[linux-l] Outlook, MIME-Types, .dat und verbogene PGP-Signaturen?

Detlef Lechner Detlef.Lechner at gmx.net
Do Sep 21 19:49:42 CEST 2006


Hallo Mike,

>> Mike Dornberger wrote:
>>
>>> kennt es
>>> application/pgp-signature nicht?
>>
>> Leider ist in der offiziellen Freeware-Version von PGP mittlerweile
>> kein PlugIn für OE mehr enthalten. [...]
>
> ich meinte damit den MIME-Type.

Outlook-Express kennt MIME-Typen. Ich habe die Erkennung für fast alle 
Typen außer plain text abeschaltet, damit ich ankommende E-Mails 
sicherer lesen kann. Ein Anhang mit der Dateiendung .dat geht bei mir 
noch durch. Ich hatte solche Anhänge auch schon einmal geblockt.

> Hab jetzt extra mal Thunderbird
> angeworfen, der bietet einem keine ATTxxxxx.dat an. (IMAP-Server
> sind was tolles. Da kann man mit verschiedenen Clienten von
> verschiedenen Rechnern drauf zugreifen.)

Ich kann zu Thunderbird noch nicht viel sagen. Wahrscheinlich werde ich 
in wenigen Wochen Firefox und Thunderbird installiert haben.
(Die Aussage in Klammern trifft auch für POP-3-Server zu.)

>>> -- Dies alles ist natürlich aus den Headern, die du
>>> mitgeschickt hast nicht ersichtlich. *g*
>>
>> Die Bedeutung dieses Satzes habe ich nicht verstanden. Der Satz ist
>> aber für die Lösung des aufgeworfenen Problems nicht mehr wichtig.
>
> Ja, ich habe mich etwas verdrück ausgekehrt und die Wechselstaben
> verbucht. :) Statt "mitgeschickt" hätte ich "die du von Benjamin
> gequotet" schreiben sollen. Ich meinte dies aus deiner E-Mail
> Message-ID: <003801c6dbbb$c28dfb90$0ab2a8c0 at Medion1> vom 19 Sep 2006
> 09:18:08 +0200
>
>> From: "Benjamin Schieder" <blindcoder at scavenger.homeip.net>
>> To: <linux-l at mlists.in-berlin.de>
>> Sent: Tuesday, September 19, 2006 8:24 AM
>> Subject: [linux-l] Linux Info Tag Dresden
>
>>> Vermutlich hat sich halt dein Outlook an Benjamins PGP/GPG-Signatur
>>> "aufgehangen".
>>
>> Nein, er hat sich nicht aufgehängt. Mein Internet-Explorer ordnete
>> keine vernünftige Anwendung der Dateiendung .dat zu. Ich habe das
>> jetzt korrigiert, mußte aber in der Registry Werte ändern.
>
> Ich meinte nicht aufhängen im Sinne von Programmabsturz, sondern
> eher im Sinne von Aufhänger; "der Grund, warum es das tut, was es
> tut" - sollte heißen: Outlook betrachtet wohl die Signatur als diese
> ATTxxxxx.dat-Datei. Ich konnte ja nur raten.

Ja, so ungefähr macht Outlook-Express das.

> Ich glaube übrigens nicht, daß es so sonderlich gut ist, .dat -
> Dateien ein Programm zuzuordnen,

Ich glaube es auch nicht. Aber man muß im Leben Kompromisse eingehen. 
Daß solche faulen Kompromisse nötig sind, liegt daran, daß sich 
Software-Hersteller nicht genug an Standards halten. Die Dateiendung 
.dat verwenden sie für ganz verschiedene Arten von Dateien! Ich habe 
mindestens 7 verschiedene gezählt. -- Da ich jetzt mehr E-Mails lese, 
die mit einer PGP-Signatur versehen sind, kann ich diese leichter 
überprüfen bei der von mir gewählten Lösung.

> schon gar nicht Notepad.

Notpad kann mir diese Signaturen darstellen und wird wahrscheinlich 
weniger leicht infiziert von böswilligem Code als die anderen 
Leseprogramme, die ich noch auf meinem Rechner habe.

> .dat steht
> eher für Daten, allgemein.

Dieser Satz ist in dieser Allgemeinheit falsch. Richtig ist vielmehr, 
daß verschiedene Softwarehersteller unter .dat Verschiedes verstehen. 
Der Begriff 'Daten' ist in der Informatik sehr allgemein definiert.

> Es ist mehr Zufall, daß es sich in diesem
> Falle um Daten handelt, die mit 7 Bit ASCII abgebildet werden
> können.

Ja.

> Das nächste Mal ist es vielleicht ein ELisp-Compilat, was
> Notepad wahrscheinlich kaputt macht.

Damit mir das nicht passiert, werde ich versuchen, solche .dat-Dateien 
nicht zu öffnen.

> Speichere solche
> Anhänge/Dateien lieber auf Platte

Das werde ich nicht tun! Ich lade mir nicht gern Schädlinge auf meine 
Festplatte.

> und dann kannst du dir das
> passende Programm aussuchen.

Denkste. .dat-Dateien von nicht vertrauenswürdigen Absendern werde ich 
nicht laden.


>>> Speichere die Datei halt ab
>>
>> Das war vorher dem Internet-Explorer nicht möglich.

