1. Startseite
  2. Nachrichten
  3. Herunterladen
    1. Thunderbird Release-Version
    2. Thunderbird 128 ESR
    3. Thunderbird 115 ESR
    4. Thunderbird Beta-Version
    5. Sprachpaket (Benutzeroberfläche)
    6. Wörterbücher (Rechtschreibprüfung)
  4. Hilfe & Lexikon
    1. Anleitungen zu Thunderbird
    2. Fragen & Antworten (FAQ) zu Thunderbird
    3. Hilfe zu dieser Webseite
  5. Forum
    1. Unerledigte Themen
    2. Letzte Beiträge
    3. Themen der letzten 24 Stunden
  • Anmelden
  • Registrieren
  • 
  • Suche
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Forum
  • Lexikon
  • Artikel
  • Seiten
  • Erweiterte Suche
  1. Thunderbird Mail DE
  2. Forum
  3. Hilfe zu Verschlüsselung & elektronische Signatur
  4. OpenPGP Verschlüsselung & Unterschrift
  5. Enigmail OpenPGP in Thunderbird-Versionen bis 68.*

Enigmail entschlüsselt bei Eingabe von falscher oder keiner Passphrase

  • foxjoff
  • 15. September 2017 um 14:43
  • Geschlossen
  • Unerledigt
  • foxjoff
    Mitglied
    Reaktionen
    2
    Beiträge
    57
    Mitglied seit
    29. Jul. 2013
    • 15. September 2017 um 14:43
    • #1

    Um Rückfragen vorzubeugen, bitten wir um folgende Angaben:

    • Thunderbird-Version: 52.3.0
    • Betriebssystem + Version: Win 7
    • Kontenart (POP / IMAP): POP
    • Postfachanbieter (z.B. GMX): Strato
    • PGP-Software / PGP-Version: Enigmail 1.9.8.2, gnupg 2.1.17
    • Eingesetzte Antivirensoftware: AV
    • Firewall (Betriebssystem-intern/Externe Software): m.E. keine

    Hi,

    mir ist etwas Seltsames aufgefallen. Und zwar werden Mails dennoch entschlüsselt, wenn ich eine falsche oder keine Passphrase eingebe.

    Es gibt die folgenden Fälle:


    - Eingabe der richtigen Passphrase führt zu Entschlüsselung (soweit erwartet)

    - Eingabe der falschen Passphrase führt nicht zu Entschlüsselung (soweit erwartet)

    -bei Abfrage der Passphrase auf ENTER drücken (ohne vorige Eingabe einer Passphrase) führt zu Entschlüsselung (nicht erwartet)

    -bei Abfrage der Passphrase auf CHANCEL drücken (ohne vorige Eingabe einer Passphrase) führt zu Entschlüsselung (nicht erwartet)


    Mir ist das zufällig aufgefallen. Ich habe es mit zwei unterschiedlichen Schlüssel-Pairs probiert, bei beiden treten die oben beschriebenen Resultate auf.

  • generalsync
    Senior-Mitglied
    Reaktionen
    48
    Beiträge
    550
    Mitglied seit
    29. Aug. 2016
    Hilfreiche Antwort
    1
    • 15. September 2017 um 18:18
    • #2

    Unter Debian Jessie x64 mit Enigmail 1.9.8.2 und gnupg 2.0.26 funktioniert alles wie erwartet. Die Fehlermeldung eines falschen Passwortes im Fall einer falschen oder leeren Passphrase kommt hier von pinentry (und nicht Enigmail), aber eventuell hat sich das in gnupg 2.1 verändert.

    Tritt das Problem auch nach einem Neustart auf (ohne in der Sitzung jemals eine korrekte Passphrase eingegeben zu haben)? Falls nein, wird pinentry vermutlich einfach nur "zu oft" angezeigt, also auch wenn die Passphrase noch im Cache liegt. Der Schlüssel steht damit nach dem fehlgeschlagenen Dialog (wie bereits vor dem Dialog) zur Entschlüsselung bereit, und wird dementsprechend auch genutzt. Einstellungen zum Cache finden sich in den Enigmail-Einstellungen sowie in der gpg.conf.

    Sollte die Entschlüsselung auch ohne korrekte Passphrase funktionieren, bleibt neben Totalversagen (d.h. unverschlüsselter Speicherung der Keys oder der Passphrase) noch ein "externer" Passphrasen-Cache. Dieser erlaubt pinentry/gnupg die Passsphrase von einer anderen Quelle zu beziehen, z.B. verschlüsselt mit dem Account-Passwortes des angemeldeten Nutzers. Ich habe die Funktion nie genutzt, insofern kann ich dazu aber nichts genaueres sagen.

    Ich entwickle unter anderem Synchronisationssoftware für Kalender und Adressbücher – ohne Cloud oder Server.

  • foxjoff
    Mitglied
    Reaktionen
    2
    Beiträge
    57
    Mitglied seit
    29. Jul. 2013
    • 20. September 2017 um 13:34
    • #3
    Zitat von generalsync


    Tritt das Problem auch nach einem Neustart auf (ohne in der Sitzung jemals eine korrekte Passphrase eingegeben zu haben)?

    Nein, dann tritt das Problem nicht mehr auf. Besten Dank für Deine Ausführungen!

  • Thunder 30. August 2020 um 14:38

    Hat das Thema aus dem Forum OpenPGP Verschlüsselung & Unterschrift nach OpenPGP & Enigmail in Thunderbird-Versionen bis 68.* verschoben.
  • Community-Bot 3. September 2024 um 20:30

    Hat das Thema geschlossen.

Aktuelle Programmversion

  • Thunderbird 139.0.2 veröffentlicht

    Thunder 11. Juni 2025 um 17:31

Aktuelle ESR-Version

  • Thunderbird 128.11.1 ESR veröffentlicht

    Thunder 11. Juni 2025 um 17:27

Keine Werbung

Hier wird auf Werbeanzeigen verzichtet. Vielleicht geben Sie dem Website-Betreiber (Alexander Ihrig - aka "Thunder") stattdessen etwas aus, um diese Seiten auf Dauer finanzieren zu können. Vielen Dank!

Vielen Dank für die Unterstützung!

Kaffee ausgeben für:

Per Paypal unterstützen*

*Weiterleitung zu PayPal.Me

Thunderbird Mail DE
  1. Impressum & Kontakt
  2. Datenschutzerklärung
    1. Einsatz von Cookies
  3. Nutzungsbedingungen
  4. Spendenaufruf für Thunderbird
Hilfe zu dieser Webseite
  • Übersicht der Hilfe zur Webseite
  • Die Suchfunktion benutzen
  • Foren-Benutzerkonto - Erstellen (Neu registrieren)
  • Foren-Thema erstellen und bearbeiten
  • Passwort vergessen - neues Passwort festlegen
Copyright © 2003-2025 Thunderbird Mail DE

Sie befinden sich NICHT auf einer offiziellen Seite der Mozilla Foundation. Mozilla®, mozilla.org®, Firefox®, Thunderbird™, Bugzilla™, Sunbird®, XUL™ und das Thunderbird-Logo sind (neben anderen) eingetragene Markenzeichen der Mozilla Foundation.

Community-Software: WoltLab Suite™