OpenPGP.js, eine Javascript-Implementierung von OpenPGP, lässt sich beim Überprüfen von Nachrichtensignaturen täuschen. Patches beheben die schwerwiegende Sicherheitslücke.
OpenPGP
Streitereien um die Erneuerungen des OpenPGP-Standards führen zu einen Fork und damit wohl vorerst zu einer Trennung der freien PGP-Implementierungen.
Die MZLA Technologies Corporation hat ein Update für den Mailclient Thunderbird auf Version 102.1.1 veröffentlicht. Wie das für Thunderbird zuständige Tochterunternehmen von Mozilla mitteilt, werden damit eine ganze Reihe von Problemen beseitigt.
Mit dem Update des Mailprogramms Thunderbird auf Version 78.10.2 beseitigt Mozilla einige Sicherheitsprobleme der OpenPGP-Implementierung.
Mit dem Update des Mailprogramms Thunderbrid auf Version 78 hat Mozilla Enigmail durch die Integration von OpenPGP ersetzt. Nutzer von Enigmail finden nun eine Hilfestellung zum Update auf den neuen Thunderbird.
Mit der Version 78.2.1 bringt der freie Mailclient Thunderbird standardmäßig die Möglichkeit mit, Mails mit OpenPGP zu verschlüsseln. Das bislang dazu oft benutzte Add-on Enigmail ist nicht mehr kompatibel.
Ryan Sipes, Community-Manager des Thunderbird-Projekts hat angekündigt, dass in der für Sommer 2020 erwarteten Version 78 des Mailclients E-Mail-Verschlüsselung und digitale Signaturen integriert seien.
Sequoia haben einige Entwickler ihre neue Verschlüsselungsbibliothek getauft, eine Open-PGP-Implementierung in Rust. Sie soll den Umgang mit PGP erleichtern.
Am 8 und 9. September findet in Köln die OpenPGP.conf statt. Die Konferenz richtet sich an Entwickler, Service Provider Sicherheitsexperten und Nutzer.
