Size: 982
Comment: new page created
|
Size: 5903
Comment: Adding another article about gnupg 2.20 release
|
Deletions are marked like this. | Additions are marked like this. |
Line 1: | Line 1: |
== Gpg4win in the press == | == Gpg4win and GnuPG in the press |
Line 3: | Line 3: |
=== English * http://www.dailymail.co.uk/news/article-2628082/The-Edward-Snowden-guide-encryption-Fugitives-12-minute-homemade-video-ahead-leaks-explaining-avoid-NSA-tracking-emails.html featurering https://vimeo.com/56881481 * http://www.propublica.org/article/the-worlds-email-encryption-software-relies-on-one-guy-who-is-going-broke * http://media.ccc.de/browse/congress/2014/31c3_-_6258_-_en_-_saal_1_-_201412282030_-_reconstructing_narratives_-_jacob_-_laura_poitras.html#video:43:10 ** https://www.youtube.com/watch?v=0SgGMj3Mf88#t=40m31s 6min * [[https://www.eff.org/de/secure-messaging-scorecard|EFF's Secure Messaging Scorecard]] , accessed 2014-11-06. Lists Gpg4win with "PGP for Windows" with the following attributes (//With early comments from -- [[bernhard]] <<DateTime(2014-11-06T16:42:19Z)>>//)) ** Encrypted in transit? Yes. ** Encrypted so the provider can’t read it? Yes. //Comment: with most messagers, the server provider also provides the software.// ** Can you verify contacts’ identities? Yes. ** Are past comms secure if your keys are stolen? No. //Comment: forward secrecy means an extra key-exchange before a message can be send. ~OpenPGP works offline, thus cannot provide it without losing this ability. And if you delete the used subkeys, the communication is "secure".// ** Is the code open to independent review? Yes. ** Is security design properly documented? Yes. ** Has the code been audited? No. //Comment: This is a wobbly argument, why would someone demand a fresh design audit, if an unchanged design is older than 12 month. Also code audits do not cover or find everything, you could also demand a high automatic test coverage or fuzzy testing with similiar wobbly results. Given that GnuPG is around a long while, many independent people looked at the code.// ==== History * http://partners.nytimes.com/library/tech/99/11/cyber/articles/19encrypt.html === German * 2017-08-30 [[https://www.heise.de/ix/meldung/Verschluesselung-GnuPG-mit-neuer-LTS-Version-2-2-3816757.html]] * [[https://www.heise.de/newsticker/meldung/Spezifikation-fuer-die-Verteilung-von-OpenPGP-Keys-per-HTTPS-veroeffentlicht-3317914.html]] * [[http://www.my-it-brain.de/wordpress/roundcube-mit-pgp-unterstuetzung/]] * [[http://www.golem.de/news/web-key-service-openpgp-schluessel-ueber-https-verteilen-1609-123194.html|Golem news about wks (in German)]] * 2016-07-28 iX 2016, Heft 8, Seite 63 //Neue Hoffnung - Mail sichern mit OpenPGP und S/MIME//[[http://www.heise.de/ix/inhalt/2016/8/62/]] * 2015-02-14, dradio.de, Audio (8:42) [[http://ondemand-mp3.dradio.de/file/dradio/2015/02/14/drk_20150214_1340_09465cee.mp3|Wer finanziert die Open-Source-Software, aus der das Netz besteht?]] Interview mit Matthias Kirschner (von der [[https://FSFE.de|FSFE]]) * 2015-02-19 Deutsche Welle, von Matthias von Hein: [[http://dw.de/p/1Eebj|Verschlüsselung made in Deutschland]] * 2015-02-06 c't 2015, Heft 5, Seite 38 //Verschlüsselung hat ihren Preis - GnuPG in der Finanzmisere//[[http://www.heise.de/ct/ausgabe/2015-5-GnuPG-in-der-Finanzmisere-2536903.html]] * 2015-02-06 heise.de http://www.heise.de/newsticker/meldung/Crowdfunding-GnuPG-Entwicklung-ist-gesichert-2542745.html * 2015-01-14 Heise.de [[http://www.heise.de/newsticker/meldung/BSI-Chef-Wirtschaft-muss-mehr-fuer-Cyber-Sicherheit-tun-2517675.html|BSI-Chef: Wirtschaft muss mehr für Cyber-Sicherheit tun]] * 2014-08-29 Heise.de [[http://www.heise.de/newsticker/meldung/In-eigener-Sache-So-koennen-Sie-die-Redaktion-per-PGP-kontaktieren-2303996.html|In eigener Sache: So können Sie die Redaktion per PGP kontaktieren]] (German) * 2014-04-30 Golem.de [[http://www.golem.de/news/verschluesselung-kryptoparty-bei-golem-de-1404-106110.html|Kryptoparty bei Golem.de]] (German) * 2014-02-27 c't Sonderheft (Heise Zeitschriften Verlag) [[http://shop.heise.de/katalog/ct-wissen-sichere-e-mail|c't wissen Sichere E-Mail]] (German) * 2013-09-09 c't 2013, Heft 20, Seite 50 //Mail-Verschlüsseler Gpg4win aufgefrischt// (Short news item in German) * 2013-08-23 PC Magazin [[http://www.pc-magazin.de/news/gpg4win-2-2-verschluesselt-auch-mit-outlook-2013-1537425.html|Gpg4win 2.2 verschlüsselt auch mit Outlook 2013]] (German) * 2013-08-21 Heise.de [[http://heise.de/-1939546|Gpg4win 2.2 verschlüsselt E-Mails und Dateien]] (German) * 2013-08-10 DIE ~WELT: [[http://www.welt.de/print/die_welt/wirtschaft/article118878187/So-schuetzen-Sie-Ihre-Daten-im-Netz.html|So schützen Sie Ihre Daten im Netz]] (German) * 2013-08-09 Kölnische Rundschau: [[http://www.rundschau-online.de/netzwelt/postkarte-oder-brief-mail-verschluesselung-macht-den-unterschied,16129088,23957374.html|Mail-Verschlüsselung macht den Unterschied]] (German) * 2013-07-23 impulse - Das Unternehmer-Magazin (08/2013): [[http://www.impulse.de/management/hilfreiche-links-zur-e-mail-verschlusselung|Schlüssel fürs Postfach]] (German) |
Gpg4win and GnuPG in the press
English
- http://www.dailymail.co.uk/news/article-2628082/The-Edward-Snowden-guide-encryption-Fugitives-12-minute-homemade-video-ahead-leaks-explaining-avoid-NSA-tracking-emails.html featurering https://vimeo.com/56881481
- http://www.propublica.org/article/the-worlds-email-encryption-software-relies-on-one-guy-who-is-going-broke
- http://media.ccc.de/browse/congress/2014/31c3_-_6258_-_en_-_saal_1_-_201412282030_-_reconstructing_narratives_-_jacob_-_laura_poitras.html#video:43:10
- EFF's Secure Messaging Scorecard , accessed 2014-11-06. Lists Gpg4win with "PGP for Windows" with the following attributes (With early comments from -- bernhard 2014-11-06 16:42:19))
- Encrypted in transit? Yes.
