Freitag, 2. März 2007

Social Networking und PGP

Web 2.0 und Social Networking sind Hype-Blase 2.0.
Solange die Börse dran glaubt, soll uns das nicht davon abhalten, kreativ zu werden.

Was haben haben PGP (GnuPG) und Social Networking miteinander zu tun?
Es ist der durch PGP geprägte Begriff des "Web of Trust".

Pretty good privacy (PGP) ist eine Verschlüsselungssoftware, die auf einem Public-key-Verfahren aufsetzt.
Ich kann jedem meinen öffentlichen Schlüssel schicken, ja, ihn sogar in elektronischen Telefonbüchern, den Keyservern, veröffentlichen.

Das Web-of-Trust stellt dabei sicher, dass ich einem anonym von einem Keyserver heruntergeladenen Schlüssel auch glauben kann, dass er wirklich zu demjenigen gehört, dessen Namen daran hängt.
Dies geschieht dadurch, dass andere durch ihre digitale Unterschrift bestätigen, dass Sie selbst diesem Schlüssel voll vertrauen. Vertraue ich dem Unterschreibenden, kann ich auch von Authentizität des fremden Schlüssels ausgehen.

Ich kann einer Person eine verschlüsselte, unterschriebene Nachricht senden, obwohl ich sie nie zuvor kontaktiert habe.

Dies geht nur, weil ich jemanden kenne, der ihn kennt.
Wem kommt das bekannt vor?
Das ist doch die Grundidee der OpenBCs und LinkedINs dieser Web-2.0-Welt.

Mit den Daten auf einem PGP-Keyserver kann ich mir also sehr transparent und vor allem mit höherer Qualität einen Überblick über Wer-kennt-wen verschaffen.
Und das beste: Es handelt sich zum überwiegenden Teil um Menschen, die ein Bewusstsein für IT-Security haben, sich mit Technik auskennen und Wissen versenden, das Verschlüsselung bedarf.

Oder lässt sich vielleicht sogar das OpenBC-Netz als Grundlage für ein schwaches Web-of-Trust bei PGP nutzen, falls mir keine Signaturkette in PGP vorliegt? Hier wird es leider etwas schwierig, weil die authentische Zuordnung zwischen Person und Signatur nicht gegeben ist.

Erste Schritte zur Keyring-Analyse liefert das Linux-Tool keyanalyze (Auch wenn die Seite nicht erreichbar ist, so ist das Tool im Ubuntu-Repository erhältlich).

Und wenn man lange genug sucht, findet man auch andere, die sich schon damit beschäftigt haben.

Trackback URL:
https://superwallah.twoday.net/stories/3386536/modTrackback

Superwallah - IT, Innovation, Indien

Globaler Cyber-Fortschritt ist heute

Suche

 

ich

Du bist nicht angemeldet.

Wer bist Du?

Sag es mir. Und hinterlass einen Kommentar nach Lesen eines Eintrag!

Aktuelle Beiträge

Methode zur Organisation...
Ich habe auf dem 34C3 eine interessante Methode kennengelernt,...
superwallah - 3. Jan, 22:11
Filofax Personal Abmessungen
Wer eigene Filofax-Einlagen basteln möchte, muss sich...
superwallah - 3. Jan, 15:01
Sicherheit in Android...
TLS ist nur so sicher wie die Gesamtheit der Root-CAs,...
superwallah - 13. Jun, 21:30
Den richtigen Co-Working-Space...
Die moderne Welt des Arbeitens liegt im Teilen der...
superwallah - 24. Mai, 18:16
Adressen und Kalender...
Wer meinem Blog folgt, weiss, dass ich mich konsequent...
superwallah - 23. Mai, 09:36

Meine Gadgets

Gesehene Filme

Zähler

Web Counter by www.webcounter.goweb.de
Web Counter by www.webcounter.goweb.de

Status

Online seit 6388 Tagen
Zuletzt aktualisiert: 3. Jan, 22:11