Pidgin mit OpenPGP: Erste Nachrichten werden nicht entschlüsselt

Eliphee

Cadet 1st Year
Registriert
Apr. 2012
Beiträge
9
Hallo Zusammen!

Meine Bekannten und ich haben uns entschlossen endlich den Schritt zu verschlüsselter Kommunikation zu gehen und uns für Chat und Messaging für XMPP mit Verschlüsselung über OpenPGP in Pidgin (Windows/Linux) und Conversations (Android) entschieden.
Zunächst mussten wir feststellen, dass unter Windows kein Service für OpenPGP läuft sondern Kleopatra manuell gestartet werden muss damit das Pidgin-Plugin (pidgin_gpg 0.9) angezeigt wird. Den Schlüssel konnten wir dann auch problemlos auswählen, öffentliche Schlüssel der anderen sind importiert und beglaubigt in Kleopatra. Chatten funktioniert in der Regel auch. Pidgin meldet beim Chatstart "Client of user XXXXXX supports encryption" und "Encryption enabled".

Nun zu meinem Problem: Häufig haben wir das Problem, dass die ersten Nachrichten nicht entschlüsselt werden. Es wird dann anstelle der Nachricht "[ERROR: This message is encrypted, and you are unable to decrypt it.]" angezeigt. Sogar bei eigenen Nachrichten. Dieses Problem tritt nur am Anfang einiges Chats auf und 1-2 Nachrichten später funktioniert es dann. Dennoch werden kurze Nachrichten (Wir haben uns für OpenPGP statt OTR entschieden weil wir die Nachrichten asynchron schreiben möchten) so sehr unzuverlässig.

Hat jemand eine Idee woran unsere Probleme liegen könnten? Ich habe schon gehört, dass das GPG-Plugin für Pidgin recht alt ist und nicht mehr weiterentwickelt wird. Mit Pidgin habe ich aber bisher die besten Erfahrungen gemacht.

Zusammenfassung installierte Programme:
- Pidgin 2.10.11
- Pidgin-GPG 0.9 Plugin
- Gpg4win 2.2.3
 
Für Pidgin/XMPP würde ich OTR empfehlen, ist bereits integriert und nicht so aufwändig.

Edit: Ups, wohl doch nicht integriert, sondern ebenfalls als Plugin, aber wesentlich einfacher.
 
Zuletzt bearbeitet:
Mal so nebenbei, weil Ihr ja so auf Verschlüsselung setzt.

Werden bei Pidgin die Passwörter dann immer noch im Klartext abgelegt?
 
miac schrieb:
Mal so nebenbei, weil Ihr ja so auf Verschlüsselung setzt.

Werden bei Pidgin die Passwörter dann immer noch im Klartext abgelegt?

Guter Einwand. Die Pidgin-Entwickler haben sich wohl dagegen entschieden es zu verschlüsseln um keine Fake-Sicherheit vorzutäuschen. Werde dann vom Speichern absehen oder es mit Truecrypt verschlüsseln.

Gegen OTR haben wir uns wie gesagt entschieden, weil wir keine Offline-Nachrichten hinterlassen können. Oder habe ich da etwas falsch verstanden?
 
Zurück
Oben