15.04.2005
Aus Chaostreff Aargau
Der Treff ("GPG/PGP")
Zuletzt war ein Interesse für eine Thematisierung von "GPG/PGP" vorhanden, so legten wir uns auch darauf fest.
Heute hatten wir das Lokal beinahe für uns und konnten ein kombiniertes W-LAN / drahtgebundenes LAN (ein Laptop musste als Gateway herhalten) einrichten. Das konnte dann zum gegenseitigen signieren der PGP-Keys genutzt werden. Da Tango's Schlüssel bereits von Phil Zimmermann signiert ist, hat er ihn nicht mitgebracht, wird aber die Public Keys der anderen Teilnehmer signieren.
Silicium erhielt eine Kurzinstruktion zum Thema Caesar-Verschluesselung, Vignere-Verschluesselung und eine praktische Vorführung darin mit der Software von Cryptool.de. Wirklich gut gelungenes Programm, um die verschiedenen Verschlüsselungstechniken direkt auszuprobieren. Man kann mit Textdateien experimentieren und auch verschiedene Analysetechniken direkt anwenden.
Anschliessend hat er unter fachkundiger Anleitung einen PGP-Key erstellt, der dann auch gleich von den Anwesenden signiert wurde.
Die anderen tauschten ihre schon vorhandenen öffentlichen Schlüssel über ftp(1) oder netcat(1)/nc(1) aus. Hernani erlaubte sich einen vermeintlichen Patzer, indem er seinen privaten Schlüssel sowohl im Home-Dir als auch auf CDRW (gemountet in /cdrom) hatte - gerade auf der Kiste wo eben der ftpd(8) Daemon zum Datenaustausch lief, un-chrooted. Vermeintlich deshalb, da die Schlüssel doch wenigstens mit den file mode bits oktal 0600 geschützt waren, hu! Allerschlimmstenfalls wäre noch die Passphrase gewesen, die auch nicht ohne ist.
Möge noch wer was schreiben.
Teilnehmer
Dabei waren: