<?xml version="1.0" encoding="UTF-8"?><!-- generator="wordpress.com" -->
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	>

<channel>
	<title>enigmail &amp;laquo; WordPress.com Tag Feed</title>
	<link>http://wordpress.com/tag/enigmail/</link>
	<description>Feed of posts on WordPress.com tagged "enigmail"</description>
	<pubDate>Sat, 26 Jul 2008 17:27:13 +0000</pubDate>

	<generator>http://wordpress.com/tags/</generator>
	<language>en</language>

<item>
<title><![CDATA[Privatliv - proof of concept]]></title>
<link>http://onasut.wordpress.com/?p=71</link>
<pubDate>Tue, 24 Jun 2008 22:47:29 +0000</pubDate>
<dc:creator>onasut</dc:creator>
<guid>http://onasut.wordpress.com/?p=71</guid>
<description><![CDATA[I lugnet efter stormen, det nästan ofattbara antiklimax som infann sig efter omröstningen, så har]]></description>
<content:encoded><![CDATA[<p>I lugnet efter stormen, det nästan ofattbara antiklimax som infann sig efter <a href="http://onasut.wordpress.com/2008/06/18/suck/">omröstningen</a>, så har jag funderat kring det här med privat kommunikation. Utöver grubblande så har jag även fördrivit tiden konstruktivt. Har gått från nästan uteslutande teoretiska kunskaper om <a href="http://projo.se/2008/06/08/sa-krypterar-du-din-email/">kryptering</a>, <a href="http://www.cypherpunks.ca/otr/help/authenticate.php?lang=en">autentisering</a>, verifiering, <a href="http://basic70.wordpress.com/2008/06/21/pgp-signering/">signering</a>, etc till att numera ha praktisk erfarenhet av att installera och använda <a href="ftp://ftp.gnupg.org/gcrypt/binary/gnupg-w32cli-1.4.3.exe">GnuPG</a>, <a href="https://addons.mozilla.org/en-US/thunderbird/addon/71">Enigmail</a>, <a href="https://addons.mozilla.org/en-US/firefox/addon/4645">FireGPG</a> och Vidalia/<a href="http://www.torproject.org">Tor</a>.</p>
<p>Vissa addons som jag har haft installerade en längre tid har jag lärt mig mer om. Jag syftar på <a href="http://onasut.wordpress.com/2008/02/08/off-the-record-instant-messaging-privacy/">Off-the-Record</a> och kan även nämna pidgin-encryption. Nya erfarenheter har jag fått både genom att <a href="http://onasut.wordpress.com/2008/04/01/how-to-setup-off-the-record-messaging-for-pidgin/">hjälpa</a> andra men fram för allt genom att fler i kontaktlistan börjar ha stöd för olika typer av kryptering och man fått en nystart i att leka och testa.</p>
<p>Eftersom att jag ägnar den här posten åt att namndroppa olika tjänster som underlättar att en privat konversation hålls icke-publik nämner jag även några tjänster som jag personligen inte fattat tycke för. Jag har inga nya erfarenheter eller färska minnen av <a href="http://en.wikipedia.org/wiki/SecureIM">SecureIM</a> då jag inte använder <a href="http://www.ceruleanstudios.com/">Trillian</a> längre. Hoppade över att testa <a href="http://www.flexcrypt.com/">Flexcrypt</a> då gratisversionen bara tillåter kryptering mot tre adresser. Jag ser inga fördelar med Flexcrypt jämfört med GPG så valet är enkelt.</p>
<p>Ett program som visserligen inte är någon favorit men som åtminstone verkar intressant nog att klara sig från avinstallation är <a href="http://skyddadig.wordpress.com/guider/">Simp</a>. En uppenbar nackdel med Simp är att det bara är light-versionen som är kostnadsfri. Man bör ifrågasätta tillförlitligheten på att köra crackad propreitär kod, när det finns alternativ. Om du anser den tillförlitlig, go ahead, bara du ställer dig den frågan innan du bestämmer dig. Personligen föredrar jag programvara som finns fritt tillgängligt för signerad nedladdning och vars kod har granskats av oberoende och utomstående. Så till fördelarna med Simp: det är inte en plugin eller addon utan ett program som man skickar sin vanliga chat-trafik genom. Dina kompisar som av någon oförklarlig anledning biter sig fast vid MSN Live och vägrar gå över till Pidgin/Miranda/Trillian kanske föredrar en sådan lösning. Personligen använder jag <a href="http://pidgin.im/">Pidgin</a> för att slippa ha flera klienter igång så att använda Simp vore ett steg tillbaka för min del.</p>
<p>Att jag inte ägnade fler ord åt de program som faller mig på läppen i den här posten är för att jag planerar att göra en genomgång av dem inom kort. Då kommer jag kort att förklara varför just de programmen rockar och sedan ägna tid åt vilka plugins/addons som gör mitt liv lättare.</p>
<p>Det blev en liten utvikning om vad jag har provat på och mina intryck av olika program. För att återknyta till där jag började - mina funderingar kring det här med privatliv. För egentligen, är det verkligen någon som bryr sig om vad lilla jag skriver? Å ena sidan, vet jag inte så därför borde man ta det säkra före det osäkra. Å andra sidan kräver det mer ansträngning än att inte bry sig. När jag var mitt upp i att installera ytterligare någon krypteringsprogramvara stannade jag upp och reflekterade över vad jag egentligen höll på med. Att kryptera trafiken och sedan inte utbyta några hemlisar, påminner inte det som när man inom datasäkerhet i princip visar på en svaghet hos ett system men inte utnyttjar svagheten? Därav <a href="http://en.wikipedia.org/wiki/Proof_of_Concept">rubriken</a>. Som jag var inne på i föregående post så är det en god idé att testa att man klarar av att installera nödvändig programvara och sätta upp en privat förbindelse innan den dagen kommer då man har en hemlis att utbyta. På samma sätt som en backup måste vara tagen innan systemet börjar krångla.</p>
<p>På tal om något helt annat så sneglade jag på bloggens statistik och upptäckte en glädjande nyhet. Följande länk - <a title="Off-the-Record" href="http://www.cypherpunks.ca/otr/#downloads">http://www.cypherpunks.ca/otr/#downloads</a> - toppar numera listan över mest klickade. Utifrån det och vetskapen om hur många i min kontaktlista som har OTR vågar jag dra slutsatsen att det är betydligt fler än mina närmaste som läser den här bloggen. Den slutsatsen hade man i och för sig kunnat dra redan efter att ha tittat på totalt antal besökare på inlägget. Jag brukar inte ha speciellt bra koll på statistiken och blev hur som helst flerfaldigt glatt överraskad av att titta på siffrorna.</p>
<p>Fler som tittat på privat kommunikation men som inte blivit länkade i ovanstående text: <a href="http://litemindrenytta.blogspot.com/2008/06/tips-och-tricks-fr-kad-integritet-och.html">SommarKatten</a> föredrar Miranda och skriver om hur sin laptop är konfigurerad. Väl skrivet och flera bra länkar. Även hos <a href="http://dumheterna.com/2008/06/23/personlig-integritet-och-fra/">Dumheter</a> hittar man en genomgång av vad man kan göra för att skydda sig. <a href="http://fotografhelsingborg.blogspot.com/2008/06/kryptera-din-hotmail-och-slipp-fra.html">Stillbildsfotografen</a> har en guide specifikt för dem som sitter med hotmail, inklusive hur man via addons kommer åt eposten utan POP/IMAP. Mest för de fina bildernas skull så blir det en länk till <a href="http://bloggis.se/atte/72797">atte</a>.</p>
