muelli
Habe ich das richtig verstanden, man soll jetzt schon seinen Schlüssel ASCII-Armored an die genannte Addresse schicken?
Wenn du schon einen Key hast und an der Keysigning Party teilnehmen willst, dann ja.
Zweite Frage: Was muss ich dazu mitbringen?
Reicht Führerschein oder Reisepass, oder muss es der Personalausweis sein? Oder sonst noch irgendwas, wie z.B. Schreibzeugs?
Interessante Frage!
Danke fuer die Erinnerung.
Also was man auf ner Keysigningparty zu tun hat:

[*]Schluesselpaar generieren
[*]Publickey an den Veranstalter schicken
[*]Auf der Party auftauchen ;-)
[*]Deine Key Info auf der oeffentliche Liste verifizieren
[*]Alle anderen Key Infos verifizieren
[*]Alle Identitaeten ueberpruefen (mit Perso, o.ae.)
[*]Dann die Schluesel signieren
[*]und dann den signierten Schluessel an den Keyserver oder (besser) den Key-Owner verschicken


Was du dann mitbringen solltest ist

[*]Dich ;-)
[*]Perso, Reisepass, Fuehrerschein, $Amtliches_Dokument_in_dem_dein_Name_und_Foto_steht
[*]Deine Key Infos wie: Key ID, Key Typ, Hex Fingerprint und Schluesselbreite oder die verifizierte (von uns) ausgegebene Liste
[*]Eine Art Stift, mit der du dir deine Notizen machen kannst


Wir haben auch einen Wiki Eintrag in unserem Fachschaftswiki erstellt, obwohl dort keine neuen Infos mehr hinzukommen, stehen vll. fuer den einen oder anderen interessante Links.

MfG
Muelli

Bei Fragen, immer gerne hier rein stellen :o)

Re: Cryptokampagne 2005-11-30 22:49
Satta
[x] dabei [img]http://www.fb18.de/gfx/6.gif[/img]

Re: Cryptokampagne 2005-11-30 23:05
Vollkorn
[x] dabei

Re: Cryptokampagne 2005-11-30 23:18
Muelli
[x] ich bin natuerlich auf der Signing Party :o)

Re: Cryptokampagne 2005-12-01 16:43
Da:Sourcerer
[x] auch dabei
[x] Ankreuzspielchen sind witzig

Re: Cryptokampagne 2005-12-01 18:01
DeGT
[x] auchdabeiweilsowasmussunterstütztwerdendaichsowenigeLeuteinmeinerumgebunghattediemitpgpoäklarkommen

Re: Cryptokampagne 2005-12-01 18:05
Da:Sourcerer
[x] auchdabeiweilsowasmussunterstütztwerdendaichsowenigeLeuteinmeinerumgebunghattediemitpgpoäklarkommen
[x] So viele Buchstaben
[x] So wenig Satzzeichen

Re: Cryptokampagne 2005-12-01 18:37
DeGT
[x] auchdabeiweilsowasmussunterstütztwerdendaichsowenigeLeuteinmeinerumgebunghattediemitpgpoäklarkommen
[x] So viele Buchstaben
[x] So wenig Satzzeichen
—–BEGIN PGP SIGNED MESSAGE—–
Hash: SHA1

Du hast da was vergessen:
[ ] Leertaste klemmt
[ ] Satzzeichen vom Hund gegessen
[x] billige und schlechte Verschlüsselung für Arme, die sich nichts ordentliches leisten können.
—–BEGIN PGP SIGNATURE—–
Version: GnuPG v1.4.1 (MingW32) - WinPT 0.5.6

iD8DBQFDkIbl9HTROc//iKYRAiblAJ9qozd02aZ4A0vkeb2MDGL2vOgEEQCghN+w
wrCz7Zdo72LBtCBBj804F34=
=pPuR
—–END PGP SIGNATURE—–

So, um mal was zum Thema zu posten. [img]http://www.fb18.de/gfx/25.gif[/img]

/edit: wieso bekomme ich eigentlich immer "ungültiger Schlüssel", wenn ich Muellis Signatur überprüfen will? Müsste ich nicht sowas wie unbekannte korrekte Unterschrift oder so zurückbekommen? Bei meiner Signatur funktioniert alles bestens.

