Nymbücher
Nymbücher werden zum Anlegen und zur Pflege von Nym-Accounts verwendet. Sie unterstützen das Format der Newnym-Server, wie nym.alias.net, redneck.anon.efga.org und dongco.hyperreal.art.pl. Bei der Verarbeitung erzeugt ein Nymbuch eine Einrichtungsmeldung, die dann an den Nym-Server übermittelt wird.
Sie sollten die Hilfedatei der Nym-Server lesen, bevor Sie sich mit Nymbüchern befassen, damit Sie über die unterstützten Optionen bescheid wissen. Der vorliegende Text befasst sich hauptsächlich mit den Abläufen in Jack B. Nymble, nicht mit allen Details der Nym-Server. Sie erhalten die Hilfedatei, indem Sie eine Mail an help@nym.alias.net, help@anon.efga.org oder an irgendeinen anderen funktionstüchtigen Nym-Server senden. Der Text ist auch im WWW zugänglich.
Eine Einrichtungsmeldung für Nym-Accounts besteht aus vier Teilen:
From
Legt fest, welcher Account konfiguriert wird (immer erforderlich).
Public Key
Sendet den öffentlichen Schlüssel, der für die Kontrolle des Accounts verwendet wird (nur erforderlich, wenn ein neuer Account eingerichtet, oder der “Kontroll”-Schlüssel ausgetauscht wird).
Nym-Commands
Bezeichnet Optionen für den Account und legt fest, wie der Account arbeitet (Erforderlich beim Einrichten eines neuen Accounts, anderenfalls fakultativ).
Reply Block
Bezeichnet einen oder mehrere Reply-Blöcke, die festlegen, wie Ihnen Nachrichten, die an Ihren Account adressiert sind, zugeleitet werden. (Erforderlich beim Neueinrichten eines Accounts, anderenfalls fakultativ).
Jeder der oben genannten Einträge überschreibt, wenn er übermittelt wird, die vorher geltenden Einstellungen. Zum Beispiel ersetzt ein neuer Nym-Commands-Abschnitt die bisherigen Nym-Kommandos.
Immer wenn ein Reply-Block übermittelt wird, wird eine Bestätigungsmeldung erzeugt. Durch das Senden einer Email an die darin genannte Adresse aktivieren Sie den neuen Block. Bis zu diesem Zeitpunkt bleibt der alte Block aktiv [Dongco < config@dongco.hyperreal.art.pl > aktiviert allerdings bis jetzt jeden neu übermittelten Reply-Block sofort, ohne eine Rückbestätigung abzuwarten].
Nymbücher helfen Ihnen beim Verfassen von Einrichtungsmeldungen und dienen auch dazu, Aufzeichnungen darüber zu führen, wie Ihre Accounts konfiguriert sind.
Das Nymbuch im Detail
Die Nym-Seite von Jack B. Nymble (rechter Kartenreiter “Nym Folder” im Hauptfenster) zeigt alle Nym-Bücher im aktuellen Nymbuch-Verzeichnis (JBN\NymBooks). Um ein Buch zu öffnen, doppelklicken Sie auf seinen Namen.
Beginnen Sie indem Sie das Nymbuch Default.nbk öffnen.
ZUR BEACHTUNG: Vor dem Verarbeiten irgendeines der gegebenen Nymbücher, stellen Sie bitte sicher, dass alle Einträge des Buches aus gültigen Adressen und Remailern bestehen.
Am oberen Rand des Nymbuches steht die From-Information für den Account.
From:
Bezeichnet die Account-Adresse. Hier muss Ihre KOMPLETTE Nym-Adresse stehen( IhrNym@IhrNymserver). Zur Einrichtung eines neuen Accounts, tragen Sie die gewünschte Adresse ein.
UserID:(Benutzer-ID)
Dieses Feld ist optional. Es wird nicht an den Nym-Server geschickt. Sein Zweck ist es, festzulegen, welche PGP Benutzer-ID oder Schlüssel-ID Jack B. Nymble verwendet, um den Schlüssel für den Account zu finden. Wenn nichts eingetragen wird, wird die Account-Adresse benutzt. Am Besten enthält das Feld die Schlüssel-ID des Accounts (Sie können die Schlüssel-ID durch Klick auf die “*” -Taste rechts eintragen lassen).
