Vortrag: E-Mail-Sicherheit
Claus Plachetka, 27. Oktober 2015, Computer Club Brake
Willkommen Jan Erik!
Kohltour 3. März 2012
Verschlüsselung
Schlüssel? Gibt es auch Schlösser dafür? Was steckt hinter der Verschlüsselung? Welchen Schlüsseln kann ich vertrauen?
Praxisbeispiel mit Umschlägen
PGP - die Verschlüsselung von Nachrichten
Das Verschlüsselungsverfahren PGP ist seit den 90er Jahren bekannt, aber kaum verbreitet. Bis dato hat sich Verschlüsselung von Nachrichteninhalten kaum durchgesetzt. Web.de und 1&1 haben im Augst 2015 angekündigt, basierend auf PGP eine Ende-zu-Ende-Verschlüsselung einzuführen [1].
Was steckt hinter dem so genannten Signieren von E-Mails [2]?
PGP-Verschlüsselung in der Praxis:
- Web basiert mit Mailvelope (Problematik 1&1, GMX, Web.de)
- Mozilla Thunderbird mit Enigmail
- Outlook mit GPG4Win
- GPGTools für Apple Mail
- K9 mit AGP für Android
- iPGMail für IOS (leider umständlich)
Praxisbeispiel T-Online (oder anderer Anbieter, Vorgabe Auditorium)
TLS und SSL - Sicher Nachrichten übertragen
Warum muss ich meine Nachrichtenübertragung verschlüsseln, wenn die Nachrichten selber doch schon verschlüsselt sind? Wie verschlüssel ich die Übertragung mit meinem Provider?
Erinnerung an Praxistest
Einstellung Thunderbird (IMAP, SMTP etc.)
DANE und DNSsec oder E-Mail made in Germany - was macht mein Provider mit den Nachrichten?
Wie transportiert mein E-Mail-Provider meine Nachricht eigentlich weiter an den Empfänger?
Nicht alle Provider nutzen die aktuellen Technologien (DANE, DNSsec) zur Verschlüsselung [3][4] - andere wiederum setzen auf eigene Verfahren als Marketing-Instrument [6].
Fazit: was sollte ich bei der sicheren Kommunikation per E-Mail beachten?
- Einsatz von Ende-zu-Ende-Verschlüsselung
- IMAP und SMTP nur per TLS, Webmail nur per https (TLS)
- Provider aus Deutschland oder der EU wählen, der selber verschlüsselte Kommunikation nutzt
- Bei sensiblen Mails nur mit sicheren Mailservern kommunizieren
Quellen:
[1] http://web.de/magazine/digital/webde-gmx-fuehren-e-mail-verschluesselung-pgp-30861874
[2] https://mailbox.org/stiftfilm-wie-funktioniert-e-mail-verschluesselung-mit-pgp/
[3] https://ssl-tools.net/providers
[4] https://starttls.info/check/ewe.net
[5] https://ssl-tools.net/mailservers/ewetel.net
[6] https://ssl-tools.net/bullshit-germany