Door Anoniem: Hallo waterlelie:
Op
https://wiki.mozilla.org/Thunderbird:OpenPGP:2020 staat:
Secret keys managed by GnuPG are commonly protected with a passphrase. By using Thunderbird’s internal key storage, the Master Password feature could be reused to protect OpenPGP keys in the same way it already can be used to protect login credentials and keys used for S/MIME. This could remove the need to remember separate passwords for individual OpenPGP keys.Misschien is dit in de implementatie van Thunderbird OpenPGP gekomen? Als er een sterk wachtwoord op een PGP sleutel zit, zou niemand daar meer bij moeten kunnen komen. Ook niet door een recente versie van Thunderbird te installeren.
Het is een goed teken dat je Symantec Encryption Desktop werkt met Thunderbird. Zelfs verschillende versies van GnuPG werken niet altijd met elkaar als het secret keys betreft. Dit komt ook omdat de huidige versie van GnuPG secret keys veiliger opslaat als in de OpenPGP standaard staat (RFC 4880).
Bij Mozilla doen ze wel meer rare dingen. Zo hadden ze vorig jaar bedacht dat je in een UAC scherm je OS wachtwoord moest invoeren om de wachtwoorden van Firefox te kunnen zien. Dit lijkt nu weer ongedaan te zijn gemaakt. Dus ze klooien af en toe maar wat aan bij Mozilla. Soms worden slechte ideeën geïmplementeerd. En soms ook weer rechtgezet daarna.
Zie ook
https://support.mozilla.org/en-US/kb/openpgp-thunderbird-howto-and-faq#w_how-is-my-personal-key-protected Wat de uitwisselbaarheid betreft, die lijkt eenzijdig. Symantec Encryption Desktop is van 2016, en ik heb een sleutel in Thunderbird aangemaakt en in Symantec Encryption Desktop geïmporteerd, maar die gaf een foutmelding in een test.
De variaties die met Symantec Encryption Desktop mogelijk zijn, spreken mij aan, ik kan bijvoorbeeld een sleutel aanmaken, waarvan de publieke sleutel alleen maar een handtekening kan verifiëren.
De enige manier om de sleutels te beschermen tegen diefstal is, en dat geeft Mozilla ook aan, door een hoofdwachtwoord in Thunderbird in te stellen. Maar dat die optie in de setting van Thunderbird niet is aangevinkt spreekt boekdelen.