Send Key:(Schlüssel senden)
Wenn angekreuzt, wird der öffentliche Schlüssel für den Account in die Einrichtungsmeldung eingeschlossen. Diese Box sollte nur bei der Einrichtung eines neuen Accounts angekreuzt werden, oder, wenn der Schlüssel für den Account ausgetauscht wird. WICHTIG: Wird ein Account NEU eingerichtet, MUSS die Box angekreuzt sein.
Nym-Commands(Nym-Kommandos)
Der gesamte Nym-Commands Abschnitt kann in der Einrichtungsmeldung eingebaut oder ausgeschlossen werden, indem diese Box freigelassen oder angekreuzt wird. Nym-Kommandos MÜSSEN bei der Einrichtung eines neuen Accounts gesendet werden. Ansonsten können sie weggelassen werden, wenn Sie die Funktionen des Accounts nicht verändern.
Create?
Die Create?-Option sollte immer ausgewählt werden, außer, wenn ein Account gelöscht wird. Sie teilt dem Nym-Server mit, dass der Account eingerichtet wird, wenn er bislang nicht existiert oder dass er modifiziert wird, wenn er bereits besteht.
Name
Geben Sie im Feld Name den vollen Alias-Namen an (z.B.: Der Informant), so, wie er in From-Headern erscheinen soll. Verwenden Sie keine Anführungszeiche oder spitze Klammern
(“<>“), auch keine ‘at’-Symbole (“@“) oder Kommas (“,“) (Mit anderen Worten: Schreiben Sie nicht Ihre Email-Adresse in dieses Feld. Der Nym-Server trägt Ihre Adresse automatisch in den From-Header ein).
N-C:
Das N-C Feld sollte freigelassen werden. Es ist dazu gedacht, zukünftige Nym-Server-Optionen aufzunehmen. Sollten Sie einen Nym-Server verwenden, der weitere Optionen unterstützt, die nicht aufgelistet sind, geben Sie sie hier an.
Options
Die aufgelisteten Optionen legen die Funktionsweise des Accounts fest, wie in der Nym-Hilfe beschrieben.
Reply-Block
Der Abschnitt Reply-Block der Einrichtungsmeldung kann eingeschlossen oder ausgelassen werden, indem diese Box angekreuzt wird. Er muss bei der Einrichtung eines neuen Accounts eingebaut werden.
Den Block von oben nach unten lesend, folgen Sie dem Pfad, den eine Nachricht vom Nym-Server zu Ihnen nimmt. Das einzig unverzichtbare Feld in einem Reply-Block ist der erste der “Final Headers”, -er lautet gewöhnlich “Request-Remailing-To:”.
Block:
Ein Account kann so konfiguriert werden, dass er mehrere, unabhängige Reply-Blöcke verwendet. In diesem Falle kann jede Nachricht redundant über jeden Pfad geleitet werden. Sollte ein Reply-Block versagen, weil ein Remailer nicht funktioniert, bekommen Sie immer noch eine Ausgabe Ihrer Mail über den/die anderen Block/Blöcke. Wählen Sie aus, welchen Block Sie bearbeiten möchten.
Active
WICHTIG: Die Active-Taste muss eingedrückt sein, sonst wird der Reply-Block nicht in ihre Einrichtungsmeldung eingebaut. Die Taste erlaubt es Ihnen, zusätzliche Reply-Blöcke in einem Buch zu speichern, während nur diejenigen, die Sie auswählen, auch versandt werden. Sie können Blöcke schnell ein- oder ausschalten, indem Sie einfach die Active-Taste betätigen und das Nym-Buch verarbeiten.
Comment: (Kommentar)
Diese Feld hat keine Funktion. Es bietet sich an, dort Notizen zu einem Reply-Block oder Account zu machen.
Prob (Wahrscheinlichkeit)
Hier wird eine Wahrscheinlichkeitsvariable für jeden Reply-Block bestimmt. Zum Beispiel:
Die Details zur Wahrscheinlichkeitsvariablen entnehmen Sie bitte der Nym-Hilfe.
Remailers
Der Remailer-Abschnitt eines Reply-Blocks legt fest, durch welche Remailer die Nachricht geleitet wird und wie jeder Remailer mit der Nachricht verfährt.
