Anzeige
Eine schwarze Taube ist das Symbol des geplanten Mail-Standards der Dark Mail Alliance.
Eine schwarze Taube ist das Symbol des geplanten Mail-Standards der Dark Mail Alliance. (Bild: Dark Mail Alliance)

E-Mail: Wie Dark Mail die Metadaten abschaffen will

Eine schwarze Taube ist das Symbol des geplanten Mail-Standards der Dark Mail Alliance.
Eine schwarze Taube ist das Symbol des geplanten Mail-Standards der Dark Mail Alliance. (Bild: Dark Mail Alliance)

Auch aus verschlüsselten E-Mails lässt sich vieles ablesen: Die Metadaten verraten, wer mit wem in Kontakt steht. Ein Team aus renommierten Experten will das ändern.

Anzeige

Die E-Mail ist wie ein verbrannter Toast: Man kann die verbrannten Stellen noch so schön mit Ketchup verzieren, das Ding bleibt ungenießbar. Was haben sich Hacker, Unternehmen und Behörden in den vergangenen Jahren nicht alles einfallen lassen, um die E-Mail attraktiver zu machen: Nutzer können E-Mails verschlüsseln, Einmal-Adressen verwenden, auf die beinahe sichere De-Mail bauen oder sich selbstzerstörende Nachrichten schicken.

Es sind gut gemeinte Bemühungen, aber am Ende doch nur Nebelkerzen, die vom eigentlichen Problem ablenken. Denn selbst wer seine E-Mails gut verschlüsselt oder später zerstört, mit der Mail werden immer auch Metadaten versendet. Und die lassen sich bislang auch mit der besten Verschlüsselung nicht verbergen. Metadaten aber geben Informationen über Absender, Empfänger, Betreff und Zeit der versendeten E-Mail preis und in der Summe ganze Beziehungsnetzwerke. Testweise lässt sich das mit dem Tool Immersion vom MIT nachvollziehen. Geheimdienste wie die NSA sammeln solche Daten deshalb in gewaltigen Mengen.

  • Die Metadaten-Analyse des Tools Immersion zeigt das Beziehungsgeflecht der G-Mail-Kontakte des Autors. (Bild: Johannes Wendt)
Die Metadaten-Analyse des Tools Immersion zeigt das Beziehungsgeflecht der G-Mail-Kontakte des Autors. (Bild: Johannes Wendt)

Ladar Levison will das ändern. Er entwickelt zusammen mit Phil Zimmermann, dem Vater der E-Mail-Verschlüsselung Pretty Good Privacy (PGP), sowie Jon Callasund Mike Janke die Dark Mail. Alle Entwickler haben langjährige Erfahrung mit E-Mail-Verschlüsselung und deren Grenzen. Levison gründete 2004 die Firma Lavabit. Zu deren Kunden gehörte auch Edward Snowden, bis Levison im Juli 2013 Besuch vom FBI bekam und Lavabit kurz darauf einstellte.

Ein neues Ökosystem

Dark Mail wird nicht einfach nur ein neuer Dienst, der auf der alten E-Mail aufbaut. Kein Ketchup auf verbranntem Toast. Es wird ein Paket völlig neuer Protokolle. Ein neues Ökosystem, in dem sich dann E-Mail-Dienste ansiedeln können. Dieses Ökosystem heißt Dark Internet Mail Environment (DIME). Die verwendeten Protokolle sind für den Transport DMTP (Dark Mail Transfer Protocol) und für die Verschlüsselung DMAP (Dark Mail Access Protocol).

Die Idee hinter Dark Mail ist folgende: Die E-Mail wird mehrfach verschlüsselt. Der Nutzer kann dabei zwischen den drei Sicherheitsstufen vertrauensvoll, vorsichtig und paranoid wählen. Auf den Stufen vorsichtig und paranoid wird die Mail bereits auf dem Rechner des Nutzers verschlüsselt und ist damit Ende-zu-Ende-verschlüsselt. Die Verschlüsselungsschichten legen sich wie Briefumschläge um die eigentliche Nachricht. Und jede beteiligte Stelle kann nur auf die Information zugreifen, die sie unbedingt braucht, um die Nachricht weiterleiten zu können.

Dark Mail tüftelt nicht allein 

eye home zur Startseite
Workoft 14. Jan 2015

Blödsinn. Dark bedeutet einfach nur "im Dunkeln", also versteckt, bzw. geheim. Im...

