The Bat! 12.2.0.14 (BETA)


  • Versions with the auto-update feature:
    32-bit https://www.ritlabs.com/download/files…2_12-2-0-14.msi
    64-bit https://www.ritlabs.com/download/files…4_12-2-0-14.msi

    Versions without auto-update:
    32-bit https://www.ritlabs.com/download/files…2_12-2-0-14.msi
    64-bit https://www.ritlabs.com/download/files…4_12-2-0-14.msi

    What's new in v12.2.0.14 since v12.2.0.11:

    [+] OpenPGP keys now live in a transactional SQLite keyring (keyring.db) with on-demand lookups
    [+] Backup and Restore now include the SQLite keyring, archived as a consistent snapshot
    [+] Text attachments are scanned for inline OpenPGP blocks, so Import Key / Decrypt / Verify are one click away
    [+] Pre-generated revocation certificate: revoke a key later without holding the secret key
    [+] Encryption now always includes the sending identity's key, so the Sent copy stays readable
    [+] Key Manager opens modeless — it no longer blocks the rest of the program or app exit
    [+] PGP Preferences: key-storage toggle + "Export entire keyring to files" on the Files tab
    [+] A key fetched from a key server/WKD is trusted only if it cryptographically self-certifies the address
    [+] The key-server import dialog now shows the key fingerprint to verify out of band
    [*] Public-key writes can no longer touch secret key material — enforced by the storage layer
    [*] The default (master) key is now visually distinct from the signing key in the Key Manager
    [*] keyring.pgp files get two rotating backup generations before every atomic rewrite
    [*] "Change passphrase" field relabelled "Current passphrase (empty if none)"
    [*] Account editor tabs and the Calendar menu item gained icons; new Autocrypt and Calendar glyphs
    [*] Key-server/WKD HTTP responses are capped at 10 MB and refused mid-stream (memory-flood guard)
    [-] Fixed: a GnuPG-revoked or expired key was shown as valid (old-format signature packets were not parsed)
    [-] A signature made by a revoked or expired signing key is now reported as bad, not good
    [-] Fixed signing cleartext with trailing whitespace producing a signature our verifier and GnuPG rejected
    [-] Fixed a keyring data-loss path where importing a public key could wipe pubring/secring
    [-] Key import now reports its result instead of importing silently
    [-] Adding a passphrase-protected subkey to an unprotected key now warns and offers to protect the key

    — Quelle: https://thebat.dutaint.com/sympa/arc/tbbe…7/msg00004.html

    The Bat! Pro 12.x BETA (32bit) | Win 11 Pro x64 | GnuPG 2.5.x | XMP + Regula

    Wer mich Er oder der Drache nennt, bekommt von der Drachin Pratze und Feuer zu spüren.

    2 Mal editiert, zuletzt von GwenDragon (15. Juli 2026 um 07:33)

  • So viele Fixes bezüglich OpenPGP.

    Einer meiner Lieblingsbugs. Das muss ich mal testen mit dem internen PGP.

    Zitat

    [+] Encryption now always includes the sending identity's key, so the Sent copy stays readable

    //EDIT:

    Mag ja sein, aber wenn ich nicht den Schlüssel vom Empfänger weiß, fragt The Bat! nicht den des Senders ab.

    Tja. Das PGP/Inline zeigt es, kopiert, in eine textdatei und GPG drüber laufen lassen mit

    Zu sehen ist damit, dass der Snder-Schlüssel fehlt.

    The Bat! Pro 12.x BETA (32bit) | Win 11 Pro x64 | GnuPG 2.5.x | XMP + Regula

    Wer mich Er oder der Drache nennt, bekommt von der Drachin Pratze und Feuer zu spüren.

    3 Mal editiert, zuletzt von GwenDragon (14. Juli 2026 um 14:54)

  • Der interne Schlüsselmanager hat aussagefähigeren Inhalt bekommen.

    The Bat! Pro 12.x BETA (32bit) | Win 11 Pro x64 | GnuPG 2.5.x | XMP + Regula

    Wer mich Er oder der Drache nennt, bekommt von der Drachin Pratze und Feuer zu spüren.

