Salta al contenuto
0
  • Home
  • Piero Bosio
  • Blog
  • Mondo
  • Fediverso
  • News
  • Categorie
  • Recenti
  • Popolare
  • Tag
  • Utenti
  • Home
  • Piero Bosio
  • Blog
  • Mondo
  • Fediverso
  • News
  • Categorie
  • Recenti
  • Popolare
  • Tag
  • Utenti
Skin
  • Light
  • Brite
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dark
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • Predefinito (Nessuna skin)
  • Nessuna skin
Collassa

Piero Bosio Social Web Site Personale Logo Fediverso

Social Forum federato con il resto del mondo. Non contano le istanze, contano le persone
  1. Home
  2. Categorie
  3. Senza categoria
  4. 🔐 Every unencrypted email is readable by 10+ entities and stored forever.

🔐 Every unencrypted email is readable by 10+ entities and stored forever.

Pianificato Fissato Bloccato Spostato Senza categoria
webkeydirectorywkdemailencryptionprivacyinfoseccryptographyopenpgp
46 Post 12 Autori 0 Visualizzazioni
  • Da Vecchi a Nuovi
  • Da Nuovi a Vecchi
  • Più Voti
Rispondi
  • Topic risposta
Effettua l'accesso per rispondere
Questa discussione è stata eliminata. Solo gli utenti con diritti di gestione possono vederla.
  • Nicola Fabianoundefined Nicola Fabiano

    @seecurity @Fr333k You’re right that nothing in email crypto is ever “simple” — WKD doesn’t change the complexity of OpenPGP itself. However, it does solve a particular problem that has long blocked adoption: key discovery.

    That doesn’t contradict the analogy with HTTPS — it’s about lowering friction, not erasing complexity.
    And yes, S/MIME can be smoother in some contexts, but WKD gives domains a way to make OpenPGP more usable in practice.

    Sebastian Schinzelundefined Questo utente è esterno a questo forum
    Sebastian Schinzelundefined Questo utente è esterno a questo forum
    Sebastian Schinzel
    scritto su ultima modifica di
    #41

    @nicfab @Fr333k Email crypto is extremely complex and because of this, has plenty of attack surface. We published close to 10 papers in the last seven years attacking email and email encryption with OpenPGP and S/MIME.

    I am at the point where I find recommending email encryption to be actively harmful. Metadata leaks all over the place, crypto from the '90s, plaintext fallbacks everywhere, user hate it, in particular the gnupg devs are very toxic, mail client developers lack time and (too often) expertise to implement it properly.

    Just use Signal. If you got budget, build an app on top of Signal. Heck, just use WhatsApp. Just don't even try to send sensitive information with email encryption.

    Nicola Fabianoundefined 1 Risposta Ultima Risposta
    • Sebastian Schinzelundefined Sebastian Schinzel

      @nicfab @Fr333k Email crypto is extremely complex and because of this, has plenty of attack surface. We published close to 10 papers in the last seven years attacking email and email encryption with OpenPGP and S/MIME.

      I am at the point where I find recommending email encryption to be actively harmful. Metadata leaks all over the place, crypto from the '90s, plaintext fallbacks everywhere, user hate it, in particular the gnupg devs are very toxic, mail client developers lack time and (too often) expertise to implement it properly.

      Just use Signal. If you got budget, build an app on top of Signal. Heck, just use WhatsApp. Just don't even try to send sensitive information with email encryption.

      Nicola Fabianoundefined Questo utente è esterno a questo forum
      Nicola Fabianoundefined Questo utente è esterno a questo forum
      Nicola Fabiano
      scritto su ultima modifica di
      #42

      @seecurity @Fr333k

      It’s true: email crypto has flaws and decades of technical debt. But saying “just use Signal or WhatsApp” trades one problem for another — centralized silos controlled by single entities, which is even worse for long-term resilience, governance, and privacy.

      WKD won’t magically fix email, but it removes real barriers and raises the baseline. Abandoning open, federated protocols entirely in favor of walled gardens is not a sustainable path.

      1 Risposta Ultima Risposta
      • Nicola Fabianoundefined Nicola Fabiano

        🔐 Every unencrypted email is readable by 10+ entities and stored forever.