]]></content:encoded>
</item>
<item>
<title><![CDATA[6616326F]]></title>
<link>http://onasut.wordpress.com/?p=64</link>
<pubDate>Thu, 19 Jun 2008 22:05:57 +0000</pubDate>
<dc:creator>onasut</dc:creator>
<guid>http://onasut.wordpress.com/?p=64</guid>
<description><![CDATA[Avrundade kvällen med att installera och prova GnuPG i Thunderbird och via gmail i Firefox. Tack ti]]></description>
<content:encoded><![CDATA[<p>Avrundade kvällen med att installera och prova GnuPG i Thunderbird och via gmail i Firefox. Tack till projO för <a href="http://projo.se/2008/06/08/sa-krypterar-du-din-email/">guiden</a> och till <a href="http://basic70.wordpress.com/2007/10/25/pgpgpg-nyckel/">Daniel</a> som stod till hands att testa mot.</p>
<p>Då Daniel var lättövertalad att installera OTR och jag inte vill missa ett tillfälle att tipsa vem som än råkar läsa det här - <a href="http://onasut.wordpress.com/2008/02/08/off-the-record-instant-messaging-privacy/">info</a><a href="http://en.wikipedia.org/wiki/Off-the-record_messaging#Client_support">rmation</a> om  <a href="http://onasut.wordpress.com/tag/off-the-record">off-the-record</a> och installerings<a href="http://onasut.wordpress.com/2008/04/01/how-to-setup-off-the-record-messaging-for-pidgin/">instruktion</a>.</p>
<p>Åter till pgp/gpg. Tecknen i rubriken - 6616326F - är min publika nyckel och den kan hämtas från pool.sks-keyservers.net alternativt, för er som föredrar att lägga till nyckel via urklipp så är det bara kopiera nedanstående.</p>
<p>
-----BEGIN PGP PUBLIC KEY BLOCK-----<br />
Version: GnuPG v1.4.3 (MingW32)</p>
<p>mQGiBEh1xj8RBACOKRK67ozKZE36S9IEDirwK6I50NX1NmWVnLTZdExEl1apTUg9<br />
ZnFFMW0RV4O6K63in/Bvv2zRSBg1eMbI4EGmdJHH3UfPAiTKfFZgMS10zRDSvzM6<br />
ncXKf+rtMUBvElR8ZEWX0BsaudGQgSHDOX9hM7NGxsoZRsvdcYm0Ga83fwCgvbLM<br />
ae+GeUNmh9Dc/F6FyLoIK58D/27ITPNcFrvqzFKuSfqFfQrsB4kkrblJBPUGwrAf<br />
aQvaZXXihGGIyYuh3mIPK9wWxea+sQZI/SYAA2+5MRVE++m9cdRmFIkjDDZGfdS1<br />
IswtyKxIPi8ljJm5SPBFetSRxQCUJdZrj20Nae4TfXc2WIloTlwcUPKNAF+pdOUL<br />
p4iUA/9jBx0CN9Lt7TTtj8EthuqiZ9yi+5ouR45KjryP/QZpAG2SOcHvNg1Hlrwy<br />
ryXZvxl8EnbPbRGVOJAO373E49UILaGAWygvnfydMgRS7FI8KKujEbkymW2tL1Pt<br />
x5CtTLrZjY8gni1eGbSvPtEmThC3cvtsYt/TZO+5i0gZpoLj6bQpSm9oYW4gRGFs<br />
ZW5pdXMgPGpvaGFuLmRhbGVuaXVzQGdtYWlsLmNvbT6IZgQTEQIAJgUCSHXGPwIb<br />
IwUJCWYBgAYLCQgHAwIEFQIIAwQWAgMBAh4BAheAAAoJEEq+PT1mFjJvObgAn1Ag<br />
iukpoboTbTbryEiFgPj8iqV4AKCHnxwz3EBEnzpWwO4cXVmLzU6zZLkCDQRIdcZH<br />
EAgArCnA8YiFLjWRscXZBbqxEK2zUeLUHBjcjk50j2vxR3V2H/ZSeM+FTnMH+rU9<br />
X+RtMPgTAC903ToGJ/oGspXtmF+k7G/LWI9deWT/Y2/BTY06DxdQ63jaPQ87xWrR<br />
JKm1Edc7u5jEja0ITZE7tgFHWeCakripeMJfaSxTmnXnjVETeyNvX870mD1QsQsJ<br />
1+va3QneppKSPiTL35rqNkpil5JjREr+zCUZVG2kvU4dZDlR1SpzjadcZe5VAzJo<br />
BsXNXYzsFvLp6SVSC75U72XSMLCXunrit4ic1X/DPUhQFet8pRynMT4QjNf8CWjz<br />
gf4WP+pbFHqT0YYTjqXHsc0B2wADBQf/YcVUrWpyA+Fnf2tnUmlGutzTpM8ESDW4<br />
TsO7t1qkTwgbKhi/qhDB5yDlW02Qilmap2mQQlI0e3vdt2BoNxkcAhC9s1BImALN<br />
OqWA497U/HXhPdLaV0zPcGTGHX5OZBCErWN5+OKbHFP8y00/ULSge/bvAD+XHZbW<br />
/dfYO7sEYdXurt0G2gsT6TUpM87Ijem3pSPc5BMgYjZflWNHenJJkYkjhplG4Gg4<br />
lY1c92SLKDWlTR6oK5awkMF6RBnnVdIZasl3/puSlPhE7NEJL+aSOFMW/A518huK<br />
OyBZKuiUFYe5hx1KI4NwMaczsWFfMPDTFBpY/ijT4jy0Frs0LUKse4hPBBgRAgAP<br />
BQJIdcZHAhsMBQkJZgGAAAoJEEq+PT1mFjJvDIMAnRdHM62F658lsMpg5LByeefg<br />
XMtcAKCgIAfhV8U+Nw2n96CD+V8MZPDvDw==<br />
=yvBA<br />
-----END PGP PUBLIC KEY BLOCK-----</p>
<p><br><br><br />
<strong>Uppdatering</strong>. På grund av bristfällig planering i samband med ominstallation så gick min gamla nyckel om intet. Posten är uppdaterad med aktuell nyckel.</p>
]]></content:encoded>
</item>
<item>
<title><![CDATA[Howto: Thunderbird mit Enigmail]]></title>
<link>http://freiheitblog.wordpress.com/?p=451</link>
<pubDate>Mon, 26 May 2008 00:14:51 +0000</pubDate>
<dc:creator>Annika</dc:creator>
<guid>http://freiheitblog.wordpress.com/?p=451</guid>
<description><![CDATA[Angesichts der heutigen Tendenz hin zu mehr Überwachung (sei es durch den Staat, private Firmen ode]]></description>
<content:encoded><![CDATA[<p style="text-align:justify;">Angesichts der heutigen Tendenz hin zu mehr Überwachung (sei es durch den Staat, private Firmen oder Cyberkriminelle) empfiehlt es sich oft, seine Privatsphäre durch die Verwendung sinnvoller Verschlüsselungsprogramme zu schützen. Schließlich muss nicht jeder wissen, was man mitzuteilen hat; mitunter kann es sogar wichtig sein, bestimmte Informationen zu schützen (seien sie privater oder geschäftlicher Natur). Dies gilt nicht nur für das Instant Messaging, sondern ebenso auch für das Versenden von Emails.</p>
<p style="text-align:justify;">Zum Glück stehen auch Privatanwendern qualitativ hochwertige Möglichkeiten zur Verfügung, sich abzusichern. Im Email-Bereich empfiehlt sich hier vor allem das Programm "Enigmail" in Verbindung mit Mozilla Thunderbird. Enigmail ist zuverlässig, Open Source und kostenlos und arbeitet mit der bewährten Gnu Privacy Guard (GPG)-Verschlüsselung, die auch dem OpenPGP-Standard entspricht und somit auch mit neueren Versionen von PGP (Pretty Good Privacy) kompatibel. Thunderbird ist mittlerweile ein sehr verbreiteter Mail-Client (sowohl unter Windows als auch unter Linux und diversen Unix-Versionen) und der Umstieg zumindest vom unter Windows XP verbreiteten Outlook Express stellt erfahrungsgemäß kein allzu großes Problem dar, so dass sich Thunderbird auch für unerfahrenere Benutzer anbietet.</p>
<p style="text-align:justify;">Auch Enigmail ist nicht so schwer zu installieren und einzurichten, wie man denkt. Um den Einstieg zu erleichtern, sind hier die nötigen Arbeitsschritte einzeln und mit Bildern aufgeführt (am Beispiel von Windows XP).</p>
<p style="text-align:justify;">Zunächst muss man Thunderbird herunterladen. Die aktuelle deutsche Version als Installerpaket gibt es <a href="http://www.mozilla.com/products/download.html?product=thunderbird-2.0.0.14&#38;os=win&#38;lang=de">hier</a>. Den Installer führt man einfach aus (das Entpacken der Dateien vor dem eigentlichen Installationsvorgang kann erfahrungsgemäß ebenso wie das Installieren selbst einen Moment dauern, selbst mein relativ leistungsstarker Test-Athlon zeigte hier jeweils eine deutliche Verzögerung). Der Installationsassistent fordert einen zunächst auf, die Lizenzvereinbarung zu lesen und dies auch durch Markieren des entsprechenden Feldes zu bestätigen. Danach kann man zwischen Standard- und benutzerdefinierter Installation wählen, Für die meisten Benutzer ist die Standard-Installation vollkommen richtig und sinnvoll.</p>
<p style="text-align:justify;"><img class="alignleft" style="float:left;" src="http://freiheitblog.files.wordpress.com/2008/05/enigmailhowto01.jpg" alt="" width="503" height="392" />Ist der Mailclient installiert, erhalten wir ein Fenster wie das im Bild (über das wir Thunderbird auch direkt starten können). Ein Klick auf "Fertig stellen" beendet den Installationsassistenten.</p>
