online 1
gast (50)

/ Forum / Security/Viren

Security/VirenSecurity/Viren

Fragevon sutadur vom 04.05.2022, 06:21 Options

PGP Freeware

Hallo und guten Morgen!

Ich bin auf der Suche nach einer (älteren) Freewareversion der Verschlüsselungssoftware PGP, Während sich englischsprachige Versionen noch finden lassen, hatte ich mit der deutschen Version weniger Glück.

Hat jemand noch eine Idee bzw. einen Link?


Antwort schreiben

Antwort 1 von Cottet vom 04.05.2022, 17:59 Options

Welche Versionsnummer suchst du denn genau? Auf alten Backup Datenträgern habe ich einige liegen.

Antwort 2 von sutadur vom 04.05.2022, 20:20 Options

Soweit ich das nachvollziehen kann, sollte noch die 7.0.x Freeware gewesen sein. Ganz sicher bin ich mir da allerdings nicht.

Antwort 3 von Cottet vom 04.05.2022, 20:32 Options

Gabs die 8er nicht auch noch als 100% Freeware?

Egal, ich schau mal, ob ich auf meinen CDs was finde. PGP lässt sich übrigens bis zur aktuellen Version 10.0.2 als Freeware weiter benutzen nach Ablauf der Testzeit. Und erst seit Version 9.x Windows 7 kompatibel.

Antwort 4 von Cottet vom 04.05.2022, 21:31 Options

Also anbieten kann ich dir:

PGP 6.5.1i DE
PGP 6.5.8 (scheinbar Englisch)
PGP 7.0.3 (scheinbar Englisch) + Hotfix 1
PGP 8.0.1 DE

Kann natürlich sein, dass damals nur englische Versionen veröffentlicht wurden.

Antwort 5 von sutadur vom 04.05.2022, 23:24 Options

Im Prinzip würde die 6.x wohl genügen ... :)

Antwort 6 von Cottet vom 05.05.2022, 08:18 Options

Ich habe dir beide 6er Versionen reingepackt, besser ist auf jeden Fall die 6.5.8.
Aus dem ReadMe:

Zitat:
This release corrects a security-related bug with Additional Decryption Keys (ADKs) that may allow sophisticated attackers to add unauthorized ADK key IDs to the unhashed areas of PGP public keys.


Download beim Filehoster

Antwort 7 von Luke_Filewalker vom 05.05.2022, 12:50 Options

Servus

Für welches OS suchst Du denn ältere PGP Versionen? Auf der alten, internationalen PGP Freeware Site findet man für alle möglichen Systeme noch ältere Versionen. Sogar noch die reinen DOS Varianten finden sich dort.

Bei 6.5.8 sollte man aufpassen. Die offizielle 6.5.8 ist nicht komplett für XP geeignet, da sie dafür nicht entwickelt wurde. Ich weiss nicht mehr exakt was da war, es waren jedoch üble Bugs. Es gibt jedoch eine inoffizielle, modifzierte Version dafür, explizit für XP ausgelegt mit Bugfixes und weiteren Anpassungen und versteht sich auch prima mit GnuPG. Diese Version nennt sich 6.5.8 CKT (Cyber-Knights Templar) von Imad R. Faiad. Neben GnuPG mein PGP Favorit. Weitere Infos und ein Link auf der entsprechenden Seite von Kai Raven. Dessen Webseite ist so nebenbei bez. PGP eine deutschsprachige "Pflichtseite".

Einige PGP Gurus raten übrigens von der 7.x und 8.x ab. Leider ist die entsprechende Seite von z.B. Raven mit Erklärungen dazu nicht mehr online, jedoch noch als ZIP zu haben. Siehe diese Seite. Im Archiv pgpanleitung.zip findet man unter pgp\pgp\erklaerung.html die entsprechenden Infos.

