1. Foren
  2. Kommentare
  3. Security-Forum
  4. Alle Kommentare zum Artikel
  5. › PGP/SMIME: Angreifer können…

E-Mail ist schon lange kaputt

  1. Thema

Neues Thema


  1. E-Mail ist schon lange kaputt

    Autor: Drag_and_Drop1337 14.05.18 - 17:35

    IMHO bräuchten wir dringend ein E-mail 2.0 Protokoll, denn diese Lücke ist wieder mal nur eine von vielen, die auftreten, weil es alles Workarounds sind. Firmenintern sind wir seit 2 Jahren komplett auf Keybase ( https://keybase.io ) umgestiegen, aber es ist sehr schwer externe Firmen dazu zu bewegen, ebenfalls e-mail den rücken zu kehren.
    Gerade baue ich einen sync service, der Mails an keybase weiter reicht, weil ich gerne komplett auf Mail verzichten will.

  2. Re: E-Mail ist schon lange kaputt

    Autor: freebyte 15.05.18 - 01:41

    Drag_and_Drop1337 schrieb:
    --------------------------------------------------------------------------------
    > IMHO bräuchten wir dringend ein E-mail 2.0 Protokoll, denn diese Lücke ist
    > wieder mal nur eine von vielen, die auftreten, weil es alles Workarounds
    > sind.

    Also RFC 821 und 822 als E-Mail Protokoll bewähren sich schon seit 36 Jahren ich sehe da auch nichts, was man hacken könnte.

    Problem sind die "ahhh wie shön, es plingkt stho shön phundig"-Extensions, die jedem Protokoll unter dem Deckmantel der Benutzerfreundlichkeit es erlauben, Katzenvideos in der Mail zu embedden.

    Und sobald Du das willst, ist das Thema "Kommunikation" aus dem überschaubaren Dunstkreis eines kleinen Texteditors reinkatapultiert in die Untiefen der verwendeten Multimedialibraries und all ihren Angriffsvektoren.

    > Firmenintern sind wir seit 2 Jahren komplett auf Keybase ( keybase.io
    > ) umgestiegen, [...]

    Gibts da ein 10 Jahresarchiv der Kommunikation gratis bei?

    fb

  3. Re: E-Mail ist schon lange kaputt

    Autor: Drag_and_Drop 15.05.18 - 13:29

    Will man das überhaupt? :-D Steuerdaten und Buchhaltung werden bei uns 10 Jahre aufgehoben, aber was interessiert mich die Nachrichten, die ich für ein Projekt geschrieben habe, was schon 3 Jahre abgeschlossen ist

    Die Extensions sind ja das Problem. Kommunikation ohne end2end Verschlüsselung ist im Jahr 2018 einfach inakzeptabel, deswegen ist e-Mail kaputt . Dazu will ich aber noch Dokumente verschicken und Bilder einbetten können, oder gar videos. Jedenfalls betrachte ich jede Kommunikation als Schützenswert und plaintext ist einfach nicht mehr zeitgemäß

  4. Re: E-Mail ist schon lange kaputt

    Autor: Mr Miyagi 15.05.18 - 14:52

    Drag_and_Drop schrieb:
    --------------------------------------------------------------------------------
    > Die Extensions sind ja das Problem. Kommunikation ohne end2end
    > Verschlüsselung ist im Jahr 2018 einfach inakzeptabel, deswegen ist e-Mail
    > kaputt .

    Erklär doch mal bitte was an E-Mail kaputt ist. Ende un Ende Verschlüsselung funktionier auch einwandfrei z.B. mit PGP. Wo ist das Problem mit E-Mail?

  5. Re: E-Mail ist schon lange kaputt

    Autor: mark.wolf 22.05.18 - 08:21

    Drag_and_Drop schrieb:
    --------------------------------------------------------------------------------
    > Will man das überhaupt? :-D Steuerdaten und Buchhaltung werden bei uns 10
    > Jahre aufgehoben, aber was interessiert mich die Nachrichten, die ich für
    > ein Projekt geschrieben habe, was schon 3 Jahre abgeschlossen ist
    Du solltest Dich mal ein klein wenig mit dem Recht auseinandersetzen. Auch dein abgeschlossenes Projekt hat Handelsbriefe verschickt.


