Abo
  • Services:
Anzeige
"E-Mail made in Germany": nur eine Insellösung
"E-Mail made in Germany": nur eine Insellösung (Bild: E-Mail Made in Germany)

Leichter Zuwachs bei der Verschlüsselung

Anzeige

Google hat vor einigen Tagen einen Transparenzbericht dazu vorgelegt, wie verbreitet die Transportverschlüsselung auf Server-zu-Server-Ebene bereits ist. Demnach wurde bei 65 Prozent der E-Mails, die via Google Mail verschickt wurden, eine Transportverschlüsselung genutzt. Bei den eingehenden E-Mails waren es 50 Prozent. Die Tendenz über die letzten 90 Tage ist steigend, was sich auch mit einer Erhebung des kanadischen Netzwerkanbieters Sandvine deckt. Der hatte festgestellt, dass sich der Datentransfer über TLS im Internet im letzten Jahr verdoppelt hat.

Mailbox.org und der Schweizer Anbieter Protonmail werben damit, dass sie auch die Verschlüsselung von E-Mails mit PGP so leicht wie möglich machen wollen. Dazu bieten sie entsprechende Funktionen aber nur in ihrem Webmailer an. Das bedeutet jedoch auch, dass der Nutzer dem Browser seinen privaten Schlüssel anvertrauen muss, um seine E-Mails zu verschlüsseln. Außerdem muss er ihn auf jedem Rechner zur Verfügung stellen, auf dem er seine elektronische Post lesen will. Damit erhöht sich das Risiko eines Diebstahls.

Verschlüsseln per Javascript

Außerdem gilt der Browser als inhärent unsicher, ist er doch das Einfallstor für Angriffe über das Internet. Viele würden ihm ihre privaten Schlüssel nicht anvertrauen, die aber für die Entschlüsselung der E-Mails benötigt werden. Mit der Verschlüsselung per PGP im Browser versucht sich jetzt auch Google, das dafür eigens eine Javascript-Krypto-Bibliothek entwickelt hat.

Warum erst seit Snowdens Enthüllungen der Verschlüsselung der elektronischen Post so viel Aufmerksamkeit gewidmet wird, bleibt ein Rätsel. Immerhin haben sich die Anbieter zusammengetan, um TLS-Verbindungen untereinander zu ermöglichen, obgleich das System im Streit um die beste Lösung noch lückenhaft ist.

E-Mail muss ersetzt werden

Ob E-Mail überhaupt die geeignete Technologie für verschlüsselte Kommunikation ist, wird inzwischen von vielen bezweifelt. Denn die Mailverschlüsselung hat einige ganz grundsätzliche Probleme: Es gibt seit den 90er Jahren zwei inkompatible, standardisierte Systeme für Ende-zu-Ende-Verschlüsselung (S/MIME und PGP) und keinerlei Bemühungen, hier eine Kompatibilität zu schaffen. Metadaten in E-Mails sind grundsätzlich nicht geschützt und selbst der Betreff einer Mail wird auch bei Ende-zu-Ende-verschlüsselten Mails unverschlüsselt übertragen. Auch gibt es bislang keine Möglichkeit, verschlüsselte Mails mit Forward Secrecy zu schützen.

Daher schielen manche sicherheitsbewusste Anwender eher auf Systeme wie Pond, das in Sachen moderner Kryptographie einiges mehr zu bieten hat als konventionelle E-Mail-Verschlüsselung. Mittels Tor werden auch Metadaten geschützt. Das Messaging-System wurde von Google-Mitarbeiter Adam Langley entwickelt. Langley warnt allerdings davor, Pond jetzt schon produktiv einzusetzen. Es sei bislang als experimentell einzustufen und vorerst solle man weiter auf PGP setzen.

 NSA-Affäre: Immer noch verschlüsseln nur wenige

eye home zur Startseite
FreiGeistler 10. Jun 2014

Wieso? ist doch wieder sicherer. Die haben gleich noch weitere sieben Sicherheitslücken...

