[Gpg4win-users-de] Verständnisfrage zur Option --no-permission-warning
Günter Thaler
g.thaler at arcor.de
Do Jan 28 11:31:00 CET 2016
Am 27.01.2016 um 19:38 schrieb Werner Koch:
> Das Verzeichniss indem die Schlüssel und Konfigurationsdateiein liegen
> sollte nur für den angelegten Bentzer lese- und schreibbar sein.
> Ansonsten können andere Benutzer den geheimen Schlüssel lesen und
> verwenden (sofern er nicht mir einer Passphrase geschützt ist). Auch
> wäre es bei allgemeinen Schreibrechten möglich, in die gpg.conf Datei
> z.B. encrypt-to <keyid-des-angreifers> zu schreiben, so dass alle
> Mails auch an den Angreifer verschlüsselt werden. Deswegen wird unter
> Unix eine Warnung ausgegeben wenn die Rechte nich koscher sind. Die
> besagte Option selbst hilft eigentlich nur beim bauen und testen der
> Software.
Besten Dank! Ich entnehme, dass die Option unter Windows gar nicht
ausgewertet wird, korrekt?
Gruß Günter
Mehr Informationen über die Mailingliste Gpg4win-users-de