First steps towards more robust sync!

#Hockeypuck’s dataset normalisation rules (or “filters”) were updated between v2.1 and v2.2, meaning that #SKS recon did not work between #openpgp #keyservers running the older and newer versions. The keyservers could not all be updated simultaneously, and a few keyservers still run v2.1 today for compatibility reasons, so we had to find a way to prevent the network from split-braining.

The quick and dirty solution was a small script that runs on each side of the filter discontinuity, polls for local changes, and submits them to the other side over HKP (the protocol your #PGP client uses). But this is effectively the same idea as the old PKS sync model, just over HTTP(S) instead of email. And sks-keyserver used to support PKS-over-email, so shouldn’t hockeypuck be able to do PKS-over-HTTP natively?

The short answer is, it can! It was long intended for hockeypuck to support PKS email, but only a fraction of the necessary code was written, and there were no tests. Today, the pgpkeys test swarm has just performed its first sync using the completed PKS code, which supports *both* HTTP and email transport.

It’s not ready for production yet though. Further testing is required, and then the second part of the PKS code can be written: automatic failover from SKS to PKS when filter mismatch is detected (and just as importantly, automatic fail*back*).

This will mean that keyserver operators will be able in the future to upgrade across filter discontinuities without risking a split brain scenario. It should also mean that key updates submitted to the hockeypuck network could be automatically synced to @keys_openpgp_org … watch this space! 😎

(Hockeypuck v2.3 development is kindly supported by @NGIZero Core)

Hello world, this is the #OpenPGP #keyserver service at https://keys.openpgp.org!

This account provides a low-volume channel for updates about the service.

keys.openpgp.org

TIL: #OpenPGP im Browser/Webmail ist machbar mit Mailvelope und der deitsche @bsi findets scheinbar auch brauchbar: https://www.bsi.bund.de/DE/Themen/Unternehmen-und-Organisationen/Informationen-und-Empfehlungen/Freie-Software/E-Mail-Verschluesselung/Mailvelope/mailvelope_node.html

Und #Flatpak arbeitet am native-messaging, wie es die Browser manchmal brauchen könnten:
https://github.com/flatpak/xdg-desktop-portal/pull/1537

BSI-Projekt 'Weiterentwicklung von Mailvelope'

Bundesamt für Sicherheit in der Informationstechnik

Wir verschicken Nachrichten, Dokumente und persönliche Informationen oft ganz selbstverständlich übers Internet, ohne groß darüber nachzudenken, wer sonst noch mitlesen könnte. Dabei ist genau das ein echtes Problem 👇👇👇

#openpgp #emails #privacy #verschluesselung #cybersecurity

https://teufelswerk.net/openpgp-deine-nachrichten-sicher-verschluesseln-ganz-einfach-erklaert/

OpenPGP: Deine Nachrichten sicher verschlüsseln – ganz einfach erklärt

Aber was wäre, wenn du deine Nachrichten so verschicken könntest, dass wirklich nur der Empfänger sie lesen kann? Ganz egal, wer sie unterwegs abfängt? Genau

teufelswerk | IT-Sicherheit & Cybersecurity

Aha, was ist denn das für ein System?

"Wir haben ein System benutzt, bei dem man Blöcke von zufällig generierten Daten zur Verschlüsselung verwendet und dabei verbraucht. Empfänger und Absender haben den gleichen Datenblock. Die eine Seite addiert ihn, die andere subtrahiert ihn. Und danach ist der Datenblock weg! Um die Gegenseite zu ärgern, haben wir das Ganze dann noch einmal mit PGP verschlüsselt"
https://www.nd-aktuell.de/artikel/1190683.jahre-untergrund-thomas-walter-die-soko-nannten-sie-rostereil.html​

#openpgp #verschluesselung #komitee #osterei

Auch diesen Monat gibt es am 4ten Donnerstag eine #CryptoParty in #Augsburg. Thema ist diesmal: E-Mail-Verschlüsselung auf PC und Handy. Wie immer 19 Uhr (Donnerstag, 24.04.2025), im #OpenLab, Bäckergasse 32.

Bringt bitte eure Freundinnen/Freunde mit. Eintritt frei. Keine Vorkenntnisse erforderlich.

https://cryptoparty.in/augsburg

#Medienkompetenz
#Digitalisierung
#verschlusselung
#Openpgp

augsburg [CryptoParty.]

Hello world, this is the #OpenPGP #keyserver service at https://keys.openpgp.org!

This account provides a low-volume channel for updates about the service.

keys.openpgp.org

Hello world, this is the #OpenPGP #keyserver service at https://keys.openpgp.org tooting!

This account provides a low-volume channel for updates about the service.

keys.openpgp.org

#OpenPGP #SMIME
Fuer mich ist OpenPGP die richtige Wahl. Aber viele nutzen 'iOS' von Apple und haben mehr oder weniger nur die Option S/MIME, wenn es um das Verschluesseln von eMails geht.
Deshalb hier kurz der Tip fuer iOS-User. Auf volksverschluesselung.de bekommt ihr kostenlose S/MIME-Zertifikate fuer den privaten Gebrauch. Einziger Nachteil: Zum Erstellen benoetigt ihr ein Windows-System und einen Perso mit Digitalfunktion (Stichwort: AusweisApp) 😠