Beiträge von JunePaik

    Der Verbindungsmanager zeigt bei Automatisch alle bestehenden Verbindungen an, trennt sie aber nicht. Das muss man entweder manuell machen, weil, wie gesagt, bei IMAP eine Verbindung immer bestehen bleibt, denn sonst kann man nicht auf die Nachrichten zugreifen, oder die Option Bei Inaktivität trennen nach xxx aktivieren und anpassen. Oder ganz auf POP3 umsteigen. Dann wird die Verbindung nach Nachrichtenabholung automatisch getrennt.

    Wenn man allerdings einen Mischbetrieb aus IMAP (die allesamt nur manuell aktualisiert werden) und POP3 Konten fährt, kommt der Verbindungsmanager bei automatisch komplett durcheinandern. Ruft man nur das POP3 Konto ab, sieht man ihn und er verschwindet nach Abruf automatisch. Ruft man ein IMAP Konto od. alle Konten (IMAP und POP3) ab, taucht er überhaupt nicht mehr auf, nicht mal mehr im Hintergrund wie früher. Das war vorher anders und wurde irgendwann mit einer der letzten 11er Updates eingeführt/verbuggt.


    edit: mit 11.5.1.1 wo der VM nun automatisch in der Vordergrund geht

    Und da wir nicht genau wissen, wie der Schlüssel aufgebaut sein muss, ist das Ganze akademische Spielerei.
    Warten wir mal ab, ob spätere The Bat! Betas das besser können.

    Ich habe wegen der Schlüssels mal gefragt im GnuPGs Supportforum → Wie muss ein Schlüssel zur Verwendung in Mailclients mit Autocrypt beschaffen sein

    Deine curve25519 Testkeys (wie empfohlen) haben ja zumindest mit GnuPG gefunzt, per manuellen, interaktiven Import und anschließender Beglaubigung. Also so halbes AutoCrypt od. 1/4... so wirklich auto war ja da nix, außer der Header. TB geht ja sogar mit Ihrer internen Schlüsselverwaltung den Weg, dass man selbst aktiv werden muss, entgegen dem eigentlichen AutoCrypt Ansatz.

    ... und da gebe ich euch Beiden recht, das will man so auch alles eigentlich nicht. Halbes PGP (etwas mehr Automatik bei viel weniger Vertrauen) und wieder neue Bugs, wo man doch erst mal versuchen sollte "normales" PGP unter Verwendung von Smartcards ans laufen zu kriegen.

    Mit meinen Keys komme ich letztendlich eh nicht in Verlegenheit, dass zu nutzen. Ich tausch doch nicht meine Smartcard-Keys aus. Die haben nur 3 slots (signature, encryption, authentication) und versperre mir somit den Weg, alte Mails nicht mehr entschlüsseln zu können od. ständig die Cards zu tauschen.

    Doch, grad getestet, aber nur wenn du TB interne OpenPGP Implementierung nutzt. Wenn du extern GnuPG (oder unter Mint deren GUI "seahorse") dann bietet er dir kein Import an und fügt auch kein AutoCrypt Header hinzu.

    TB will od. kann wohl nur zwingend in die eigene interne OpenPGP Schlüsselverwaltung importieren.

    Es reicht aus in TB in den Account-Einstellungen unter Ende-zu-Ende Verschlüsselung den vorhandenen private Key hinzuzufügen. Neuerdings kann TB auch Keys von externen Smartcard unter Angabe der Key-ID.

    Hast du dir dazu eine Nachricht von deinem Testaccount geschickt? Also mit dem aus TheBat heraus generierten AutoCrypt-Schlüssel?

    Mit dem sollte es eigentlich schon seit Jahren in TB klappen: https://support.mozilla.org/en-US/kb/openp…pport-autocrypt

    Zitat

    When receiving email that contains a correspondent's public key in an Autocrypt header, Thunderbird allows you to import the key.

    Autocrypt Schlüssel - Thunderbird Mail DE
    Um Rückfragen vorzubeugen, bitten wir um folgende Angaben: Thunderbird-Version (konkrete Versionsnummer 78.4.3 Betriebssystem + Version: Windows 10 Home…
    www.thunderbird-mail.de

    Öffentliche Schlüssel werden in der Datei gespeichert, die du im Menü OptionenOpenPGPEinstellungenDateien gewählt hast. Die Datei wird von The Bat! verwendet und darauf hat normalerweise auch Kleopatra Zugriff, die weiter unten als Schlüsselmanager eingestellt ist, es sei denn, dass man für Kleopatra eine andere Datei gewählt hat.

    Nachfolgende Ausführungen betreffen ausschließlich GnuPG. Wie sich die neue interne PGP-Implementierung verhält weiß ich nicht.

    Wie sich im Test mit Gwen heraus gestellt hat, lässt sich der im Mail Header eingebettet AutoCrypt Key über den "Open-PGP Signatur überprüfen" Button einer Nachricht importieren. Dies allerdings nur, wenn die Nachricht signiert ist und auch anscheinend nur, mit einem im Autocrypt Dialog generierten Key.