> Wieso jetzt IE? Es ging doch um Outlook.

Es ging nicht um Outlook, sondern um Outlook-Express. Das ist kein 
kleiner Unterschied. Um IE ging es aber die ganze Zeit, denn Microsoft 
verwaltet die Dateizuordnung im IE.

> Zeigt es Anhänge an, die
> *so* eigentlich gar nicht wirklich da sind und läßt es dann einen
> nicht mal abspeichern, damit man reinsehen kann?

Die Formulierung *so* ist so vage, daß man sehr viel Verschiedenes 
unter dem Satz verstehen kann. (Deshalb ist sie auch bei Politikern in 
den letzten Jahren so beliebt.) 'wirklich' ist auch ein schönes Wort in 
der Informatik. Die halbe Menschheit denkt, daß der Cyberspace wirklich 
nicht existiert. --  Wenn sich eine Datei auf dem Server befindet und 
man nur die Kopie ihrer Absenderadresse, ihrer Überschrift und der 
Überschriften der Anhänge liest, dann ist man auf der sicheren 
eite.  --  Ich habe meinem Mail-Client verboten, andere E-Mail als 
plain text zu öffnen. (Und jetzt eben vor kurzem noch die mit der 
Endung .dat.]

>>> Du wirst dann wohl folgendes sehen, wenn ich
>>> richtig liege:
>>>
>>> -----BEGIN PGP SIGNATURE-----
>>> Version: GnuPG v1.4.3 (GNU/Linux)
>>>
>>> iD8DBQFFD40Kr0OTeImXvg8RAt7jAJ9+HhkBVpuxoXPOjEHLmTc+1KiNZACfRVE/
>>> B2Lp4hA+vEGFBbCcxrCbWUs=
>>> =Ug9q
>>> -----END PGP SIGNATURE-----
>>
>> Ich erhalte folgendes Ergebnis:
>> -----BEGIN PGP SIGNATURE-----
>> Version: GnuPG v1.2.6 (GNU/Linux)
>>
>> iD8DBQFFD68EjB6yu/0L7eURAtC/AJ9zOmyQXgjRS/tKPLW6okFzfauFNQCfaJqh
>> i67dKuxvMjz/jZeU0PqW7lo=
>> =Oadd
>> -----END PGP SIGNATURE-----
>>
>> Weißt Du, warum sich Dein und mein Ergebnis unterscheiden?
>
> Nein, würde mich auch interessieren.

Ich werde dieser Diskrepanz jetzt nicht nachspüren.

> Nunja, jedenfalls lag ich wohl richtig damit, daß Outlook die
> Signatur mit der ATTxxxxx.dat meint.

Ja.

>>> Schmeiß Outlook weg
>>
>> Ich habe schon viele Leute im Usenet ähnlich großspurig gehört.
>> Diverse gaben später zu, daß sie wieder zu Outlook Express
>> zurückgekehrt sind.
>
> Hab ich vor Jahren getan und es nie bereut (Outlook Express
> wegschmeißen).

Gut so. Was man anfängt, sollte man nach Möglichkeit gut zuende 
bringen.

>>> (Tip am Rande: Suche nach all den Worten in Wikipedia, die du hier
>>> jetzt nicht verstanden hast.)
>>
>> Ich weiß nicht, ob ich Dir raten sollte, im WWW einmal nach 'Troll'
>> zu googeln.
>
> Hey! Herzlichen Glückwunsch, du bist der erste, der mit sowas nach
> mir wirft. :p

Wer im Glashaus sitzt, sollte nicht mit Steinen werfen.

> Ich hab deinen Namen noch nicht so oft auf auf der Liste hier
> gelesen, dich dann möglicherweise mit jemand anderem auch noch
> verwechselt. Wollte halt einem/mehreren Fragen "Was ist denn dies
> und das?" zuvorkommen. Gegen ein "Ich habe Blahfahsel auf
> {Wikipedia,Sonstwo} nicht richtig verstanden..." hab ich nichts. --
> Gut, vielleicht wieder schlecht ausgedrückt, hab wohl den Tag nicht
> gut und ausreichend geschlafen.

Hm.

>> Kannst Du mir raten, welche Distribution wahrscheinlich am ehesten
>> einen Treiber für 1280 x 800 hat?
>> Knoppix 5.0 meldet beim Booten 'AGP bridge detected.' 'Monitor is
>> LPL0000, H: 28,0-96,0 kHz, V: 50,0-75,0 Hz'. Mir kommt diese Meldung
>> verdächtig allgemeingültig vor.
>> lspci meldet 'Display controller: Intel Corporation Mobile 915
>> GM/GMS/910 GML Express Graphics Controller (rev.03) und dasselbe
>> unter 'VGA compatible controller'.
>
> Nein, keine Ahnung. Mach am besten einen neuen Thread auf.

Lutz und Rolf haben mir gestern in der BELUG nach dem Vortrag noch ein 
ganzes Stück geholfen bei der Beantwortung dieser Fragen, und am 
nächsten Mittwoch soll es weitergehen. -- Ein neuer Thread erscheint 
mir bei dem Stand der Erkenntnis, den wir gestern erreicht haben, erst 
einmal nicht nötig zu sein.

Gruß
Detlef 




Mehr Informationen über die Mailingliste linux-l