Re: Cryptokampagne 2005-12-01 19:45
Anonymer User
/edit: wieso bekomme ich eigentlich immer "ungültiger Schlüssel", wenn ich Muellis Signatur überprüfen will? Müsste ich nicht sowas wie unbekannte korrekte Unterschrift oder so zurückbekommen? Bei meiner Signatur funktioniert alles bestens.


4tmuelle@rzdspc8:~$ gpg –verify
—–BEGIN PGP SIGNED MESSAGE—–
Hash: SHA1

Huhu!

Wir wollen drauf hinweisen,
<snip>
MfG
Justus && Muelli
—–BEGIN PGP SIGNATURE—–
Version: GnuPG v1.4.2 (GNU/Linux)

iD8DBQFDjtOQ3AO6o9NJKioRAmU8AKCZnVaRK5JXxAalf3NuwbjqqVr12QCgmEtq
usOR/apAxFEFsMca+3qbAnA=
=+LPM
—–END PGP SIGNATURE—–
gpg: Signature made Thu Dec 01 11:42:24 2005 CET using DSA key ID D3492A2A
gpg: Good signature from "Tobias Mueller <4tmuelle@informatik.uni-hamburg.de>"

und wenn du den Schluessel nicht hast, sollte sowas kommen:

gpg: Signature made Thu Dec 01 11:42:24 2005 CET using DSA key ID D3492A2A
gpg: Can't check signature: public key not found

Re: Cryptokampagne 2005-12-02 18:45
DeGT
hmm, merkwürdig, jetzt geht es. Ich hatte den Schlüssel schon, daran hat es also nicht gelegen.

Re: Cryptokampagne 2005-12-07 02:23
Muelli
Hm.
Bisher sind erst drei Schluessel eingegangen -.-
aber das wird sich ja im Laufe der naechsten Woche aendern, wenn wir vorstellen, wie man einen Key erstellt und exportiert und so ^^

So Long
Muelli

Re: Cryptokampagne 2005-12-07 22:47
Muelli
Zweite Frage: Was muss ich dazu mitbringen?
Reicht Führerschein oder Reisepass, oder muss es der Personalausweis sein?
Also fuer die Zertifizierung durch die DFN PCA reicht ein Fuehrerschein *nicht*!
Es muss ein Perso, oder Reisepass sein.
Weil wir gerade bei der DFN PCA sind: Man kann sich schonmal hier anmelden. Also das Formular ausfuellen, ausdrucken und unterschreiben. Dann den Zettel mitbringen und sich mit einem recht hochwertigen Schluessel signieren lassen :)

Juhu! Montag gehts los ^^

Re: Cryptokampagne 2005-12-11 22:24
NaZo
Was halten die Initiatoren davon, eine solche Krypto-Vorstell-Veranstaltung am Donnerstag oder Freitag auch am Campus im Rahmen des Warnstreik-Programms abzuhalten.

Ich gebe zu, es ist zeitlich etwas knapp, aber es ließe sich bestimmt noch ein Raum organisieren und das ganze in das Alternativprogramm aufnehmen lassen.

Vielleicht kann ja jemand "hier" schreien, der Kontakt zur Streikorga hat.

Re: Cryptokampagne 2005-12-11 22:31
Muelli
O_o
Also die CryptoKampagne findet am Donnerstag und Freitag statt.
Do, der 15.12 08:00-09:30
Fr, der 16.12 08:00-10:00

Ist halt noch die Frage, inwiefern man des noch propagiert :-/ Also es gab eine Mail an alle, einen Foreneintrag und einen Wikieintrag…


EDIT: Am Campus Vermutlich der Grosse.. Da in der Stadt :D .. Hmm… *gruebel* Das Problem ist, dass die Leute einen Rechner brauchen um gleich praktisch sich einen Key zu erstellen :(
Prinzipiell halte ich die Idee fuer gut, das direkt in der Uni zu machen. Aber ich glaub' nicht, dass ich da noch Zeit zu hab :-( Und auch hier waere noch Promo noetig denk' ich.

