Ansicht umschalten
Avatar von Taleteller
  • Taleteller

mehr als 1000 Beiträge seit 31.07.2007

ALLES unterhalb von End-To-End ist ungenügend

Man kann Jahre an der Verschlüsselung von Teilbereichen herumbasteln
und Vertrauensstellungen von Servern untereinander, aber es ändert
nichts am Grundproblem das die Mails zwischendurch "Ausgepackt"
werden. Auch wenn Teilbereichsverschlüsselung geeignet ist das
Mithören etwas zu erschweren. 

Darum sind auch sämtliche Dienste welche Mails auf dem
Anbieter-Serverspeichern potentiell unsicher. Selbst dann wenn der
Mailstore verschlüsselt ist, aber beim Mailabruf durch Passwort
entschlüsselt wird, denn das passiert ja auf dem entfernten Server. 

Mailstore und Zertifikate/Passwort dürfen niemals außerhalb des
Endsystems gemeinsam auftauchen, sonst ist es Augenwischerei. Da kann
man noch so viel SSL/TLS rein basteln. 

Bewerten
- +
Ansicht umschalten