[Gpg4win-users-de] Verständnisfrage zur Option --no-permission-warning

Günter Thaler g.thaler at arcor.de
Do Jan 28 11:31:00 CET 2016


Am 27.01.2016 um 19:38 schrieb Werner Koch:
> Das Verzeichniss indem die Schlüssel und Konfigurationsdateiein liegen 
> sollte nur für den angelegten Bentzer lese- und schreibbar sein. 
> Ansonsten können andere Benutzer den geheimen Schlüssel lesen und 
> verwenden (sofern er nicht mir einer Passphrase geschützt ist). Auch 
> wäre es bei allgemeinen Schreibrechten möglich, in die gpg.conf Datei 
> z.B. encrypt-to <keyid-des-angreifers> zu schreiben, so dass alle 
> Mails auch an den Angreifer verschlüsselt werden. Deswegen wird unter 
> Unix eine Warnung ausgegeben wenn die Rechte nich koscher sind. Die 
> besagte Option selbst hilft eigentlich nur beim bauen und testen der 
> Software. 

Besten Dank! Ich entnehme, dass die Option unter Windows gar nicht 
ausgewertet wird, korrekt?

Gruß Günter



Mehr Informationen über die Mailingliste Gpg4win-users-de