WinFuture-Forum.de: E-mails Verschlüsseln Oder Nicht ? - WinFuture-Forum.de

Zum Inhalt wechseln

Nachrichten zum Thema: Sicherheit
  • 3 Seiten +
  • 1
  • 2
  • 3

E-mails Verschlüsseln Oder Nicht ? Welche Verschlüsselungsmethode ?


#1 _diecdrom_

  • Gruppe: Gäste

geschrieben 17. Dezember 2006 - 14:07

Hi,

ich mache mir eigentlich wenig Gedanken um die Verschlüsselung von E-mails.

In der heutigen Zeit sollte man sich aber immer mehr absichern und daher meine Frage: Sollte man E-mails verschlüsseln und wenn ja, mit welcher Methode ? In Outlook Express, Outlook und Windows Live Mail gibt es ja verschiedene Methoden wie z.B. SSL

Muss man dabei irgendwas beachten wie z.B. das verschlüsselte E-mails von einem Virenscanner nicht überprüft werden können ?

Danke

MFG

Dieser Beitrag wurde von diecdrom bearbeitet: 17. Dezember 2006 - 14:08

0

Anzeige



#2 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.505
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 17. Dezember 2006 - 14:15

Ja, du solltest eMails verschlüsseln. Aus dem gleichen Grund, warum du deine Briefe und einen undurchsichtigten Briefumschlag packst.

SSL verschlüsselt keine Mails, sondern die Verbindung zum Mailserver.

Die Müllprogramme von Microsoft kennen zur Verschlüsselung zwar S/MIME, aber das ist für Privatanwender extrem untauglich. Und OpenPGP-Support nachgerüstet ist grausam. Warum nimmst du nicht mal endlich ein echtes Mailprogramm wie z.B. Thunderbird? Dort geht das mit EnigMail sehr ordentlich.

Zitat

das verschlüsselte E-mails von einem Virenscanner nicht überprüft werden können ?

Ja, das kann je nach Implementierung, d.h. meist, vorkommen. Und, wer braucht denn sowas? Spamfilter können Mailwürmer idR sogar wesentlich besser aussortiert. Oder bist du auch einer von denen, die anfällige Schrottprogramme wie oben benannt einsetzen und dann hoffen, daß ein Virenscanner sie schützen könnte?
Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

#3 Mitglied ist offline   ShadowHunter 

  • Gruppe: aktive Mitglieder
  • Beiträge: 4.099
  • Beigetreten: 31. August 04
  • Reputation: 1

geschrieben 17. Dezember 2006 - 14:16

SSL sichert nur deine Verbindung mehr auch nicht.

Wirklich verschlüsseln kansnt du Emails mit GnuPG Verfahren. (Wikipedia und Google bemühen oder gpg4win.de)
"Wir können Regierungen nicht trauen, wir müssen sie kontrollieren"
(Marco Gercke)
0

#4 _diecdrom_

  • Gruppe: Gäste

geschrieben 17. Dezember 2006 - 15:20

Hi,

warum reicht es denn nicht aus wenn man die Verbindung zum Mailserver z.B. per SSL verschlüsselt ? Dann dürfte doch nicmenad an die e-mails rankommen oder ?

Oder anders gefragt, warum sollte man die e-mails selber verschlüsseln durch EnigMail in Thundebird ?

MFG
0

#5 Mitglied ist offline   Graumagier 

  • Gruppe: aktive Mitglieder
  • Beiträge: 8.747
  • Beigetreten: 01. März 04
  • Reputation: 1
  • Geschlecht:Männlich
  • Wohnort:Graz, Österreich

geschrieben 17. Dezember 2006 - 15:24

diecdrom sagte:

warum reicht es denn nicht aus wenn man die Verbindung zum Mailserver z.B. per SSL verschlüsselt ?

Weil zwischen dem Mailserver des Senders und dem des Empfängers immer noch ein großer Teil des Internets liegt. Und weil dir SSL nichts hilft, wenn der Mailserver kompromittiert ist. Oder wenn der Mailaccount des Empfängers komprimittiert ist.
"If you make something idiot proof, someone will invent a better idiot." - Marvin

For Emails always use OpenPGP. My KeyID: 0xA1E011A4
0

#6 _diecdrom_

  • Gruppe: Gäste

geschrieben 17. Dezember 2006 - 15:30

Zu ShadowHunter:

Ja, ich bin einer von "denen" die Antivirenprogramme einsetzen und darauf vertrauen, weil ich damit schon immer sicher im Internet surfe. Bist du dann einer von denen die meinen das Antivirenprogramme und Firewalls totaler Schwachsinn sind ? lol :lol: , ja, ich installiere das OS, installiere ein Antivirenprogramm und eine Firewall und siehe das, es funktioniert alles (ein Wunder :P ), egal, über das Thema sage ich eh nichts mehr.

