"E-Mail Made in Germany"

  • Ersteller Ersteller HabNeFritzbox
  • Erstellt am Erstellt am
H

HabNeFritzbox

Guest
Neuer Marketing Gag?

Wieder eine "neue" Technik, und so wirkungsvoll. Die gibt es ja erst seid über 20 Jahre, aber total neu. ;)

SSL-Verschlüsselung für (fast) alle
Die Deutsche Telekom und United Internet haben das Projekt "E-Mail made in Germany" in Berlin vorgestellt. Dabei handelt es sich um eine SSL/TSL-Verschlüsselung zwischen den Mail-Servern und Rechenzentren der beteiligten Firmen, die ab sofort genutzt werden kann.
Quelle: http://www.heise.de/newsticker/meld...-Verschluesselung-fuer-fast-alle-1932962.html

Und UI und Telekom sind natürlich auch "für fast alle", Strato und co sind ja nur kleine Firmen mit kaum Kunden oder wie?

Schön wenn die Übertragung verschlüsselt ist, und was bringt es? Nichts, denn die Mails sind weiterhin unverschlüsselt im Klartext auf dem Mailserver. Und dort kann man alles sicherstellen bzw. einsehen. Wenn Behörden schon Haftbefehle gegen RIPE erlassen als Adressverwalter, statt gegen den Provider bzw. Kunden dem die IP zugewiesen wurde....

Kommt mir vor als wenn wer sagte, schützt eure PCs und nutzt ein Windows Login Passwort zur Verschlüsselung. Statt es richtig zumachen mit Bitlocker oder Truecrypt.
 
Zuletzt bearbeitet von einem Moderator:
NSA hat die Verschlüsslung bestimmt schon längst von der Telekom bekommen .

Die Arbeiten doch alle für NSA
 
Wieso habe ich solch eine Antwort von dir oder koy erwartet? :mrgreen: ;)

Wozu sollen die Zertifikate bekommen, wenn Mails im Klartext aufn dem server liegen und der BND Daten freiwillig so raus gibt, wenn auch "nur" Metadaten?
 
Zuletzt bearbeitet:
Geht es bei dir auch etwas ernster ohne Paranoia und "NSA ist überall Wahn"?
 
Zuletzt bearbeitet von einem Moderator:
Nutzt E-Mail Made in Germany End2End-Verschlüsselung?

Wir verzichten bewusst auf die Ende-zu-Ende-Verschlüsselung, weil nur so eine automatisierte Prüfung auf Viren und Spam möglich ist.
Quelle: http://newsroom.gmx.net/2013/08/09/...hafft-einen-neuen-sicherheitsstandard-im-netz

Hätten Spamer denn passende Zertifikat um verschlüsselt zu senden? Eher nicht.
Virenschutz? Gibt es meist eh nur gegen Zuzahlung pro Postfach.

Also bleibt eher als Grund, damit Behörden bei Bedarf mit Beschluss Mails lesen dürfen und können.
 
... damit Behörden bei Bedarf mit Beschluss Mails lesen dürfen und können.

Wie war das noch mit "NSA ist überall"?
Mal im Ernst, nach dem Meldungen muss man schon geübt sein, wenn man verdrängen will, dass USA und GB alles lesen, was sie in die Finger bekommen. Aber natürlich nur mit "Beschluss". In den USA gibt es von einem geheimes Gericht einen geheimen Beschuss, nachdem die NSA alles aufzeichnen darf. Also alles in bester Ordnung.
In England ist inzwischen bestätigt, dass der ganze Internet-Verkehr aufgezeichnet wird. Der BND geht offiziell davon aus, dass er eine der Quellen der NSA ist. Nur unsere Regierung weiß offiziell von nicht. Das heißt, sie hat entweder die Geheimdienste nicht im Griff, oder sie belügt uns. Beides finde ich nicht gut.
Das hat mit Paranoia nichts zu tun. Selbst die Paranoiden hätten nicht vermutet, dass es so schlimm ist.
 
Hallo,
Dazu finde ich diesen Teil auch recht beunruhigend:
Den E-Mail-Dienst habe Silent Circle eingestellt, da man ihn nicht betreiben konnte, ohne die Schlüssel zu behalten. Die hätte man aber herausgeben müssen, wenn Behörden das verlangt hätten.
Quelle: >>>klick<<<
 
Zuletzt bearbeitet von einem Moderator:
Moinsen

Zitat: "Wieso habe ich solch eine Antwort von dir oder koy erwartet?"

Jetzt kommt mein Statement:
In diesen "unsicheren" Zeiten, finde ich es gut, wenn sich die Leute über ihre EMailsicherheit oder überhaupt mal Gedanken darüber machen.
Selbst bei starken Passwörtern kann keiner sicher sein ob nicht doch ein Keylogger alles fein aufzeichnet was man so tippt.
Und Klartext auf Klient oder Server, nun, dass kann sich jeder selber denken wie sicher das ist.
Hier in Berlin, seh ich Leute die was von Sicherheit verstehn, mit sogenannten E Token um den Hals rumlaufen.
Keine händische Eingabe von Benutzer/Passwörtern mehr. Ich finde ein guter Ansatz.
 
Zuletzt bearbeitet:
Guude,(wie ein ehrenwerter User zu sagen pflegt)
Ergänzend dazu:
Verschlüsselung bei Mail in Germany ungenügend
Verschlüsselung ist nicht gleich Verschlüsselung. Ein wenig bekanntes Feature namens Forward Secrecy kann den Unterschied zwischen Millionen ausspionierten E-Mails und nach wie vor unleserlichem Chiffretext bedeuten. Bei Diensten, die Wert auf Sicherheit legen, kommt Forward Secrecy routinemäßig zum Einsatz; E-Mail-Anbieter verzichten jedoch in aller Regel darauf – auch in Deutschland, wie ein Kurztest in der aktuellen c't 18/2013 ergab.
Quelle: >>>klick<<<
 
Die Übertragung ist bei meinem eigenen Mailserver schon immer verschlüsselt.

Trotzdem liegen die Daten dann unverschlüsselt auf dem Server.
Wo ist hier jetzt mein Vorteil bezüglich der Datensicherheit?

Dann lieber das gute alte PGP nutzen!
 
Die Übertragung zwischen Client und Server oder die Übertragung zwischen Server und Server? Für eine Verschlüsselte Übertragung müssen immer beide Seiten die Verschlüsselung unterstützen.
PGP ist kein Ersatz für eine Verschlüsselung auf dem Transportweg, weil bei PGP nur der Inhalt verschlüsselt wird und nicht die Kopfzeilen (Absender, Empfänger, Betreff, ...)
 
Kostenlos!

Statistik des Forums

Themen
248,917
Beiträge
2,305,046
Mitglieder
378,638
Neuestes Mitglied
Patrick89