MfG
Muelli


Re: Cryptokampagne 2005-12-11 23:10
NaZo
Muelli:
Das Problem ist, dass die Leute einen Rechner brauchen um gleich praktisch sich einen Key zu erstellen :(
Da hab ich natürlich nicht drüber nachgedacht. Das könnte am Campus tatsächlich wohl schwer werden.

Aber dann sollte man zumindest die bestehenden Do/Fr-Termine in das Streikprogramm mit aufnehmen lassen. Ich kann ja mal schauen, wo man sich melden kann, dass das auf irgendwelche Zettel mit draufgeschrieben wird, wenn ihr nix dagegen habt.

Re: Cryptokampagne 2005-12-11 23:40
Muelli
Muelli:
Das Problem ist, dass die Leute einen Rechner brauchen um gleich praktisch sich einen Key zu erstellen :(
Da hab ich natürlich nicht drüber nachgedacht. Das könnte am Campus tatsächlich wohl schwer werden.
Wobei sich natuerlich gerne jeder unseren "theoretischen" Kram anhoeren kann. Und eigtl. koennte Reinhard auch einen Temporaeren Account klar machen, auf dem man dann zumindest mal einen Key erstellen kann um zu schauen, wie sich das so anfuehlt -.-
Aber dann sollte man zumindest die bestehenden Do/Fr-Termine in das Streikprogramm mit aufnehmen lassen.
Faend ich sehr kuhl. Aber das ist halt in D010 am IKum…
Ich kann ja mal schauen, wo man sich melden kann, dass das auf irgendwelche Zettel mit draufgeschrieben wird, wenn ihr nix dagegen habt.
Klaro! Gerne :)

Re: Cryptokampagne 2005-12-12 17:01
MrHiccup
Woher erfahre ich den Typ meines Schlüssels, also ob RSA, DH/DSS oder El Gamal?

Ich habe den Schlüssel mit WINPT erstellt! Wenn man da einen neuen Schlüssel erstellt dann kan man einstellen, dass man rsa bevorzugt.
Hab ich aber beim erstellen nicht gemacht.
Kennt da jemand die default einstelung?

Man muss den Typ für die Registrierung durch das DFN/CA kennen.

Re: Cryptokampagne 2005-12-12 23:15
Muelli
Woher erfahre ich den Typ meines Schlüssels, also ob RSA, DH/DSS oder El Gamal?
Du hast einen 1024er DH Schluessel -.-
sh.
$ gpg --list-key <zB Nachname> pub [b]1024D[/b]/3BEC8BFF 2005-05-26 uid Vorname Nachname <[url=mailto:email@adresse.it]email@adresse.it[/url]> sub 2048g/4FDEB7FF 2005-05-26
Das andere (2048g) ist der Typ deines Sub Schluessels fuer die ID email@adresse.it
Der ist fuer dich gerade nicht von interesse.
Das 1024D ist der Typ deines Public Keys.
Ich habe den Schlüssel mit WINPT erstellt!
eigtl. ein kuhles Frontend. Ich war sehr zufrieden.
Kennt da jemand die default einstelung?
So wie ich das sehe, bauen die GPG Frontends die ich bisher kenne alle diese 1024er DH Schluessel.

MfG
Muelli

Re: Cryptokampagne 2005-12-13 02:36
chris
für mich sieht das eher nach 2048 bit el gamal aus, oder nicht?

Re: Cryptokampagne 2005-12-13 09:50
MrHiccup
Ich versuche mal meine bisherigen hoffentlich richtigen Erkenntnisse
zusammenzufassen.