Antwort 8 von Cottet vom 05.05.2022, 13:15 Options

Das habe ich mich auch schon gefragt, wofür sutadur eine 10 Jahre alte PGP Version braucht. Vielleicht verrät er es uns ja :-)

Antwort 9 von Luke_Filewalker vom 05.05.2022, 13:40 Options

Vielleicht für einen sentimentalen Retrotrip in die gute alte Zeit als Computer-Freaks noch Computer-Freaks waren und keine IT Theoretiker mit 5 Diplomen und 23 Hast-Du-Nicht-Gesehen-Bescheinigungen . %-)

Wobei ich Freunde habe die prinzipiell und kategorisch alles ablehnen was neuer als Version 2.x ist und/oder mit der Maus bedient werden muss. ;-]

Antwort 10 von tomsan vom 05.05.2022, 13:43 Options

Gibt es nicht das Gerücht, das die neueren Versionen alle eine Backdoor drinnen haben, die der NSA ermöglichen die Verschlüsselungs zu knacken? Oder Wahrheit? ....... jedenfalls wurde mit schon mal sowas mit verschwörerischer Mine geflüstert :)

Antwort 11 von Luke_Filewalker vom 05.05.2022, 14:01 Options

Das Gerücht hält sich hartnäckig. Das wäre jedoch beim Thema PGP inzwischen längst aufgeflogen und wie ein Lauffeuer um den Globus gegangen. Tatsächlich hat aber gerade die Version 7 in der Richtung einige "Features" um so etwas "theoretisch" zu ermöglichen. z.B. das ADK (Additional Decryption Key) Feature. Eine Nachricht/Datei die mit einem ADK-Schlüssel erstellt wurde, kann z.B. auch vom ADK Ersteller (in einer Frima z.B. der Chef) mitgelesen/entschlüsselt werden. Ob ein Schlüssel ADK hat, kann man sich in PGP ab 6.5.8 prima anzeigen lassen über eine zusätzliche Spalte die man einblenden kann.

Es gibt/gab noch weitere Gerüchte in der Richtung. z.B. "sollten" alle Telefonhersteller in den USA dazu verpflichtet werden, in die Schnurlos-Telefone mit Verschlüsselung entsprechende zusätzliche staatliche Schlüssel zu integrieren, damit CIA, NSA usw. problemlos mithören können. Das "scheint" aber wirklich nicht über den Gerüchte-Status hinausgekommen zu sein.

Antwort 12 von sutadur vom 05.05.2022, 14:11 Options

Zunächst mal Danke für die Hinweise, insbesondere für den Link.

Der Grund für meine Anfrage ist eigentlich ganz simpel: Die alten Versionen waren Freeware. Und auf der offiziellen Seite findet man tatsächlich auch etliche alte Versionen, aber keine in deutsch (jedenfalls habe ich keine gefunden). Ich selbst habe hier die 6.5.3, aber es geht um einen anderen Nutzer, der Wert auf eine deutschprachige Version legt.

Antwort 13 von supporter2010 vom 05.05.2022, 14:13 Options

Erinnert mich irgendwie an den ominösen NSAkey in der Windows-Registry... Andererseits ist die NSA ja dafür zuständig den weltweiten elektronischen Datenverkehr abzuhören und zu analysieren. GSM-Handys sind ja von der Verschlüsselung her auch nicht mehr sicher...

Dabei frage ich mich, ob es vielleicht Sinn macht einfach Truecrypt-Container per email zu verschicken...vorausgesetzt man kann den Schlüssel irgendwie sicher übermitteln...

Antwort 14 von Cottet vom 05.05.2022, 14:23 Options

Warum nicht gleich was aktuelles in dieser Richtung benutzen? Zum Beispiel GnuPT. Anstatt der uralten PGP Version.
Nebenbei, ich halte ein Hintertürchen in PGP für ausgeschlossen, das kann sich sowieso keine Firma leisten, denn das wäre das Ende dieser. Außerdem ist der Quellcode selbst von der aktuellen PGP Version 10.0.2 auf pgp.com erhältlich. Ich behaupte mal, dass dieser auch schon zig mal analysiert und auseinandergenommen wurde, ohne irgendwas an Backdoors zu finden.
PGP wird sicher sein wie GPG auch.