Zu Graumagier:

Danke für die Hilfe, also ist SSL auch totaler Schwachsinn und total überflüssig ?

MFG

Dieser Beitrag wurde von diecdrom bearbeitet: 17. Dezember 2006 - 15:44

0

#7 Mitglied ist offline   Graumagier 

  • Gruppe: aktive Mitglieder
  • Beiträge: 8.747
  • Beigetreten: 01. März 04
  • Reputation: 1
  • Geschlecht:Männlich
  • Wohnort:Graz, Österreich

geschrieben 17. Dezember 2006 - 15:33

diecdrom sagte:

Danke für die Hilfe, also ist SSL auch totaler Schwachsinn und total überflüssig ?

Naja, es ist zumindest halbwegs brauchbar, um die Integrität des Mailservers zu überprüfen und bei Man in the middle-Angriffen zu verbergen, an wen man überhaupt E-Mails sendet.
"If you make something idiot proof, someone will invent a better idiot." - Marvin

For Emails always use OpenPGP. My KeyID: 0xA1E011A4
0

#8 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.505
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 17. Dezember 2006 - 15:44

Und vor allem, daß die Login-Daten nicht im Klartext über's Netz wandern. Bzw. wäre bei Cram-MD5 halt ein Man-in-the-middle-Angriff möglich, und es würden nur die Login-Daten geschützt-

Zitat

und darauf vertrauen, weil ich damit schon immer sicher im Internet surfe.

Also dein Vertrauen basiert im Wesentlichen auf der Hoffnung, daß dein Vertrauen gerechtfertigt ist. Niedlich, hat aber nix mit Sicherheit zu tun.

Zitat

Bist du dann einer von denen die meinen das Antivirenprogramme und Firewalls totaler Schwachsinn sind ? lol

Und dann tust du auch noch so, als wäre es irgendwie schämlich, eine technische fundierte Meinung zu vertreten...
Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

#9 _diecdrom_

  • Gruppe: Gäste

geschrieben 17. Dezember 2006 - 15:50

Ok,

das war meine allerletzte Frage in Foren über Sicherheit.

Jaaaa, wie oft denn noch ? Ich installier ein Antivirenprogramm, eine Firewall und gut ist. So mache ich das schon seit vielen Jahren und siehe da, alles funktioniert einwandfrei !!!

Und dein letzter Satz war ja total überflüssig da ich nur auf die Aussage reagiert habe.

Egal, Schluss jetzt

Das war endgültig meine letzte Frage in Foren über das Thema Sicherheit, hat ja eh keinen Sinn. Anstatt den Leuten mal richtig zu helfen wird immer nur gefragt: Und du denkst das du mit einem Antivirenprogramm und einer Firewall wirklich sicher bist ? Man man man, kopiert ihr die Sätze von anderen ab oder wie ?

MFG
0

#10 Mitglied ist offline   Graumagier 

  • Gruppe: aktive Mitglieder
  • Beiträge: 8.747
  • Beigetreten: 01. März 04
  • Reputation: 1
  • Geschlecht:Männlich
  • Wohnort:Graz, Österreich

geschrieben 17. Dezember 2006 - 15:52

Rika sagte:

Und vor allem, daß die Login-Daten nicht im Klartext über's Netz wandern.

Hm. Bäume > Wald :lol:

@diecdrom: Du hast damit angefangen, was hast du erwartet?
"If you make something idiot proof, someone will invent a better idiot." - Marvin

For Emails always use OpenPGP. My KeyID: 0xA1E011A4
0

#11 Mitglied ist offline   ShadowHunter 

  • Gruppe: aktive Mitglieder
  • Beiträge: 4.099
  • Beigetreten: 31. August 04
  • Reputation: 1

geschrieben 17. Dezember 2006 - 16:02

Beitrag anzeigenZitat (diecdrom: 17.12.2006, 15:50)

Anstatt den Leuten mal richtig zu helfen wird immer nur gefragt: Und du denkst das du mit einem Antivirenprogramm und einer Firewall wirklich sicher bist ? Man man man, kopiert ihr die Sätze von anderen ab oder wie ?