    Dieses Verhalten finde ich an sich gar nicht schlecht, in Verbindung mit GnuPG, da man so zumindest gezwungen ist, den Key aktiv zu importieren und zu verifizieren.

    Ansonsten frisst Autocrypt ja einfach jeden Key by design: https://www.privacy-handbuch.de/handbuch_32w1.htm

    Gwen hatte bei meinen Autocrypt aktivien und signierten Nachrichten diese Import-Auswahl nicht. Ich habe keinen neuen Schlüssel über Autocrypt generieren lassen sondern meinen vorhanden Key ausgewählt. Der wurde auch ohne Probleme und Fehlermeldung erkannt und hinzugefügt.

    Dieser per GnuPG erezugte RSA-4096 Key scheint allerdings nicht Autocrypt kompatibel zu sein od. ob der Subkeys auf einer Smartcard führt dieser Sachverhalt zu dem Problem. Im Grunde genommen scheint das für die meisten "Keys" zu gelten, die nicht dem Schema von Autocrypt entsprechen, wie man bei DeltaChat (Messanger der auf AutoCrypt aufgebaut) nachlesen kann: https://support.delta.chat/t/allow-rsa-20…it-keys/1713/24

    Anbei mal ein Screenshot dieses Dialoges. Den habe ich so zum ersten mal gesehen und denke, der ist mit Autocrypt hinzugekommen. 100% sicher bin ich mir allerdings nicht und hab in der tbbeta mal nachgefragt.

    Autocrypt läuft mit OpenPGP, gerade getestet auf Linux Thunderbird.

    Erfreulich. :):):)

    Ich habe dir mal meine Mail per PN geschickt, um das von TheBat zu TheBat User mit GnuPG zu testen, falls du magst, inkl. encryp. Betreff.

    So wie ich das verstehe, könntest du mir eine Mail mit aktivierter AutoCrypt Option schicken, dein public Key ist dann im Header der Mail dran, die erste Mail allerdings noch unverschlüsselt, da du meinen Key noch nicht hast, ich kann dir dann aber bereits verschlüsselt antworten und jeder weitere E-Mail Verkehr ist dann immer verschlüsselt. Ist so der Ablauf od. brauchst du zwingend von Anfang an weiterhin meinen public Key?

    Was ich noch nicht so ganz raffe ist:

    1. Landen die im Header hinterlegten Keys dann nur bei Thebat intern oder werden die auch in GnuPG/Kleopatra irgendwie importiert
    2. Was sagen mir diese beiden Settings im Detail?

    Betreff verschlüsseln

    In Konteneigenschaften → Optionen → Encrypt Subject aktiviert.

    Funktioniert nicht? Kann das jemand bitte prüfen?
    Sieht aus als funktioniert das nur zwischen The Bat!-Clients, bei denen das interne PGP läuft?

    Oder auch zw. TheBat Clients mit GnuPG? Hast du aber sicherlich bereits mit deinen Mail Accounts probiert.

    Funktionsweise von Autocrypt interessiert mich auch. Mit "automatic peer-key tracking" als Beschreibung der letzten Beta komme ich auch nicht weiter. Hört sich aber nicht nach "Public-Schlüssel im Mailheader" an sondern nach Key Server abgrasen, während man die Mail verfasst.

    Können wir beide ja mal testen. Leider kenne ich sonst keinen anderen TheBat User, der auch noch GnuPG benutzt.


    edit: Deine Theorie scheint passiger. So funzt wohl auch Autocrypt in Thunderbird

    Extension: Autocrypt - OpenPGP that stays out your way. - Thunderbird Mail DE
    Autocrypt OpenPGP that stays out your way. Dieses Plugin reduziert OpenPGP auf das einfachste. Das Design soll jeden ermöglichen OpenPGP zu nutzen. Das…
    www.thunderbird-mail.de

    Finde ich persönlich sehr nützlich, da früher immer aus dem Konto geantwortet wurde, zu dem der Ordner gehört, in dem die Nachricht liegt, selbst wenn sie aus einem anderen Konto kam. Ich musste daher immer das Konto selbst umstellen. Jetzt geht's automatisch und man erhält zusätzlich noch einen Hinweis in Form eines Pop-ups unten rechts, welches Konto für die Antwort verwendet wird.

    Konnte man doch mit entsprechender Vorlage schon immer regeln?

    Zitat

    %IF:"%OTOADDR"="test@mail.com":"%ACCOUNT='mail.com'":""%-
    %SETHEADER("FROM","%OTO")%-
    %SETHEADER("REPLY-TO","%OTO")%-

    edit: Lustig "Smart account select" versagt dann, wenn man eine Mail, die an einen Aliases adressiert wurde, aus einem anderen Ordner beantworten will, wenn für diesen Aliases auch kein Ordner angelegt wurde. Scheint nur für die in den Konto-/Ordnereigenschaften definierten Mails zu gehen.

