Ssl/tls Notwendig Bei Email? bei Versand und Empfang mit TB.
#1
geschrieben 03. Mai 2008 - 13:02
hätte da mal eine Frage zur SSL-Verschlüsselung zwischen Email-Client (z.B. Thunderbird) und meinem Email-Anbieter (Bluevaria). Ich habe mir nach Bluevaria Vorgabe ein Konto im Thunderbird (SMTP/IMAP) eingerichtet, was auch einwandfrei funktioniert. Wenn ich allerdings bei Ein- und Ausgang SSL-Verschlüsselung aktiviere geht garnichts mehr (wird von Bluevaria nicht angeboten, derzeit). Auf Anfrage wann dies angeboten wird, sagte man mir "da dies schon des öffteren angefragt wurde, werde dies in Kürze folgen". Es wurde mir aber auch mitgeteilt, das dies eigentlich nicht notwendig ist, da die Email im weiteren Verlauf noch über andere Server läuft die nicht verschlüsseln. Das scheint mir klar und wird auch hier http://www.ssl.de/ ausführlich erklärt. Jetzt geht es mir aber eigentlich um den Austausch meiner Verbindungsdaten (Login/Passwort) zum Bluevaria-Server. Werden die irgendwie verschlüsselt, oder ist das garnicht notwendig? Danke schonmal.
Gruß
Michael
Anzeige
#2
geschrieben 03. Mai 2008 - 13:39
Wenn beim Abruf/Verschicken der Mails kein SSL/TLS verwendet wird, wandern die Login-Daten im Klartext über die Leitung, d.h. man kann sie z.B. mit Wireshark mitlesen. Besonders tragisch wäre das in einem öffentlichen WLAN-Hotspot, da dort potentiell jeder weitere Client ein Spion sein könnte. Auch im lokalen Netzwerk kann SSL/TLS einen guten Teil der MITM-Attacken abwehren, wenn auch nicht 100%ig, sofern der Angreifer nicht gerade der Dümmste ist.
D.H., SSL/TLS sind essentiell und man sollte unter keinen Umständen darauf verzichten, wenn man nicht die komplette Kette von Quelle bis Ziel unter der eigenen Kontrolle hat.
Dieser Beitrag wurde von ph030 bearbeitet: 03. Mai 2008 - 15:10
Zu verkaufen:
Xbox, komplett PC (WF Link)
Hardware, Games, Comics und noch mehr Zeug (eBay-KA Link)
#3
geschrieben 03. Mai 2008 - 15:13
Gruß
Michael
#4
geschrieben 03. Mai 2008 - 15:23
Wenn du deine Login-Daten, v.a. das Passwort, nicht auch anderweitig verwendest, könntest du es theoretisch beim aktuellen Stand belassen, dennoch mußt du natürlich wissen, dass jeder an jedem Knotenpunkt nicht nur deine Login-Daten, sondern die komplette Mail lesen kann. Wenn du also nicht möchtest, dass jemand Rückschlüsse auf deine Person bzw. dein Umfeld schließen kann, oder du wichtige/private/arbeitstechnische Informationen versendest, solltest du dir über Verschlüsselung des Mailinhalts Gedanken machen.
Weitere Informationen kannst du z.B. der Wikipedia entnehmen, oder etwas konkretere Fragen mit mehr eigenen Angaben stellen.
Zu verkaufen:
Xbox, komplett PC (WF Link)
Hardware, Games, Comics und noch mehr Zeug (eBay-KA Link)
#5
geschrieben 03. Mai 2008 - 17:05
Gruß
Michael
#6
geschrieben 03. Mai 2008 - 18:47
Persönlich würde ich ja den einen Euro im Monat ausgeben, dafür bekommt man ja schon Webspace und ordentliche eMail mit eigener Domain.
Zu verkaufen:
Xbox, komplett PC (WF Link)
Hardware, Games, Comics und noch mehr Zeug (eBay-KA Link)
#7
geschrieben 04. Mai 2008 - 07:38
Gruß
Michael
#8
geschrieben 04. Mai 2008 - 08:41
http://de.wikipedia.org/wiki/Freemail
Ich persönlich kann GMX empfehlen...
Dieser Beitrag wurde von free bearbeitet: 04. Mai 2008 - 08:41
#9
geschrieben 04. Mai 2008 - 09:50
Zitat (free: 04.05.2008, 09:41)
Ich nicht, bietet IMAP nur in der kostenpflichtigen Version. Mein Wunsch-Freemail-Anbieter sollte unterstützen:
- IMAP-Idle (möglichst volle Unterstützung)
- einigermaßen vernünftige Webmailoberfläche (z.B. wie bei AOL)
- SSL/TLS Verschlüsselung
- ausreichend Platz ( > 1GB )
- Viren- und Spamschutz
- eventuelle Nutzung des Speichers für Daten (einschließlich Sharing)
- natürlich meine Wunschadresse vor dem @
Gmail kommt dem ganzen da noch am nächsten. Mal sehen was BlueVaria und Jubii da noch bringen. Nach Rückfrage bei Jubii wurde mir allerdings mitgeteilt, das IMAP erst nächtes Jahr kommt (vielleicht)
Gruß
Michael
#10
geschrieben 04. Mai 2008 - 19:30
mal eine kleine Klarstellung zu E-Mail-Servern, die keine POP3/IMAP-Verschlüsselung anbieten:
Es ist nicht wahr, dass eine unverschlüsselte POP3/IMAP-Anmeldung zur Folge hat, dass auch die LOGIN-Daten unverschlüsselt übermittelt werden. Viele E-Mail-Server unterstützen zwar die NUR-Text-Authentifizierung (PLAIN-TEXT), ist aber bei den meisten E-Mail-Servern abgeschaltet. Das bedeutet, dass zwar die reine E-Mail unverschlüsselt übers Netz geht, so aber nicht die Anmeldedaten. Es gibt zwar diverse Möglichkeiten, diese Authentifizierungsdaten zu knacken, aber das ist ja mit allem so...
#11
geschrieben 05. Mai 2008 - 18:29
Gruß
Michael

Hilfe
Neues Thema
Antworten
Nach oben