Antwort 15 von Luke_Filewalker vom 05.05.2022, 14:34 Options

GSM, DECT usw. das ist standardmässig alles nicht abhörsicher. Bei DECT zumindest nicht, wenn das Telefon kein DECT Standard Cipher verwendet. Was so nebenbei die allermeisten nicht verwenden. War für mich allerdings auch neu, jedenfalls bis ich Anfang 2009 durch den CCC Dect Hack darüber aufgeklärt wurde. Bis dahin ging ich wie die meisten davon aus, das DECT standardmässig Verschlüsselung bedeutet. Mitnichten! Das ist eine Option von DECT, aber kein Grundelement.

Zitat:
vorausgesetzt man kann den Schlüssel irgendwie sicher übermitteln...

Das ist ganz einfach, gar nicht! Nur wenn Du den TC Container selbst nochmal mit z.B. PGP verschlüsseln würdest. Mei, jetzt wirds krass! %-] -> Denn der eigentliche Schlüssel ist verschlüsselt im Headerbereich des Containers gespeichert. Wenn Du also einen TC Container verschicken würdest, würdest auch automatisch den Schlüssel mitschicken. ;-) Was Du vermutlich meinst ist die Passphrase. Das ist aber nicht der Schlüssel! Die Passphrase (allg. Passwort) dient dazu, den tatsächlichen Schlüssel zu verschlüsseln. Die Passphrase selbst wäre kryptografisch gesehen viel zu schwach um damit sicher zu verschlüsseln.

@Sutadur
Ja das ist schade mit den Sprachen. In PGP V2.x gab es noch prima System der Sprachfiles. So konnte PGP in nahezu jede beliebige Sprache übersetzt werden. Das gabs jedoch m.W. nur für die DOS Versionen. Die Windows Versionen hatten das nicht mehr.

Antwort 16 von supporter2010 vom 05.05.2022, 14:51 Options

OffTopic:
@ Luke
danke, man lernt ja nie aus... und ja, ich meinte natürlich die Passphrase...

Antwort 17 von sutadur vom 05.05.2022, 14:54 Options

Zitat:
Warum nicht gleich was aktuelles in dieser Richtung benutzen? Zum Beispiel GnuPT. Anstatt der uralten PGP Version.

Die Idee hatte ich auch schon, aber es geht hier um einen Kreis von Nutzern, die alle schon länger die ältere PGP-Version nutzen und denen ich nicht zumuten möchte oder auch kann, sich an etwas neues zu gewöhnen. Und "neu" heißt dann auch schon mal z.B. eine etwas anders gestaltete Oberfläche.

Antwort 18 von Luke_Filewalker vom 05.05.2022, 15:06 Options

@Sutadur
Dann wäre aber die Version 6.5.8 CKT gerade auch für Dich, da Du schon 6.5.3 nutzt, die perfekte Wahl in jeder Hinsicht. Und auch für Deinen Bekannten. Wäre da nicht die englische Oberfläche. :-(

Die 6.5.8 mag vom Alter her schon wie Steinzeit wirken, ist aber immer noch sehr verbreitet und noch immer auf dem Stand der Dinge. Zumindest die CKT Version. Das Problem ganz alter Versionen liegt halt eben auch in der teilweisen Inkompatibilität mit aktuellen Versionen von PGP und GnuPG. Genaueres dazu kannst im zweiten Link meiner A7 nachlesen. Genau da macht die CKT Version noch die beste Figur in Hinsicht auf die sehr grosse GnuPG Community.

Ähnliche Themen

verschiedene Anwendungen wollen ins Netz
reverendraven  02.11.2008 - 14 Hits - 13 Antworten

100% CPU Auslastung...VIrus??
Tito1234  22.10.2008 - 79 Hits - 1 Antwort

AntiVirus-Software - Freeware wirklich nicht mehr empfehlenswert?
Mike01  08.11.2008 - 13 Hits - 9 Antworten

Hinweis

Diese Frage ist schon etwas älter, Sie können daher nicht mehr auf sie antworten. Sollte Ihre Frage noch nicht gelöst sein, stellen Sie einfach eine neue Frage im Forum..

Neue Einträge

Version: supportware 1.9.150 / 10.06.2022, Startzeit:Thu Jan 8 21:07:44 2026