1. Foren
  2. » Kommentare
  3. » Security
  4. » Alle Kommentare zum Artikel
  5. » Firefox-Addon: EFF fördert…

Nächstes Problem (seit 20 Jahren): Email

Anzeige
  1. Thema

Neues Thema Ansicht wechseln


  1. Nächstes Problem (seit 20 Jahren): Email

    Autor reski 19.06.10 - 12:51

    Mal abgesehen davon, dass HTTPS auch nur so vertrauenswürdig ist, wie die ungesicherte HTTP-Verbindung, über die man seinen Browser mit den angeblich sicheren Zertifikaten (von wem sind die überprüft?) runtergeladen hat, scheint mir das gravierendste Problem das noch immer völlig ungesicherte Mailen zu sein. Seit den Anfangstagen des Web stand für jedermann eine schlichte (wenn auch nicht praktikable) Verschlüsselungstechnik zur Verfügung, PGP oder GPG. Weder sie noch das deutlich unpraktischere, aber ubiquitäre, S/MIME werden heute in nennenswertem Umfang genutzt. Und so schicken wir aus Bequemlichkeit oder antrainierter Sorglosigkeit - da wir ja alle nichts zu verbergen haben dürfen - vertraulichste Daten quasi als Postkarten für alle lesbar, löschbar, veränderbar durch ein öffentliches Netz mit einer Technik, die nie dafür konzipiert war. GPG wird sich wohl so nicht durchsetzen, da immer erst ein Vertrauen durch persönlichen Kontakt hergestellt sein muss. Außerdem fehlen Sicherheitsmerkmale, die manchmal gewünscht sind (z.B. abstreitbare Authentifizierung).

    Es ist längst überfällig hier Abhilfe zu schaffen und eine für alle brauchbare Sicherheitslösung für Email, aber auch Videotelefonie, einzuführen. Das wäre doch eine Herausforderung für Apple: Nach "The computer for the rest of us" jetzt "Encryption for the rest of us", wobei "the rest" quasi alle sind. Ich traue ihnen diese Innovation zu und sie wäre nach FaceTime das nächste große Feature nicht nur fürs iPhone, sondern für alle Mac-Systeme. Dass es in einer Informationsgesellschaft bei jedem einen Bedarf für sichere Kommunikation gibt, ist offensichtlich. Es müsste nur endlich von einer fähigen Gemeinschaft (am besten eine Entwickler-Arbeitsgruppe) eine freie, offene und standardisierte Lösung vorangebracht werden. Geschlossene Systeme ohne nachprüfbare Sicherheit und mit Hintertüren wie DE-Mail sind keine Lösung!

  2. Re: Nächstes Problem (seit 20 Jahren): Email

    Autor NussNugatMan 19.06.10 - 15:42

    Ja, da stimm ich dir zu: geschlossene Systeme "ohne nachprüfbare Sicherheit" und Hintertüren wie bei Apple sind keine Lösung.

    Eine freie, offene, *sichere* und standarisierte Lösung sollte von einem freien, offenen, *sicheren* und standardnutzenden Betriebssystem wie Linux erstellt und genutzt werden.

  3. Re: Nächstes Problem (seit 20 Jahren): Email

    Autor reski 19.06.10 - 20:48

    NussNugatMan schrieb:
    --------------------------------------------------------------------------------
    > Ja, da stimm ich dir zu: geschlossene Systeme "ohne nachprüfbare
    > Sicherheit" und Hintertüren wie bei Apple sind keine Lösung.
    >
    > Eine freie, offene, *sichere* und standarisierte Lösung sollte von einem
    > freien, offenen, *sicheren* und standardnutzenden Betriebssystem wie Linux
    > erstellt und genutzt werden.

    Ist das ironisch gemeint? Wenn das eine ernst gemeinte Polemik gegen Apple sein soll, verstehe ich nicht, worauf die zielen soll. Denn das Beispiel FaceTime ist ja ein offener und freier Standard. Jeder kann und soll das in seiner Soft- und Hardware implementieren. Open-Source-Entwickler haben in den 20 Jahren des Webs keine verbreitete und nutzbare Lösung für sichere Email angeboten. Ein Softwareanbieter mit vielen Nutzern und mehreren aufeinander abgestimmten Plattformen wie Apple kann das eher durchsetzen als mehrere Projekte (wie Thunderbird, Outlook, Eudora oder hunderte Linux-Distros und Desktops), die nebeneinander/konkurrierend vor sich hin entwickeln. GPG hingegen ist selbst für erfahrene Nutzer nahezu unbrauchbar, weil es über 99% der Kontakte nicht verwenden und es mit neuen Kontakten nicht funktioniert. Es ist auch nur in den wenigsten und am wenigsten genutzten Mailprogrammen von Haus aus integriert. Wenn Apple sichere Kommunikation so implementiert, dass Verschlüsseln einfacher ist als die Verschlüsselung abzuschalten, werden andere Entwickler dieses Feature auch implementieren.

