Wie sicher Emails verschicken? (aus: Android + Google-Konten - gruseliger gehts ja )

pjet

New member
Themenstarter
Registriert
4 Okt. 2010
Beiträge
201
Wer weiterhin auf Google setzt (PRISM & Co) hat selbst Schuld :-)
Netter, professioneller Emailanbieter (ja das ist jetzt Werbung):

http://www.posteo.de/

- P
 
Wer weiterhin das Internet nutzt, ist selber Schuld (NSA und[FONT=Arial, sans-serif] GCHQ)

Sorry, das war jetzt überzogen, aber solche Einwände tun ja hier nun nix zu Sache - ganz gleich, wie richtig sie sind.
[/FONT]
 
Wer weiterhin auf Google setzt (PRISM & Co) hat selbst Schuld :-)
Da ja anscheinend der komplette Netzverkehr abgehört wird, ist es recht egal, bei welchem Anbieter man ist.


//edit: Ich bin heute aber wirklich immer zu langsam. Ich glaube, ich sollte aufhören, neben der Forenaktivität noch zu arbeiten ;)
 
Da ja anscheinend der komplette Netzverkehr abgehört wird, ist es recht egal, bei welchem Anbieter man ist.

Fast richtig :-) Die Lösung heisst S/MIME Emailverschlüsselung, schreibe gerade an einigen Beiträgen wie man sich selbst schützen kann.
SMIME wird mittlerweile auch auf den mobilen devices (Smartphone/Tablets) unterstützt und ist damit absolut alltagstauglich.

Eine andere Art der Kommunikation ist möglich:


  • Festplattenverschlüsselung mit TrueCrypt (Windows) oder LUKS (Linux)
  • Verschlüsselte Chat mit Jitsi und OTR (PCs) und IM+ und OTR (Smartphones) via Jabber
  • Verschlüsselte Telefonate und Video mit Jitsi (PCs)
  • Verschlüsselte Email Kommunikation mit S/MIME (oder für die Techies GnuPG)
  • Verschlüsselte Cloud-Storage mit SpiderOak (crossplatform mit 2GB freiem Speicher, 6GB Promo-Code per PN)
    Ggf. auch CloudSafe (muss ich noch individuell prüfen, inwieweit wirklich geeignet) als deutschen Cloud-Storage-Anbieter

Siehe dazu auch separates Posting (noch in Arbeit), werde hier ja sonst zum Themen-HiJacker :facepalm:

Es ist jetzt an uns, im Bekanntenkreis und unter Geschäftskunden diese Alternativen zu pushen!

- P
 
Fast richtig :-) Die Lösung heisst S/MIME Emailverschlüsselung, schreibe gerade an einigen Beiträgen wie man sich selbst schützen kann.
SMIME wird mittlerweile auch auf den mobilen devices (Smartphone/Tablets) unterstützt und ist damit absolut alltagstauglich.


Und wie kommst du an die Zertifikate? Wenn du selber unterschreibst meckern die anderen wieder weil es von keiner Trusted CA ausgestellt wurde.
Wenn es absolut alltagstauglich wäre, würden es vermutlich mehr Leute benutzen. Allerdings setzt es kaum jemand ein, genauso wie PGP. Persönlich mag ich PGP lieber, Keyserver wo man seine Schlüssel hochlädt, von anderen Personen den Schlüssel unterschreiben lassen und generell einfach selber den Key erstellen, weil wieso sollte ein Anbieter vertrauenswürdiger sein als ich selber.


Eine andere Art der Kommunikation ist möglich:


Festplattenverschlüsselung mit TrueCrypt (Windows) oder LUKS (Linux)
Verschlüsselte Chat mit Jitsi und OTR (PCs) und IM+ und OTR (Smartphones) via Jabber
Verschlüsselte Telefonate und Video mit Jitsi (PCs)
Verschlüsselte Email Kommunikation mit S/MIME (oder für die Techies GnuPG)
Verschlüsselte Cloud-Storage mit SpiderOak (crossplatform mit 2GB freiem Speicher, 6GB Promo-Code per PN)
Ggf. auch CloudSafe (muss ich noch individuell prüfen, inwieweit wirklich geeignet) als deutschen Cloud-Storage-Anbieter


Das ist alles sehr schön, tauglich sind aber davon nur Cloud-Storage und Festplattenverschlüsselung, für die anderen fehlt einfach die Nutzerbasis. Natürlich versuche ich andere zu überzeugen, aber das ist nicht so einfach.
 