        Web Key Directory (WKD) changes this: automatic encryption using your domain name. No manual keys. No central servers. Just cryptographic certainty.

        WKD makes encrypted email as simple as HTTPS made web browsing secure.

        https://www.nicfab.eu/en/posts/wkd2/

        #WebKeyDirectory #WKD #EmailEncryption #Privacy #InfoSec #Cryptography #OpenPGP

        ⁉️undefined Questo utente è esterno a questo forum
        ⁉️undefined Questo utente è esterno a questo forum
        ⁉️
        scritto su ultima modifica di
        #43

        @nicfab I already have a webserver for my website using my own domain name, do I need a second one or is it possible to combine this somehow?

        Really interesting, first I hear of it. Thanks for sharing it!

        Nicola Fabianoundefined 1 Risposta Ultima Risposta
        • ⁉️undefined ⁉️

          @nicfab I already have a webserver for my website using my own domain name, do I need a second one or is it possible to combine this somehow?

          Really interesting, first I hear of it. Thanks for sharing it!

          Nicola Fabianoundefined Questo utente è esterno a questo forum
          Nicola Fabianoundefined Questo utente è esterno a questo forum
          Nicola Fabiano
          scritto su ultima modifica di
          #44

          @chiefbongo WKD is for a single domain name only. They cannot be combined, but you can have multiple WKD configurations for numerous domain names on the server.

          1 Risposta Ultima Risposta
          • Nicola Fabianoundefined Nicola Fabiano

            @thedarktangent @yawnbox I share your concern — past attempts (PGP in DNS, DANE, SMILE, etc.) struggled with adoption. WKD isn’t a complete solution, but it’s worth setting up: it removes a key barrier and makes encrypted mail more usable, even if challenges like local search and subject-line leaks remain.

            Jeff Mossundefined Questo utente è esterno a questo forum
            Jeff Mossundefined Questo utente è esterno a questo forum
            Jeff Moss
            scritto su ultima modifica di
            #45

            @nicfab @yawnbox I was checking out the defaults on Thunderbird and it looks like this feature is off by default unfortunately. They must not want to delay sending by doing the extra lookups?

            Nicola Fabianoundefined 1 Risposta Ultima Risposta
            • Jeff Mossundefined Jeff Moss

              @nicfab @yawnbox I was checking out the defaults on Thunderbird and it looks like this feature is off by default unfortunately. They must not want to delay sending by doing the extra lookups?

              Nicola Fabianoundefined Questo utente è esterno a questo forum
              Nicola Fabianoundefined Questo utente è esterno a questo forum
              Nicola Fabiano
              scritto ultima modifica di
              #46

              @thedarktangent @yawnbox I don't know.

              1 Risposta Ultima Risposta
              Rispondi
              • Topic risposta
              Effettua l'accesso per rispondere
              • Da Vecchi a Nuovi
              • Da Nuovi a Vecchi
              • Più Voti


              • 1
              • 2
              • 3
              Feed RSS
              🔐 Every unencrypted email is readable by 10+ entities and stored forever.

              Gli ultimi otto messaggi ricevuti dalla Federazione
              • Associazione Peacelinkundefined
                Associazione Peacelink

                L’ingresso di nuovi partner appare problematico per la delicata architettura giuridica e industriale del programma. A differenza del consorzio #FCAS — rallentato da tensioni tra #Dassault e #Airbus per il controllo della proprietà intellettuale e la distribuzione dei carichi di lavoro — il #GCAP ha mantenuto una governance agile. L’inserimento di un nuovo attore comporterebbe ritardi e rinegoziazioni su sicurezza informatica e con potenziali sui vincoli geopolitici.

                https://www.mobilitafutura.eu/aria/gcap-il-programma-anglo-italo-giapponese-per-il-caccia-di-sesta-generazione-si-chiude-a-nuovi-ingressi/37197/

                per saperne di più

              • Valluaninoundefined
                Valluanino

                @francescotoniolo A breve termine, no. Accetterò i progetti occasionali che arrivano, ma ormai non mi illudo più di poter vivere così. Sto cercando anche altro, ma non ho altre skill: sono un traduttore, leggo e studio tanto ma non so nulla di contabilità o altro. Forse prenderò dei CFU di lett. ing. per poi fare i 60 CFU e accedere al concorso insegnanti, ma ci vuole tempo.

                per saperne di più

              • marcell_o :blender: :pixelfed:undefined
                marcell_o :blender: :pixelfed:

                @liberotoncello

                Mica ho detto che condividevo le sue parole.

