The Bat! 12.2.0.11 (BETA)

  • https://www.ritlabs.com/download/files3/the_bat/beta/v12/thebat_32_12-2-0-11.msi
    https://www.ritlabs.com/download/files3/the_bat/beta/v12/thebat_64_12-2-0-11.msi

    https://www.ritlabs.com/download/files3/the_bat/beta/v12/nau_thebat_32_12-2-0-11.msi
    https://www.ritlabs.com/download/files3/the_bat/beta/v12/nau_thebat_64_12-2-0-11.msi

    [+] Key Manager can now add subkeys to an existing OpenPGP key
    [+] Generate ECDSA/ECDH (NIST P-256) subkeys for existing OpenPGP keys
    [+] Generate OpenPGP key and subkey revocation certificates
    [+] OpenPGP Key Manager: merge keys, on-the-fly subkey signing, and key status display
    [-] Crypto: validate TLS certificates on key-server (HKPS/WKD) connections
    [-] PGP/MIME: use a curve-matched digest for ECDSA signatures (fixes P-384 signing/verify)
    [-] Encryption: one engine per message - no S/MIME wrapped over PGP/MIME
    [-] "Encrypt to default key" now resolves by key, not by sender address
    [-] CEF: disable Chromium background networking (GCM/Cast) by default
    [-] Accessibility: restored screen-reader (NVDA) support on Win64 (WM_GETOBJECT gate)
    [-] Accessibility: date-group separator rows are now announced to screen readers
    [*] PGP hardening: raised S2K iteration count for newly generated keys
    [*] PGP hardening: compression-nesting depth cap and checked ECDH return codes
    [*] PGP hardening: bounded over-read in literal-data parsing + secret-memory zeroization
    [*] Gate secret-key export behind a passphrase prompt in the Key Manager
    [*] Localized Key Manager Usage/Expires columns, the signing-key chooser and the Revoke dialog

  • Interessant viele Änderungen bei OpenPGP und internem PGP.

    Trotzdem unnötige Bugs.

    Zitat

    [-] "Encrypt to default key" now resolves by key, not by sender address

    Interne PGP- Entschlüsselung

    Bei GnuPG verschlüsselten Mails, bei denen mit dem Sender-Schlüssel verschlüsselt wurde, zeigt die Entschlüsselung bei jedem(!) Konto an, dass es nicht mit einem anderen(!) Schlüssel entschlüsseln kann.
    Wohlgemerkt mit immer demselben Schlüssel, mit dem es nie verschlüsselt war.


    Internes PGP - Schlüsselverwaltung

    Was bedeutet der Stern neben dem Schlüssel-ID?


    Internes PGP - Verschlüsselung

    Verschlüsselt nicht mit dem Schlüssel des Senders und Empfängers, nur mit dem Empfänger-Schlüssel!
    Damit kann ein gesendetes verschlüsseltes Mail nicht mehr vom Sender eingesehen werden.

    The Bat! Pro 12.x BETA (32bit) | Win 11 Pro x64 | GnuPG 2.5.x | XMP + Regula

    Wer mich Er oder der Drache nennt, bekommt von der Drachin Pratze und Feuer zu spüren.

    7 Mal editiert, zuletzt von GwenDragon (1. Juli 2026 um 09:32) aus folgendem Grund: Ein Beitrag von GwenDragon mit diesem Beitrag zusammengefügt.

  • Schlüsselverwaltung
    Seltsam ist der Stern, ich habe mal nach Beenden von The Bat! die pubring und secring gelöscht, dann einen Key erzeugt, da steht dann bei Type sec/v4* für den Key.

    The Bat! Pro 12.x BETA (32bit) | Win 11 Pro x64 | GnuPG 2.5.x | XMP + Regula

    Wer mich Er oder der Drache nennt, bekommt von der Drachin Pratze und Feuer zu spüren.

    Einmal editiert, zuletzt von GwenDragon (2. Juli 2026 um 12:37)

  • Ich habe nie einen Default key für GnuPG gesetzt, das wäre auch unsinnig.
    a) Denn im Grunde genommen wird doch immer derjenige des Sender-Kontos und des Empfängers genommen.

    Wieso bekommt der erste erstellte Schlüssel das Default-Stern? Verstehe ich das so richtig? Default-Key würde ja bedeuten, dass der immer benutzt wird.
    Ich dachte das geht so wie bei a).
    Das ist beim internen PGP irgendwie anders? oder ein Bug in The Bat! .11.