<p style="text-align:justify;">Nun werden wir gefragt, ob wir Kontodaten importieren möchten. Wer bisher beispielsweise Outlook Express benutzt hat, kann diese Option wählen und seine Emails und Konto-Einstellungen übernehmen. Wer nichts importieren will (beispielsweise weil bisher ausschließlich Webmail genutzt wurde) wird als nächstes aufgefordert, ein Mailkonto in Thunderbird einzurichten. Die entsprechenden Daten wie Servername und Port findet man normalerweise in den FAQ seines Mailproviders (die meisten größeren Freemailer, wie GMail, GMX und Web.de, unterstützen mittlerweile auch den Abruf von Emails über einen Mail-Client). Da sich diese Eingaben je nach Provider unterscheiden, kann auf die Einzelheiten hier nicht näher eingegangen werden.</p>
<p style="text-align:justify;">Ist alles richtig eingerichtet, sollte man schon Mails herunterladen und schreiben können. Diese sind natürlich noch nicht verschlüsselt, denn dazu benötigt man zunächst das Enigmail-Plugin und GPG. Wir beginnen mit dem herunterladen von GPG. Die entsprechenden Dateien gibt es <a href="ftp://ftp.gnupg.org/gcrypt/binary/gnupg-w32cli-1.4.9.exe">hier</a>. Auch hierbei handelt es sich um einen einfachen Installer. Außer der Sprache kann man auch hier überall die Standard-Einstellungen übernehmen und auf "Next" und am Ende auf "Install" klicken.</p>
<p style="text-align:justify;"><img class="alignleft" style="float:left;" src="http://freiheitblog.files.wordpress.com/2008/05/enigmailhowto02.jpg" alt="" width="526" height="386" />Ist auch hier die Installation beendet, wird noch das Enigmail-Plugin für Thunderbird benötigt, das quasi die "Schnittstelle" zwischen dem Mailclient und dem eigentlichen Verschlüsselungsprogramm darstellt. Es empfiehlt sich, die Schlüsselerzeugung und -verwaltung erst später mit Enigmail vorzunehmen, da dies eine recht komfortable grafische Benutzeroberfläche dafür bietet.</p>
<p style="text-align:justify;">Wir bekommen das Plugin, indem wir es auf der <a href="https://addons.mozilla.org/de/thunderbird/downloads/file/22391/enigmail-0.95.6-tb+sm.xpi">Mozilla-Seite</a> herunterladen und irgendwo speichern, wo wir<img class="alignright" style="float:right;" src="http://freiheitblog.files.wordpress.com/2008/05/enigmailhowto032.jpg" alt="Auswahl des Plugins" width="263" height="218" />  es leicht wiederfinden. Anschließend gehen wir im Thunderbird auf "Extras" und dort auf "Add-Ons". In diesem Fenster gibt es einen "Installieren"-Button. Dieser öffnet ein Fenster, indem wir den Speicherort der soeben heruntergeladenen Add-On-Datei auswählen können, was in etwa wie im Bild aussehen sollte.</p>
<p style="text-align:justify;">Haben wir die Datei gefunden, klicken wir auf "Öffnen". Die anschließende Warnung, dass das Add-On nicht signiert ist, ist in diesem Fall unbedenklich. Daher kann man nach einigen Sekunden die Option "Jetzt installieren" auswählen und Enigmail installieren. Anschließend aktiviert ein Klick auf "Thunderbird neustarten" das neu installierte Add-On.</p>
<p style="text-align:justify;">Nun müsste es oben bei den Optionen von Thunderbird die neue Option "OpenPGP" geben. Dort wählt man die Option "Schlüssel verwalten", was ein Dialogfenster aufruft. Dort behält man die Option "Ja, ich möchte vom Assistenten geholfen bekommen" bei und klickt auf "Weiter". Bei den nächsten Abfragen können die Standard-Einstellungen verwendet werden, bis man zur Schlüsselgenerierung kommt. Dort wird man zunächst nach einer Passphrase gefragt, mit der man den Schlüssel später vor unbefugten Zugriffen schützt. Diese sollte nicht zu kurz oder zu einfach zu erraten sein, kann aber auch später relativ problemlos geändert werden.</p>
<p style="text-align:justify;">Danach klickt man einfach noch einmal auf "Weiter". Dann wird der Schlüssel vom Computer aus im Rechner anfallenden Werten mit Hilfe eines pseudozufälligen Algorithmus erzeugt. Wie im Dialogfenster erklärt dauert dies auch auf schnellen Rechnern sehr lange (mehrere Minuten), kann aber abgekürzt werden, indem man in dieser Zeit den Computer möglichst aktiv verwendet, um viele "Ausgangsdaten" zu liefern.</p>
<p style="text-align:justify;">Die Frage nach dem "Wiederrufszertifikat" beantwortet man mit "Ja" und speichert dies an einem möglichst sicheren Ort ab (was man mit Eingabe der kurz zuvor festgelegten GPG-Passphrase bestätigen muss). Der Schlüssel ist nun fertig generiert- genauer gesagt, besitzt man nun zwei Schlüssel, einen privaten, den man geheim halten sollte (zum entschlüsseln) und einen öffentlichen (damit an einen geschickte Mails verschlüsselt werden können). Auf die Mathematik dahinter und das genaue Funktionsprinzip gehe ich hier nicht näher ein, Interessenten werden bei <a href="http://de.wikipedia.org/wiki/GNU_Privacy_Guard">Wikipedia</a> fündig. Alle anderen müssen nur wissen, dass es zwei Schlüssel pro Benutzer gibt und wofür diese benötigt werden.</p>
<p style="text-align:justify;">Nun sollte man den öffentlichen Schlüssel (oft verwendet wird auch der englische Begriff "public key") noch unter "Schlüsselverwaltung -&#62; Schlüssel-Server -&#62; Schlüssel hochladen" auf einen Keyserver laden, damit er für die Korrespondenzpartner auch verfügbar ist.</p>
<p style="text-align:justify;">Nun kann man GPG verwenden. Standardmäßig werden alle verschickten Emails mit einer "Signatur" versehen, die es dem Gesprächspartner ermöglicht, den passenden öffentlichen Schlüssel vom Keyserver zu laden. Eine Mail verschlüsseln kann man, indem man beim Schreiben einer neuen Mail auf "OpenPGP" und dort auf "Nachricht verschlüsseln" geht. Dann erhält man, wenn man das noch nicht bereits festgelegt hat, eine Liste von auf dem Rechner vorhandenen Schlüsseln, unter denen man den des Empfängers auswählen kann.</p>
<p style="text-align:justify;"><a href="http://freiheitblog.files.wordpress.com/2008/05/enigmailhowto04.jpg"><img class="aligncenter size-full wp-image-458" src="http://freiheitblog.wordpress.com/files/2008/05/enigmailhowto04.jpg" alt="Eine Mail mit Enigmail schreiben" width="400" height="299" /></a></p>
<p style="text-align:justify;">Erhält man selbst eine verschlüsselte Mail, erhält man sofort beim Aufrufen dieser Mail eine Dialogbox, die die eigene "Passphrase" (die beim Generieren des Schlüssels angelegt wurde) abfragt. Erst wenn diese fehlerfrei eingegeben wurde, wird der eigene private Schlüssel dazu benutzt, die Nachricht lesbar zu machen.</p>
]]></content:encoded>
</item>
<item>
<title><![CDATA[Expression against repression]]></title>
<link>http://vorblog.wordpress.com/2008/03/17/expression-though-repression/</link>
<pubDate>Mon, 17 Mar 2008 13:33:11 +0000</pubDate>
<dc:creator>vordichtung</dc:creator>
<guid>http://vorblog.wordpress.com/2008/03/17/expression-though-repression/</guid>
