Wie sicher ist Open PGP im Jahr 2022?

3 Antworten

PGP ist ein Mechanismus, der verschiedene kryptografische Algorithmen nutzen kann. Man benötigt nicht den privaten Schlüssel, sondern den Schlüssel, mit dem die Mail verschlüsselt ist. Das sind unterschiedliche Schlüssel. Entweder bricht man den Schlüssel zur Verschlüsselung der Mail oder aber den privaten Schlüssel.

Wie lange das dauert hängt von den Algorithmen ab. Wenn die Mail mit AES 128 verschlüsselt ist, gibt es 2¹²⁸ Schlüssel. Die alle durchzuprobieren dauert deutlich länger als ein Menschenleben.

Wird der für AES verwendete Schlüssel mit RSA 4096 verschlüsselt ist, benötigt man auch hier deutlich länger als ein Menschenleben, um das Verfahren zu brechen.

Oder wurde Pgp schon "geknackt" ?

Meines Wissens nicht.

wie viele jahrzehnte würde das dann dauern

Mit momentaner Rechenleistung mag das hunderttausende, millionen Jahre dauern. Ob jetzt ein Jahrzehnt mehr oder weniger ist dann ja auch nicht mehr so wichtig.

Wenn beispielsweise die Polizei umbedingt mitlesen will

Dann muss sie sich wohl entweder irgendwie den Key besorgen, oder anders vorgehen. Die haben hoffentlich noch andere Ideen, als einen solchen Key zu bruteforcen.

Woher ich das weiß:Berufserfahrung – Softwareentwicklerin

Es dauert ja hunderttausende Jahre aber kann man das nicht auf 1000 Pcs verteilen ?

Und ist es schlimm die Public Keys über messenger auszutauschen

Kann das dem Hacker auch nur ein kleines bisschen weiter helfen als wenn er nur die Pgp Message hätte und nicht beide Public Keys ? Eigentlich ja nicht oder ?

Also ist es in 2022 ja immernoch top sicher solange man keinen virus oder staatstrojaner hat oder die Polizei anders den Private key bekommt.

0
@Tkjgfjdjn

Hier in dem Video wird ungewähr erklärt, über wie viele mögliche Kombinationen wir bei 2^256-Bit Verschlüsselung reden:

https://www.youtube.com/watch?v=S9JGmA5_unY

Solange keine neuen Möglichkeiten gefunden werden, die bestimmte Verschlüsselung anzugreifen die du nutzt, musst du dir da keine Sorgen machen.

Und wenn die gefunden wird, haben wir eh ganz andere Probleme als deine supergeheime Nachricht an deinen Freund.

2
@Tkjgfjdjn

Nein es ist nicht Schlimm den PublicKey über Messenger oder Co zu übertragen, es stellt noch keine Wirkliche Bedrohung dar. Ja PGP ist auch im Jahr 2022 noch sicher und wird Wahrscheinlich auch bleiben eine weile. Ich empfehle die Verwendung von ECC / ED anstelle von RSA. Hat viele Vorteile.

0

Verwende PGP mit Elliptischen Kurven, RSA ist Sicherheitsanfälliger als z.b ED25519, RSA ist zwar dafür länger Erprobt und es gibt mehr Dokumente über seine Funktionsweise, jedoch ist ED25519 die Wahrscheinlich Sicherste Elliptische Kurve mit einem Extrem Hohen Maß an Sicherheit bei extrem geringer Rechenzeit im Vergleich zu anderen Kurven oder gar RSA.

Woher ich das weiß:eigene Erfahrung