    The Bat! Pro 12.x BETA (32bit) | Win 11 Pro x64 | GnuPG 2.5.x | XMP + Regula

    Wer mich Er oder der Drache nennt, bekommt von der Drachin Pratze und Feuer zu spüren.

    5 Mal editiert, zuletzt von GwenDragon (2. Juli 2026 um 15:00)

  • Man kann z.B. für ein Mailkonto mehrere Keys erstellen. Dann braucht man einen Default Key.

    Hier geht es aber wohl eher um die OpenPGP-Einstellung Immer mit Standardschlüssel verschlüsseln. Hat man sie aktiviert, braucht man einen Standardschlüssel bzw. Default Key.

  • Vielleicht missverstehn wir uns.

    Hier geht es aber wohl eher um die OpenPGP-Einstellung Immer mit Standardschlüssel verschlüsseln. Hat man sie aktiviert, braucht man einen Standardschlüssel bzw. Default Key.

    Bei The Bat! und GnuPG wird das Mail mit dem Key des Senders und des Empfänger verschlüsselt, nicht mit irgendeinem Default Key. Das ist das was ich meine.

    The Bat! Pro 12.x BETA (32bit) | Win 11 Pro x64 | GnuPG 2.5.x | XMP + Regula

    Wer mich Er oder der Drache nennt, bekommt von der Drachin Pratze und Feuer zu spüren.

  • Bei The Bat! und GnuPG wird das Mail mit dem Key des Senders und des Empfänger verschlüsselt, nicht mit irgendeinem Default Key.

    GnuPG kennt doch auch Default Keys. Dort definiert man den über den Eintrag default-key in gpg.conf und bei OpenPGP halt über die Schlüsselverwaltung.

    Wenn man übrigens in GnuPG den Standardschlüssel nicht definiert, wird ebenfalls immer der erste Schlüssel im Schlüsselbund genommen. Also auch insoweit dasselbe Verhalten.

    Die o.g. Option gab es außerdem in The Bat! noch vor OpenPGP. Sie gilt also auch für GnuPG.

  • Wenn man übrigens in GnuPG den Standardschlüssel nicht definiert, wird ebenfalls immer der erste Schlüssel im Schlüsselbund genommen. Also auch insoweit dasselbe Verhalten.

    Ja. Das ist mir mittlerweile bekannt, nachdem ich die Option default-key nachgelesen habe. Danke.

    Was mich bei Einstellung der internen PGP irritiert, dass ein verschlüsseltes Mail nur mit dem Schlüssel des Empfängers verschlüsselt wird.
    Bei aktivem GnuPG nimmt da The Bat! Sender und Empfänger-Schlüssel, damit ist ein versendetes Mail auch beim Absender noch lesbar.
    Ich habe wohl das changelog der .11 falsch interpretiert.

    The Bat! Pro 12.x BETA (32bit) | Win 11 Pro x64 | GnuPG 2.5.x | XMP + Regula

    Wer mich Er oder der Drache nennt, bekommt von der Drachin Pratze und Feuer zu spüren.

  • dass ein verschlüsseltes Mail nur mit dem Schlüssel des Empfängers verschlüsselt wird.

    Deswegen wohl wird nach der Verschlüsselung immer angezeigt, dass nur der Empfänger entschlüsseln kann, weil nur er seinen Privatschlüssel besitzt. Das kann aber keine Eigenart von OpenPGP sein, denn in Thunderbird kann man doch beiderseitig entschlüsseln. Also ist es grundsätzlich wie mit GnuPG. Müsste daher eine Eigenart von The Bat! sein. Mal abwarten, ob Ritlabs diesbezüglich noch irgendwelche Anpassungen vornehmen. Denn sonst kann man doch nie mehr seine eigenen Nachrichten lesen, was aber nicht sein kann.

  • Müsste daher eine Eigenart von The Bat! sein. Mal abwarten, ob Ritlabs diesbezüglich noch irgendwelche Anpassungen vornehmen. Denn sonst kann man doch nie mehr seine eigenen Nachrichten lesen, was aber nicht sein kann.

    Sehe ich auch so. Ich hatte das ja schon per Bugtracker, Beta-Mailliste bzw. CC an Stefan Tanurkov gesendet.

    The Bat! Pro 12.x BETA (32bit) | Win 11 Pro x64 | GnuPG 2.5.x | XMP + Regula

    Wer mich Er oder der Drache nennt, bekommt von der Drachin Pratze und Feuer zu spüren.