Torbird

Torbird ist ein Paket aus Torpark, Thunderbird und GPG in der Version 0.0.0.1. Wie man an der Versionsnummer sehen kann, ist es noch ein langer Weg zu einer stabilen Final.
Was mich hier von nichts abhält, ich teste das ganze mal. :o)

Torbird muss nicht installiert werden und läuft somit auch auf einem USB- Stick. (Und mit normalen Userrechten in der Sandbox, das nebenbei.)

Nach entpacken des Pakets und Start der Torbird.exe der erste Disclaimer:

(Warum es wichtig ist, seine Emails über eine verschlüsselte Leitung zu jagen, kann man beispielweise hier sehen. Es bringt nämlich rein garnichts, wenn man Spuren verwischen will, aber dann sein Zeug über eine unverschlüsselte Leitung über die Server schickt. Der Exitnode kann das Zeux mitlesen, so er denn will.)

Die Alphaversion kam dann praktischerweise direkt mit einem Testaccount, als nächstes wird das Passwort dessen abgefragt:

Die Zugangsdaten dazu fanden sich in der mitgelieferten Readme.

So, an sich siehts nun aus wie ein ganz normaler Thunderbird. Allerdings war die Rede vom mitgelieferten GPG.
Das GPG war auch da, nur fehlte irgendwie die Schnittstelle zum Thunderbird:

Da fehlt Enigmail. Runterladen und via "install" im Extensionsmenue installieren, Thunderbird neustarten. (Und fluchen darüber, dass man so blöde war und vergessen hat, dass Thunderbird ja in der Sandbox läuft und alle Änderungen nach Beenden des Programmes hinfällig sind.)
Wir starten also Thunderbird nocheinmal in einer besser konfigurierten Sandbox und installieren noch einmal.
Alternativ kann man es auch von Anfang an richtig machen und diesen Schritt überspringen.

So, nachdem nun Enigmail installiert ist, findet sich im Thunderbird auch ein Menue fürs GPG:

Die Einrichtung von GPG/Enigmail/Thunderbird findet sich hier und hier, von daher überspringe ich diese Stelle mal ganz elegant, bis auf die Anmerkung, das man sinnigerweise auf das im Paket mitgelieferte GPG (das auf dem USB- Stick) in der Einrichtung verweist, denn es ist mehr als ärgerlich, wenn an unterwegs am Fremdrechner bemerkt, das einem Schlüsselbünde oder gar das GPG fehlt.

Die Schlüsselbünde (privat und öffentlich) müssen auch noch mit, die kopiert man nach X:\Data\torbird\gpg , wobei X das Torbirdverzeichnis ist. Nun wäre es, wenn wir hier schon unsere Mails und privaten Schlüssel in der Hosentasche mit uns rumtragen, sinnvoll, den USB- Stick zu verschlüsseln. Truecrypt sei an dieser Stelle empfohlen.

An sich läßt sich das nun wie ein ganz normaler Mailclient nutzen, nur eben mit der Ausnahme, das es über einen Tor läuft. Angemerkt sei an dieser Stelle noch, dass keine weitere Konfiguration in Sachen Tor notwendig war. Torpark wird mit Torbird gestartet und ist bereits als Proxy eingetragen:

Nebenbei bemerkt lässt es sich auch als mobiler Feedreader nutzen.
Eine Warnung noch zu Torpark: Torpark sendet DNS- Anfragen nicht über Privoxy. Was einerseits sehr fein wegen der Geschwindigkeit, aber anderseits auch wieder eine Lücke in Sachen Anonymität ist:

Wo ich grad den Sniffer auf hab, noch schnell am Rand, warum ich unverschlüsseltes Chatten saudämlich finde:

Wer hier mit wem chattet, ist die eine Sache, es aber dann plaintext für jeden mitlesbar rauszuschicken

ist bekloppt. Nutzt GPG oder OTR, das sieht dann so aus:

Da kann dann wenigstens keiner mehr mitlesen.

So, wer Torbird selbst testen will, wie gesagt, es ist ne Alpha, also erwartet nicht, das alles so funktioniert, wies soll, der kann sich das hier (direktdownload) runterladen und hier im Forum dann Fehler, Anmerkungen, etc melden.

· Del.icio.us · Stumble it! · Mr Wong · Wer linkt hier her? ·

Gespeichert unter:

, , ,

Schon gelesen?

· No related posts 

Da wurde 2 x wat jesacht zu “Torbird” »»

  1. Getippselt von Teuchtlurm am 21.09.06 um 12:16

    Ähnlich aufgebaut ist das Mobility-Projekt, wobei auch das mMn noch einige Schwächen hat. Eine funktionsfähige Lösung ist zur Zeit "nur" der portable TB mit integriertem GPG und Enigmail, zu erhalten bei Portable Apps.

    Teuchtlurm

  2. Getippselt von missi am 21.09.06 um 14:17

    Thx, ich weiß auch nicht, warum ich da immer dieses eine Wort verdreh, ich mus da scheinbar mal ein paar Sachen nachjustieren im Kopf. :o) ./fixed

Ick will mal wat sagen... »»

Datenschutzhinweis

Our POP server was kidnapped by a weasel.