In den NachrichtenNerdkrams
Medi­en­kri­tik in Kür­ze: E‑Mails miss­ver­ste­hen dank „hei­se online“.

Irgend­wel­che „For­scher“ haben zu nie­man­des blei­ben­der Über­ra­schung her­aus­ge­fun­den, dass der bis heu­te nicht ver­nünf­tig stan­dar­di­sier­te Den­kun­fall „HTML-Mails“ sich mit den eta­blier­ten Sicher­heits­kon­zep­ten S/MIME und GnuPG nur wenig gut ver­trägt, und auf einer frag­wür­dig gestal­te­ten Web­site mit einem von gan­zen zwei Per­so­nen „gestal­te­ten“ Logo die­ses „Pro­blem“ unter dem Namen „EFAIL“ beschrie­ben. (Vasch­tehn­se, „E‑Mail“, „E‑Fail“, tihihi.)

In den dor­ti­gen FUCK FAQ ist zu lesen, dass ein Schutz gegen die mög­li­che Ent­schlüs­se­lung vor­ran­gig dadurch gege­ben sei, dass man in sei­nem Mail­cli­ent die Anzei­ge von HTML-Mails unter­bin­det, was in den mei­sten mir bekann­ten Exem­pla­ren die­ser Art Soft­ware ohne gro­ßen Auf­wand mög­lich ist.

Oder man hält sich an die Emp­feh­lun­gen vom ehe­ma­li­gen Fach­ma­ga­zin „hei­se secu­ri­ty“:

Als grund­sätz­li­che Alter­na­ti­ve bie­tet sich die Ende-zu-Ende-Ver­schlüs­se­lung des Mes­sen­gers Signal an. Die­se setzt – anders als OpenPGP und S/MIME – Kryp­to­gra­fie nach aktu­el­len Stand der Tech­nik um und ist vor den bei E‑Mail jetzt dia­gno­sti­zier­ten Pro­ble­men gefeit.

Mes­sen­ger – vor allem Signal – sind die Zukunft, denn sie sind sicher vor Angrif­fen auf HTML-Mails; schon, weil sie gar kei­ne freie Text­for­ma­tie­rung unter­stüt­zen. Ein biss­chen wie ver­nünf­tig ein­ge­stell­te E‑Mail-Pro­gram­me also.

Aber wer benutzt schon noch E‑Mail-Pro­gram­me, wenn es doch Mes­sen­ger gibt? :ja:

Senfecke:

  1. Das ist ja eine Heils­nach­richt!

    Dann wer­de ich natür­lich sofort allen unse­ren Kun­den bzw. dere und unse­ren Mit­ar­bei­tern vor­schla­gen, die­ses frag­wür­de „E‑Mail“ ein­zu­stel­len und nur noch Signal zu benut­zen. Oder bes­ser gleich Whats­App, Signal ist ja weni­ger ver­brei­tet (und, ehr­lich gesagt hat es noch so vie­le Macken auf den unter­schied­li­chen Platt­for­men, dass mein Ver­such mei­ne Fami­le davon zu über­zeu­gen fehl­schlug, „immer­hin“ wird Tele­gram halb­wegs akzep­tiert).

    Lacher am Ran­de: Ich muss­te mich kurz­lich der­be zusam­men­rei­ßen, als eine Ange­stell­te „mei­ner“ Apo­the­ke mir den Vor­schlag mache, Rezep­te doch künf­tig, offen­bar auf mas­si­ven Kun­den­waunsch ange­bo­ten, per Whats­App als Anhang ein­zu­sen­den, dann sei das 30 min spä­ter immer abhol­be­reit. Bonus­punk­te dafür, dass es an dem Tag auch noch aus­ge­rech­net ein BTM-Rezept war, das den Vor­schlag „aus­lö­ste“.

  2. Und eben bei Fefe das hier gese­hen… wie ent­täu­schend für die vie­len Men­schen, die eben dank der Auto­ri­tät des Hei­se­ver­lachs glaub­ten, »Signal« sei sicher. :D

  3. Fra­ge an die wei­sen Tech­ni­ken­thu­sia­sten unter euch: In wel­chem Stan­dard war die­ses HTML email noch­mal defi­niert?

Comments are closed.

https://tuxproject.de/blog/wp-content/plugins/wp-monalisa/icons/smiley_emoticons_smilenew.gif  https://tuxproject.de/blog/wp-content/plugins/wp-monalisa/icons/smiley_emoticons_biggrin2.gif  https://tuxproject.de/blog/wp-content/plugins/wp-monalisa/icons/smiley_emoticons_sadnew.gif  https://tuxproject.de/blog/wp-content/plugins/wp-monalisa/icons/smiley_emoticons_eek.gif  https://tuxproject.de/blog/wp-content/plugins/wp-monalisa/icons/smiley_emoticons_shocked.gif  https://tuxproject.de/blog/wp-content/plugins/wp-monalisa/icons/smiley_emoticons_confusednew.gif  https://tuxproject.de/blog/wp-content/plugins/wp-monalisa/icons/smiley_emoticons_coolnew.gif  https://tuxproject.de/blog/wp-content/plugins/wp-monalisa/icons/smiley_emoticons_lol.gif  https://tuxproject.de/blog/wp-content/plugins/wp-monalisa/icons/smiley_emoticons_madnew.gif  https://tuxproject.de/blog/wp-content/plugins/wp-monalisa/icons/smiley_emoticons_aufsmaul.gif  https://tuxproject.de/blog/wp-content/plugins/wp-monalisa/icons/smiley_emoticons_seb_zunge.gif  https://tuxproject.de/blog/wp-content/plugins/wp-monalisa/icons/smiley_emoticons_blushnew.gif  https://tuxproject.de/blog/wp-content/plugins/wp-monalisa/icons/smiley_emoticons_frown.gif  https://tuxproject.de/blog/wp-content/plugins/wp-monalisa/icons/smiley_emoticons_twistedevil1.gif  https://tuxproject.de/blog/wp-content/plugins/wp-monalisa/icons/smiley_emoticons_twistedevil2.gif  https://tuxproject.de/blog/wp-content/plugins/wp-monalisa/icons/icon_mad.gif  https://tuxproject.de/blog/wp-content/plugins/wp-monalisa/icons/smiley_emoticons_rolleyesnew.gif  https://tuxproject.de/blog/wp-content/plugins/wp-monalisa/icons/smiley_emoticons_wink2.gif  https://tuxproject.de/blog/wp-content/plugins/wp-monalisa/icons/smiley_emoticons_idea2.gif  https://tuxproject.de/blog/wp-content/plugins/wp-monalisa/icons/smiley_emoticons_arrow2.gif 
mehr …
 

Erlaubte Tags:
<strong> <em> <pre> <code> <a href="" title=""> <img src="" title="" alt=""> <blockquote> <q> <b> <i> <del> <tt> <span style=""> <strike>

Datenschutzhinweis: Deine IP-Adresse wird nicht gespeichert. Details findest du hier.