Wollen wir dazu nicht einen neuen Threat aufmachen?

Emailzertifikate gibt es kostenfrei und signiert:
http://kb.mozillazine.org/Getting_an_SMIME_certificate

Haben vor 3 Jahren ein Projekt gestartet und uns ausschliesslich mit Email-Verschlüsselung befasst. Das Problem ist, dass Verschlüsselung kompliziert ist und wenn man etwas falsch macht das Gefühl der Sicherheit hat, aber nicht abgesichert ist.
Man kann jedoch nicht erwarten, dass meine Mutter oder auch Freunde sich sehr intensiv mit dem Thema beschäftigen wollen, hier muss man pragmatisch sein, daher ist SMIME besser geeignet.

Mit zunehmender Nutzung entsteht auch eine Sensibilisierung und ,mehr Verständnis und ggf. auch Interesse an dem Thema.

Zur Nutzerbasis:
Diese gilt es aktiv aufzubauen, von alleine passiert da nichts, also echte Überzeugungsarbeit.

Ansatz für meine Argumentation im Bekanntenkreis:
"Auch wenn Dir egal ist, was mit Deinen Daten passiert, mir ist es nicht egal, daher möchte ich meine Kommunikation an Dich verschlüsseln. Darum brauchst Du SMIME. Du hast nicht viel mehr Aufwand mit der Verschlüsselung, nimmst aber meine persönliche Bedürfnisse ernst (weil ich Dir wichtig bin)"

"Ich möchte nicht, dass Fotos auf denen ich im Privatleben zu sehen bin, auf Deinem Laptop ungeschützt abgespeichert werden, daher bitte eine Festplattenverschlüsselung einsetzen"

Bisher stets positives Feedback :)

- P
 
Der trotzdem unverschlüsselt E-Mails verschickt. Die Wahl des Providers macht keinen Unterschied, solange man kein PGP einsetzt ist die E-Mail offen wie eine Postkarte.

Richtig, Emailverschlüsselung ist Sache des Nutzers, aber ein Emailanbieter kann z.B. dafür sorgen, dass eine anonyme Anmeldung möglich ist. Dies macht natürlich nur begrenzt Sinn, weil die Adressaten der Kommunikation auch bei verschlüsselten Emails bekannt sind.

Und ganz klar:
Ich bin NICHT der Emailprovider und bekomme auch kein Geld dafür, ist eine persönliche Empfehlung, genauso wie ich jemanden bei einem Laptop immer ein ThinkPad empfehle.

@darkempire
Ergänzend: Ich betreibe auch kein "Google-Bashing" nutze selbst (noch) Googlemail. Immer dieses einfache Schubladendenken, Tse :huh:

- P
 
Zum Thema Emailverschlüsselung:

Wie schon gesagt bekommt man über Comodo ein kostenfreies S/MIME-Zertifikat (immer mit einer Laufzeit von einem Jahr).
Link: https://secure.instantssl.com/products/frontpage?area=SecureEmailCertificate
Anzugeben sind dabei:
- Vorname
- Nachname
- Emailadresse
- Land
- Revocation Passwort = Passwort falls das S/MIME-Zertifikat für ungültig erklärt werden soll

Man bekommt dann eine Email, diese enthält einen Link wo man das Zertifikat dann in (den Zertifikatsspeicher) des Browser speichern kann.
Daraus dann exportieren und es ins Emailprogramm importieren.
Einstellungen vornehmen los gehts.

Das schicke daran, es ist kein komplizierter Schlüsselaustausch wie bei GnuPG (ja ich weiss es gibt Keyserver) notwendig, sondern es reicht eine signierte Email an jemanden zu versenden, dieser kann (so er SMIME nutzt) dann verschlüsselt antworten.
SMIME wird von allen gängigen Emailprogrammen wie Outlook, Thunderbird, Apple Mail unterstützt.
Anleitung für Outlook / Thunderbird: http://rrzk.uni-koeln.de/smime.html
Anleitung für Apple Mail: http://www.apfelwiki.de/Main/E-Mail-ZertifikateInMailVerwenden

SMIME funktioniert auch unter Android via R2Mail und auf dem iPhone mit der Standard-Mail-App. Dafür muss dass SMIME Zertifikat manuell / per Mailanhang an das Smartphone gesendet werden und kann dort in den Zertifikatsspeicher importiert werden.
R2Mail2: http://r2mail2.com/
Anleitung iPhone: https://www.s-trust.de/ablage_downl...chere_E-Mail_mit_iPhone_h__her-aufl__send.pdf

Ja, alles etwas Einrichtungsaufwand, aber nach ~10 - 15 Minuten ist man durch und man kann Emails mit Signatur oder bei passender Gegenstelle verschlüsselt senden.

