Abo
  • IT-Karriere:

PGP im Browser: Mailverschlüsselung per Plugin oder in der Cloud

Zwei Anbieter wollen den komplizierten Umgang mit PGP vereinfachen. Ox Guard bietet PGP auf dem Server des Mailanbieters an, Mailvelope über ein Browser-Plugin. Wir haben uns beide Alternativen angeschaut.

Artikel von veröffentlicht am
Mit Ox Guard und Mailvelope lässt sich PGP auch im Browser nutzen.
Mit Ox Guard und Mailvelope lässt sich PGP auch im Browser nutzen. (Bild: Montage Martin Wolf/Golem.de)

Mal eben unterwegs diese PGP-verschlüsselte Mail checken? Das geht meist nur, wenn man seinen Rechner dabeihat oder seinem Smartphone den privaten PGP-Schlüssel anvertrauen möchte. Auch die Nutzung komfortabler Webinterfaces wie Gmail ist normalerweise nicht möglich, wenn ein großer Teil oder sogar alle Mails verschlüsselt werden.

Inhalt:
  1. PGP im Browser: Mailverschlüsselung per Plugin oder in der Cloud
  2. Ox Guard bietet serverseitiges PGP
  3. PGP per Plugin: Mailvelope

In den vergangenen Jahren hat sich im Bereich der Sicherheit einiges getan. Und auch wenn es keine verlässlichen Zahlen gibt: Die Nutzung von PGP scheint immerhin etwas anzusteigen. Mehrere deutsche Anbieter wie Mailbox.org und Posteo bieten außerdem eine PGP-Verschlüsselung aller eingehenden E-Mails an.

Damit sind alle Mails verschlüsselt auf dem Server abgelegt, selbst bei einer angeordneten Telekommunikationsüberwachung können die Betreiber dann nur den Betreff, den Absender und einige andere Metadaten an die Behörden weitergeben. Der verschlüsselte Text wird in der Regel auch mit ausgeliefert, dürfte bei einer starken Passphrase und einem ausreichend langen Schlüssel aber keine interessanten Erkenntnisse liefern. Vor einer aktiven Telekommunikationsüberwachung schützt dieses Feature hingegen nicht - weil die Mails nach wie vor unverschlüsselt beim Server eingehen und dort abgefangen werden können.

Das Problem: Mal eben im Urlaub mit dem Webmailer die E-Mails abrufen, funktioniert nicht mehr, wenn man keinen eigenen Rechner dabeihat. Und den privaten PGP-Schlüssel seinem Android-Telefon anvertrauen oder einzelne E-Mails mit dem iPhone kompliziert zu entschlüsseln, ist meist auch keine Alternative.

Stellenmarkt
  1. BWI GmbH, Meckenheim
  2. Fraunhofer-Institut für Optronik, Systemtechnik und Bildauswertung IOSB, Karlsruhe

Es gibt jedoch Möglichkeiten, PGP-verschlüsselte Mails auch anders lesen zu können. Auch wer das Passwort für seinen PGP-Schlüssel vergisst oder wer keine Sicherheitskopie des Schlüsselmaterials hat, hätte in diesem Fall ein wertloses Mailarchiv. Zwei Angebote wollen helfen, diese Probleme zu adressieren.

Ox Guard bietet serverseitiges PGP 
  1. 1
  2. 2
  3. 3
  4.  


Anzeige
Hardware-Angebote
  1. 274,00€
  2. 349,00€

ikhaya 12. Feb 2017

PGP verwendet eine Verschlüsselung mit öffentlichem und privatem Schlüssel. Den...

Moe479 08. Feb 2017

Jede Verschlüsselung die ich knacken kann ist praktisch keine Verschlüsselung für mich...

ralf.wenzel 31. Jan 2017

Ein Passwort für das Passwort für das Passwort.... Ralf


Folgen Sie uns
       


ANC-Kopfhörer im Lautstärkevergleich

Wir haben Microsofts Surface Headphones und die Jabra Elite 85h bei der ANC-Leistung verglichen. Für einen besseren Vergleich zeigen wir auch die besonders leistungsfähigen ANC-Kopfhörer von Sony und Bose, die WH-1000XM3 und die Quiet Comfort 35 II.

ANC-Kopfhörer im Lautstärkevergleich Video aufrufen
Super Mario Maker 2 & Co.: Vom Spieler zum Gamedesigner
Super Mario Maker 2 & Co.
Vom Spieler zum Gamedesigner

Dreams, Overwatch Workshop und Super Mario Maker 2: Editoren für Computerspiele werden immer mächtiger, inzwischen können auch Einsteiger komplexe Welten bauen. Ein Überblick.
Von Achim Fehrenbach

  1. Nintendo Akku von überarbeiteter Switch schafft bis zu 9 Stunden
  2. Hybridkonsole Nintendo überarbeitet offenbar Komponenten der Switch
  3. Handheld Nintendo stellt die Switch Lite für unterwegs vor

Projektorkauf: Lumen, ANSI und mehr
Projektorkauf
Lumen, ANSI und mehr

Gerade bei Projektoren werden auf Plattformen verschiedener Onlinehändler kuriose Angaben zur Helligkeit beziehungsweise Leuchtstärke gemacht - sofern diese überhaupt angegeben werden. Wir bringen etwas Licht ins Dunkel und beschäftigen uns mit Einheiten rund um das Thema Helligkeit.
Von Mike Wobker


    In eigener Sache: Golem.de bietet Seminar zu TLS an
    In eigener Sache
    Golem.de bietet Seminar zu TLS an

    Der Verschlüsselungsexperte und Golem.de-Redakteur Hanno Böck gibt einen Workshop zum wichtigsten Verschlüsselungsprotokoll im Netz. Am 24. und 25. September klärt er Admins, Pentester und IT-Sicherheitsexperten in Berlin über Funktionsweisen und Gefahren von TLS auf.

    1. In eigener Sache Zweiter Termin für Kubernetes-Seminar
    2. Leserumfrage Wie können wir dich unterstützen?
    3. In eigener Sache Was du schon immer über Kubernetes wissen wolltest

      •  /