    Einmal editiert, zuletzt von GwenDragon (15. Juli 2026 um 07:33)

  • [*] Account editor tabs and the Calendar menu item gained icons; new Autocrypt and Calendar glyphs

    Kalender und Autocrypt haben neue bzw. überhaupt Icons in den Kontoeigenschaften bekommen. Schön!

    [*] The default (master) key is now visually distinct from the signing key in the Key Manager

    +

    [-] Key import now reports its result instead of importing silently

    Sieht man jetzt sofort, insbesondere wenn man sehr viele Schlüssel hat. Schöner!

    [+] Encryption now always includes the sending identity's key, so the Sent copy stays readable

    Versandte Nachrichten kann man jetzt endlich wieder entschlüsseln. Am schönsten!

    Insgesamt ein sehr nützliches Update.

  • [+] Encryption now always includes the sending identity's key, so the Sent copy stays readable

    Sieht so aus als müsse nun für das interne PGP da im Menü unter OpenPGP… → Einstellungen… → Allgemein → Immer mit Stanfardschlüssel verschlüsseln deaktiviert sein, damit Sender + Empfänger-Schlüssel verwendet werden.
    Dann ist Sender und Empfängerschlüssel im Mail.

    Aber… Das Entschlüsseln im Gesendet-Ordner klappt nicht, weil das Passwort für den Empfänger verlangt wird.

    The Bat! Pro 12.x BETA (32bit) | Win 11 Pro x64 | GnuPG 2.5.x | XMP + Regula

    Wer mich Er oder der Drache nennt, bekommt von der Drachin Pratze und Feuer zu spüren.

    2 Mal editiert, zuletzt von GwenDragon (15. Juli 2026 um 14:46)

  • Also ich kann ganz normal entschlüsseln.

    Tippfehler bei mir.
    Es wird das Passwort für den Empfänger verlangt. Wenn ich das nicht weiß, geht kein Entschlüsseln.

    Ich teste mal mit der 64bit, ob das ein Problem der 32bit ist.
    //EDIT:
    Egal ob 32- oder 64bit.
    Test mit internem PGP
    Ich habe auch für die zwei Test-Konten neue Schlüssel erstellt.
    Es wird wirklich nur mit dem Empfängerschlüssel verschlüsselt.
    Damit kann ich als Absender das nicht mehr öffnen (warte mal, bis das Passwortcaching der 5 Minuten abgelaufen ist).

    The Bat! Pro 12.x BETA (32bit) | Win 11 Pro x64 | GnuPG 2.5.x | XMP + Regula

    Wer mich Er oder der Drache nennt, bekommt von der Drachin Pratze und Feuer zu spüren.

    Einmal editiert, zuletzt von GwenDragon (15. Juli 2026 um 15:04)

  • Egal ob 32- oder 64bit.
    Test mit internem PGP
    Ich habe auch für die zwei Test-Konten neue Schlüssel erstellt.
    Es wird wirklich nur mit dem Empfängerschlüssel verschlüsselt.
    Damit kann ich als Absender das nicht mehr öffnen (warte mal, bis das Passwortcaching der 5 Minuten abgelaufen ist).

    Ist denn bekannt, wie The Bat! die gesendeten Mails verschlüsselt, also nicht die, die raus gesendet werden, sondern die, die in der lokalen Datenbank, also in den *.tbb-Dateien, gespeichert werden?

    produktiv: The Bat! pro v12.x (64bit) - wine(at)Devuan64 :bat: Testumgebung: (32bit + 64bit): The Bat! pro - letzte Beta-Versionen
    wine: v11.x - Devuan64(freia/ceres): v7.1.7-1 (2026-08-07) :bat: Emulierte Windows-Version ("build number"): v11.0 (26H2)

  • Ist denn bekannt, wie The Bat! die gesendeten Mails verschlüsselt, also nicht die, die raus gesendet werden, sondern die, die in der lokalen Datenbank, also in den *.tbb-Dateien, gespeichert werden?