<description><![CDATA[The reason I&#8217;m writing this in English is, that the ones, who would really need this, usually ]]></description>
<content:encoded><![CDATA[<p>The reason I'm writing this in English is, that the ones, who would really need this, usually don't speak Deutsch. Having read an <a href="http://www.heise.de/newsticker/China-blockiert-nach-den-Protesten-in-Tibet-YouTube--/meldung/105127">article at heise.de</a> about China blocking YouTube, so chinese people wouldn't see what's happening inside Tibet, I investigated a bit further and found <a href="http://www.globalvoicesonline.org/2008/03/14/china-fire-on-the-streets-of-lhasa/">this</a> and <a href="http://advocacy.globalvoicesonline.org/tools/guide/">this</a>. Both articles are worth reading! Anyhow: The second one I about anonymous blogging/communication, so I decided to write my own short guide, to express yourself via internet while being censored:</p>
<p><!--more--><br />
The first thing you have to think about, when doing underground work is, who can you trust? This applies to software as well. Generally speaking: You can always trust the Open Source Community, hence Open Source Software (OSS). So I strongly recommend using Linux (Debian or Fedora or CentOS) or Solaris. Otherwise: Stick with your current OS which is propably Windows. Still, you need to get some OSS - especially Firefox (webbrowser), Thunderbird (e-mail client) and WASTE (secure Peer-to-Peer Network). You may as well get TrueCrypt. This is a software that is able to encrypt your whole Hard Disk (or just parts of it). This is especially useful, if you're blogging/writing from shared or pupblic computers, where you have to use a Flash Drive (see the mentioned article for more information on that), so you can encrypt the whole drive.
</p>
<p>Let's start with Firefox: Download&#160; <a href="http://www.mozilla-europe.org/en/products/firefox/" target="_blank">Version 2.0.0.13 (stable)</a> or <a href="http://www.mozilla.com/en-US/firefox/all-beta.html" target="_blank">Version 3.0b4 (beta but actually very stable)</a> and install it. Then navigate to Firefox' <a href="https://addons.mozilla.org/" target="_blank">addon-page</a> to install the <a href="https://addons.mozilla.org/en-US/firefox/addon/5833" target="_blank">TOR-Proxy.NET</a> Toolbar (hint: you might want to install some other privacy-related addons). Just click the green "Install" Button and FF will download and install the addon all by itself. After restarting FF, download and install the latest TOR Version from either the <a href="http://www.torproject.org/index.html.en">programmers site</a> or any of the <a href="http://www.torproject.org/mirrors.html.en">listed mirrors</a>. After installation finished successfully, test your settings by going to <a href="https://torcheck.xenobite.eu/">this website</a>. If everything went right, your IP should now be hard to track down. </p>
<p>With TOR activated (you can easily switch TOR on/out via the Tor-Addon), go to <a href="http://www.gmail.com">gmail.com</a> and register a free mail account. For sign up, don't use any information, that could be traced back to you and choose a common name of a person living in the US, Germany or any other country with loads if internet users. To give an example: peter.oberthaler@gmail.com (fictious) from Dortmund, Germany. You can even choose a ridiculous name only a teenager would choose life gummistiefel@gmail.com (fictious) from Frankfurt, Germany (gummistiefel would mean s.th. like wellingtons). Than go back to the addons page and download/install <a href="http://firegpg.tuxfamily.org/" target="_blank">FirePGP</a><font color="#669966"><u>&#160;</u><font color="#000000"> and </font><a href="https://addons.mozilla.org/en-US/firefox/addon/3383" target="_blank">Keyscrambler</a></font></p>
<p>What do they do? Keyscrambler encrypts your Keystrokes at the lowest possible layer, so most (software) <a href="http://www.securityfocus.com/infocus/1829" target="_blank">keyloggers</a> trying to record your account informations (...) will send useless data to their masters. This applies to text, typed into a web page only though!<br>FirePGP is an ecryption software as well: It adds strong encryption capabilities to your gmail web-account. Since it can be a bit confusing to new users, I'll guide you through the installation procedure of FireGPG and Enigmail for Thunderbird (for writing of longer messages and off-line writing):</p>
<p>Donwload <a href="http://www.mozilla-europe.org/en/products/thunderbird/" target="_blank">Thunderbird</a>, <a href="http://enigmail.mozdev.org/download/index.php" target="_blank">Enigmail</a> and <a href="http://www.gpg4win.org/download.html" target="_blank">gpg4win</a>. Install gpg4win to the default directory. After installing&#160; Thunderbird by simply running the .exe-file, fire up Thunderbird and configure your account .Go to Tools -&#62; Addons and click "Install". Now navigate to the file called <em>enigmail-x.xx.x-tb+sm.xpi and click OK. </em>After restarting Thunderbird, you should see a new Menu entry: OpenPGP. Explore this new menu! There should be an entry like "Key Management"-&#62;"Generate new keys". Choose your gmail account, choose a strong passphrase (and remember it!) and click Generate Key. (If you want real strong encryption, you can change the keysize to 4096 in the advanced-tab - this makes more sense, if your counterpart using this strong encryption as well!)<br>I also recommend creating a revocation-certificate. <br>Now that your encrypted mail account is set up, you can install FirePGP:<br>Just click the "Download- FireGPG"-Button. If Firefox prevents the website to install an addon, change the preferences to allow the FireGPG-website to install the addon. Restart FF and enjoy your new FireGPG-Buttons, when writing a mail via gmail's web-interface! <br>Even though, that makes you feel secure, be cautious what you write - your friends computers can be compromised,...Furthermore make sure, to log out from gmail (not just close the window) for google will keep track of your activities if you don't.</p>
<p>The next thing, we'll do, is installing anti-virus-software! For free AV-software I recommend using <a href="http://www.avast.com/" target="_blank">avast</a>, <a href="http://free.grisoft.com/" target="_blank">AVG</a> or <a href="http://www.free-av.com/" target="_blank">avira</a>, <a href="http://www.lavasoftusa.com/" target="_blank">Ad-Aware</a> and <a href="http://www.safer-networking.org/" target="_blank">Spybot.</a> What you definitely would want to install is Spybot! When you first install it, immunize your system (spybot will aks you for that the first time you fire it up). Under "mode" choose "Advanced" - there you'll find the section tools: there you have a file-shredder, management tools for the registry (like what programms are started at system start-up) and a list of running processes. Make sure, you check for updates and check your whole system every week. Spybot will definitely detect so called tracking cookies. While usually not dangerous, they can be very dangerous if your doing something illegal or your government's cencorship is after you. </p>