Der erste Remailer der Liste ist immer der Nym-Server selbst. Es wird bestimmt, wie der interne Remailer des Servers Ihre Nachricht behandelt. Er kann sie verschlüsseln, sie eine gewisse Zeit lang zurückhalten und sie an Sie, eine Newsgroup oder an einen weiteren Remailer verschicken.
Um einen Remailer hinzuzufügen, wählen Sie einen Remailer aus der Drop-Down-Liste oder schreiben Sie die Adresse des Remailers. Fügen Sie weitere Remailer hinzu, wie im Folgenden beschrieben. Drücken Sie”Add”.
Um die Einstellungen für einen Remailer zu verändern, wählen Sie sie in der jeweiligen Listen-Box aus. Passen Sie die Einstellungen an und drücken Sie dann “Set”.
Die Tasten “Remove” (wegnehmen) und “Clear” (leeren) dienen dazu, einen oder alle Remailer aus der Kette des Reply-Blocks zu entfernen.
Zur Beachtung: Jack B. Nymble verschlüsselt Ihre Reply-Blöcke stets mit den öffentlichen PGP-Schlüsseln der Remailer in Ihren Ketten. Folglich müssen sich diese Schlüssel in Ihrem Schlüsselring befinden, oder die Verarbeitung der Buchdatei scheitert (Zum Abrufen von Schlüsseln, führen Sie Window|Stats Book|Tools|Update CPunk Keys aus).
Latent-Time: (Verzögerung)
Die optionalen Header unter dem Remailer-Feld, geben dem Remailer Instruktionen. Latent-Time bezeichnet den Latent-Time Header. Wird das Feld freigelassen, wird die Nachricht, -je nach Remailer-, für eine unbestimmte Zeitspanne zurückgehalten. Wählen Sie eine “Latent-Time” oder eine Tageszeit.
Syntax:
0:30 dagegen weist den Remailer an, die Nachricht um 00:30 abzusenden.
+0:30r bedeutet die Verspätung der Nachricht um eine beliebige Zeitspanne, jedoch nicht länger als 30 Minuten
(die Verwendung dieser Option setzt voraus, dass ein Remailer die”latent”-Option unterstützt, was durch ein “L” in der Remailer-Liste angedeutet wird).
Hd (Für fortgeschrittene Benutzer)
Das ist ein variabler Header. Sie können hier jeden Remailer-Header angeben. Zum Beispiel:
Encrypt-Subject: Das ist mein Betreff
(Beachten Sie , dass Encrypt-Subject nur beim letzten Remailer Ihrer Kette einen Sinn hat.)
Um mehr als einen Header für einen Remailer festzulegen, benutzen Sie das folgende Format:
Encrypt-Subject: Das_ist_meine_Passphrase ::ExtraHeader: TestWert
(Beachten Sie: Als dies geschrieben wurde, gab es noch keinen Anlass, mehr Remailer-Header zu verwenden.)
Eine andere Verwendung des HD-Feldes besteht in der Festlegung eines”Remix-To”, “Encrypt-To” oder “Remail-To” Headers, anstelle von “Request-Remailing-To” (Diese Header werden vom Freedom 2.3-Remailer unterstützt). Tragen Sie zum Beispiel”Remix-To” in das Feld ein. Bei Benutzung dieses Headers ist die Nennung einer Adresse notwendig; Jack B. Nymble fügt automatisch die Adresse des folgenden Remailers der Kette ein.
Weitere Header schließen Sie wie in diesem Beispiel an:
Remix-To ::Extra-Header: Wert ::Extra-Header-2: Wert2
Mehr Informationen über “Remix” finden Sie im Abschnitt”BesondereFunktionen”.
Encrypt-Key:
Sofern vorhanden, übergibt ein Encrypt-Key-Header dem Remailer die Passphrase, mit der er Ihre Nachricht konventionell verschlüsseln soll. Im Allgemeinen sind keine Leerzeichen erlaubt (Die Verwendung dieser Option setzt die Verwendung eines Remailers voraus, der die “ek”-Option unterstützt, was durch ein “E” in der Remailer-Liste angedeutet wird).
Sie können auch die “R”-Taste rechts neben dem Feld drücken. Vielleicht werden Sie zur Eingabe zufälliger Tastatueranschläge aufgefodert. Dann wird eine zufällige 128 Bits Passphrase in das Encrypt-Key Feld eingetragen (Bestmöglicher Grad an Zufälligkeit in PGP).
