Często wysyłam i odbieram pocztę zaszyfrowaną gpg. W tej chwili używam do tego thunderbirda + enigmaila (w Linuksie). O ile mi wiadomo, w programie thunderbird nie ma możliwości znalezienia wszystkich zaszyfrowanych wiadomości, których treści zawierają określone słowa kluczowe. Wydaje się również, że nie ma opcji zapisywania odszyfrowanych wiadomości e-mail odszyfrowanych (aby można je było przeszukiwać). Jednak dla mnie ważna jest możliwość wyszukiwania starych zaszyfrowanych wiadomości e-mail. Więc moje pytanie brzmi:
Czy w Linuksie jest sposób na automatyczne zapisywanie przychodzących wiadomości e-mail w mojej skrzynce odbiorczej i zapisywanie wychodzących zaszyfrowanych wiadomości odszyfrowanych w folderze wysyłania? Za każdym razem dodając do treści wiersz informujący, że wiadomość została zaszyfrowana.
Może to być inny klient poczty e-mail dla systemu Linux, który może to zrobić, a może rozwiązanie wykorzystujące procmail lub maildrop.
Wydaje mi się, że w przypadku rozwiązania procmail mogą wystąpić problemy z kodowaniem (być może trzeba użyć emila?), Rozwiązanie powinno działać dobrze z niemieckimi znakami specjalnymi w temacie i treści. Zauważ, że rozwiązanie powinno działać również w przypadku wieloczęściowych zaszyfrowanych wiadomości (w tym zaszyfrowanych załączników), tj. Ze wszystkim, co może wygenerować thunderbird + enigmail.
Ponadto zauważ, że nie chcę dyskusji na temat luk bezpieczeństwa. Dla mnie jest ok, jeśli wiadomości są przechowywane odszyfrowane na moim dysku twardym (który i tak jest szyfrowany jako całość). W przypadku wątpliwości co do pierwszego rozwiązania dobrze byłoby przechowywać hasło klucza prywatnego w postaci jawnego tekstu również na dysku twardym. Chodzi o to, że wiadomości e-mail są szyfrowane na serwerze pocztowym lub bardziej ogólnie na „drodze przez sieć”.
Odpowiedzi:
Czy próbowałeś BCC samodzielnie i dodałeś regułę dla każdego odbiorcy, która mówi, aby nigdy nie podpisywać ani szyfrować wiadomości na adres e-mail BBC?
Następnie, gdy przychodzisz, możesz wprowadzić regułę, ale i tak będziesz musiał podać hasło w sposób interaktywny, więc możesz również skopiować wiadomość e-mail do folderu po jej odszyfrowaniu.
Oczywiście, jeśli masz dostęp do serwera pocztowego i uruchamiasz maildir, zawsze możesz napisać krótki skrypt, który grepsuje pliki pocztowe w poszukiwaniu „----- PGP BEGIN -----” i uruchamia je przez GPG w wierszu poleceń, a oni kopiują je do folderu. Następnie możesz po prostu ustawić go dla zadania cron. Zastrzeżenie polega na tym, że musisz dostarczyć skryptowi klucz i hasło - co w pewnym sensie pokonuje cały pomysł, ale jest możliwe.
/ 2 centy
AKTUALIZACJA: Myślałem (dziś rano pod prysznicem ...), że skoro używasz Linuksa jako swojego systemu operacyjnego, możesz po prostu napisać skrypt powłoki, który greps skrzynki odbiorczej Thunderbirda (i folderów), aby znaleźć pliki PGP w poleceniu linii, odszyfruj je, a następnie skopiuj do odpowiedniego folderu poczty. W ten sposób żadne dane nie są widoczne na serwerze. Możesz uruchomić skrypt interaktywnie dla większego bezpieczeństwa.
źródło
Po wskazówkach Skuba mogłem sobie wyobrazić, że mogą działać następujące rzeczy:
/usr/bin/procmail -d %s
w.fetchmailrc
~/Maildir
użyj następującej reguły Postfiksa w
.postfixrc
uruchom lokalnie serwer IMAP, taki jak Dovecot (czyta
~/Maildir
)źródło
Jednym z „możliwych” rozwiązań jest uruchomienie Zimbra Starter Server , który ich strona internetowa twierdzi, że wspiera PGP.
Jednak nie mam doświadczenia z tą wersją, ponieważ używam tylko wersji Open Source, która nie obsługuje PGP ani S / MIME.
Zawodowiec
Kon
Sugeruję to, ponieważ
Jeśli zastanowisz się nad tą trasą, sugeruję wejście na ich forum lub nawet przez telefon / dział sprzedaży / technologii i upewnij się, że spełnia twoje potrzeby w 100%.
źródło