<p>Now go to <a href="http://wordpress.com" target="_blank">wordpress.com</a> and register a free blog with the gmail address you just created. Now you can start blogging. As can be seen from previously posts, some Iranian underground bloggers use blogspot but I'd still recommend wordpress both because of security concerns as well as simply the blogging itself.</p>
<p>But that's not it! While this may be fairly safe, we want to be as safe as possible. <a href="http://www.ethanzuckerman.com/blog/">Ethan Zuckerman</a> wrote, you should use a simple text editor and eraser or ccleaner for blogging and writing e-mail. I think, this is not the best idea for you can easily forget to cclean or erease the files. Either, you never save the files - just post them - , or you use TrueCrypt. The first one, is presumably the easier one, but not possible, if you intend to post rich media, like sound files or videos. Posting videos or sound files to wordpress is hard anyway, so I came up with this solution (if anyone knows a better solution, or thinks, what I'm saying here is just crap - please add a comment!!!):</p>
<p>Download and install <a href="http://www.truecrypt.org/">TrueCrypt</a> (make sure, you read the instructions) and set up an encrypted disk. This can be part of your local hard drive, an external hard drive or an USB stick (notice, that any files lying where you want your encrypted disk to be will be overwritten, not encrypted). Mount the encrypted disk and save your media files into that disk. They will automatically be encrypted. Make sure, that you clean all traces of the media files (with ccleaner or whatever you have - simply deleting the files wont help!) From there, you can upload the media files to megafileupload, rapidshare or wherever you want (just make sure, TOR is enabled and you use FF to upload (not any software like the diino client). If you know of a free online storage solution, where you can directly link to the file that's great but always be carefull with their privacy policies! Now you can wirte your posts (with any text editor, that doesn't save your files anywhere but the location you specified (notepad). Than go online and copy paste the written text into the online text edito and create links to your files (or embedd them if possible). One trick to enhance security: change post time stamp, so your ISP cannot track you down by checking post time against the time you are connected to the TOR network.</p>
<p>Still: Read the <a href="http://advocacy.globalvoicesonline.org/tools/guide/">original post by Ethan Zuckerman</a>!</p>
<p>I'll cover WASTE another article!</p>
<p align="right"><!-- AddThis Button BEGIN --><br><a title="Bookmark and Share" href="http://www.addthis.com/bookmark.php" target="_blank"><img height="16" alt="Bookmark and Share" src="http://s9.addthis.com/addthis16.gif" width="16" border="0"></a><br><!-- AddThis Button END --></p>
]]></content:encoded>
</item>
<item>
<title><![CDATA[GUILDE: Conférence le mercredi 13 février 2008 sur "Cryptographie : protéger sa vie privée avec des logiciels libres"]]></title>
<link>http://pvergain.wordpress.com/2008/01/20/guilde-conference-le-mercredi-13-fevrier-2008-sur-cryptographie-proteger-sa-vie-privee-avec-des-logiciels-libres/</link>
<pubDate>Sun, 20 Jan 2008 19:42:29 +0000</pubDate>
<dc:creator>patrick</dc:creator>
<guid>http://pvergain.wordpress.com/2008/01/20/guilde-conference-le-mercredi-13-fevrier-2008-sur-cryptographie-proteger-sa-vie-privee-avec-des-logiciels-libres/</guid>
<description><![CDATA[
Source: http://www.guilde.asso.fr/rencontres/20080213/
Cryptographie : protéger sa vie privée ave]]></description>
<content:encoded><![CDATA[<p><a href="http://pvergain.wordpress.com/2008/01/20/guilde-conference-le-mercredi-13-fevrier-2008-sur-cryptographie-proteger-sa-vie-privee-avec-des-logiciels-libres/la-guilde/" rel="attachment wp-att-174" title="La guilde"><img src="http://pvergain.wordpress.com/files/2008/01/guilde.thumbnail.png" alt="La guilde" /></a><br />
Source: <a href="http://www.guilde.asso.fr/rencontres/20080213/" title="Conférence Guilde du 13 février 2008">http://www.guilde.asso.fr/rencontres/20080213/</a></p>
<p>Cryptographie : protéger sa vie privée avec des logiciels libres<br />
<b>Mercredi 13 février</b> de 19:30 à 21:45,<br />
par <b>Xavier Belanger</b>, administrateur système<br />
à l'<b>ENSIMAG</b>, campus de Saint Martin d'Hères, Amphi E  (<a href="http://www.ensimag.fr/46152163/0/fiche___pagelibre">accès</a>).</p>
<h2>Sujets abordés</h2>
<ul>
<li>Principe du chiffrage à deux clés (publique/privée)</li>
<li>Les différents types de clé</li>
<li>Les logiciels PGP et GPG</li>
<li>Les interfaces graphiques</li>
<li>Signer ses courriers : Thunderbird et Enigmail</li>
<li>Réseaux de confiance et <i>key-signing parties</i></li>
</ul>
<h2>Communication</h2>
<p>N'hésitez pas à relayer l'annonce ou à mettre un lien vers cette page.</p>
<p>Vous pouvez également imprimer et diffuser les affiches (PDF) :  <a href="http://www.guilde.asso.fr/rencontres/20080213/affiche_20080213_crypto.pdf">normale</a> ou  <a href="http://www.guilde.asso.fr/rencontres/20080213/affiche_20080213_crypto_paysage.pdf">paysage</a>. Dans ce cas, vous pouvez vous inscrire sur la  <a href="http://www.guilde.asso.fr/wiki/DiffusionAffiches">page wiki</a>  pour coordonner les efforts des "colleurs d'affiche".</p>
]]></content:encoded>
</item>
<item>
<title><![CDATA[Navigare anonimi in rete 3° parte. Criptare le mail con GnuPg.]]></title>
<link>http://socialinux.wordpress.com/2008/01/20/sicurezza-in-rete-parte-3%c2%b0-criptare-le-mail-con-gnupg/</link>
<pubDate>Sun, 20 Jan 2008 16:48:03 +0000</pubDate>
<dc:creator>socialinux</dc:creator>
<guid>http://socialinux.wordpress.com/2008/01/20/sicurezza-in-rete-parte-3%c2%b0-criptare-le-mail-con-gnupg/</guid>
<description><![CDATA[
Addì 30 Nevoso dell’ Anno CCXVI
In perfetto stile newbie 2.0 vedremo oggi come sia possibile cri]]></description>
<content:encoded><![CDATA[<p><a href="http://socialinux.wordpress.com/files/2008/01/nevosothumbnail1thumbnail.jpg" title="nevosothumbnail1thumbnail.jpg"><img src="http://socialinux.wordpress.com/files/2008/01/nevosothumbnail1thumbnail.jpg" alt="nevosothumbnail1thumbnail.jpg" /></a></p>
<p><i><b>Addì 30 Nevoso dell’ Anno CCXVI</b></i></p>
