1. Foren
  2. Kommentare
  3. Security-Forum
  4. Alle Kommentare zum Artikel
  5. › eFail: Was tun ohne E-Mail…

einfache Lösung

  1. Thema

Neues Thema


  1. einfache Lösung

    Autor: phade 15.05.18 - 14:18

    Kann nicht jeder Maillient einfach nachfragen, bevor er Daten an einen Server schickt ?

    "Wollen Sie wirklich diesen Text: ..... an folgenden Server: .... schicken ?

    Und diese Option wird einfach default mit dem nächsten Update jedes Clients eingeschaltet ?

  2. Re: einfache Lösung

    Autor: phade 15.05.18 - 14:24

    Ich hätte sowieso gerne eine Hinweis, wenn irgendein Newsletter ain Backtracking machen will, das könnte man damit auch gleich erschlagen.

  3. Re: einfache Lösung

    Autor: Mingfu 15.05.18 - 14:34

    phade schrieb:
    --------------------------------------------------------------------------------
    > Kann nicht jeder Maillient einfach nachfragen, bevor er Daten an einen
    > Server schickt ?
    >
    > "Wollen Sie wirklich diesen Text: ..... an folgenden Server: .... schicken
    > ?

    Es wird in dem Sinne nichts aktiv verschickt. Sondern letztlich ist beispielsweise in die E-Mail ein Bild eingebettet, welches unter einer individuellen URL abrufbar ist, meinetwegen: bilderserver.de/emailbilder/12345678.jpg

    Wobei dann eben die Zahlenfolge 12345678 individuell für jeden Empfänger ist, so dass man über den Abruf des Bildes auf dem Webserver herausfinden kann, wer wann diese E-Mail geöffnet und betrachtet hat.

    In vielen E-Mail-Clients werden deshalb derartige Inhalte auch nicht automatisch abgerufen (erkennbar daran, dass die Mail dort kaputt aussieht, weil Bilder oder Formatierungsdaten fehlen). Der Nutzer muss explizit bestätigen, wenn er diese externen Inhalte abrufen will, weil darüber eben Tracking möglich ist.

    Das ist also nicht neu, sondern das bieten beispielsweise Thunderbird und andere Programme schon seit Ewigkeiten.

  4. Re: einfache Lösung

    Autor: phade 15.05.18 - 15:13

    Ja, ist doch klar. Es geht doch nur darum, dass der Mailclient verhindert, dass diese Inhalte ungefragt nachgeladen werden.

    Das Rezept dafür kann sogar noch einfacher sein:

    - der Mailclient merkt sich, welche Mails er ganz oder teilweise entschlüsselt hat
    - soll eine Mail, die mal verschlüsselt war, dargestellt werden, checkt er, ob sie
    solche URLs enthält
    - und frag bei jeder URL manuell nach, ob er diese URL wirklich ausführen soll, bevor
    er Sie darstellt

    Und die Option kann man NICHT abschalten.

    Für den Normaluser ändert sich gar nichts, weil er gar keine verschlüsselten Mails bekommt. Da werden prima weiter Bilder nachgeladen.

    Derjenige, der aktiv Verschlüsselung nutzt, bekommt wiederum nur wenige verschlüsselte Mails MIT Inline-Inhalten (weil der Sender ja schon weiss, dass es uncool wäre, sowas mitzuschicken) und wird davon auch kaum genervt werden, weil er ja betreffs Sicherheit schon sensibilisiert ist.

    Apple Mail, Thunderbird, Outlook und Android Mail updaten und das Risiko ist extrem minimiert.

    Bingo ?



    3 mal bearbeitet, zuletzt am 15.05.18 15:16 durch phade.

  5. Re: einfache Lösung

    Autor: phade 15.05.18 - 15:15

    Mingfu schrieb:
    --------------------------------------------------------------------------------
    > In vielen E-Mail-Clients werden deshalb derartige Inhalte auch nicht
    > automatisch abgerufen (erkennbar daran, dass die Mail dort kaputt aussieht,
    > weil Bilder oder Formatierungsdaten fehlen). Der Nutzer muss explizit
    > bestätigen, wenn er diese externen Inhalte abrufen will, weil darüber eben
    > Tracking möglich ist.

    Bei den Mailprogrammen, die unsere Kunden so verwenden, ist die Option leider nicht default (und das sind die grossen vier Hersteller).

  1. Thema

Neues Thema


Um zu kommentieren, loggen Sie sich bitte ein oder registrieren Sie sich. Sie müssen ausserdem in Ihrem Account-Profil unter Forum einen Nutzernamen vergeben haben. Zum Login

Stellenmarkt
  1. Sachbearbeiter ERP System (m/w/d)
    riha WeserGold Getränke GmbH & Co. KG, Rinteln
  2. IT-Systemadministrator (m/w/d)
    Molkerei Hainichen-Freiberg GmbH & Co. KG, Freiberg
  3. Lead Basis Software Entwickler - Fahrwerkssysteme (m/w/d)
    Schaeffler Technologies AG & Co. KG, Herzogenaurach
  4. Senior Spezialist für Prüfumgebungen Softwareverifikation weltweit (m/w/d)
    Schaeffler Technologies AG & Co. KG, Herzogenaurach

Detailsuche


Golem pur
  • Golem.de ohne Werbung nutzen

Anzeige
Top-Angebote
  1. 399€ (UVP 549,99€)


Haben wir etwas übersehen?

E-Mail an news@golem.de


.Net, Ubuntu, Github: Github erfindet sich neu und Ubuntu meißelt Container klein
.Net, Ubuntu, Github
Github erfindet sich neu und Ubuntu meißelt Container klein

Dev-Update Microsoft baut einen .Net-Stack für die Cloud, Canonical erstellt kleine Cloud-Angebote, Angular erfindet sich neu und Github treibt die Copilotisierung auf die Spitze.
Von Sebastian Grüner

  1. Rust, Python, Oxide Eigene Cloud-Hardware und Rust ohne Betriebssystem
  2. KI, Rust, Git KI für Datenbanken und Training für Rust
  3. KI, Linux, Honeycode Reichlich Programmier-KIs vor- und Honeycode eingestellt

Mit praktischen Übungen und Videos: Powershell für Einsteiger - Teil 1
Mit praktischen Übungen und Videos
Powershell für Einsteiger - Teil 1

Powershell-Tutorial
In einer neuen Reihe führen wir praxisnah in die Windows-Powershell ein. Dabei ist das Motto: Learning by Doing - mit Übungsblöcken, die aufeinander aufbauen, und mit Lösungsvideos.
Von Holger Voges


    7590 AX, 7530 AX UND 7510: Drei Fritzboxen für VDSL im Reichweitenvergleich
    7590 AX, 7530 AX UND 7510
    Drei Fritzboxen für VDSL im Reichweitenvergleich

    Kann ein starker WLAN-Router eine komplette Wohnung lückenlos mit WLAN versorgen? Wir prüfen, wie gut drei aktuelle Wi-Fi-6-Fritzboxen mit DSL-Modem diese Aufgabe meistern.
    Von Harald Karcher

    1. 1200 AX, 3000 AX und 6000 Drei Fritz-Repeater im Reichweitenvergleich
    2. Wi-Fi 6, nur 95 Euro, aber... Für wen ist die Fritzbox 7510 gedacht?
    3. DSL-Router von AVM im Test Die Fritzbox 7530 AX mit Wi-Fi 6 ist immer noch gut