Beachten Sie auch die Option Replace All Phrases im Edit -Menü. Sie ersetzt alle aktiven Passphrases im Buch durch neue zufällige Passphrases. Bei jedem Update Ihrer Reply-Blöcke die Passphrases zu ändern, erhöht die Sicherheit Ihrer Accounts.
Final Headers (Endgültige Header)
Der Abschnitt “Final Headers” bestimmt die Header Ihrer Nachricht, wenn sie vom letzten Remailer abgeschickt wird. Der erste Header ist ein Remailer-Header und zeigt an, wohin der Remailer die Nachricht schicken soll.
- Request-Remailing-To: - Versenden als anonyme Mail
- Anon-Post-To: - Anonym in eine Newsgroup posten(erfordert einen Remailer, der die”post”-Option unterstützt).
- Post-To: - Posten in eine Newsgoup (erfordert einen Remailer, der die”post”-Option unterstützt).
- Anon-To: - wie “Request-Remailing-To:”, benötigt aber die”anon”-Option
- Null: - weist den Remailer an, die Nachricht zu ignorieren. Wird verwendet, um Datenverkehr vorzutäuschen. Diese Option wird von den neuen Freedom 2 – Remailern unterstützt.
Die nächsten beiden Header können als Subject- und Newsgroups-Header verwendet-, oder auf einen beliebigen anderen Header eingestellt werden. Sie erfordern, dass der letze Remailer die “hash”-Option unterstützt(die meisten Remailer tun dies). Beachten Sie: Zur Sicherheit sollte kein Subject-Header eingetragen werden. Nur, wenn Ihr Reply-Block in einer Newsgroup endet (über Mail2News-Gateway), Müssen Sie ein Subject einbauen oder Ihre Mail könnte verloren gehen.
Die beiden Felder am unteren Ende des Reply-Blocks sind weitere Hash-Header, und sie dürfen jede beliebige Information enthalten. Jedes Feld ist ein unabhängiger Header. Tragen Sie zum Beispiel ins linke Feld ein:
X-Header: Mein Header
Kommando-Tasten
| Run | Speichert das Nymbuch und verarbeitet es. |
|---|---|
| &Open | (Verarbeiten und Öffnen) Speichert dieses Nymbuch, verarbeitet es und öffnet im Erfolgsfall das entstandene Nachrichtenbuch. |
| Stats | Öffnet das Buch der Remailer-Statistiken, das es Ihnen erlaubt, Statistiken zu laden, anzusehen, Ihre Remailerlisten auf den neuesten Stand zu bringen und Remailer-Schlüssel zu laden. Weitere Informationen entnehmen Sie bitte dem Abschnitt über Statistik-Bücher. |
| Update | Aktualisiert den Nym-Ordner um die aktuellen Passphrases und andere Informationen über den Account, der im Nym-Buch bearbeitet wurde. |
| Load | Lädt ein Nymbuch ins aktuelle Fenster. Das geht schneller, als das Schließen des Buches und Öffnen eines neuen. Das Resultat ist das Gleiche. |
| S | Speichert das aktuelle Nymbuch |
| Save | Speichert das aktuelle Nymbuch unter dem Namen, den Sie angeben. |
| Save& | (Speichern und Schließen) Speichert das aktuelle Nymbuch und schließt das Fenster. |
| Close | Schließt das Fenster, ohne das Nymbuch zu speichern. Alle Änderungen gehen verloren. |
| Rep Min Diag |
Diese Tasten schalten die Replay-, Minimieren- und Diagnose-Optionen ein oder aus. |
Zusätzliche Funktionen
Reply-Blöcke nummerieren
Durch Auslösen von Book|Enumerate Reply-Blocks wird Jack B. Nymble angewiesen, jedem Reply-Block eine Beschreibung hinzuzufügen. Wird über einen solchen Reply-Block Email empfangen und entschlüsselt, wird die Nummer des Reply-Blocks im Fenster View Mail angezeigt. Auch das Datum, an dem der Block erzeugt worden ist, kann ermittelt werden. Dazu ist View Mail|View|Message Info auszuführen.