    Die .tbb Datenbanken werden nicht verschlüsselt. Es gibt Tools, die einzelne Nachrichten daraus als .eml exportieren können. Wenn eine der Nachrichten mit PGP verschlüsselt ist, dann ist der Body in der .eml Datei verschlüsselt, der Header nicht. Es ist als ob man so eine Nachricht gleich im Programm als .eml exportiert. Kannst du auch selbst ausprobieren.

    Hat man hingegen in The Bat! Pro OTFE aktiviert oder nutzt man Voyager, werden die .ebb (beachte das E!) Datenbanken immer verschlüsselt und werden nur nach Eingabe des sog. Masterpassworts eben On-The-Fly (daher OTF-Encryption) entschlüsselt. Wie dabei verschlüsselt wird, ist unbekannt, aber bisher wurde eine .ebb Datenbank nicht geknackt. Es gibt auch keine Tools fürs Extrahieren.

  • Also bei mir wird eben das Passwort des Senders verlangt und danach wird die Nachricht entschlüsselt.

    Ich habe keien ahnung, warum da das interne PGP das bei mir macht.

    Ich lasse mal meine PGP.INI hier, irgendwas seltsam drin?

    The Bat! Pro 12.x BETA (32bit) | Win 11 Pro x64 | GnuPG 2.5.x | XMP + Regula

    Wer mich Er oder der Drache nennt, bekommt von der Drachin Pratze und Feuer zu spüren.

  • Praktisch dasselbe auch hier, nur dass ich Passphrase-Caching nicht aktiviert habe.

    Ah, ok. Also nix, was problematisch aussieht.

    Die Nachricht muss natürlich mit dieser Beta verschlüsselt sein.

    Habe ich. The Bat mit /REG:TEST gestartet und neu erstellten Test-Schlüsseln..

    Entschlüsseln klappt aber eben nicht mit dem Schlüssel des Senders, weil die Passphrase des Empfängers verlangt wird.

    Schau:

    Ich bin auf Windows 11 25H2. Ob das eine Rolle spielt?

    The Bat! Pro 12.x BETA (32bit) | Win 11 Pro x64 | GnuPG 2.5.x | XMP + Regula

    Wer mich Er oder der Drache nennt, bekommt von der Drachin Pratze und Feuer zu spüren.

    7 Mal editiert, zuletzt von GwenDragon (16. Juli 2026 um 12:53)

  • Schau

    Auch hier dasselbe, nur dass bei mir

    Code
    Passphrase für <hier steht meine E-Mail-Adresse> eingeben

    erscheint. Auch die Key ID ist meine.


    Ich bin auf Windows 11 25H2. Ob das eine Rolle spielt?

    Ich bin zwar auf 10, glaube aber nicht, dass es am OS liegt.

    Es müsste auch nicht relevant sein, dass ich die Test-Nachricht nicht versandt, sondern nur als Entwurf in AUSGANG gespeichert habe. Ich habe sie anschließend sowohl in VERSANDT als auch in EINGANG verschoben. Überall wird nur nach dem Passwort des Absenders, sprich meinem gefragt. Nach dem tatsächlichen Versand wäre es daher wohl nicht anders.

    Für die Tests habe ich übrigens immer deine Adresse verwendet, weil ich einen öffentlichen Schlüssel von dir habe, aber natürlich kein Passwort. Daher hätte ich so eine Nachricht nie entschlüsseln können, wenn das Programm mich nach dem Passwort des Empfängers gefragt hätte.

    Getestet habe ich es außerdem mit zwei verschiedenen Absenderadressen und eigenen Schlüsseln. Ich wurde immer nach dem Passwort der jeweiligen Absenderadresse gefragt.

    Du entschlüsselst doch auch mit OpenPGP und nicht etwa mit GnuPG? Ich hab's nämlich mit GnuPG versucht und dort wird komischerweise angezeigt, dass ich entweder das Passwort des Absenders oder aber auch das Passwort des Empfängers eingeben kann, wobei der Absender ebenfalls als Empfänger bezeichnet wird. Die Mitteilung heißt dann:

    Code
    Bitte geben Sie die OpenPGP-Passphrase eines der folgenden Empfänger der Nachricht ein: 
    <hier stehen unsere beiden Adressen, getrennt durch Komma>

    GnuPG interpretiert wohl beide als Empfänger, aber auch hier habe ich die Möglichkeit, mein eigenes Passwort einzugeben.

