All times are UTC + 1 hour




Post new topic Reply to topic  [ 5 posts ] 
Author Message
 Post subject: OpenPGP im Browser
PostPosted: Sun Nov 20, 2011 0:50 
User avatar

Joined: Thu Nov 11, 2010 17:50
Posts: 166
leider nur Google Chrom(bisher?).

http://www.heise.de/newsticker/meldung/ ... 81826.html

http://gpg4browsers.recurity.com/

auch sonst nicht uninteressant

http://www.recurity.com/content/pub/papers.shtml

_________________
Godes vrend
unde al der werlt vyand


Top
 Profile  
 
 Post subject: Re: OpenPGP im Browser
PostPosted: Sun Nov 20, 2011 2:51 
User avatar

Joined: Mon Dec 29, 2008 15:58
Posts: 1836
Für Firefox gibt es das FireGPG-Addon (das Add-on ist wieder kompatibel mit aktuellen Versionen des Browsers, aber die GMail-Unterstützung wurde entfernt): https://addons.mozilla.org/de/firefox/a ... dl-created

Außerdem gibt es das WebPG-Projekt: https://github.com/kylehuff/webpg-npapi

OpenPGP-Verschlüsselung mit Javascript gibt es auch Browser-unabhängig. Der Webserver muss nur ein Script bereitstellen und den Schlüssel des Empfängers. Eine Lösung mit Demonstration gibt hier: http://www.hanewin.net/encrypt/

Für die PrivacyBox habe ich eine OpenPGP-Verschlüsselung mit Javascript auf Basis der Software von Hanewin entwickelt. Man kann diese Lösung auch recht einfach in eine locale HTML-Seite packen, diese Seite per Lesezeichen aufrufen, wenn man möchte und verschlüsseln.

Grundsätzlich gibt es bei den bisher getesten OpenPGP-Plugin im Browser das Problem, dass eine Webseite mit Javascript den unverschlüsselten Text vor dem Ver- oder nach dem Entschlüsseln auslesen kann. Sowohl TorProject als auch JonDonym habe deshalb keine derartigen Add-ons in den Browser aufgenommen.

Die Lösung von Recurity Labs müsste man sich unter diesem Gesichtspunkt mal anschauen.


Top
 Profile  
 
 Post subject: Re: OpenPGP im Browser
PostPosted: Tue Nov 22, 2011 15:41 

Joined: Mon Nov 08, 2010 20:50
Posts: 58
Interessante Diskussionen dazu im heise Forum.
U.a. diese hier
http://www.heise.de/newsticker/foren/S- ... 1004/read/


Top
 Profile  
 
 Post subject: Re: OpenPGP im Browser
PostPosted: Tue Nov 22, 2011 15:50 
User avatar

Joined: Thu May 24, 2007 14:52
Posts: 1195
Zum selben Thema, vergleiche auch:

http://www.mozilla-enigmail.org/forum/v ... =328#p2723

Eventuell auch interessant:
http://www.mozilla-enigmail.org/forum/v ... ?f=9&t=404


Top
 Profile  
 
 Post subject: Re: OpenPGP im Browser
PostPosted: Thu Nov 24, 2011 9:30 
User avatar

Joined: Mon Dec 29, 2008 15:58
Posts: 1836
Die Entwickler von TAILS (Tor/I2P Live-CD) nutzen FireGPG für Firefox in einer modifizierten Version. Kryptografische Operationen können ausschließlich im FireGPG-Editor, also außerhalb des DOM des Dokumentes ausgeführt werden. Damit enfällt der mögliche Angriff über Javascript von der Webseite. Vielleicht gehen die Änderung in FireGPG ein oder TAILS stellt das modifizierte Add-on zum Download bereit.


Top
 Profile  
 
Display posts from previous:  Sort by  
Post new topic Reply to topic  [ 5 posts ] 

All times are UTC + 1 hour


You cannot post new topics in this forum
You cannot reply to topics in this forum
You cannot edit your posts in this forum
You cannot delete your posts in this forum
You cannot post attachments in this forum

Search for:
cron
Free Trial for Premium Services
Free Trial for Premium Services
Get your free test code for JonDonym Premium services!
JonDonym News
JonDo Error Message
Fri, 03 Mai 2013
HTTPS Certificate Updates
Fri, 22 Feb 2013
Speaker's Corner
First-Party Cookies
Thu, 09 May 2013
JonDoBrowser 0.6 - Status Report
Tue, 16 Apr 2013
For your web site - free!
Get your free IP check image for your web site or forum here!
Latest software releases
JonDo 0.18.001
Tue, 29 May 2012
JonDoFox 2.6.14
Wed, 15 May 2013
JonDoBrowser 0.6 Beta
Mon, 08 Apr 2013
Live-CD/DVD 0.9.41
Fri, 12 Apr 2013