                Il problema è quello.
                Vogliono che Israele sparisca? Auguri!

                L'età media in Israele è 30 anni, gran parte dei suoi abitanti sono nati lì, dopo la guerra del '48.
                Sono 8 milioni. Che volemo fa'?

                Non posso certo dire ai palestinesi come combattere le loro battaglie, ma posso dire quali non mi piacciono.

                per saperne di più

              • Ele :snwfnw:undefined
                Ele :snwfnw:

                Ah, quindi il segretario di Clownlandia ha radunato generali e ammiragli per invitarli a non essere woke e che si vis pacem para bellum? Utilissimo.

                per saperne di più

              • Ricardo Martín :bsdhead:undefined
                Ricardo Martín :bsdhead:

                @stefano @joel worse case scenario, bring your own JTAG cable 😆

                per saperne di più

              • Associazione Peacelinkundefined
                Associazione Peacelink

                #FCAS #GCAP #Leonardo
                https://scenarieconomici.it/guerra-fcas-airbus-dassault-vantaggio-gcap-italia/

                per saperne di più

              • Elena ``of Valhalla''undefined
                Elena ``of Valhalla''

                @ltratt @bremner I'm not sure about your regulations, but here any time a train hits an animal, or anything really, it is mandatory to stop the train and make sure that all of the blood comes indeed from an animal and no human was killed

                and possibly also to collect evidence to be able to find the owner of the animal to fine them, but I believe in your case this would be the king, and thus he will not be fined?

                per saperne di più

              • Associazione Peacelinkundefined
                Associazione Peacelink

                #GCAP
                https://ilmanifesto.it/il-parlamento-approva-il-caccia-di-sesta-generazione-occorre-una-mobilitazione-sociale

                per saperne di più
              @pierobosio@soc.bosio.info
              Avvio NodeBB v4.5.2 Contributors
              Post suggeriti
              • Web Apps Magazine :verified:undefined

                Joplin: la tua base segreta #OpenSource e Privata per #note e #produttivita #privacy @diggita @opensource https://webappsmagazine.blogspot.com/2025/09/joplin-la-tua-base-segreta-open-source.html

                Seguito Ignorato Pianificato Fissato Bloccato Spostato Open Source Italia - Progetti Liberi opensource note produttivita privacy
                1
                0 Votazioni
                1 Post
                2 Visualizzazioni
                Nessuno ha risposto
              • Justin Derrickundefined

                So, this is your regular reminder that phishing eMails are getting REALLY good...I received TWO phishing messages for different online web brokerage companies, and they look quite authentic

                Seguito Ignorato Pianificato Fissato Bloccato Spostato Senza categoria infosec phishing scam spam
                1
                0 Votazioni
                1 Post
                1 Visualizzazioni
                Nessuno ha risposto
              • Em :official_verified:undefined

                If you've heard of Tor lately but aren't sure how it works and how it can help you to stay safe, I wrote this article explaining how Tor works, who it is for, and how it can help you in a very accessible way.

                Seguito Ignorato Pianificato Fissato Bloccato Spostato Senza categoria privacy safety tor
                1
                0 Votazioni
                1 Post
                1 Visualizzazioni
                Nessuno ha risposto
              • Nicola Fioretti :gnu: :linux:undefined

                🇪🇪 L’#Estonia dice NO alla proposta danese di “chat control” in #UE.

                Seguito Ignorato Pianificato Fissato Bloccato Spostato Senza categoria estonia privacy
                1
                1
                0 Votazioni
                1 Post
                5 Visualizzazioni
                Nessuno ha risposto
              • Accedi

              • Accedi o registrati per effettuare la ricerca.
              • Primo post
                Ultimo post