Ich habs zwar nirgends konkret gelesen aber ich schätze mal, hinter der 1024 das D für DH/DSS, R für RSA und g für Elgamal steht.

DH ist der Typ meines Hauptsignierschlüssels. Den exportiert man hoffentlich wenn man bei WinPT exportiert. Zumindest bekommt man auch die Daten des Hauptsignierschlüssels wenn man dort auf Key Info klickt.

So wird das nie was mit dem "Web of Trust". Ein Informatiker is vielleicht noch bereit sich mit dem Algorithmus zu beschäftigen mit dem der Schlüssel erstellt wurde, aber der Rest der Menschheit hat schon bei der Frage abgeschaltet.

Re: Cryptokampagne 2005-12-13 11:46
Anonymer User
So wird das nie was mit dem "Web of Trust". Ein Informatiker is vielleicht noch bereit sich mit dem Algorithmus zu beschäftigen mit dem der Schlüssel erstellt wurde, aber der Rest der Menschheit hat schon bei der Frage abgeschaltet.

Es bringt imo auch nichts, diese Techniken ohne Basiswissen zu benutzen. ICh rate stark von der Benutzung von PGP ab, ohne vorher Begriffe wie "Revocation Certificate" oder "private Key" je gehoert zu haben.
Man soll sich ja auch nicht in ein Auto setzen ohne vorher zu wissen, wie man am wenigsten damit kaputt macht.

MfG
Muelli

Re: Cryptokampagne 2005-12-14 22:49
UncleOwen
Nicht vergessen, morgen ist Key-Signing!

Re: Cryptokampagne 2005-12-14 22:58
Eddie
(So wie ich das lese, ist das der einzige Beitrag des Informatikums zu den Streiktagen…)

Re: Cryptokampagne 2005-12-15 06:43
Muelli
Juhu.
Es geht also los.
Die Anmeldung ist quasi vorbei, bitte die Liste ausdrucken und mitbringen.
Wer noch dazu stossen will: Ist prinzipiell kein Problem, wir haben wir das System so gewaehlt, dass es nicht grossartig problematisch ist. Einfach um 15h kommen :)

MfG
Muelli

Re: Cryptokampagne 2005-12-15 14:08
Nonsensius
*gnarf* .. Jetzt musste ich meinen Fingerprint ausdrucken. 30 Stueck duerften hoffentlich ausreichen.

Re: Cryptokampagne 2005-12-15 14:22
Nonsensius
oh bin doch noch auf der liste gelandet! [img]http://www.fb18.de/gfx/10.gif[/img]

Re: Cryptokampagne 2005-12-20 14:17
Muelli
So Kinder.
Ich hab mal bisschen rumgespielt. Und zwar gibt es das WoT wie es vor der Party war. Das sieht dann ungefaehr so aus [img]http://www.stud.uni-hamburg.de/users/honx/WoT_05_12_17.png[/img]

Nun, nach der Party sieht es so aus.
WoT_05_12_19 [Edit]Bild rausgenommen. Ist ein wenig gross :-/[/Edit]

Und wenn die Leute endlich signiert und hochgeladen haben, haben wir hoffentlich einen vollstaendgigeren Graphen :-)

MfG
Muelli

Re: Cryptokampagne 2005-12-20 18:18
Nowareclient
Da kann man nur eines sagen: Genial!

PS: Der Zustand vor der Party lässt darauf schließen, dass soetwas nicht regelmäßig stattfindet. Sollte man die Party nicht zur Institution werden lassen?

:-) Patrick

Re: Cryptokampagne 2005-12-21 21:13
DeGT
Muellis erstes Bild sieht ja so aus, also ob es davor fast keine Verbindungen gegeben hätte. Dem ist aber nicht so, da ich manchen schon vorher getraut habe. Und zwar allen, die sich von der c't signieren lassen haben.

Allerdings ist so eine key-signing-party echt nett und gesellig, also
[x] öfter machen!