Lemo 06. Jun 2014

Ich meinte explizit Ermittler, keine StaSi in dem Sinne, sorry.

Johnny Cache 06. Jun 2014

Richtig, es muß sich dabei um eine Fehlkonfiguration handeln. Letztendlich ist es nichts...

Spaghetticode 05. Jun 2014

Wie kannst du dir da so sicher sein? Der Bundestrojaner lässt grüßen.

ronlol 05. Jun 2014

Das ist halt der Punkt. Mails sollten hier eigentlich in verschlüsselten Containern...



Anzeige

Stellenmarkt
  1. IFS Deutschland GmbH & Co. KG, Erlangen
  2. Bertrandt Services GmbH, Köln
  3. über Baumann Unternehmensberatung AG, Raum Dresden
  4. STAHLGRUBER GmbH, Poing


Anzeige
Blu-ray-Angebote
  1. (u. a. Unter dem Sand, The Neon Demon, Union Pacific)
  2. (u. a. Hawaii Five-0, Call the Midwife, Blue Bloods)
  3. (u. a. Zoomania Blu-ray 11,97€, Die Schöne und das Biest Blu-ray 9,97€, The Jungle Book Blu...

Folgen Sie uns
       

Anzeige
Whitepaper
  1. Globale SAP-Anwendungsunterstützung durch Outsourcing


  1. Super Mario Run

    Nintendo bleibt trotz Enttäuschung beim Bezahlmodell

  2. Samsung

    Galaxy Note 7 wird per Update endgültig lahmgelegt

  3. The Ringed City

    From Software zeigt Abschluss von Dark Souls 3 im Trailer

  4. Dieter Lauinger

    Minister fordert Gesetz gegen Hasskommentare noch vor Wahl

  5. Die Woche im Video

    Cebit wird heiß, Android wird neu, Aliens werden gesprächig

  6. Mobilfunkausrüster

    Welche Frequenzen für 5G in Deutschland diskutiert werden

  7. XMPP

    Bundesnetzagentur will hundert Jabber-Clients regulieren

  8. Synlight

    Wie der Wasserstoff aus dem Sonnenlicht kommen soll

  9. Pietsmiet

    "Alle Twitch-Kanäle sind kostenpflichtiger Rundfunk"

  10. Apache-Lizenz 2.0

    OpenSSL plant Lizenzwechsel an der Community vorbei



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
Mobile-Games-Auslese: Würfelkrieger und Kartendiebe für mobile Spieler
Mobile-Games-Auslese
Würfelkrieger und Kartendiebe für mobile Spieler

Hannover: Die Sommer-Cebit wird teuer
Hannover
Die Sommer-Cebit wird teuer
  1. Ab 2018 Cebit findet künftig im Sommer statt
  2. Modell 32UD99 LGs erster HDR-Monitor mit USB-C kommt nach Deutschland
  3. Cloud-Computing Open Source Forum der Cebit widmet sich Openstack

Live-Linux: Knoppix 8.0 bringt moderne Technik für neue Hardware
Live-Linux
Knoppix 8.0 bringt moderne Technik für neue Hardware

  1. Re: Ist eine im Internet verbreitetete Sendung...

    throgh | 09:25

  2. Müsste die LMA nicht auf Twitch zu gehen?

    deus-ex | 09:24

  3. Re: Betonköpfe

    crazypsycho | 09:23

  4. Re: Online Gängelung

    datenmuell | 09:23

  5. Re: Ich kenn die Preis bei euch nicht

    tokiox | 09:19


  1. 15:20

  2. 14:13

  3. 12:52

  4. 12:39

  5. 09:03

  6. 17:45

  7. 17:32

  8. 17:11


  1. Themen
  2. A
  3. B
  4. C
  5. D
  6. E
  7. F
  8. G
  9. H
  10. I
  11. J
  12. K
  13. L
  14. M
  15. N
  16. O
  17. P
  18. Q
  19. R
  20. S
  21. T
  22. U
  23. V
  24. W
  25. X
  26. Y
  27. Z
  28. #
 
    •  / 
    Zum Artikel