    Dagegen, dass sichere Kommunikation in Linux genutzt wird, habe ich ja gar nichts. Nur muss sie, damit sie sicher bleibt, auch für Nutzer anderer Systeme, d.h. die Mehrheit der Nutzer, verfügbar sein. Nur als Linuxnutzer mit Linuxnutzern, die ich persönlich kenne, sicher mailen zu können ist witzlos.

  4. Re: Nächstes Problem (seit 20 Jahren): Email

    Autor ja wie 20.06.10 - 01:51

    reski schrieb:
    --------------------------------------------------------------------------------
    weil es über 99% der Kontakte nicht verwenden und es mit neuen
    > Kontakten nicht funktioniert. Es ist auch nur in den wenigsten und am
    > wenigsten genutzten Mailprogrammen von Haus aus integriert.

    und das soll bei apple-zeugs anders sein ... ?? haha

  5. FULLACK! (kwT.)

    Autor Der Kaiser! 20.06.10 - 03:55

    > Dass es in einer Informationsgesellschaft bei jedem einen Bedarf für sichere Kommunikation gibt, ist offensichtlich. Es müsste nur endlich von einer fähigen Gemeinschaft (am besten eine Entwickler-Arbeitsgruppe) eine freie, offene und standardisierte Lösung vorangebracht werden. Geschlossene Systeme ohne nachprüfbare Sicherheit und mit Hintertüren wie DE-Mail sind keine Lösung!

    ___

    Die ganz grossen Wahrheiten sind EINFACH!

    Wirkung und Gegenwirkung.
    Variation und Selektion.
    Wie im grossen, so im kleinen.

  6. Re: Nächstes Problem (seit 20 Jahren): Email

    Autor Der Kaiser! 20.06.10 - 04:12

    > Es ist längst überfällig [..] eine für alle brauchbare Sicherheitslösung für Email, aber auch Videotelefonie, einzuführen. Das wäre doch eine Herausforderung für Apple: Nach "The computer for the rest of us" jetzt "Encryption for the rest of us"
    "The computer for the rest of us", klar, wenn du das Geld dafür hast..

    > Dass es in einer Informationsgesellschaft bei jedem einen Bedarf für sichere Kommunikation gibt, ist offensichtlich. Es müsste nur endlich von einer fähigen Gemeinschaft (am besten eine Entwickler-Arbeitsgruppe) eine freie, offene und standardisierte Lösung vorangebracht werden.
    Schon richtig, aber ich bezweifel das die von Apple käme, denn:

    > Geschlossene Systeme ohne nachprüfbare Sicherheit und mit Hintertüren wie DE-Mail sind keine Lösung!
    FULLACK!

    ___

    Die ganz grossen Wahrheiten sind EINFACH!

    Wirkung und Gegenwirkung.
    Variation und Selektion.
    Wie im grossen, so im kleinen.

  7. Re: Nächstes Problem (seit 20 Jahren): Email

    Autor LordPinhead 20.06.10 - 08:38

    reski schrieb:
    --------------------------------------------------------------------------------
    > Mal abgesehen davon, dass HTTPS auch nur so vertrauenswürdig ist, wie die
    > ungesicherte HTTP-Verbindung, über die man seinen Browser mit den angeblich
    > sicheren Zertifikaten (von wem sind die überprüft?) runtergeladen hat,
    > scheint mir das gravierendste Problem das noch immer völlig ungesicherte
    > Mailen zu sein. Seit den Anfangstagen des Web stand für jedermann eine
    > schlichte (wenn auch nicht praktikable) Verschlüsselungstechnik zur
    > Verfügung, PGP oder GPG. Weder sie noch das deutlich unpraktischere, aber
    > ubiquitäre, S/MIME werden heute in nennenswertem Umfang genutzt. Und so
    > schicken wir aus Bequemlichkeit oder antrainierter Sorglosigkeit - da wir
    > ja alle nichts zu verbergen haben dürfen - vertraulichste Daten quasi als
    > Postkarten für alle lesbar, löschbar, veränderbar durch ein öffentliches
    > Netz mit einer Technik, die nie dafür konzipiert war. GPG wird sich wohl so
    > nicht durchsetzen, da immer erst ein Vertrauen durch persönlichen Kontakt
    > hergestellt sein muss. Außerdem fehlen Sicherheitsmerkmale, die manchmal
    > gewünscht sind (z.B. abstreitbare Authentifizierung).
    >
    > Es ist längst überfällig hier Abhilfe zu schaffen und eine für alle
    > brauchbare Sicherheitslösung für Email, aber auch Videotelefonie,
    > einzuführen. Das wäre doch eine Herausforderung für Apple: Nach "The
    > computer for the rest of us" jetzt "Encryption for the rest of us", wobei
    > "the rest" quasi alle sind. Ich traue ihnen diese Innovation zu und sie
    > wäre nach FaceTime das nächste große Feature nicht nur fürs iPhone, sondern
    > für alle Mac-Systeme. Dass es in einer Informationsgesellschaft bei jedem
    > einen Bedarf für sichere Kommunikation gibt, ist offensichtlich. Es müsste
    > nur endlich von einer fähigen Gemeinschaft (am besten eine
    > Entwickler-Arbeitsgruppe) eine freie, offene und standardisierte Lösung
    > vorangebracht werden. Geschlossene Systeme ohne nachprüfbare Sicherheit und
    > mit Hintertüren wie DE-Mail sind keine Lösung!