Re: Cryptokampagne 2005-12-21 22:17
UncleOwen
Und zwar allen, die sich von der c't signieren lassen haben.
Das Bild zeigt nur direkte Verbindungen, also solche, die Du selbst signiert hast.

Re: Cryptokampagne 2005-12-22 00:26
Faleiro
Das Bild zeigt nur direkte Verbindungen, also solche, die Du selbst signiert hast.
Ich glaub, sonst wirds auch ein bisschen wild – naja, vollstaendiger Graph oder so ;)

Re: Cryptokampagne 2005-12-22 01:07
guiltyguy
Warum gibt es Axel Grossklaus 2 mal und warum signiert er sich selber?

Re: Cryptokampagne 2005-12-22 01:09
Fred
Sowas stärkt sicherlich das Selbstvertrauen!

Re: Cryptokampagne 2005-12-22 01:21
Muelli
Und zwar allen, die sich von der c't signieren lassen haben.

Ich hab mal spasseshalber die HeiseCA mit reingenommen ;-)
ein aktuelleres Bild befindet sich jetzt hier (Achtung: 1MB gross! Wer das kleiner bekommt, nur bescheid sagen. Gimp macht es nicht :( Photoshop hat so eine tolle Web-Exportier Funktion :>)
Man kann schoen sehen, wer noch nicht signiert hat ;-)
Sollte man die Party nicht zur Institution werden lassen?
Allerdings ist so eine key-signing-party echt nett und gesellig, also
[x] öfter machen!
Es sollte Pflicht werden ;-)
Auf dem C3 gibt es ja auch eine riesen KSP mit dem dickbruestigstem Schluessel wo gibt!
BTW: Hier kann man sich mal Vertrauenspfade von oder zu meinem Schluessel geben lassen und sich das ganze dann auch noch visualisieren lassen. Ueberhaupt ist Wotsap eine kuhle Webapplikation, vor dem einige Zeit totschlagen kann -.-

MfG
Muelli

Re: Cryptokampagne 2005-12-22 01:25
Muelli
Warum gibt es Axel Grossklaus 2 mal
*WissenVersprueh* Weil der Mensch evlt. mehrere Adressen hat?! (privat und beruflich zB)
und warum signiert er sich selber?
Wieso sollte er nicht?
Er ist sich ziemlich sicher dass der andere Schluessel mit dem Namen Axel Grossklaus dem Menschen gehoert, der auch so heisst… O_o

Re: Cryptokampagne 2005-12-22 10:10
UncleOwen
ein aktuelleres Bild befindet sich jetzt hier
Error: Request invalid. #/stud.uni-hamburg.de/users/honx/WoT_2005_12_23_mit_Heise.png#

Re: Cryptokampagne 2005-12-22 12:05
Faleiro
Ich hab mal spasseshalber die HeiseCA mit reingenommen ;-)
ein aktuelleres Bild befindet sich jetzt hier (Achtung: 1MB gross! Wer das kleiner bekommt, nur bescheid sagen. Gimp macht es nicht :( Photoshop hat so eine tolle Web-Exportier Funktion :>)
Ich kann es mit 572k anbieten. Als GIF. Mit dem normalen Photoshop gespeichert. Das Web-Zeugs zeigt seine ganze Qualitaet mit der Meldung, das image exceede die Groesse, fuer die die Software geschrieben wurde. "… You may experience out of memory errors and slow performance. Do you want to continue?" :)))

Re: Cryptokampagne 2005-12-22 12:26
Marrow
Und zwar allen, die sich von der c't signieren lassen haben.

