Tach allerseits,
eine Verständnisfrage:
Ich habe (leider erst jetzt) meinen POP3-/SMTP-Mailserver auf "STARTTLS" umgestellt. Wird der Mailversand/-empfang dadurch automatisch verschlüsselt, oder muß ich jedesmal besondere Maßnahmen vornehmen ?
Tach allerseits,
eine Verständnisfrage:
Ich habe (leider erst jetzt) meinen POP3-/SMTP-Mailserver auf "STARTTLS" umgestellt. Wird der Mailversand/-empfang dadurch automatisch verschlüsselt, oder muß ich jedesmal besondere Maßnahmen vornehmen ?
Die Übertragung von und zu Deinem Server wird verschlüsselt. Die Übertragung zum Empfänger kann weiterhin unverschlüsselt erfolgen.
Wenn Du eine Ende-zu-Ende-Verschlüsselung von Dir bis zum Empfänger haben willst, brauchst Du ein Verschlüsselungsprogramm wie z.B. PGP o.ä.
Gruß, mawe2
mawe2,
verstanden, aber wo liegt denn der Sinn darin, daß von mir zum Server verschlüsselt wird, auf dem Weg von meinem Server zum Server des Empfänger bzw. zum Empfänger "freie Bahn" ist?
End-to-end mit PGP mal außen vor.
Hallo
Wie mawe2 schon schrieb, ist PGP etwas besser zum verschlüsseln geeignet. Zu deiner Frage habe ich eine einfache Beschreibung verlinkt, weiter unten findest du auch einen Beitrag zu PGP.
-groggyman-
Alles klar, danke !
Hallo noch mal
Passent zu deinem Thema gestern, habe ich gerade folgende Meldung gelesen, es wird also bald ernst :-) Man kann sich also auf PGP zubewegen, die Sicherheit ist etwas höher, man sollte sich aber vorher mit dem Programm umfassend auseinander setzen.
E-Mail-Verschlüsselung könnte gesetzliche Vorschrift werden - WinFuture.de
-groggyman-
Um das etwas auszubauen:
Die ganze Chose um E-Mail made in Germany und die inzwischen geforderte "Verschlüsselung" während des Transports inst eigentlich eine Lachnummer:
http://www.german-privacy-fund.de/bullshit-made-in-germany/
Die Daten sind lediglich auf dem Weg vom Client zum Server des Anbieters und anschliessend wieder vom Server zum Empfänger verschlüsselt, ansonsten liegen sie ganz normal im Klartext vor.
Echte Ende-zu-Ende-Verschlüsselung gibt es nur in der Form wie mit PGP und so schwer ist das am Ende auch nicht einzurichten. Anleitungen liefert die Suchmaschine Deiner Wahl sicher zuhauf oder Du liest auf der verlinkten Seite gleich weiter.
Ehe ich mich auf eine vom Anbieter aufgedrückte Lösung verlasse, bei der am Ende keiner weiss, wer am Code mitgeschrieben hat, ist die Einrichtung eines Mail-Clients wie Thunderbird plus PGP bei mir erste Wahl. Der Knackpunkt ist die Einrichtung, bei der eben alle Teilnehmer erst einmal die entsprechenden Keys erstellen und tauschen müssen. Danach ist Ende der Vorstellung beim Mitlesen und die Mail auf dem gesamten Weg tatsächlich verschlüsselt.
Das klappt auch bei Messengern, wenn z.B. ein Jabber-Account über Xabber und OTR genutzt wird, so btw. funktioniert dieser auch am PC über Pidgin, schriebt sich deutlich besser als auf dem ollen Smartphone.
http://kaffeeringe.de/2301/die-alternative-zu-whatsapp/
http://www.androidpit.de/verschluesselte-sms-chats-textsecure-xabber
http://forum.pidgin-im.de/showthread.php?tid=426
An dieser Stelle ein Dankeschön an the_mic für diesen Tip, das arbeitet wirklich hervorragend;-)