Workoft 14. Jan 2015

Lavabit hat etablierte standards benutzt

divStar 12. Jan 2015

Es werden sich immer Anbieter finden, die Dark Mail unterstützen. Die Frage wird aber...

User_x 12. Jan 2015

aber warum muss ein server wissen, woher die mail stammt wenn es seine aufgabe ist, nur...

Bleistiftspitze 12. Jan 2015

Den Leuten ist es nicht egal, sie haben nur keine Möglichkeit es zu ändern. Schonmal...

Kommentieren



Anzeige

  1. Demandmanager/-in
    Daimler AG, Leinfelden-Echterdingen
  2. Software-Entwickler (m/w)
    AOK Systems GmbH, Frankfurt am Main
  3. IT-Projektmanager (m/w)
    PwC IT Services Europe GmbH, Düsseldorf, Frankfurt am Main
  4. Fachinformatiker Systemintegration/IT-Systeme- lektroniker (m/w)
    LEONHARD KURZ Stiftung & Co. KG, Sulzbach-Rosenberg

Detailsuche



Anzeige
Spiele-Angebote
  1. VORBESTELLBAR: Uncharted 4: A Thief's End - Libertalia Collector's Edition [PlayStation 4]
    149,99€ (Vorbesteller-Preisgarantie)
  2. NEU: Far Cry 4 [PC Code - Uplay]
    12,95€ USK 18
  3. NEU: Battleborn stark reduziert
    ab 29,97€

Weitere Angebote


Folgen Sie uns
       


  1. Pastejacking im Browser

    Codeausführung per Copy and Paste

  2. Manuela Schwesig

    Familienministerin will den Jugendschutz im Netz neu regeln

  3. Intels Compute Stick im Test

    Der mit dem Lüfter streamt (2)

  4. Google Chrome für zSpace

    Augmented-Reality-Version des Browsers kommt noch 2016

  5. Medizin

    Tricorderartiger Sensor erfasst Vitaldaten

  6. TG-Tracker

    Sensorbeladene Olympus-Actionkamera mit 4K-Aufnahme

  7. Trotz Unterlassungserklärung

    Unitymedia bleibt im Streit um WLAN-Hotspots hart

  8. Auftragshersteller

    Apple soll Bestellungen für iPhone 7 stark erhöht haben

  9. TSST-K

    Ungewisse Zukunft für einen der letzten ODD-Anbieter

  10. Google und Starbreeze als Partner

    Imax arbeitet an VR-Kamera und VR-Kinos



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
Doom im Test: Die beste blöde Ballerorgie
Doom im Test
Die beste blöde Ballerorgie
  1. id Software Doom wird Vulkan unterstützen
  2. Id Software PC-Spieler müssen 45 GByte von Steam laden
  3. id Software Dauertod in Doom

Darknet: Die gefährlichen Anonymitätstipps der Drogenhändler
Darknet
Die gefährlichen Anonymitätstipps der Drogenhändler
  1. Privatsphäre 1 Million Menschen nutzen Facebook über Tor
  2. Security Tor-Nutzer über Mausrad identifizieren

Privacy-Boxen im Test: Trügerische Privatheit
Privacy-Boxen im Test
Trügerische Privatheit
  1. APT28 Hackergruppe soll CDU angegriffen haben
  2. Veröffentlichung privater Daten AfD sucht mit Kopfgeld nach "Datendieb"
  3. Security Roboter aus Lego knackt Gestenauthentifizierung

  1. Projektende

    Kopa | 13:34

  2. Jugendschutz aufwerten: zeitbasierten...

    No Nonsense | 13:34

  3. Re: erhöhter Stromverbrauch

    JackIsBlack | 13:33

  4. Re: ApoRed gesetzlich verbieten und seinen...

    Lala Satalin... | 13:33

  5. Re: CDs sind wie Floppys, Kassetten und VHSs

    minecrawlerx | 13:33


  1. 13:45

  2. 12:33

  3. 12:02

  4. 11:56

  5. 11:38

  6. 11:28

  7. 11:10

  8. 10:43


  1. Themen
  2. A
  3. B
  4. C
  5. D
  6. E
  7. F
  8. G
  9. H
  10. I
  11. J
  12. K
  13. L
  14. M
  15. N
  16. O
  17. P
  18. Q
  19. R
  20. S
  21. T
  22. U
  23. V
  24. W
  25. X
  26. Y
  27. Z
  28. #
 
    •  / 
    Zum Artikel