- Encrypted so the provider can’t read it? Yes. Comment: with most messagers, the server provider also provides the software.
- Can you verify contacts’ identities? Yes.
- Are past comms secure if your keys are stolen? No. Comment: forward secrecy means an extra key-exchange before a message can be send. OpenPGP works offline, thus cannot provide it without losing this ability. And if you delete the used subkeys, the communication is "secure".
- Is the code open to independent review? Yes.
- Is security design properly documented? Yes.
- Has the code been audited? No. Comment: This is a wobbly argument, why would someone demand a fresh design audit, if an unchanged design is older than 12 month. Also code audits do not cover or find everything, you could also demand a high automatic test coverage or fuzzy testing with similiar wobbly results. Given that GnuPG is around a long while, many independent people looked at the code.
History
German
- 2017-08-30 https://www.heise.de/ix/meldung/Verschluesselung-GnuPG-mit-neuer-LTS-Version-2-2-3816757.html
- https://www.heise.de/newsticker/meldung/Spezifikation-fuer-die-Verteilung-von-OpenPGP-Keys-per-HTTPS-veroeffentlicht-3317914.html
- http://www.my-it-brain.de/wordpress/roundcube-mit-pgp-unterstuetzung/
- Golem news about wks (in German)
- 2016-07-28 iX 2016, Heft 8, Seite 63 Neue Hoffnung - Mail sichern mit OpenPGP und S/MIMEhttp://www.heise.de/ix/inhalt/2016/8/62/
- 2015-02-14, dradio.de, Audio (8:42) Wer finanziert die Open-Source-Software, aus der das Netz besteht? Interview mit Matthias Kirschner (von der FSFE)
- 2015-02-19 Deutsche Welle, von Matthias von Hein: Verschlüsselung made in Deutschland
- 2015-02-06 c't 2015, Heft 5, Seite 38 Verschlüsselung hat ihren Preis - GnuPG in der Finanzmiserehttp://www.heise.de/ct/ausgabe/2015-5-GnuPG-in-der-Finanzmisere-2536903.html
- 2015-02-06 heise.de http://www.heise.de/newsticker/meldung/Crowdfunding-GnuPG-Entwicklung-ist-gesichert-2542745.html
- 2015-01-14 Heise.de BSI-Chef: Wirtschaft muss mehr für Cyber-Sicherheit tun
- 2014-08-29 Heise.de In eigener Sache: So können Sie die Redaktion per PGP kontaktieren (German)
- 2014-04-30 Golem.de Kryptoparty bei Golem.de (German)
- 2014-02-27 c't Sonderheft (Heise Zeitschriften Verlag) c't wissen Sichere E-Mail (German)
- 2013-09-09 c't 2013, Heft 20, Seite 50 Mail-Verschlüsseler Gpg4win aufgefrischt (Short news item in German)
- 2013-08-23 PC Magazin Gpg4win 2.2 verschlüsselt auch mit Outlook 2013 (German)
- 2013-08-21 Heise.de Gpg4win 2.2 verschlüsselt E-Mails und Dateien (German)
- 2013-08-10 DIE WELT: So schützen Sie Ihre Daten im Netz (German)
- 2013-08-09 Kölnische Rundschau: Mail-Verschlüsselung macht den Unterschied (German)
- 2013-07-23 impulse - Das Unternehmer-Magazin (08/2013): Schlüssel fürs Postfach (German)
- 2013-07-21 heise.de: Verschlüsselungssoftware GPG4Win unterstützt Outlook 2010 (German)
- 2013-07-21 golem.de: Gpg4win 2.2.0 soll Outlook 2013 unterstützen (German)
- 2013-07-10 ZDF-Morgenmagazin: E-Mails-richtig-verschluesseln (German)
- 2013-07-05 WDR: Hier haben Spione keine Chance (German)
- 2013-07-04 Spiegel-Online: Schutz gegen Internet-Spione: So verschlüsseln Sie Ihre E-Mails (German)