Io ho letto questi link, non ho capito tutto, pero' quello che mi pare certo e' che riguardi una comunicazione fra due utenti che usano entrambi PGP; se io per es. scambio email con qualcuno che non usa PGP, non mi serve a nulla. E anche se sia io sia il mio interlocutore usano PGP,
quello che non capisco: ma nella webmail di google io le mail scambiate fra me e lui le posso leggere o sono tutte crittografate (e posso leggerle solo nel client di posta)?
A me non sembrano vere e proprie falle, più che altro sono problemi pratici nell'utilizzo.
Si, entrambi devono usare PGP, esiste anche un'implementazione della cifratura nativa di tutti i client di posta che fa uso di certificati.
Il problema dei certificati è che ci deve essere un'autorità garante che te li fornisce e li avalla.
Il vantaggio dei certificati è che non devi installare software, lo svantaggio è che devi fare affidamento su un'entità terza (e negli ultimi tempi ci sono stati due tre casi di autorità che si sono fatti fregare le chiavi da hacker).
Su GMail non vedi nulla, se usi i certificati, essendo il messaggio incorporato come allegato, vedrai un allegato, se usi Enigmail vedi dei caratteri incomprensibili.
Credo che l'estensione di GMail memorizzi la chiave privata nel browser, quindi solo con il browser dove hai la chiave privata potrai decifrare il messaggio.
Se vuoi c'è un progetto (devi registrarti e sperare ti diano un invito che a me ancora non è arrivato) che vuole creare un servizio sicuro per le email, però credo che si potrà usare solo via Web:
https://protonmail.ch/index.phpSecondo me PGP rimane, anche se con qualche problemino, la miglior soluzione al problema.
Edit:
l'estensione c'è anche per Firefox:
https://addons.mozilla.org/en-US/firefox/addon/webpg-firefox/?src=search#se non ricordo male, c'era anche in passato un'estensione simile, forse con altro nome e autore.