Moin Stefan,
im von Dir zitierten Artikel finde ich das, was mich stört, schnell wieder:
Zitat
Da der Keyserver auch keine eigene Signatur hinzufügt, bleibt der Schlüssel bis auf seine Eigen-Signatur völlig nackt, was ein sehr ungutes Gefühl hinterlässt.
Das ist alles nicht wirklich durchdacht, und daß ich nun zwischen openPGP und Web of Trust wählen muß, ist ohne Not erzwungen. Wenn ich nur den einen server nutzen kann, werde ich ebenso ohne Not bevormundet.
Genau aus diesem Grund habe ich mich damals vom MS verabschiedet: Bevormundung und Geheimnistuerei mag ich nicht.
Schön, wenn es auch einfach gehen soll.
Dazu gezwungen zu werden, paßt mir nicht. Und schon gar nicht mit einem eingebauten Risiko.
Gerade das Einfache verleitet viele dazu, html-Mails zu akzeptieren, mit den hübschen Hintergründen und Emojies und all den Faxen, bloß weiß jeder, der sich damit büschen beschäftigt hat, daß genau das Voraussetzung für den einzigen Exploit von PGP ist, der bisher bekannt geworden ist (https://efail.de).
Ich sehe kein Problem darin, die Leute selbst entscheiden zu lassen, und wenn bisher Hochladen, Einzelentschlüsselung und -signatur ging, müßte das auch weiterhin möglich sein, sonst hat jemand was kaputtgemacht.
Meine keys sind noch von niemandem falsch hochgeladen worden, ich kenne aber Situationen, wo der Inhaber selbst dumm Tüch gemacht und nun einen - selbst hochgeladenen - key auf dem server hat, den er nicht revoken kann.
Shit happens. All the time.
Damit müssen wir leben.
Software in seinen features grundsätzlich zu verändern, die Nutzung massiv einzuschränken und das Ganze dann ohne jede release note, ohne Hilfe-Funktion und Versionshinweis herauszugeben, ist fahrlässig.
Ich finde das schade, denn ich habe TB gerade wieder ganz gut im Griff, bin den Umgang damit gewohnt und bisher tat er meistens, was ich vom ihm wollte. Das hat sich gerade grundsätzlich geändert.
Bevor ich TB nun auf 68.* downgrade, schaue ich mir - auch aus Sicherheitsaspekten - lieber die Alternativen an. Wenn ich sowieso viel händisch machen muß, migriere ich eher auf ein anderes, transparenteres System, daß mir ähnliche features bietet, aber mir nicht mit einer Verschlimmbesserung ne lange Nase dreht.