Ich hab mal spasseshalber die HeiseCA mit reingenommen ;-)
ein aktuelleres Bild befindet sich jetzt hier
Link funzt bei mir nicht. :-(

Error: Request invalid. #/stud.uni-hamburg.de/users/honx/WoT_2005_12_23_mit_Heise.png#

Re: Cryptokampagne 2005-12-22 12:59
Slater
ja ist das denn so schwer von
http://3773.rapidforum.com/stud.uni-hamburg.de/users/honx/WoT_2005_12_23_mit_Heise.png
auf
http://www.stud.uni-hamburg.de/users/honx/WoT_2005_12_23_mit_Heise.png
zu mappen?

dafür gibts doch ein Gehirn ;)

naja zum Glück auch einen Mod der das korrigiert ;)

Re: Cryptokampagne 2005-12-24 22:14
Muelli
BTW: Die Bilder hab ich erst mit sig2dot gemacht.
Weil das aber doof ist, hab ich mal die sims genommen ;-)
Und ein eBuild gibt es dazu auch :-)

Re: Cryptokampagne 2006-02-28 14:41
Muelli
So.. es hat sich was getan :)
gpg: Total number processed: 42 gpg: unchanged: 13 gpg: new user IDs: 5 gpg: new signatures: 305 Ich hab deswegen mal wieder ein neues Bild zeichnen lassen.

Wer die Kreise bisschen hin- und herschubsen moechte, kann sich das Dia-File ziehen :)

MfG
Muelli

Re: Cryptokampagne 2006-02-28 19:41
chris
So.. es hat sich was getan :)

Ich würde ja noch 7 Keys unterschreiben, würden die Leute auf eMails reagieren… [img]http://www.fb18.de/gfx/26.gif[/img]

Re: Cryptokampagne 2006-02-28 20:14
Faleiro
Wie macht ihr das eigentlich? Fingerprint per Telefon vorlesen oder sowas? Man soll doch ein anderes Medium zum Public-Key-Vergleich verwenden.

Re: Cryptokampagne 2006-02-28 20:18
TriPhoenix
Wie macht ihr das eigentlich? Fingerprint per Telefon vorlesen oder sowas? Man soll doch ein anderes Medium zum Public-Key-Vergleich verwenden.

Dazu gabs ja die Key-Signing-Party. Einige Keys habe ich danach noch persönlich per Papier übergeben bekommen. Auch die Signierung vom DFN gabs erst nachdem auf der Key-Signing-Party ein DFN-Mensch da war, der das ganze papierlich bestätigt hat.

Re: Cryptokampagne 2006-02-28 20:22
Faleiro
Dazu gabs ja die Key-Signing-Party. Einige Keys habe ich danach noch persönlich per Papier übergeben bekommen. Auch die Signierung vom DFN gabs erst nachdem auf der Key-Signing-Party ein DFN-Mensch da war, der das ganze papierlich bestätigt hat.
Ahso, und weitersigniert wird dann erst auf der naechsten Party oder macht ihr das jetzt laufende im Alltag mit dem Papieraustauschen? ;)

Irgendwann will ich ja auch nochmal sowas haben. Vielleicht bin ich bei der naechsten Party ja mal in Hamburg :)

(Obwohl, bei Gmail kann man das wohl eh nicht nutzen. Naja, nur so aus Prinzip ist das schon cool.)

Re: Cryptokampagne 2006-03-01 15:31
Viciarg
(Obwohl, bei Gmail kann man das wohl eh nicht nutzen. Naja, nur so aus Prinzip ist das schon cool.)

Natürlich, per Copy & Paste.

Re: Cryptokampagne 2006-03-01 23:55
Muelli
So.. es hat sich was getan :)

Ich würde ja noch 7 Keys unterschreiben, würden die Leute auf eMails reagieren… [img]http://www.fb18.de/gfx/26.gif[/img]

du meinst mit deinem ekligen CABot?!
Der ist keine gute Methode um Keys zu signieren.
"Es ist nicht nur kompliziert fuer den Betreiber aufzusetzen, auch das
Beantworten der Challenge-Mails ist fuer alle anderen
laestig. Darueber hinaus ist er buggy und sendet, wenn er auf
signing-only Keys trifft einfach nur komplett leere Emails.