Wenn mehrere Ihrer Reply-Blöcke den gleichen Remailer an letzter Position(einer Kette) verwenden, gibt das Durchnummerieren der Reply-Blöcke einen Hinweis darauf, über welchen Block eine Nachricht oder eine Bestätigungsmeldung geleitet worden ist.
Es ist wichtig, dass Sie bei Verwendung der Funktion in jedem Reply-Block dem Nym-Server ein Encrypt-Key-Kommando zuordnen. Dadurch bleibt die Beschreibungszeile unsichtbar in der verschlüsselten Nachricht verborgen. Vorausgesetzt Sie beherzigen dies, bedeutet die Funktion kein Sicherheitsrisiko; wenn nicht, werden mehrfache Reply-Blöcke anfälliger gegen Datenflussanalyse.
Ein Nymbuch verarbeiten
Wenn Sie das Nymbuch ausgefüllt haben, sind Sie bereit, es zu verarbeiten. Dadurch wird ein Nachrichtenbuch erzeugt, das den gleichen Namen trägt und die Einrichtungsmeldung für den Nym-Account enthält. Dieses Nachrichtenbuch wird verwendet, um die Meldung über Remailer an den Nym-Server zu schicken.
Vor der Verarbeitung eines Nymbuches, überprüfen Sie, ob Sie die richtigen Reply-Blöcke durch Eindrücken der “Active”-Taste aktiviert haben. Wenn Sie einen neuen Account einrichten, stellen Sie sicher, dass alle Abschnitte beachtet wurden: From, Send Key, Nym-Commands und Reply-Block.
Verarbeitungsmodi
Vor der Verarbeitung müssen sie entscheiden, in welchem Modus das Buch verarbeitet wird. Der Modus wird mit Hilfe der Min- und Diag-Tasten ausgewählt:
| Modus | Min | Diag | |
|---|---|---|---|
|
|
|||
| Minimiert | Ein | Aus | (Optimal) |
| Normal | Aus | Aus | |
| Diagnose | Aus | Ein | |
Jack B. Nymble wurde konzipiert, DOS und PGP minimiert auszuführen. Das ermöglicht größere Geschwindigkeit und Bequemlichkeit. Jack B. Nymble überwacht sorgsam die DOS-Vorgänge auf Fehler und Probleme und gibt im Anschluss eine Meldung aus.
Trotzdem könnten sie in einem der folgenden Gründe den Normalmodus vorziehen:
- Beim letzten Verarbeitungsdurchgang ist ein Fehler aufgetreten und Sie müssen daher die PGP-Vorgänge beobachten.
- Sie wollen sichergehen, dass PGP den richtigen Schlüssel oder Remailer-Schlüssel auswählt.
Beachten Sie auch, dass PGP im minimierten Modus eine Fehlermeldung ausgibt, wenn Sie ein Buch verarbeiten, das auf unzertifizierte Schlüssel zum ersten Mal zugreift.
Neben minimiertem- und Normalmodus, können Sie auch den Diagnosemodus auswählen. Sie können so die Kommandos, die an DOS gegeben werden, eines nach dem anderen zu verfolgen. Sie können auch nach DOS wechseln, um temporäre Dateien zu untersuchen u.s.w…
Beim Arbeiten im Normal- und Diagnosemodus, können Sie die Fenstergröße und -Position sowie die Schriftart ändern. Drücken Sie Pause um die Verarbeitung anzuhalten. Um die Schriftart anzupassen, führen Sie einen Rechtsklick auf der Leiste am oberen Ende des Fensters aus und wählen Sie die Schriftart. Andere Fenstereigenschaften zu ändern ist nicht zu empfehlen, da Sie dadurch in die Arbeitsabläufe von Jack B. Nymble eingreifen. Zur Fortsetzung des Programmes drücken Sie Enter.
Fehler
Wenn die Verarbeitung nicht erfolgreich ist, informiert Sie Jack B. Nymble über jedweden Fehler, der in DOS aufgetreten ist. In diesem Falle werden keine Maildateien erzeugt. Die betreffenden Teile des Nachrichtenbuches müssen korrigiert und das Buch erneut verarbeitet werden.