Also, gleich umsetzen, weitersagen und sich hier outen.

- P
 
das klingt so, als ob man wie bei web.de den privaten schlüssel bei comodo runterladen müsste. Oo
sehe ich das richtig?
sowas ist doch kompletter bs.
oder kann man auch den öffentlichen teil hochladen und signieren lassen?

p.s.: ich bin grad per handy unterwegs
 
Wie schon gesagt bekommt man über Comodo ein kostenfreies S/MIME-Zertifikat (immer mit einer Laufzeit von einem Jahr).
Link: https://secure.instantssl.com/products/frontpage?area=SecureEmailCertificate
Anzugeben sind dabei:
- Vorname
- Nachname
- Emailadresse
- Land
- Revocation Passwort = Passwort falls das S/MIME-Zertifikat für ungültig erklärt werden soll

Wenn ich mir aber selber ein Zertifikat für 20 Jahre erstelle, steh ich bei den anderen Browsern/E-Mail-Clients da wie ein Verbrecher. :whistling:
 
das klingt so, als ob man wie bei web.de den privaten schlüssel bei comodo runterladen müsste.

Bin auch kein SMIME-Experte, aber soweit ich weiß wird das Zertifikat im Browser generiert:

Siehe auch Wikipedia: Mailverschlüsselung mit S/MIME:
http://www.thunderbird-mail.de/wiki/Mailverschlüsselung_mit_S/MIME#Class_1
[...]
  • Das Schlüsselpaar, bestehend aus dem geheimen/privaten und dem öffentlichen Schlüssel, wird im Kryptomodul des eigenen Browsers erzeugt.
  • Danach wird ein Zertifikatsrequest an den Server des Trustcenters gesandt. Dabei wird der öffentliche Schlüssel zur Signierung und Speicherung an das Trustcenter gesandt. Der geheime Schlüssel verlässt den Browser nicht!
[...]

Ausserdem selbst WENN der Private Schlüssel Online liegen würde (z.B. bei einem Webmailer), wäre eine kryptierte Email vermutlich immer noch besser geschützt als ohne Verschlüsselung.

- P
 
Das komplette Internet wird überwacht.. und auch in der Realität geht es weiter! Traurig aber wahr!
 
Naja das komplette Internet wohl kaum und selbst wenn... wenn man sich mit Verschlüsselung dagegen stemmen kann ist doch gut.
Es gibt kein Argument gegen Verschlüsselung, zumindest kenne ich keines :-)

- P

PS: Der Aufruf JETZT S/MIME zu nutzen und das hier kund zu tun, war im übrigen kein Scherz. Wer jetzt immer noch nichts macht, macht mir Angst.
 
Wie hilft S/MIME gegen den größten Teil der Überwachung, das Mitprotokollieren der Metadaten, also wer wann wem Mails mit welchem Betreff geschrieben hat?
Wenn dann das Interesse der "Schnüffler" erstmal geweckt sein sollte, ist für diese auch die Verschlüsselung kein wirkliches Problem mehr.
 
Wieso? Zumindest PGP ist ausreichend sicher.
Und nur weil Metadaten sowieso übertragen werden spricht das nicht gegen die Verschlüsselung des Inhalts.
 
Wenn sie Interesse gefunden haben, lesen sie die Mails einfach während sie geschrieben werden oder nachdem sie beim Empfänger wieder entschlüsselt wurden.
Mich nervt einfach nur die Paranoia-Erzeugende Schlagzeilengeilheit der Presse, die uns zu Erlären versucht "Verschlüsselt eure Mails, dann seid ihr sicher" :mad: :facepalm:
 
Wenn sie Interesse gefunden haben, lesen sie die Mails einfach während sie geschrieben werden oder nachdem sie beim Empfänger wieder entschlüsselt wurden.
Mich nervt einfach nur die Paranoia-Erzeugende Schlagzeilengeilheit der Presse, die uns zu Erlären versucht "Verschlüsselt eure Mails, dann seid ihr sicher" :mad: :facepalm:

Verschlüsseln ist besser als es nicht zu tun.
 
  • ok1.de
  • ok2.de
  • thinkstore24.de
  • Preiswerte-IT - Gebrauchte Lenovo Notebooks kaufen

Werbung

Zurück
Oben