All diese Schwaechen hat der ebenfalls von Peter Palfrader
geschriebene Nachfolger caff (http://pgp-tools.alioth.debian.org/
bzw. unter Debian direkt im signing-party Package) nicht.
Durch das verschluesselte Versenden jeder einzelnen Signatur nur an
die zugehoerige UID erreicht es ohne Challenge-Response, dass nur wenn
der Besitzer des Keys auch die Email an die Email-Addresse der UID
bekommt, die Signatur in Umlauf kommen kann und somit die
Email-Addresse verifiziert wird.

Fazit, mit caff erspart man sich und allen anderen einiges an Arbeit im Vergleich zu CAbot"

Ich hab auch einen [http://serverbox.m-a-f-i-a.com/~muelli/caff-smpt-server.diff]Patch geschrieben, falls jemand keinen lokalen MTA hat. (Der Autor (Peter Palfrader) moechte den Patch nicht einspielen, da er der Meinung ist, dass auf einem vernueftigem System einen funktionierenden MTA laufen muss :-/ )

MfG
Muelli

Re: Cryptokampagne 2006-03-03 19:13
Anonymer User
Nicht vergessen, morgen ist Key-Signing!

ich habs vergessen [img]http://www.fb18.de/gfx/11.gif[/img][img]http://www.fb18.de/gfx/19.gif[/img]

Re: Cryptokampagne 2006-03-03 19:35
Muelli
Nicht vergessen, morgen ist Key-Signing!

ich habs vergessen [img]http://www.fb18.de/gfx/11.gif[/img][img]http://www.fb18.de/gfx/19.gif[/img]

Macht ja nix. Es gibt viele Veranstaltungen auf denen es KeySigningParties gibt. zB auf der jetzigen CeBIT von Heise oder CACert.org. Es wird auf der naechsten KIF in Bremen auch eine KSP geben :)

Sonst kann man bestimmt mal ins DFN-CERT gehen oder sich die Leute zB am IKum suchen

MfG
Muelli

Re: Cryptokampagne 2006-11-12 16:58
Anonymer User
macht ihr demnächst mal wieder so eine cryptokampagne? Mit Einführung und so?

Re: Cryptokampagne 2006-11-12 17:09
Viciarg
[x] dafür
[x] mit Keysigning-Party

Re: Cryptokampagne 2006-11-12 17:11
TriPhoenix
Nach meinen Infos gibts Infos zu Cryptosachen wieder irgendwann in der ERB (ich glaube Mülli sagte mal was von 8ter Woche oder so) und ne Keysigning-Party für die Weihnachtsfeier wurde auch schon vielfach wieder gewünscht :)

Re: Cryptokampagne 2006-11-12 19:15
Muelli
schoen, dass der Wunsch hier geaeussert wurde. Das macht bisschen mehr Motivation.

Wir wuerden es wieder machen, muessen mal sehen, wie das zeitlich klappt, schliesslich ist die KIF in der 8ten ERB Woche.

Aber es wird mit Sicherheit was geben :o) Immer ordentlich auf die Fuesse treten ;-)

MfG
Muelli

Re: Cryptokampagne 2006-11-30 02:47
Muelli
—–BEGIN PGP SIGNED MESSAGE—–
Hash: SHA1

Alles Quark mit Kaese…

Die KIF ist in der 7ten ERB Woche, sodass wir wie gehabt in der 8ten ERB Woche unseren Kram machen koennen.

Die genauen Termine sind Dienstag, der 12.12 um 10h und Freitag, der 15.12 um 08h. Der Ansturm scheint ja mit zwei Sitzung abgehandelt werden zu koennen.

Tragt die Info gerne nach aussen. Jeder darf und soll kommen :-)

MfG
Muelli
—–BEGIN PGP SIGNATURE—–
Version: GnuPG v1.4.5 (GNU/Linux)

iD8DBQFFb4l03AO6o9NJKioRAsG0AJ4z56OSUsR/mmIHkXRZG6Ap4egjOwCfWdC/
3nZWelwEmiX19vdRMmuZrio=
=1SNH
—–END PGP SIGNATURE—–