automaticamente criptografa e descriptografa e-mails usando o gnupg (gpgrelay para unix)

5

Meu ponto de vista relacionado à segurança de e-mail é: sempre que possível, os e-mails devem ser protegidos com PGP / GPG durante o transporte, mas não faz sentido armazenar e-mails criptografados na caixa de correio local (isso não aumenta a segurança, mas pesquisa complicada na caixa de correio e processamento usando scripts).

Existe uma ferramenta perfeita para o Windows: GPGrelay . Funciona como servidor local de retransmissão POP3 / SMTP, criptografando e-mails de saída e decodificando entradas (pode anexar informações de status de e-mail recebidas sobre criptografia / assinatura verificada, assim o usuário pode ver essas informações em e-mails descriptografados recebidos pelo seu MUA) e assim " adicionar suporte ao PGP "para qualquer MUA.

Eu preciso encontrar uma ferramenta semelhante para o Linux.

A execução de retransmissão POP3 / SMTP como GPGrelay é uma opção, mas há outras possíveis soluções, como usar algum script sendmail-wrapper para criptografar / assinar enquanto envia emails do MUA e algum outro script executado pelo procmail ou .qmail para descriptografar / verificar ao receber e-mails.

Por enquanto, encontrei apenas kuvert , que é capaz de criptografar / assinar emails enviados, mas Eu não vi nenhuma solução para automaticamente descriptografar / verificar e-mails para o GnuPG (eu só vi a antiga receita do procmail para o PGP).

Estou usando o mutt e o qmail, portanto soluções não universais compatíveis com elas também são aceitáveis. Eu consegui configurar o mutt para armazenar na caixa de correio a cópia não criptografada do e-mail de envio e descriptografar automaticamente o e-mail ao tentar abri-lo, mas dessa forma vejo apenas o e-mail descriptografado e não sei se ele foi assinado corretamente:

set fcc_clear=yes
message-hook '~h"Content-Type: multipart/encrypted"' 'push <decrypt-save>\cu^<Enter>'
    
por Powerman 05.01.2012 / 23:49

2 respostas

0

Existe um novo projeto com esse tipo de ideia, mas um pouco mais evoluído. É chamado de STEED e é empurrado pelo mantenedor do GnuPG

    
por 26.06.2012 / 19:38
0

No transporte, o transporte de e-mails decentemente só enviará e-mails por SSL / TLS. Se você não quiser olhares indiscretos no caminho, você não os quer em cadernos / backups / discos descartados roubados /...

    
por 15.01.2013 / 19:00