Verwendung des Nachrichtenbuches
Im Erfolgsfall erzeugt Jack B. Nymble ein Nachrichtenbuch, das Ihren”Nym-Creation-Request”, die Einrichtungsmeldung enthält. Haben Sie “&Open” benutzt, um das Buch zu verarbeiten, wird das entsprechende Fenster automatisch geöffnet. Sonst öffnen Sie es manuell, oder wählen Sie Book|Open Message Book.
Die “Encrypt”- und “Sign”- Felder des Nachrichtenbuches enthalten die Benutzer-IDs und Schlüssel-IDs, die zum Verschlüsseln und Unterschreiben der Einrichtungsmeldung an den Nym-Server verwendet werden. Wählen Sie eine Kette von Remailern, um die Meldung anonym zu verschicken, dann betätigen Sie”&Send” (Wichtig: Das “From”-Feld sollte frei bleiben, denn Sie versenden die Einrichtungsmeldung anonym). Haben Sie in Ihrem Nym-Ordner keine Schlüsselpassphrase eingetragen, müssen Sie das Nachrichtenbuch im Normalmodus ausführen (“Min”-Taste nicht eingedrückt).
Wenn Sie einen neuen Reply-Block eingeschickt haben, antwortet Ihnen der Nym-Server mit einer Bestätigungsmeldung, die eine Adresse enthält. Um den Reply-Block zu aktivieren, senden Sie dann eine anonyme Email an die genannte Adresse. In der nächsten Antwort des Nym-Servers wird mitgeteilt, dass Ihr neuer Reply-Block aktiviert worden ist.
Zuletzt, bevor Sie das Nymbuch-Fenster schließen, sollten Sie Tools|Update Nym Accounts aufrufen, wenn dieser Account noch nicht im Nym-Verzeichnis aufgelistet ist. Beachten Sie, dass Sie dabei die “Prior Conventional Passphrases” (frühere konventionelle Passphrases) löschen sollten, wenn sie nicht länger gebraucht werden. Sie müssen sie aber im Allgemeinen nur solange aufheben, bis Ihr neuer Reply-Block bestätigt worden ist.
Beispiel für die Erzeugung eines Nym-Accounts
Es folgt eine einfache Schritt-für-Schritt Anleitungs zur Einrichtung eines Basis-Nym-Accounts. Sie können sich das Beispiel betrachten, indem Sie XRecipe.nbk öffnen. Auf der Homepage von Jack B. Nymble finden Sie eine verkürzte Version der folgenden Instruktionen in englischer Sprache.
Voraussetzungen:
Jack B. Nymble, Version 1.2 oder später wurde installiert undkonfiguriert
PGP 2.6.2 oder 2.6.3 ist richtig installiert
Der Schlüssel für config@nym.alias.net, config@anon.efga.org, config@dongco.hyperreal.art.pl und die Schlüssel der Remailer sind in Ihrem PGP-Schlüsselring(pubring.pgp) enthalten (Wenn Sie sie noch nicht haben, wählen Sie Window|Stats Book|Tools|Update Cpunk Keys. Sie sollten vielleicht die Schlüssel, die sie benutzen möchten, zertifizieren).
Ziel:
Ein Nym-Account mittleren Sicherheitsniveaus mit zwei Blöcken aus jeweils zwei Remailern, mit Latency (Verzögerungszeit) und Verschlüsselung bei jeweils einem Remailer, sowie Verschlüsselung beim Nym-Server.
Anleitung:
- Starten Sie Jack B. Nymble. Klicken Sie auf den Kartenreiter “Nym Folder“. Drücken Sie die “Default”-Taste am Fuß des Fensters, um das Nymbuch Default.nbk zu öffnen
- In dem Nymbuch-Fenster, das sich öffnet, wählen Sie Edit|Clear Book. Bestätigen sie das Leeren des Buches.
- Sollte “Add Nym-Commands” nicht angekreuzt sein, holen Sie es nach. Sollte “Add Reply-Block” nicht angekreuzt sein, kreuzen Sie es ebenfalls an.
- Drücken Sie die “Save”-Taste. Tragen Sie den Namen”Rezept” ein.