<p>In perfetto stile newbie 2.0 vedremo oggi come sia possibile criptare le nostre mail in modo sicuro utilizzando software presente nei repository di Ubuntu. Su tutto ciò che significa la crittografia a chiave pubblica vi rimando alla traduzione italiana di <a href="http://www.gnupg.org/gph/it/index.html" title="http://www.gnupg.org/gph/it/index.html">Lorenzo Cappelletti</a> del Manuale GNU sulla Privacy di Mike Hashley, vi consiglio di leggerlo anche se nella pratica userete solo una piccola parte delle procedure che lì sono descritte, l'importante è capire come funziona il meccanismo chiave pubblica abbinato alla chiave privata personale che in soldoni significa che in un sistema a chiave pubblica ogni utente ha una coppia di chiavi, una privata e una pubblica, la chiave privata dev'essere tenuta segreta e quella pubblica viene data alle persone con le quali l'utente vuole comunicare.</p>
<p align="center"><a href="http://socialinux.wordpress.com/files/2008/01/4_macgpg.jpg" title="4_macgpg.jpg"><img src="http://socialinux.wordpress.com/files/2008/01/4_macgpg.jpg" alt="4_macgpg.jpg" /></a></p>
<p align="left">Ci sono diversi programmi che forniscono un interfaccia grafica ma nel mondo  *buntu si usano principalmente <b>Seahorse</b> per Gnome e <b>Kgpg</b>  per Kde, per installarli da terminale <!--more-->daremo il comando:</p>
<p align="left"><font color="#ff00ff">sudo apt-get install seahorse</font>                        su Gnome</p>
<p align="left">oppure</p>
<p align="left"><font color="#ff00ff">sudo apt-get install kgpg</font>                               su Kde</p>
<p align="left"><font color="#000000">Sebbene sia possibile eseguire tutte le operazioni </font> che ci servono utilizzando questi programmi useremo la riga di comando per generare, caricare e pubblicare le nostre chiavi e utilizzeremo i programmi grafici per l'ordinaria amministrazione.</p>
<p align="left">Dal wiki di Ubuntu:</p>
<p align="left"><b>GENERARE UNA CHIAVE</b></p>
<p class="line886">Digitare il seguente comando in una finestra di terminale: <span class="anchor"></span><span class="anchor"></span></p>
<p><font color="#ff00ff">gpg --gen-key</font></p>
<p>attenzione che il comando non viene correttamente formattato da wordpress ed è <b>gpg</b> <i>spazio trattino trattino</i> <b>gen</b> <i>trattino</i> <b>key</b></p>
<pre><span class="anchor"></span></pre>
<p><span class="anchor"></span><span class="anchor"></span></p>
<p class="line886">Apparirà una schermata di selezione con le seguenti opzioni: <span class="anchor"></span><span class="anchor"></span></p>
<p><font color="#333399">Please select what kind of key you want:</font></p>
<p><font color="#333399"><span class="anchor"></span>   (1) DSA and Elgamal (default)</font></p>
<p><font color="#333399"><span class="anchor"></span>   (2) DSA (sign only)</font></p>
<p><font color="#333399"><span class="anchor"></span>   (5) RSA (sign only)</font></p>
<pre><span class="anchor"></span></pre>
<p><span class="anchor"></span><span class="anchor"></span></p>
<p class="line886">La scelta predefinita «(1)» è la migliore, in quanto le altre non possono essere utilizzate per criptare. <span class="anchor"></span></p>
<p><span class="anchor"></span></p>
<p class="line886">Verrà chiesto di scegliere una dimensione per la chiave: <span class="anchor"></span><span class="anchor"></span></p>
<p><font color="#000080">What keysize do you want? (2048)</font></p>
<pre><span class="anchor"></span></pre>
<p><span class="anchor"></span><span class="anchor"></span></p>
<p class="line886">È consigliato lasciare l'impostazione predefinita. <span class="anchor"></span></p>
<p><span class="anchor"></span></p>
<p class="line886">Dopodichè sarà possibile scegliere se impostare una data di scadenza: <span class="anchor"></span><span class="anchor"></span></p>
<p><font color="#000080">Key is valid for? (0)</font></p>
<pre><span class="anchor"></span></pre>
<p><span class="anchor"></span><span class="anchor"></span></p>
<p class="line879">Molte persone creano le proprie chiavi senza scadenza. Se si effettua tale scelta bisogna ricordarsi di revocare la chiave quando non la si usa più. Premere «<b>Y</b>» per continuare con il processo di configurazione. Il prossimo passaggio riguarda la creazione dell'identificativo: <span class="anchor"></span><span class="anchor"></span></p>
<p><font color="#000080">You need a user ID to identify your key; the software constructs the user ID<br />
<span class="anchor"></span>from the Real Name, Comment and Email Address in this form:<br />
<span class="anchor"></span>    "Heinrich Heine (Der Dichter) &#60;heinrichh@duesseldorf.de&#62;"<br />
<span class="anchor"></span><br />
<span class="anchor"></span>Real name: Dennis Kaarsemaker<br />
<span class="anchor"></span>Email address: dennis@kaarsemaker.net<br />
<span class="anchor"></span>Comment: Tutorial key<br />
<span class="anchor"></span>You selected this USER-ID:<br />
<span class="anchor"></span>    "Dennis Kaarsemaker (Tutorial key) &#60;dennis@kaarsemaker.net&#62;"</font></p>
<p><font color="#000000">Qui dovete inserire il vostro nome e cognome, l'indirizzo mail</font> ed un commento</p>
<p><span class="anchor"></span><span class="anchor"></span><span class="anchor"></span></p>
<p class="line879">Una volta verificata la correttezza delle informazioni inserire, premere «<b>O</b>» per generare la chiave. Verrà chiesto di inserire una <i>frase d'ordine</i>: <span class="anchor"></span><span class="anchor"></span></p>
<p><font color="#000080">You need a Passphrase to protect your secret key.</font></p>
<pre><span class="anchor"></span></pre>
<p><span class="anchor"></span><span class="anchor"></span>L'ideale sarebbe scegliere una breve frase difficile da indovinare. A differenza di una <i>password</i>, una <i>passphrase</i> può contenere anche degli spazi bianchi. Durante la creazione della chiave è normale che vi venga chiesto di muovere il mouse o i dischi del pc per generare una sufficente <a href="http://it.wikipedia.org/wiki/Entropia_%28teoria_dell%27informazione%29" title="http://it.wikipedia.org/wiki/Entropia_%28teoria_dell%27informazione%29">entropia</a>.</p>
<p class="line879">Una volta inserita la <i>passphrase</i> verrà avviato il processo di creazione della chiave . Seguire le istruzioni a video finché non si raggiunge una schermata simile alla seguente: <span class="anchor"></span><span class="anchor"></span></p>
<p><font color="#000080">gpg: key D8FC66D2 marked as ultimately trusted</font></p>
<p><font color="#000080"><span class="anchor"></span>public and secret key created and signed.</font></p>
<p><font color="#000080"><span class="anchor"></span></font></p>
<p><font color="#000080"><span class="anchor"></span>pub   1024D/D8FC66D2 2005-09-08</font></p>
<p><font color="#000080"><span class="anchor"></span>      Key fingerprint = 95BD 8377 2644 DD4F 28B5  2C37 0F6E 4CA6 D8FC 66D2</font></p>
<p><font color="#000080"><span class="anchor"></span>uid                  Dennis Kaarsemaker (Tutorial key) &#60;dennis@kaarsemaker.net&#62;</font></p>
<p><font color="#000080"><span class="anchor"></span>sub   2048g/389AA63E 2005-09-08</font></p>