    > Die Extensions sind ja das Problem.
    sic!
    > Kommunikation ohne end2end
    > Verschlüsselung ist im Jahr 2018 einfach inakzeptabel, deswegen ist e-Mail
    > kaputt.
    Email mit end2end verschlüsselung ist nicht kaputt.

    > Dazu will ich aber noch Dokumente verschicken und Bilder einbetten
    > können, oder gar videos. Jedenfalls betrachte ich jede Kommunikation als
    > Schützenswert und plaintext ist einfach nicht mehr zeitgemäß
    Deine Art der Kommunikation ist einfach kaputt. Und wenn du mit Dokumenten Office Formate meinst, dann ist das nicht nur kaputt, sondern defective by design. Das ganze multimedia Zeugs ist kaputt, weil viel zu kompliziert. Bilder und Videos überträgst du besser nativ per sFTP. Das ist auch viel besser fürs Netz, statt sie aufwendig und teuer in MIME zu kodieren. Dokumente in Office Formaten behälst du besser im eigenen Netz/VPN.

  1. Thema

Neues Thema


Um zu kommentieren, loggen Sie sich bitte ein oder registrieren Sie sich. Sie müssen ausserdem in Ihrem Account-Profil unter Forum einen Nutzernamen vergeben haben. Zum Login

Stellenmarkt
  1. Requirements Manager Software (m/w/d)
    Schaeffler Technologies AG & Co. KG, Herzogenaurach
  2. Data Analyst (m/w/d)
    STABILA Messgeräte Gustav Ullrich GmbH, Annweiler am Trifels
  3. Sachbearbeiterin / Sachbearbeiter (w/m/d) im Bereich Datenschutz SAP HCM
    Informationstechnikzentrum Bund (ITZBund), Bonn, Berlin
  4. Mitarbeiter*in Training / Helpdesk (m/w/d)
    Universitätsmedizin der Johannes Gutenberg-Universität Mainz, Mainz

Detailsuche


Golem pur
  • Golem.de ohne Werbung nutzen

Anzeige
Hardware-Angebote


Haben wir etwas übersehen?

E-Mail an news@golem.de


.Net, Ubuntu, Github: Github erfindet sich neu und Ubuntu meißelt Container klein
.Net, Ubuntu, Github
Github erfindet sich neu und Ubuntu meißelt Container klein

Dev-Update Microsoft baut einen .Net-Stack für die Cloud, Canonical erstellt kleine Cloud-Angebote, Angular erfindet sich neu und Github treibt die Copilotisierung auf die Spitze.
Von Sebastian Grüner

  1. Rust, Python, Oxide Eigene Cloud-Hardware und Rust ohne Betriebssystem
  2. KI, Rust, Git KI für Datenbanken und Training für Rust
  3. KI, Linux, Honeycode Reichlich Programmier-KIs vor- und Honeycode eingestellt

Mit praktischen Übungen und Videos: Powershell für Einsteiger - Teil 1
Mit praktischen Übungen und Videos
Powershell für Einsteiger - Teil 1

Powershell-Tutorial
In einer neuen Reihe führen wir praxisnah in die Windows-Powershell ein. Dabei ist das Motto: Learning by Doing - mit Übungsblöcken, die aufeinander aufbauen, und mit Lösungsvideos.
Von Holger Voges


    7590 AX, 7530 AX UND 7510: Drei Fritzboxen für VDSL im Reichweitenvergleich
    7590 AX, 7530 AX UND 7510
    Drei Fritzboxen für VDSL im Reichweitenvergleich

    Kann ein starker WLAN-Router eine komplette Wohnung lückenlos mit WLAN versorgen? Wir prüfen, wie gut drei aktuelle Wi-Fi-6-Fritzboxen mit DSL-Modem diese Aufgabe meistern.
    Von Harald Karcher

    1. 1200 AX, 3000 AX und 6000 Drei Fritz-Repeater im Reichweitenvergleich
    2. Wi-Fi 6, nur 95 Euro, aber... Für wen ist die Fritzbox 7510 gedacht?
    3. DSL-Router von AVM im Test Die Fritzbox 7530 AX mit Wi-Fi 6 ist immer noch gut