- Wählen sie einen Nym-Server, wie nym.alias.net und einen Nym-Benutzernamen, der derzeit noch nicht verwendet wird (Sie bekommen die aktuellen Listen durch Versenden einer Mail an list@nym.alias.net, list@redneck.efga.org oder) list@dongco.hyperreal.art.pl). Tragen Sie Ihre gewünschte Adresse im “From“-Feld ein. Zum Beispiel: meinnym@nym.alias.net oder meinnym@anon.efga.org
- Im Feld “Name” (im Abschnitt “Nym-Commands“), tragen Sie im Klartext den Alias-Namen für diesen Account ein. Zum Beispiel: Mein neues RezeptZur Beachtung: Im Feld “Name” dürfen Sie keine Anführungsstriche, spitze Klammern (“ <>“), “at” Symbole (“ @“) oder Kommata (“,“) eintragen (Anders ausgedrückt: Schreiben Sie nicht Ihre Email Adresse in dieses Feld. Der Nymserver fügt Ihre Adresse automatisch in den From-Header abgehender Mail ein).
- Sollten Sie für diesen Account noch keinen Schlüssel erzeugt haben, tun Sie es jetzt: Wählen Sie Tools|Create PGP Key. In PGP, geben Sie 3 ein, damit ein 1024 bit-Schlüssel generiert wird, oder 2048 für einen größeren Schlüssel. Als BenutzerID (=UserID), geben Sie die nachfolgende Zeile ein, indem Sie sie an Ihre eigene Nym-Adresse anpassen:
Mein neues Rezept <meinnym@nym.alias.net> Geben Sie Ihre gewünschte Passphrase ein - wenn PGP fertig ist, kreuzen Sie im Nymbuch die Box “Send Key” an. Drücken Sie die Taste “*” neben dem Feld “UserID” und wählen Sie Ihren Schlüssel aus. Im Zweifelsfall, lassen Sie das Feld “UserID” im Nymbuch frei.
- Im Abschnitt “Reply-Block“, tragen Sie dort, wo”Encrypt-Key” steht, eine Passphrase ein. Dies sollte NICHT die gleiche Passphrase sein, die Sie für Ihren Schlüssel verwendet haben. In der Passphrase wird zwischen Groß- und Kleinschreibung unterschieden und sie sollte keine Leerzeichen oder Anführungszeichen enthalten.
- Drücken Sie “Set”. In der Remailerliste wird die Nym-Server-Zeile um den”Encrypt-Key” Eintrag ergänzt.
- Im Feld unter dem Wort “Remailers“, wählen Sie einen zuverlässigen Remailer. Vergewissern Sie sich, dass in den rechts aufgeführten Eigenschaften auch die beiden Buchstaben “L” und”E” enthalten sind.
- Im Feld “Latent-Time“, wählen Sie +3:00r
- Tragen Sie im Feld “Encrypt-Key” erneut eine Passphrase ein, die sich von den anderen beiden unterscheidet.
- Drücken Sie “Add”.
- Unter “Remailers” wählen Sie einen zuverlässigen Remailer.
- Drücken Sie “Add”.
- Im Abschnitt “final headers” geben Sie Ihre echte Email-Adresse im Feld neben “Request-Remailing-To:” ein.
- In der Drop-Down Liste neben “Block:“, am oberen Ende des Reply-Blocks, wählen Sie Block 2.
- Drücken Sie die Taste “Active” ein. In “Final Headers“, wählen Sie “Request-Remailing-To:” als ersten Header.
- Wiederholen Sie die Schritte 9-17. Benutzen Sie andere Remailer und Passphrases.
- Vergewissern Sie sich, dass die Tasten “Rep”, “Diag” und”Min” hervorstehen (Untere rechte Ecke des Fensters).
- Drücken Sie die Taste “&Open” (Verarbeiten und Öffnen). Bevor das Buch verarbeitet wird, werden Sie aufgefordert, das Nym-Verzeichnis zu aktualisieren. Drücken Sie “Yes”. Sie können später Ihre Eingabe überprüfen, indem sie Window|Nym Accounts wählen.
- Sollte bei der Vaerarbeitung des Buches ein Fehler auftreten, fehlt Ihnen wahrscheinlich ein Schlüssel im Schlüsselring oder Sie haben eine falsche Benutzer-ID verwendet, als Sie Ihren Schlüssel generiert haben. Beseitigen Sie das Problem und drücken Sie “&Open” erneut. Es könnte auch hilfreich sein, zur Verarbeitung die Taste “Diag” zu drücken.