<pre><span class="anchor"></span></pre>
<p><span class="anchor"></span><span class="anchor"></span></p>
<p class="line879">L'ID della chiave nell'esempio è «<b>D8FC66D2</b>».</p>
<p class="line879">Ricordatevi di salvare in un luogo sicuro tutte le informazioniÈ buona norma configurare questa chiave come la chiave predefinita all'interno del file <b><tt>~/.bashrc</tt></b>, in modo tale da specificare come automatico l'utilizzo di essa con le altre applicazioni che fanno uso del sistema <b>GnuPg</b>. Per fare ciò basta inserire nel file<b> <tt>~/.bashrc</tt></b> la riga: <span class="anchor"></span><span class="anchor"></span></p>
<p><font color="#000080">export GPGKEY=D8FC66D2</font></p>
<pre><span class="anchor"></span></pre>
<p><span class="anchor"></span><span class="anchor"></span></p>
<p class="line879">La dicitura «<b>D8FC66D2</b>» va sostituita con il proprio ID. <span class="anchor"></span></p>
<p><span class="anchor"></span></p>
<p class="line886">Ora è necessario riavviare il servizio per la cifratura. A seconda del sistema in uso potrebbe essere necessario terminare uno dei due seguenti processi,  scrivete nel terminale: <span class="anchor"></span></p>
<p><span class="anchor"></span></p>
<ul>
<li>
<p class="line903">gpg-agent: <span class="anchor"></span></p>
<p><font color="#ff00ff">killall -q gpg-agent</font></p>
<p><font color="#ff00ff"><span class="anchor"></span>eval $(gpg-agent --daemon)</font></li>
<li>Oppure</li>
<li class="gap">
<p class="line903">seahorse-agent: <span class="anchor"></span></p>
<p><font color="#ff00ff">killall -q seahorse-agent</font></p>
<p><font color="#ff00ff"><span class="anchor"></span>eval $(seahorse-agent --daemon)</font></p>
<pre><span class="anchor"></span></pre>
<p><span class="anchor"></span><span class="anchor"></span></li>
</ul>
<p class="line879">Infine, eseguire questo comando da terminale: <span class="anchor"></span></p>
<p><font color="#ff00ff">source ~/.bashrc</font></p>
<p><b>CARICARE UNA CHIAVE</b></p>
<p>Ora dobbiamo caricare la chiave <b>pubblica</b>  in un  keyserver in modo che sia a disposizione di chiunque,  dopo un breve periodo tutti i keyserver avranno la vosta chiave pubblica o se non volete aspettare potete caricarla in più server. Andate su ---&#62; <b>Menù</b> <b>Principale</b> ---&#62; <b>Accessori</b> ---&#62; <b>Password e chiavi di cifratura</b>,  selezionate la chiave e andate nel tab "<b>Modifica</b>" e "<b>Copia chiave pubblica</b>", recatevi a <a href="http://pgp.mit.edu/" title="http://pgp.mit.edu/">questo</a> indirizzo e incollate il contenuto degli appunti nella sezione "<b>Submit a key</b>" poi fare clic su "<b>Submit this key to the keyserver</b>"</p>
<p><b>CRIPTARE LE MAIL </b></p>
<p>Uso thunderbird come client di posta e di conseguenza le spiegazioni che seguiranno riguardano solo questo programma, basta usare google e cercare dei wiki per configurare al meglio tutti i più usati programmi mail.</p>
<p>Per mozilla Thunderbird bisogna scaricare il plugin <a href="http://enigmail.mozdev.org/home/index.php" title="http://enigmail.mozdev.org/home/index.php">Enigmail </a></p>
<p>Da terminale:</p>
<p><font color="#ff00ff">sudo apt-get install mozilla-thunderbird-enigmail</font></p>
<p>Per configurare GPG in Thunderbird andate in <b>OpenPGP</b> ---&#62; <b>Preferences</b> ---&#62; e nella casella <b>GnuPG executable path  </b>aggiungere <font color="#000080"> /usr/bin/gpg </font><font color="#000000">se questo non è già messo di default</font>.</p>
<p>Fonti:</p>
<p><a href="http://www.gnupg.org/gph/it/index.html" title="http://www.gnupg.org/gph/it/index.html">Manuale GNU sulla privacy </a></p>
<p><a href="http://wiki.ubuntu-it.org/Sicurezza/GnuPG" title="http://wiki.ubuntu-it.org/Sicurezza/GnuPG">Wiki di Ubuntu.it </a></p>
<p><a href="http://it.wikipedia.org/wiki/GNU_Privacy_Guard" title="http://it.wikipedia.org/wiki/GNU_Privacy_Guard">GNU Privacy Guard</a></p>
<p>La mia  fingerprint key :  E602 84BA 8809 8237 E84C  CDDC 233D 0289 12E6 4C52</p>
<p>La mia chiave pubblica:</p>
<p>-----BEGIN PGP PUBLIC KEY BLOCK-----<br />
Version: GnuPG v1.4.6 (GNU/Linux)</p>
<p>mQGiBEePmDgRBADR91VWUnkefgrmrrWDULo67TzMqnm4kAdJIVUb+7TrXCXT5b+6<br />
6a3lZrpG5jKfaPq5jSk6K2Gl/7Hx1BoX3bPBR0d3jxKeh/xqzz7rrND6nvepk9dM<br />
KLtmVaSa3tu3ptJQ4SwZJtiHUusjfiNWougxWu3DudH8/LHP62EfRVycpwCgpDgs<br />
dNMOWInScWFWC3b406LXOMkD/Ax/a+wElsezIo/70TxrIEQGU9UsFzjvaEB+neB/<br />
ac/n5HyFoYH5kId6kgyWJLEetUNsqSsFYOvSDuAuWHDjFHxbp3/a7XGOlGOoqsgQ<br />
rVVYMX8+O/4yQtq2i7iKTmGSwkfPEpLUxdh0RRlTFScOlZeduEJc6prQQWkrBsmm<br />
sxmKA/wOOXY5eTUNWFYW0dphmuZ2/pIDoP/gFm2XzKHAzmAITS1X6jJnBCxCaGQb<br />
w9o8rao59yprFkCU7zowjixdRRza0qvfM5wxgxK58paL+rYwsrKRPpAVudksPVzn<br />
as93X7rtwvr43D35lZT8YoSGcKBji7Ue2Rh2DXYlNgcDVDDzRLQ5Z2lvcmdpbyBk<br />
b2xmbyAodHV0b3JpYWwga2V5KSA8bm9saS5tZS50YW5nZXJlQHRpc2NhbGkuaXQ+<br />
iGAEExECACAFAkePmDgCGwMGCwkIBwMCBBUCCAMEFgIDAQIeAQIXgAAKCRAjPQKJ<br />
EuZMUnFBAJ94NAFFq1q9tNjyN56O7hml6IX72QCdHFE+SrihVkW7y379R3SzSQRp<br />
6Ny5AQ0ER4+YOhAEALvuSVgT2OWx5HnmJ76esV06Jcgakw8ZC8zjmQjp6s3oDZ+Y<br />
bXbA7NBZF+Mx66wsQRAS+O37/cU4h2JHv960e/Gk0pjQLGwV1lLjD/nv6quMzvh+<br />
V0xC4ETJnbkwlBdLWocWZ6xsbHEFDsQWEGTJVcRvzMMkFb0e5aESsaeKnRYzAAMG<br />
A/wMT5iXnxvUAEBEcesmm79UcJO/ZFiG43Qa2zPqfIUmfEsazMh0GXJfbMvkTP25<br />
dmqbYOvZHXMuBCMFM4sT1QFwL48TgvFpCAVlU5jYDvjIhttYhgUkZDr12r3ptBRz<br />
HPuN+vf9dizjC84aeXZMUroXoEbDQD6LjzmkoldjKrh6dohJBBgRAgAJBQJHj5g6<br />
AhsMAAoJECM9AokS5kxS/ckAn3kOdyf9gRnIUFo5B3J9pCzM3KYiAJ9ubv1fWqOj<br />
d26pmxrlyne1VgmP6w==<br />
=xk+r<br />
-----END PGP PUBLIC KEY BLOCK-----</p>
<pre></pre>
<p align="left">&#160;</p>
]]></content:encoded>
</item>
<item>
<title><![CDATA[mv icedove clawsmail]]></title>
<link>http://ftbfs.wordpress.com/?p=369</link>
<pubDate>Thu, 13 Dec 2007 17:25:00 +0000</pubDate>
<dc:creator>Kartik Mistry</dc:creator>
<guid>http://ftbfs.wordpress.com/?p=369</guid>
<description><![CDATA[* In my constant carvings about sane email client, I found that claws in lightweight and very well e]]></description>
<content:encoded><![CDATA[<p>* In my constant carvings about sane email client, I found that claws in lightweight and very well email client. Icedove to claws migration was not so easy, but script did it! And, it was fun to read Planet Claws-mail too!</p>
<p>I hope that someday, enigmail will work (again) with icedove!</p>
]]></content:encoded>
</item>
<item>
<title><![CDATA[E-Mails mit GnuPG]]></title>
<link>http://quietschbunt.wordpress.com/2007/12/03/e-mails-mit-gnupg/</link>
<pubDate>Mon, 03 Dec 2007 14:19:33 +0000</pubDate>
<dc:creator>Herr Schwaner</dc:creator>
<guid>http://quietschbunt.wordpress.com/2007/12/03/e-mails-mit-gnupg/</guid>
<description><![CDATA[Im Zuge der Vorratsdatenspeicherung und der geplanten Online-Durchsuchungen wäre es vielleicht doch]]></description>
