1. Home
  2. News
  3. Download
    1. Thunderbird Release Version
    2. Thunderbird 140 ESR
    3. Thunderbird 128 ESR
    4. Thunderbird 115 ESR
    5. Thunderbird Beta Version
    6. Language Pack (User Interface)
    7. Dictionaries (Spell Check)
  4. Help & Lexicon
    1. Instructions for Thunderbird
    2. Questions & Answers (FAQ) about Thunderbird
    3. Help for this Website
    4. Last Changes
  5. Forums
    1. Unresolved Threads
    2. Latest Posts
    3. Threads of the last 24 hours
  • Login
  • Register
  • 
  • Search
This Thread
  • Everywhere
  • This Thread
  • This Forum
  • Forum
  • Lexicon
  • Articles
  • Pages
  • More Options
  1. Thunderbird Mail DE
  2. Forum
  3. Hilfe zu Verschlüsselung & elektronische Signatur
  4. OpenPGP Verschlüsselung & Unterschrift
  5. Enigmail OpenPGP in Thunderbird-Versionen bis 68.*

Signaturen fälschen mit GnuPG

  • graba
  • June 14, 2018 at 6:50 AM
  • Closed
  • Thread is Unresolved
  • graba
    Global Moderator
    Reactions Received
    602
    Posts
    21,826
    Member since
    17. May. 2006
    Helpful answers
    9
    • June 14, 2018 at 6:50 AM
    • #1

    Hallo,

    für Interessierte: SigSpoof - Signaturen fälschen mit GnuPG [golem/news]

    Gruß
    graba :ziehtdenhut:

    Keine Forenhilfe per Konversation!
    Für Thunderbird-Entwicklung spenden

  • Solaris
    Guest
    • June 14, 2018 at 9:20 AM
    • #2

    Für Schnelleser und diejenigen, die sich vielleicht Sorgen machen: Die entsprechenden Updates sind verfügbar.

    Quote

    Nutzer von GnuPG und darauf basierenden Verschlüsselungslösungen sollten entsprechende Updates schnell einspielen. Für GnuPG selbst wurde bereits letzte Woche die Version 2.2.8 veröffentlicht, welche die Ausgabe von mehrzeiligen Dateinamen verhindert. In Enigmail wurden die Bugs in Version 2.0.7 behoben, für GPGTools soll ein Update in Kürze erscheinen.

  • graba
    Global Moderator
    Reactions Received
    602
    Posts
    21,826
    Member since
    17. May. 2006
    Helpful answers
    9
    • June 14, 2018 at 7:59 PM
    • #3
    Quote from Solaris

    Die entsprechenden Updates sind verfügbar.

    Dazu: Enigmail und GPG Suite - Neue Mail-Plugin-Versionen schließen GnuPG-Lücke

    Gruß
    graba :ziehtdenhut:

    Keine Forenhilfe per Konversation!
    Für Thunderbird-Entwicklung spenden

  • Solaris
    Guest
    • June 15, 2018 at 9:17 AM
    • #4

    Für Windows-Nutzer: Die aktuelle Version 3.1.1 des Gpg4win enthält noch nicht die Version 2.2.8 von GnuPG sondern die 2.2.7. Wer nicht auf die nächste Ausgabe von Gpg4win warten möchte, kann unabhängig davon die Version des GnuPG aktualisieren. Siehe dazu die Ankündigung des GnuPG Teams: https://lists.gnupg.org/pipermail/gnup…8q2/000425.html

    Für Android-Nutzer: Openkeychain hat am 12.06. ein Update auf die Version 5.1.1 erhalten. Mir ist nicht bekannt, welche Änderungen vorgenommen wurden und ob ein Zusammenhang mit dem SigSpoof besteht. Von Efail war die Kombination K-9 mit Openkeychain nicht betroffen.

  • Solaris
    Guest
    • June 26, 2018 at 8:48 PM
    • #5

    Gpg4Win 3.1.2, veröffentlicht bereits am 17.06.2018, enthält GnuPG in Version 2.2.8 und damit den Fix für SigSpoof.

    Als Hinweis für Linux-Nutzer, die manuell auf die 2.2.8 upgraden wollen oder es bereits haben:

    Einer Testerin unseres künftigen Ubuntu 18.04 Masters fiel heute ein Fehler auf, den ich zuvor beim manuellen Upgrade auf GnuPG 2.2.8 nicht bemerkt hatte. Der gpg-agent war nicht ersetzt worden und hatte auch nach dem Upgrade noch Versionsstand 2.2.4. Der Grund dafür war, dass der Agent während des Upgrades lief. Er muss vorher beendet werden.

    Dieser Fehler hat, soweit mit bekannt, keine Auswirkung auf die Funktion sollte aber trotzdem vermieden bzw. behoben werden. Er macht sich im normalen Betrieb auch nicht bemerkbar. Auch gpg-agent --version gibt keinen Hinweis.

    Der alte Versionsstand fiel hier nur deshalb auf, weil die Testerin im Terminal ein ECC-Schlüsselpaar erzeugt hat. Dabei gab GnuPG dann eine Hinweismeldung aus.

    Diese Meldung findet sich vielleicht auch in den Logs von Enigmail, wenn GnuPG zum Ver- oder Entschlüsseln aufgerufen wird. Dort hatte ich nicht nachgeschaut und kann es nun auch nicht mehr überprüfen.

  • Thunder August 30, 2020 at 2:38 PM

    Moved the thread from forum OpenPGP Verschlüsselung & Unterschrift to forum OpenPGP & Enigmail in Thunderbird-Versionen bis 68.*.
  • Community-Bot September 3, 2024 at 8:30 PM

    Closed the thread.

Current app version

  • Thunderbird 149.0.2 veröffentlicht

    Thunder April 7, 2026 at 9:15 PM

Current 140 ESR version

  • Thunderbird 140.9.1 ESR veröffentlicht

    Thunder April 7, 2026 at 9:11 PM

No Advertisements

There are no advertisements here. Maybe you give the website owner (Alexander Ihrig - aka "Thunder") instead something to be able to finance these sites in the long run. Many Thanks!

Thank you for the support!

Coffee to be spent?

Donate now via Paypal*

*Forwarding to PayPal.Me

Thunderbird Mail DE
  1. Imprint & Contact
  2. Privacy Policy
    1. Cookie Policy
  3. Terms of Use
  4. Donation Call for Thunderbird
Help for this website
  • All website support articles
  • How to use website search
  • How to create a forums user account
  • How to create and edit a forums thread
  • How to reset your forums password
Copyright © 2003-2026 Thunderbird Mail DE

You are NOT on an official page of the Mozilla Foundation. Mozilla®, mozilla.org®, Firefox®, Thunderbird™, Bugzilla™, Sunbird®, Seamonkey®, XUL™ and the Thunderbird logo are (among others) registered trademarks of the Mozilla Foundation.

Powered by WoltLab Suite™