- Wenn die Verarbeitung erfolgreich war, wird das Nachrichtenbuch Rezept.bk automatisch geöffnet. Im Nachrichtenbuch, wählen Sie mindestens zwei Remailer, um Ihre Nym-Einrichtungsmeldung an den Nym-Server zu senden. Lassen Sie unter allen Umständen das From-Feld in dieser Nachricht frei, da sie anonym versendet werden muss.
- Drücken Sie “&Send”. Das Buch wird verarbeitet und die Mail wird abgeschickt.
- Wenn Sie Ihre Bestätigungsnachricht vom Nym-Server erhalten (nach 3-8 Stunden oder später), entschlüsseln Sie sie. Senden Sie eine anonyme Mail an die angegebene Adresse. Sie sollten danach weitere 3-8 Stunden später die Meldung erhalten, dass Ihr Account aktiviert wurde.
- Senden Sie eine anonyme Test-Nachricht an Ihre neue Adresse und verwenden Sie dazu zwei oder mehr Remailer (Schreiben Sie Ihren eigenen Account niemals direkt an!).
Versenden von Email über Ihren Account:
- Öffnen Sie ein Nachrichtenbuch, wie Default.tbk. Wählen Sie die Adresse Ihres Nym-Accounts aus der Liste des From-Feldes. Tragen Sie die To-Adresse ein, ein Subject (Betreff) und eine Nachricht. Wählen Sie mindestens zwei Remailer aus (Senden Sie niemals eine Nachricht von Ihrem Nym-Account an Ihre reale Email-Adresse! Der beste Weg, Ihren Account zu testen, ist eine Nachricht vom Nym-Account an den Nym-Account selbst).
- Sollten Sie Ihre geheime Schlüsselpassphrase nicht im Nym-Verzeichnis eingetragen haben, stellen Sie sicher, dass die “Min”-Taste hervorsteht.
- Drücken Sie &Send.
Zur Beachtung: (Risiken und Empfehlungen)
Sicherheit braucht Veränderung. Die vorstehende Beispielkonfiguration eines Accounts kann-, muss aber nicht für ausreichende Sicherheit sorgen. Erwägen Sie das Hinzufügen weiterer Remailer, die Verschlüsselung bei jedem Remailer, die Verwendung längerer Verzögerungszeiten, die Einstellung “fixedsize” und die Verwendung wahrscheinlichkeitsgesteuerter Reply-Blöcke.
Diskussion:
Bei dieser Konfiguration, verschlüsselt der Nym-Server zunächst Ihre Mail, indem Ihr öffentlicher Schlüssel verwendet wird (Cryptrecv). Im Anschluss verschlüsselt er mit der konventionellen Passphrase, hält die Nachricht für eine zufällige Zeitspanne zurück (ein”Latency-Wert” wurde nicht festgelegt) und sendet sie schließdlich an den ersten Remailer.
Der erste Remailer verschlüsselt mit der nächsten”Encrypt-Key”-Passphrase, hält die Nachricht für eine zufällige Zeitspanne (nicht über 3 Stunden) zurück und sendet sie schließlich an den zweiten Remailer.
Der zweite Remailer hält die Nachricht eine Zeit lang zurück (Bei jedem Remailer kann eine andere Durchschnittsverspätung auftreten), und sendet sie dann an Sie.
Weil Sie zwei Reply-Blöcke haben, sollten Sie zwei Ausführungen jeder Nachricht bekommen, die an Ihren Account adressiert wurde. Sollte irgend einer der Remailer ausfallen, bekommen Sie so immernoch Ihre komplette Mail.
Schwachpunkte:
Da der zweite Remailer die Nachricht nicht verschlüsselt (kein”Encrypt-Key” wurde festgelegt), kann die Nachricht leichter vom ersten Remailer zu Ihnen zurückverfolgt werden.
Da sie selbstgeschriebene Passphrases verwendet haben, können sie leichter umgangen werden. Für größere Sicherheit, drücken Sie die”R”-Taste. Dadurch wird eine 128 Bit-Passphrase generiert, die die best möglichen Zufallsdaten für die konventionelle 128 bit IDEA-Verschlüsselung in PGP liefert. Allerdings müssen Sie dann Ihre Mail auch automatisch entschlüsseln lassen.

