Monthly Archives: October 2008

Ebay und die Sicherheit (II)

Laut Autoresponder von ebay werden mittels PGP signierte Mails als verschlüsselt eingestuft und abgelehnt.
-> Warum? Signierte Mails sind nicht verschlüsselt

Zur Steigerung der Sicherheit sind nicht-signierte Mails zu senden.
-> Warum? PGP-Signierung im Zusammenhang mit public keyservern steigert die Sicherheit, dass keine Fälschung der Absenderadresse vorliegt.

mfg, Zimmermann

Ebay und die Sicherheit

Ja, ebay ist schon eine sichere Plattform… behaupten die Betreiber. Sicher? Wirklich sicher?

Seit Jahren werden meine Mails mittels PGP signiert, um so dem Empfänger die Möglickeit zu geben, meine Identität über einen Keyserver zu validieren. Bis heute war das Feedback hierzu zumeist neutral, gelegentlich auch positiv.

Nicht so bei eBay.

Folgende Antwort schickte mir eBay beim Versuch, eine signierte Mail an einen anderen eBay-Nutzer zu schicken

Wir haben diese Nachricht gesperrt, weil sie verschlüsselt gesendet wurde. Wir lassen verschlüsselte E-Mail-Nachrichten nicht zu, um unsere Mitglieder besser vor Identitätsdiebstahl und unerwünschten E-Mails schützen zu können.

Durch Ihre Unterstützung tragen Sie dazu bei, dass eBay auch in Zukunft eine sichere Plattform für seine Mitglieder bleibt.

Ach so, klar! Eine Signierung ist also eine Verschlüsselung? Wieder was gelernt, danke! Und eine signierte Mail, die ein höheres Maß an Validierung des Absenders erlaubt, ist also ein Sicherheitsrisiko. Also hilft die Reduktion der email-Sicherheit dabei , die Sicherheit zu erhoehen.

Logisch ist das ja nicht, oder?

Ubuntu on 64bit

Personal note

If you want to install a package that is only available in 32bit use the following option:

dpkg -i –force-architecture skype-debian_2.0.0.72-1_i386.deb

Update:

64bit is so really shiny brand new and totally unknown how could you expect to have java plugins and flash for firefox? The java bug is only 5 years old, man…. Otherwise see this Howto. No window icons though.