    Jetzt habe ich aber noch einen Test gemacht und das Ergebnis ähnelt deinem Fall. Ich habe nämlich als Absender eine Adresse ohne Schlüssel genommen, zumindest ohne Schlüssel in der OpenPGP-Schlüsselverwaltung. Ich bekam keine Fehlermeldung oder einen Hinweis vom Programm. Die Nachricht wurde dennoch wohl nur mit dem Schlüssel des Empfängers verschlüsselt und als ich sie entschlüsseln wollte, wurde mir angezeigt, dass die Nachricht nur vom Empfänger entschlüsselt werden kann. Es gab nicht mal ein Feld für die Passworteingabe, weil das Programm wohl davon ausgeht, dass ich es sowieso nicht habe.

    So wie von dir in TBBETA erwähnt, habe ich es mit gpg -d getestet. Dasselbe Ergebnis:

    Code
    gpg -d test.eml
    gpg: verschlüsselt mit <hier stehen die Daten des Empfängers>
    gpg: Entschlüsselung fehlgeschlagen: Geheimer Schlüssel ist nicht vorhanden

    Es wurde demnach nicht mal mit meinem Standardschlüssel verschlüsselt. An diese Nachricht komme ich also nicht mehr ran.

    Bei den anderen Nachrichten, die ordnungsgemäß verschlüsselt wurden, wurde hingegen richtigerweise angezeigt:

    Code
    gpg -d test.eml
    Sie benötigen eine Passphrase, um den geheimen Schlüssel zu entsperren.
    Benutzer: <hier steht meine Adresse>
    Geben Sie die Passphrase ein: ...
    
    gpg: verschlüsselt mit <hier stehen die Daten des Empfängers>
    gpg: verschlüsselt mit <hier stehen meine Daten als Absender>

    Und da konnte ich mein Passwort eingeben und die Nachricht entschlüsseln.

    Ich nehme daher an, dass dieses Problem immer dann auftritt, wenn etwas mit dem Schlüssel des Absenders nicht stimmt oder es ganz fehlt. Wie gesagt, weil nicht mal ein Hinweis erscheint, weiß man während der Verschlüsselung nicht, mit welchem Schlüssel verschlüsselt wurde.

  • Übrigens, zu #0002346, den du in TBBETA erwähnst, hast du bereits unter The Bat! 12.2.0.8 (BETA) geschrieben:

    Autsch, da ist der Link sinnlos für euch. Ich nehme das mal raus.
    /edit: Ich weiß schon, was ich da verbockt habe. Anstatt nur einen bestimmten Kommentar auf Privat, habe ich den ganzen Report nur für Zugriff durch Ritlabs gestellt.

    Der BT-Eintrag ist immer noch privat. Was steht denn drin? Kannst du vielleicht unter The Bat! Wishes & Bugtracker eine Kopie erstellen?

  • sanyok Ich habe alles mit OpenPGP (also das interne PGP von The Bat! verschlüsselt).

    The Bat! Pro 12.x BETA (32bit) | Win 11 Pro x64 | GnuPG 2.5.x | XMP + Regula

    Wer mich Er oder der Drache nennt, bekommt von der Drachin Pratze und Feuer zu spüren.

    Einmal editiert, zuletzt von GwenDragon (16. Juli 2026 um 20:23)

  • Ich nehme daher an, dass dieses Problem immer dann auftritt, wenn etwas mit dem Schlüssel des Absenders nicht stimmt oder es ganz fehlt. Wie gesagt, weil nicht mal ein Hinweis erscheint, weiß man während der Verschlüsselung nicht, mit welchem Schlüssel verschlüsselt wurde.

    Daher auch meine Frage:

    Ist denn bekannt, wie The Bat! die gesendeten Mails verschlüsselt,

    Sanyok hat dazu etwas geschrieben. Leider hatte die Antwort nichts mit meiner Frage zu tun.

