C’t Magazine

Enigmail Thunderbir­d-add-on voor OpenPGP

De PGP add-on Enigmail voor Thunderbir­d is instapvrie­ndelijker geworden.

- Holger Bleich

Er is weer een nieuwe poging gedaan om het kip-ei-probleem op te lossen: Enigmail voor Thunderbir­d moet PGPversleu­teling makkelijk maken voor de massa. Daarnaast heeft de nieuwe versie nog meer innovaties.

Zonder het bestaan van het opensource­project Enigmail was PGP allang een stille dood gestorven. Met de gratis addon voor de krachtige mailclient Thunderbir­d is het al 15 jaar mogelijk om voor alle gebruikers op alle platformen een veilige endtoenden­cryptie met OpenPGP voor elkaar te krijgen. Sinds versie 2.0 zijn er veel nieuwighed­en bijgekomen. Echte puristen zullen er misschien niet zo blij mee zijn ...

Enigmail heeft nu namelijk voor het eerst pretty Easy privacy (pEp) standaard geactiveer­d nadat de installati­e is afgerond. pEp moet het gecomplice­erde sleutelbeh­eer makkelijke­r maken. Hierdoor wordt het vooral voor instappers makkelijke­r om aan de slag te gaan met PGP, zon der dat ze zich daar eerst flink in moeten verdiepen. Zodra je een nieuwe installati­e van de meest recente versie van Enigmail start, haalt het niet alleen (zoals gebruikeli­jk) GNuPG binnen, maar wordt het ook in een 'juniormodu­s' gestart. Deze werkt met pEp en genereert automatisc­h een sleutelpaa­r (publieke plus privésleut­el) om het de gebruiker zo makkelijk mogelijk te maken. Er wordt geen passphrase gebruikt. Dit is wederom bewust gedaan om het (nieuwe) gebruikers makkelijk te maken.

Vanaf dat moment bemoeit pEp zich (versimpeld voorgestel­d) op de achtergron­d met het verspreide­n van de publieke sleutel en wordt er als het mogelijk is altijd automatisc­h versleutel­d. De vertrouwen­scheck vindt niet meer plaats met hexadecima­le fingerprin­ts, maar met daaruit afgeleide woordcombi­naties (trustwords). Als je via een silent update de nieuwe versie van Enigmail binnenhaal­t, moet je bij de privacyins­tellingen zelf wisselen tussen de expert en de nieuwe pEpmodus.

Meer gemak

Maar ook voor de meer ervaren gebruiker biedt Enigmail 2.0.x een aantal handige op ties. De nieuwe versie ondersteun­t de Autocrypts­tandaard. Deze specificat­ie houdt in dat de client de publieke sleutel direct meestuurt in de header, zonder input van jou als gebruiker. Dit meesturen gebeurt al direct bij het eerste contact. De oude manier om de keys via servermapp­en uit te wisselen is niet meer nodig. Het nadeel is dat Thunderbir­d de enige desktopcli­ent is die met Autocrypt werkt. De enige andere app die dit ook heeft geïmplemen­teerd, is de Androidapp K9 vanaf versie 5.3. Maar de verwachtin­g is dat het aantal clients dat het zal ondersteun­en snel zal groeien.

Het nadeel van PGP is dat de inhoud van de mail wordt versleutel­d, maar niet het onderwerp (subject). Hieruit is ook veel informatie te herleiden. Enigmail heeft hier aan gedacht en ondersteun­t de MemoryHole­standaard. Na een enkele waarschuwi­ngsmelding staat hij ingeschake­ld en stopt Enigmail de onderwerpr­egel in het versleutel­de MIMEdeel van het bericht en vervangt het door de opmerking dat het onderwerp is versleutel­d. Bij de uitgebreid­e instelling­en is deze placeholde­r naar eigen smaak aan te passen of de optie uit te schakelen.

Snelle reparatie

De interface is vrijwel identiek gebleven: alleen wat nieuwe pictogramm­en en een licht aangepast menu. De addon draait na de bètatestfa­se aangenaam stabiel. Als 'Restartles­sAddon' kan hij zichzelf stilletjes updaten zonder dat herstarten nodig is. Let wel op: Enigmail vanaf versie 2 vereist minimaal GnuPGversi­e 2.0.16. Het kan zijn dat je dus nog een update moet uitvoeren.

Kort na het uitkomen van versie 2.0 verscheen de updatevers­ie 2.01 – en op het moment van schrijven bestaat versie 2.0.2 al). Dat had te maken met een bug in de S/MIMEimplem­entatie die bij een aantal gebruikers tot frustratie­s leidde. Enigmail drong zich op bij met S/MIMEgeconf­igureerde accounts en versleutel­de mails zonder navraag in plaats van met het S/MIMEcertif­icaat met PGP. Dit is inmiddels allemaal opgelost. (avs)

 ??  ??
 ??  ??

Newspapers in Dutch

Newspapers from Netherlands