Abo
  • Services:
Anzeige
"E-Mail made in Germany": nur eine Insellösung
"E-Mail made in Germany": nur eine Insellösung (Bild: E-Mail Made in Germany)

Leichter Zuwachs bei der Verschlüsselung

Anzeige

Google hat vor einigen Tagen einen Transparenzbericht dazu vorgelegt, wie verbreitet die Transportverschlüsselung auf Server-zu-Server-Ebene bereits ist. Demnach wurde bei 65 Prozent der E-Mails, die via Google Mail verschickt wurden, eine Transportverschlüsselung genutzt. Bei den eingehenden E-Mails waren es 50 Prozent. Die Tendenz über die letzten 90 Tage ist steigend, was sich auch mit einer Erhebung des kanadischen Netzwerkanbieters Sandvine deckt. Der hatte festgestellt, dass sich der Datentransfer über TLS im Internet im letzten Jahr verdoppelt hat.

Mailbox.org und der Schweizer Anbieter Protonmail werben damit, dass sie auch die Verschlüsselung von E-Mails mit PGP so leicht wie möglich machen wollen. Dazu bieten sie entsprechende Funktionen aber nur in ihrem Webmailer an. Das bedeutet jedoch auch, dass der Nutzer dem Browser seinen privaten Schlüssel anvertrauen muss, um seine E-Mails zu verschlüsseln. Außerdem muss er ihn auf jedem Rechner zur Verfügung stellen, auf dem er seine elektronische Post lesen will. Damit erhöht sich das Risiko eines Diebstahls.

Verschlüsseln per Javascript

Außerdem gilt der Browser als inhärent unsicher, ist er doch das Einfallstor für Angriffe über das Internet. Viele würden ihm ihre privaten Schlüssel nicht anvertrauen, die aber für die Entschlüsselung der E-Mails benötigt werden. Mit der Verschlüsselung per PGP im Browser versucht sich jetzt auch Google, das dafür eigens eine Javascript-Krypto-Bibliothek entwickelt hat.

Warum erst seit Snowdens Enthüllungen der Verschlüsselung der elektronischen Post so viel Aufmerksamkeit gewidmet wird, bleibt ein Rätsel. Immerhin haben sich die Anbieter zusammengetan, um TLS-Verbindungen untereinander zu ermöglichen, obgleich das System im Streit um die beste Lösung noch lückenhaft ist.

E-Mail muss ersetzt werden

Ob E-Mail überhaupt die geeignete Technologie für verschlüsselte Kommunikation ist, wird inzwischen von vielen bezweifelt. Denn die Mailverschlüsselung hat einige ganz grundsätzliche Probleme: Es gibt seit den 90er Jahren zwei inkompatible, standardisierte Systeme für Ende-zu-Ende-Verschlüsselung (S/MIME und PGP) und keinerlei Bemühungen, hier eine Kompatibilität zu schaffen. Metadaten in E-Mails sind grundsätzlich nicht geschützt und selbst der Betreff einer Mail wird auch bei Ende-zu-Ende-verschlüsselten Mails unverschlüsselt übertragen. Auch gibt es bislang keine Möglichkeit, verschlüsselte Mails mit Forward Secrecy zu schützen.

Daher schielen manche sicherheitsbewusste Anwender eher auf Systeme wie Pond, das in Sachen moderner Kryptographie einiges mehr zu bieten hat als konventionelle E-Mail-Verschlüsselung. Mittels Tor werden auch Metadaten geschützt. Das Messaging-System wurde von Google-Mitarbeiter Adam Langley entwickelt. Langley warnt allerdings davor, Pond jetzt schon produktiv einzusetzen. Es sei bislang als experimentell einzustufen und vorerst solle man weiter auf PGP setzen.

 NSA-Affäre: Immer noch verschlüsseln nur wenige

eye home zur Startseite
FreiGeistler 10. Jun 2014

Wieso? ist doch wieder sicherer. Die haben gleich noch weitere sieben Sicherheitslücken...

Lemo 06. Jun 2014

Ich meinte explizit Ermittler, keine StaSi in dem Sinne, sorry.