<content:encoded><![CDATA[<p>Im Zuge der <a href="http://www.24stunden.de/index.php/dossier-grundrechte">Vorratsdatenspeicherung und der geplanten Online-Durchsuchungen</a> wäre es vielleicht doch sinnvoller, einmal über die Verschlüsselung seiner Daten nachzudenken, zum einen phyisch, also direkt auf der Festplatte, als auch beim Versenden über das Internet. Beim Versenden über das Internet bietet sich für den Mozilla <a href="http://getthunderbird.com">Thunderbird</a> - Mailclient die praktische Erweiterung "<a href="https://addons.mozilla.org/de/thunderbird/addon/71">Enigmail</a>" an. Einmal in Thunderbird installiert, lassen sich schnell Schlüssel für GnuPG anlegen, mittels denen dann die eMails vor dem Versand verschlüsselt werden. </p>
<p>Wer mehr über das Thema Anonymisierung und Verschlüsselung nachlesen will, sollte sich <a href="http://wiki.vorratsdatenspeicherung.de/VDS-umgehen">im Wiki des Arbeitskreises Vorratsdatenspeicherung (<a href="http://www.vorratsdatenspeicherung.de">AK Vorrat</a>)</a> informieren, welche Möglichkeiten er/sie hat, dem Präventivstaat mit seinem Datenhunger ein Schnäppchen zu schlagen, Stichwort: Ziviler Ungehorsam.</p>
]]></content:encoded>
</item>
<item>
<title><![CDATA[Thunderbird: Update to Enigmail 0.95.5]]></title>
<link>http://manoftheworld.wordpress.com/2007/10/31/thunderbird-update-to-enigmail-0955/</link>
<pubDate>Wed, 31 Oct 2007 16:23:40 +0000</pubDate>
<dc:creator>Man of the World</dc:creator>
<guid>http://manoftheworld.wordpress.com/2007/10/31/thunderbird-update-to-enigmail-0955/</guid>
<description><![CDATA[Yesterday, I updated  Enigmail  0.95.4 to the new version Enigmail 0.95.5.  Enigmail is an add-on fo]]></description>
<content:encoded><![CDATA[<p>Yesterday, I updated  <a href="http://en.wikipedia.org/wiki/Enigmail" title="Enigmail provides public key encryption">Enigmail</a>  0.95.4 to the new version Enigmail 0.95.5.  Enigmail is an add-on for the e-mail client Thunderbird.  Enigmail enables you to send and receive encrypted e-mails.  Here is a picture of the update process:</p>
<p><a href='http://manoftheworld.wordpress.com/files/2007/10/capture_30102007_183008.png' title='Update to Enigmail 0.95.5'><img src='http://manoftheworld.wordpress.com/files/2007/10/capture_30102007_183008.png' alt='Update to Enigmail 0.95.5' /></a></p>
<p>I had to click on the button to install the update.  Everything went fine.</p>
]]></content:encoded>
</item>
<item>
<title><![CDATA[enigmails...]]></title>
<link>http://gauthma.wordpress.com/2007/09/10/enigmails/</link>
<pubDate>Mon, 10 Sep 2007 22:00:00 +0000</pubDate>
<dc:creator>gauthma</dc:creator>
<guid>http://gauthma.wordpress.com/2007/09/10/enigmails/</guid>
<description><![CDATA[Problem: I revoked my till then current GPG key, and everything worked fine, except for Enigmail: wh]]></description>
<content:encoded><![CDATA[<p>Problem: I revoked my till then current <a href="http://en.wikipedia.org/wiki/GNU_Privacy_Guard">GPG key</a>, and everything worked fine, except for <a href="http://enigmail.mozdev.org/">Enigmail</a>: when using it, it insisted in using the previous (revoked) key rather then the new one. Eventually I found that this was due to a rather silly mistake of mine; I found this through a somewhat obscure page, which like I post here should it be helpful to someone else: <a href="http://www.mailinglistarchive.com/enigmail@mozdev.org/msg00489.html">http://www.mailinglistarchive.com/enigmail@mozdev.org/msg00489.html</a></p>
<blockquote>
<pre>-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

Stephen Petersen wrote:
&#62; Hey folks,
&#62;
&#62; First, thanks for the great program and the supporting forum!
&#62;
&#62; Now, to the question:  I recently revoked an old gpg key and made a new
&#62; one, but when I try to sign a message with enigmail it still tries to
&#62;
&#62; use the old revoked key, and I get an "unusable secret key" warning.
&#62; (In the commandline it's clear it attempted to use my old key.)
&#62;
&#62; I feel like I've looked everywhere, but I must be overlooking something
&#62;
&#62; - how do I get enigmail to acknowledge my /new/ secret key?

It sounds like Enigmail is setup to use the email address to select the signing
key. If that is the case it will match on the first key it locates, usually the
older key.

For the email account in question, open the 'OpenPGP Security' tab, select the
'Use specific OpenPGP key ID' button and enter the key ID of your new key
(0xdecafbad) or you may use the 'Select key...' button.

You should also check gpg.conf and verify that the old key is not specified as
the default-key.</pre>
</blockquote>
]]></content:encoded>
</item>
<item>
<title><![CDATA[Sign and encrypt mail with Thunderbird (enigmail)]]></title>
<link>http://bapoumba.wordpress.com/2007/08/14/sign-and-encrypt-mail-with-thunderbird-enigmail/</link>
<pubDate>Tue, 14 Aug 2007 19:35:17 +0000</pubDate>
<dc:creator>bapoumba</dc:creator>
<guid>http://bapoumba.wordpress.com/2007/08/14/sign-and-encrypt-mail-with-thunderbird-enigmail/</guid>
<description><![CDATA[Well, I had decided to give Thunderbird a go after I installed gutsy. I had never tried it actually,]]></description>
<content:encoded><![CDATA[<p>Well, I had decided to give Thunderbird a go after I installed gutsy. I had never tried it actually, only to get my univ mails on a Windows box at work. This entry is to document an error I had, with the fix.</p>
<p>To create and manage gpg keys, please check <a href="http://bapoumba.wordpress.com/2007/01/27/seahorse-creating-and-signing-gpg-keys-made-easy/">here</a>. So I'll assume you already have a gpg key. Install <a href="http://enigmail.mozdev.org/">enigmail</a>, and restart your session (I think just restarting Tb will do).</p>
<pre>sudo aptitude install enigmail</pre>
<p>
On Ubuntu, enigmail is in the main repositories:</p>
<pre>isabella@yeti:~ $ apt-cache madison enigmail
  enigmail &#124; 2:0.95.0-0ubuntu3 &#124; http://archive.ubuntu.com gutsy/main Packages
  enigmail &#124; 2:0.95.0-0ubuntu3 &#124; http://archive.ubuntu.com gutsy/main Sources
</pre>
<p>When restarting Tb, a wizard will run, it's all pretty straightforward. But I could not get to sign an email. Encryption would run fine, but then a similar error would come up, all related to the passphrase for my gpg key:</p>
<p><code>gpg can't connect to ~/.gnome2/seahorse-Mq1hUm/S.gpg-agent</code></p>
<p>Hmm... I did read tons of emails provided by a google search, forums posts and such. Then, I had a look at my <code>~/.gnupg/gpg.conf</code>. Sure enough, commenting the lines:</p>
<pre># use-agent
# gpg-agent-info /home/isabella/.gnome2/seahorse-Mq1hUm/S.gpg-agent:4671:1</pre>
<p>that you can find at the bottom of the file did the trick! All good now.</p>
<p>EDIT: Please read the comments below. Installing <code>pinentry-gtk2</code> (Xfce desktop here) allows to comment only the last line (gpg-agent-info...) and use the <code>agent</code>.</p>
]]></content:encoded>
</item>

</channel>
</rss>