    Grundsätzlich nochmal zum Verschlüsseln mit PGP/GPG/GnuPG:

    Verschlüsselt wird mit dem öffentlichen Schlüssel der Empfängerin.
    Die Empfängerin kann dann mit ihrem privaten (sic!) Schlüssel diese Nachricht entschlüsseln.

    Wenn The Bat! dann die Nachricht im Ordner "Versandt" speichert, wird dazu ein anderer Schlüssel oder auch ggf. ein anderes Verschlüsselungsverfahren verwendet, evtl. ein symmetrisches.
    Daher auch meine Frage:

    Ist denn bekannt, wie The Bat! die gesendeten Mails verschlüsselt,

    <Ironie>Als Anwendungsentwickler könnte ich auf die Idee kommen</Ironie>, meinen eigenen asymmetrischen (Standard-)Schlüssel zu verwenden (für die Nachricht im Ordner "Versandt"):

    Das geht dann so:
    verschlüsseln mit meinem öffentlichen Schlüssel, entschlüsseln mit meinem privaten Schlüssel - dazu ist dann die Kennwortabfrage nach meinem Kennwort für die Schlüssel im Schlüsselbund notwendig (so wäre das zumindest beim asymmetrischen Verschlüsselungsverfahren notwendig).

    produktiv: The Bat! pro v12.x (64bit) - wine(at)Devuan64 :bat: Testumgebung: (32bit + 64bit): The Bat! pro - letzte Beta-Versionen
    wine: v11.x - Devuan64(freia/ceres): v7.1.7-1 (2026-08-07) :bat: Emulierte Windows-Version ("build number"): v11.0 (26H2)

    5 Mal editiert, zuletzt von letos (16. Juli 2026 um 16:42)

  • Wenn The Bat! dann die Nachricht im Ordner "Gesendet" speichert, wird dazu ein anderer Schlüssel oder auch ggf. ein anderes Verschlüsselungsverfahren verwendet, evtl. ein symetrisches.

    Nein, da wird nicht anders verschlüsselt. Immer mit PGP/Inline oder PGP/MIME so wie im Editoreingestellt.

    The Bat! Pro 12.x BETA (32bit) | Win 11 Pro x64 | GnuPG 2.5.x | XMP + Regula

    Wer mich Er oder der Drache nennt, bekommt von der Drachin Pratze und Feuer zu spüren.

  • Nein, da wird nicht anders verschlüsselt. Immer mit PGP/Inline oder PGP/MIME so wie im Editoreingestellt.

    Genau!

    Das deckt sich mit einem Test meinerseits:
    ich habe dazu eine (verschlüsselte) Nachricht aus einem Ordner "Versandt" exportiert, mit GPG entschlüsselt und mit base64 decodiert und siehe da, da war meine versandte Nachricht (geht hier alles auf meiner Kommandozeile... ;-).

    Wenn das nicht funktioniert, dann ist werkseitig ein dicker Bug im OpenGPG-Teil von The Bat! vorhanden!

    [+] OpenPGP keys now live in a transactional SQLite keyring (keyring.db) with on-demand lookups
    [+] Backup and Restore now include the SQLite keyring, archived as a consistent snapshot

    Ah, wer lesen kann,....
    Die RITLaboranten haben am Schlüsselspeicher rumgeschraubt. Evtl. ist da etwas kaputt gegangen....

    GwenDragon Kannst Du Deine Bug-Meldung im Bug-Trecker anpassen, dann kann ich den ..."liken"...?


    <RANT ON>Hab ich schon mal erwähnt, das ich diesen Editor hasse...!<RANT OFF>

    produktiv: The Bat! pro v12.x (64bit) - wine(at)Devuan64 :bat: Testumgebung: (32bit + 64bit): The Bat! pro - letzte Beta-Versionen
    wine: v11.x - Devuan64(freia/ceres): v7.1.7-1 (2026-08-07) :bat: Emulierte Windows-Version ("build number"): v11.0 (26H2)

    4 Mal editiert, zuletzt von letos (16. Juli 2026 um 17:19)

  • Beitrag von letos (16. Juli 2026 um 16:59)

    Dieser Beitrag wurde von sanyok aus folgendem Grund gelöscht: Auf Wunsch des Autors. (16. Juli 2026 um 20:40).