Johnny Cache 06. Jun 2014

Richtig, es muß sich dabei um eine Fehlkonfiguration handeln. Letztendlich ist es nichts...

Spaghetticode 05. Jun 2014

Wie kannst du dir da so sicher sein? Der Bundestrojaner lässt grüßen.

ronlol 05. Jun 2014

Das ist halt der Punkt. Mails sollten hier eigentlich in verschlüsselten Containern...



Anzeige

Stellenmarkt
  1. über Ratbacher GmbH, Münster
  2. T-Systems International GmbH, Berlin
  3. DRÄXLMAIER Group, Garching
  4. matrix technology AG, München


Anzeige
Spiele-Angebote
  1. 14,99€
  2. 38,99€
  3. 10,99€

Folgen Sie uns
       

Anzeige
Whitepaper
  1. Globale SAP-Anwendungsunterstützung durch Outsourcing
  2. Sicherheitsrisiken bei der Dateifreigabe & -Synchronisation
  3. Kritische Bereiche der IT-Sicherheit in Unternehmen


  1. Open Data

    Thüringen stellt Geodaten kostenfrei zur Verfügung

  2. Whistleblowerin

    Obama begnadigt Chelsea Manning

  3. Stadtnetz

    Straßenbeleuchtung als Wifi-Standort problematisch

  4. Netzsperren

    UK-Regierung könnte Pornozensur willkürlich beschließen

  5. Kartendienst

    Google Maps soll künftig Parksituation anzeigen

  6. PowerVR Series 8XE Plus

    Imgtechs Smartphone-GPUs erhalten ein Leistungsplus

  7. Projekt Quantum

    GPU-Prozess kann Firefox schneller und sicherer machen

  8. TV-Kabelnetz

    Tele Columbus will höhere Datenrate und mobile Conversion

  9. Fingerprinting

    Nutzer lassen sich über Browser hinweg tracken

  10. Raumfahrt

    Chinas erster Raumfrachter Tianzhou 1 ist fertig



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
Bundestagswahl 2017: Verschont uns mit Digitalisierungs-Blabla 4.0!
Bundestagswahl 2017
Verschont uns mit Digitalisierungs-Blabla 4.0!
  1. Verfassungsbeschwerde Journalisten klagen gegen Datenhehlerei-Paragrafen
  2. Bundestagswahlkampf 2017 Die große Angst vor dem Internet
  3. Digitale Agenda Verkehrsminister Dobrindt fordert Digitalministerium

Macbook Pro 13 mit Touch Bar im Test: Schöne Enttäuschung!
Macbook Pro 13 mit Touch Bar im Test
Schöne Enttäuschung!
  1. Schwankende Laufzeiten Warentester ändern Akku-Bewertung des Macbook Pro
  2. Consumer Reports Safari-Bug verursachte schwankende Macbook-Pro-Laufzeiten
  3. Notebook Apple will Akkuprobleme beim Macbook Pro nochmal untersuchen

Lauri Love: Love gegen die Vereinigten Staaten von Amerika
Lauri Love
Love gegen die Vereinigten Staaten von Amerika

  1. Re: Schaden trägt nur der Leser!

    rocketfoxx | 06:31

  2. "Deutschland Lizenz"...

    katze_sonne | 06:19

  3. an alle @assange schreier

    Der Rechthaber | 06:18

  4. Re: Der Typ ist größenwahnsinnig

    Local Horst | 06:09

  5. Re: Snowden-Begründung kompletter Mumpitz.

    TH2 | 05:44


  1. 06:01

  2. 22:50

  3. 19:05

  4. 17:57

  5. 17:33

  6. 17:00

  7. 16:57

  8. 16:49


  1. Themen
  2. A
  3. B
  4. C
  5. D
  6. E
  7. F
  8. G
  9. H
  10. I
  11. J
  12. K
  13. L
  14. M
  15. N
  16. O
  17. P
  18. Q
  19. R
  20. S
  21. T
  22. U
  23. V
  24. W
  25. X
  26. Y
  27. Z
  28. #
 
    •  / 
    Zum Artikel