Sie erhalten richte und sinnvolle Hilfe, wenn sich Probleme damit lösen lassen den Mist an Software zu deinstallieren ist die Hilfe geglückt. Wir kopieren keine Sätze wir verweisen nur immer wieder auf die Sticky Themen die das ausfürhlich behandeln.

Wenn du der Software vertraust ok, aber mans ollte diese Fahrlässigkeit nicht anderen Nutzern empfehlen.

Und jetzt ist wieder gut, du hast in dem Thread damit angefangen also wundere dich nicht über die Reaktion.

Wenn du deine E-Mails verschlüsseln willst, tu das und lese dich z.b in die Texte bei gpg4win.de ein, denn die sind simpelst gehalten...
"Wir können Regierungen nicht trauen, wir müssen sie kontrollieren"
(Marco Gercke)
0

#12 Mitglied ist offline   overdriverdh21 

  • Gruppe: aktive Mitglieder
  • Beiträge: 281
  • Beigetreten: 29. Juli 05
  • Reputation: 0

geschrieben 18. Dezember 2006 - 21:32

Beitrag anzeigenZitat (ShadowHunter: 17.12.2006, 16:02)

Sie erhalten richte und sinnvolle Hilfe, wenn sich Probleme damit lösen lassen den Mist an Software zu deinstallieren ist die Hilfe geglückt. Wir kopieren keine Sätze wir verweisen nur immer wieder auf die Sticky Themen die das ausfürhlich behandeln.

Wenn du der Software vertraust ok, aber mans ollte diese Fahrlässigkeit nicht anderen Nutzern empfehlen.

Und jetzt ist wieder gut, du hast in dem Thread damit angefangen also wundere dich nicht über die Reaktion.

Wenn du deine E-Mails verschlüsseln willst, tu das und lese dich z.b in die Texte bei gpg4win.de ein, denn die sind simpelst gehalten...

Du hast ja in deiner Sig als Verschlüsselungsprogramm OpenPGP was ist aber wenn jemand GnuPG benutzt? Herscht da nicht eine Inkompatibilität?
Wie lösst man sowas ohne das man tausende Programme Installiert?

Dieser Beitrag wurde von overdriverdh21 bearbeitet: 18. Dezember 2006 - 21:33

0

#13 Mitglied ist offline   ShadowHunter 

  • Gruppe: aktive Mitglieder
  • Beiträge: 4.099
  • Beigetreten: 31. August 04
  • Reputation: 1

geschrieben 18. Dezember 2006 - 21:38

Das ist "gleich".
Ich nutze auch GnuPG selbst, ist auch plattformunabhängig.
"Wir können Regierungen nicht trauen, wir müssen sie kontrollieren"
(Marco Gercke)
0

#14 Mitglied ist offline   Graumagier 

  • Gruppe: aktive Mitglieder
  • Beiträge: 8.747
  • Beigetreten: 01. März 04
  • Reputation: 1
  • Geschlecht:Männlich
  • Wohnort:Graz, Österreich

geschrieben 18. Dezember 2006 - 21:41

overdriverdh21 sagte:

Du hast ja in deiner Sig als Verschlüsselungsprogramm OpenPGP was ist aber wenn jemand GnuPG benutzt? Herscht da nicht eine Inkompatibilität?

Nein, da Standards wie OpenPGP dafür sorgen, dass Programme wie GnuPG oder PGP untereinander kompatibel sind. ShadowHunter verwendet übrigens GnuPG.
"If you make something idiot proof, someone will invent a better idiot." - Marvin

For Emails always use OpenPGP. My KeyID: 0xA1E011A4
0

#15 Mitglied ist offline   overdriverdh21 

  • Gruppe: aktive Mitglieder
  • Beiträge: 281
  • Beigetreten: 29. Juli 05
  • Reputation: 0

geschrieben 18. Dezember 2006 - 21:44

Beitrag anzeigenZitat (ShadowHunter: 18.12.2006, 21:38)

Das ist "gleich".
Ich nutze auch GnuPG selbst, ist auch plattformunabhängig.


Ne frage ich habe WinPT, also das enthält ja GnuPG, nur wie mache ich das mit deiner Sig dort steht ja ein code wie füge ich diesen ein und wie kann ich so ein code bei mir selbst finden?

Ich muss mich entschuldigen für die Frage da ich erst heut das Programm installiert habe und mir sehr viel wissen dazu fehlt was ich jetzt natürlich erst lernen muss.

Noch eine Zweite frage wie kann ich das Tool für Outlook Express 2003 nutzen?
0

Thema verteilen:


  • 3 Seiten +
  • 1
  • 2
  • 3

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0