    Auch scheinen Anworten an Mails mit Plus-Adressierung nicht zu gehen, wobei ich grad nicht mal weiß, ob man darüber überhaupt antworten kann.

    Bin mir nicht sicher, ob das jetzt durch TheBat ausgelöst wurde, aber mir hats die gnupg trustdb.gpg beim Entschlüsseln zerschossen:

    TheBat gestartet, Mail 1 entschlüsselt (Mailbox.org Eingangsverschlüsselung aktiv) - ok, 2. Mail entschlüsseln - error, danach ging keine Mail mehr, auch nicht nach Neustart TheBats bzw. reboot der ganzen Kiste.

    Fehler:

    Zitat

    gpg[7384] C:\\Users\\...\\AppData\\Roaming\\gnupg\\trustdb.gpg: invalid record type 50 at recnum 36
    gpg[7384] hashtable read failed: Fehler in der 'Trust'-Datenbank
    gpg[7384] trustdb: searching trust record failed: Fehler in der 'Trust'-Datenbank
    gpg[7384] Fehler: Die Vertrauensdatenbank ist fehlerhaft


    Dreht mans debugging in Kleopatra auf, wird einem allerdings auch gleich eine Lösung vorgeschlagen, die in meinem Fall auch funzte:

    Zitat

    gpg[7384] cd C:\\Users\\...\\AppData\\Roaming\\gnupg
    gpg[7384] gpg --export-ownertrust > otrust.tmp
    gpg[7384] del trustdb.gpg
    gpg[7384] gpg --import-ownertrust < otrust.tmp
    gpg[7384] Falls dies nicht funktioniert, sehen Sie bitte im Handbuch nach


    Ist mir in all den Jahren mit TheBat und Gpg4win so jetzt zum ersten Mail vorgekommen.

    Nee, anderer Bug oder auch eine Folge davon, das ich nicht einen Hauptschlüssel auf der Smartcard habe sondern einzelne Subkeys.

    Jedenfalls bei der internen PGP-Implementierung wird die Smartcard erst gar nicht angesprochen weder per NFC noch im USB-Slot gesteckt.

    Also wird auch nix entschlüsselt, da der private Key ja auf der Smartcard ist.

    GNUPG bzw. Kleopatra erkennen das.

    Zitat
    • Textskalierung im Dialog "Druckvorschau" wurde korrigiert
    • Abgeschnittene Zeichenfolgen in der Druckvorschau wurden behoben

    Stimmt da was nur bei mir nicht? Eingestellte Seitenränder beim Druck werden nicht beachtet. Das Druck erfolgt immer mit 00.0000 Seitenränder. Ist auch Schnuppe, was man da für ein Betrachterprofil einstellt.

    Nochmal Danke fürs Testen. Die Nummer mit den Benachrichtigungen ist echt mist.

    Mailbox zeigt leider gar keinen Termin an, der über The Bat angelegt wurde.

    Ich werd mal lokal radicale und Baïkal gegentesten.

    Da ich damals kurz nach dem Beitrag eine eigene Nextcloud Instanz aufgesetzt habe, u.a. auch um Kontakte und Termine selfhosted zu managen als all in one Lösung, anbei mal die Erfahrungen damit:

    Sync von Nextcloud funzt, angelegte Termine in TheBat werden auch zur Nextcloud gesync. Benachrichtigungseinstellungen werden auch hier überhaupt nicht übernommen.

    Blöderweise ist der mit TheBat angelegte und in Nextcloud auch sichtbare Termin irgendwie immer noch nicht standardkonform. Wenn ich den dann im Nachgang mittels DAVx5 auf mobile Endgeräte syncen will, erhalte ich den Fehler "Ungültigen Termin vom Server erhalten". Das passiert nur mit in TheBat angelegten Terminen.

    Mailbox, die auf Open-XChange aufbauen, hatte ich somit auch nicht weiter verfolgt und auch kein Bug mehr melden können, mangels use-case.

    Ich rufe ausschließlich manuell ab (Postfachüberprüfung aller Konten deaktiviert). Beim ersten "Nachrichten von allen Konten abrufen" erscheint das Fenster des Verbindungsmanagers nicht mehr. Klick man da während des Ausführens nochmal drauf, erscheint es und geht auch in den Vordergrund, so oft und so lange bis der Abruf aller Konten (sowohl POP3 wie auch IMAP) einmal durch ist und es automatisch verschwindet. Beim darauffolgenden Abruf aller Konten erscheint es wieder nicht, erst wenn man es wieder kurz darauf nochmal ausführt. 64bit NAU übrigens.

    Ich beziehe mich mal auf diese Meldung, da auch in dieser Version bei mir Folgendes zu beobachten ist.

    Ja, der Verbindungsmanager in der Einstellung "automatisch" geht in den Vordergrund, allerdings nur beim Abruf eines Kontos. Über "Nachrichten von allen Konten abrufen" taucht der bei "automatisch" nun gar nicht mehr auf.