    Webmail -> https
    Client/Server -> TLS
    Server/Server -> TLS
    Files auf der HDD -> LUKS mit AES
    Sicherheit ob ein Server auch für die Domain zuständig ist (Ebay etc) -> SPF
    Sicherheit beim DNS -> DNS Sec

    Es gibt genug möglichkeiten der Sicherung, aber wie kommst du darauf das dein Provider deine Mails liest.... ausser Google ;)

    Wer sachen IN die Mail schreibt die keiner Lesen darf muss halt GPG nutzen, hier ging es eigentlich eher um die Kommunikation zwischen dem Client (Browser) und dem Server, nicht darum ob die Webseiten Statistiken Verschlüsselt werden oder der Inhalt der Webseite mit dem öffentlichen Schlüssel des Surfers.

Neues Thema Ansicht wechseln


Entschuldigung, nur registrierte Benutzer dürfen in diesem Forum schreiben. Klicken Sie hier um sich einzuloggen


Meistgelesen
  1. Libreoffice

    "Wir wollen Nutzer in die ODF-Welt ziehen"

  2. Browser

    Kauft Facebook Opera?

  3. Datenschutz

    Neue EU-Regeln zu Cookies treten in Kraft

  4. Blackberry

    RIM plant Massenentlassungen

  5. Samsung Galaxy S3

    Siri braucht sich nicht zu fürchten


Meistkommentiert
  1. Kommentare: 170 | letzter Beitrag 15:54 Uhr

  2. Kommentare: 94 | letzter Beitrag 26.05. 19:45

  3. Kommentare: 69 | letzter Beitrag 18:02 Uhr

  4. Kommentare: 69 | letzter Beitrag 17:31 Uhr

  5. Kommentare: 57 | letzter Beitrag 17:52 Uhr

Mehr



Haben wir etwas übersehen?

E-Mail an news@golem.de


Lollipop Chainsaw angespielt: Blond und brutal
Lollipop Chainsaw angespielt
Blond und brutal

Der japanische Spieldesigner Goichi Suda - Fans sagen schlicht "Suda 51" - ist für schräge Actionspiele bekannt. Sein nächstes Werk schickt ein scheinbar braves Schulmädchen in den Kampf gegen Zombies.

  1. Spielepublisher in Not dtp Entertainment meldet Insolvenz an
  2. US-Umsätze im März 2012 Spielemarkt schrumpft weiter
  3. Starlight Inception Lucas-Arts-Veteran kämpft für das Weltraum-Action-Genre

Samsung XE300: Google Chromebox versehentlich ausgeliefert
Samsung XE300
Google Chromebox versehentlich ausgeliefert

Weitgehend unbemerkt hat der US-Händler Tigerdirect die ersten Chromebox-Systeme von Google ausgeliefert. Für 330 US-Dollar bekommt der Nutzer recht gute Hardware in Nettop-Form, die sehr viel leistungsfähiger ist als die des Chromebook mit ChromeOS.

  1. Googles Aura Chromium OS mit klassischem Desktop

Bernd Schlömer: Twittern und Mailen für die Piratenpartei im Dienst verboten
Bernd Schlömer
Twittern und Mailen für die Piratenpartei im Dienst verboten

Der neue Chef der Piratenpartei steht im Verteidigungsministerium unter Druck. Elektronische Kommunikation für seine Partei ist ihm in der Dienstzeit untersagt. "Es gibt Leute im Ministerium, die darauf warten, dass ich Fehler mache", sagte Schlömer.

  1. Hartmut Semken Berliner Piratenparteichef tritt zurück
  2. Schulschwänzen Piratenpartei gegen elektronisches Klassenbuch
  3. Piratenpartei NRW "Wir bringen einen Schuss Chili ins Parlament"

  1. Renesas: Chiphersteller will ein Drittel der Beschäftigten loswerden
    Renesas
    Chiphersteller will ein Drittel der Beschäftigten loswerden

    Renesas ist nach Elpida der zweite schwer angeschlagene japanische Chiphersteller. Renesas, das Hitachi, Mitsubishi Electric und NEC gehört, macht Verlust und will seine größte Fabrik verkaufen.

  2. Blackberry: RIM plant Massenentlassungen
    Blackberry
    RIM plant Massenentlassungen

    RIM soll in den kommenden Tagen erneut einen massiven Stellenabbau ankündigen. "Ich habe herausgefunden, welche Teile ich in meinem Puzzle nicht mehr benötige", sagte Firmenchef Thorsten Heins.

  3. Browser: Kauft Facebook Opera?
    Browser
    Kauft Facebook Opera?

    Ein britisches Blog will erfahren haben, dass Facebook den norwegischen Browserhersteller Opera Software kaufen will. Beide Unternehmen wollen sich dazu nicht äußern.


  1. 15:41

  2. 13:23

  3. 14:48

  4. 14:29

  5. 14:24

  6. 12:30

  7. 12:23

  8. 18:49