In den NachrichtenNerdkrams
Medienkritik in Kürze: E‑Mails missverstehen dank “heise online”.

Irgendwelche “Forsch­er” haben zu nie­man­des bleiben­der Über­raschung her­aus­ge­fun­den, dass der bis heute nicht vernün­ftig stan­dar­d­isierte Denkun­fall “HTML-Mails” sich mit den etablierten Sicher­heit­skonzepten S/MIME und GnuPG nur wenig gut verträgt, und auf ein­er frag­würdig gestal­teten Web­site mit einem von ganzen zwei Per­so­n­en “gestal­teten” Logo dieses “Prob­lem” unter dem Namen “EFAIL” beschrieben. (Vaschtehnse, “E‑Mail”, “E‑Fail”, tihi­hi.)

In den dor­ti­gen FUCK FAQ ist zu lesen, dass ein Schutz gegen die mögliche Entschlüs­selung vor­rangig dadurch gegeben sei, dass man in seinem Mail­client die Anzeige von HTML-Mails unterbindet, was in den meis­ten mir bekan­nten Exem­plaren dieser Art Soft­ware ohne großen Aufwand möglich ist.

Oder man hält sich an die Empfehlun­gen vom ehe­ma­li­gen Fach­magazin “heise secu­ri­ty”:

Als grund­sät­zliche Alter­na­tive bietet sich die Ende-zu-Ende-Ver­schlüs­selung des Mes­sen­gers Sig­nal an. Diese set­zt – anders als OpenPGP und S/MIME – Kryp­tografie nach aktuellen Stand der Tech­nik um und ist vor den bei E‑Mail jet­zt diag­nos­tizierten Prob­le­men gefeit.

Mes­sen­ger — vor allem Sig­nal — sind die Zukun­ft, denn sie sind sich­er vor Angrif­f­en auf HTML-Mails; schon, weil sie gar keine freie Textfor­matierung unter­stützen. Ein biss­chen wie vernün­ftig eingestellte E‑Mail-Pro­gramme also.

Aber wer benutzt schon noch E‑Mail-Pro­gramme, wenn es doch Mes­sen­ger gibt? :ja:

Senfecke:

  1. Das ist ja eine Heil­snachricht!

    Dann werde ich natür­lich sofort allen unseren Kun­den bzw. dere und unseren Mitar­beit­ern vorschla­gen, dieses frag­würde “E‑Mail” einzustellen und nur noch Sig­nal zu benutzen. Oder bess­er gle­ich What­sApp, Sig­nal ist ja weniger ver­bre­it­et (und, ehrlich gesagt hat es noch so viele Mack­en auf den unter­schiedlichen Plat­tfor­men, dass mein Ver­such meine Famile davon zu überzeu­gen fehlschlug, “immer­hin” wird Telegram halb­wegs akzep­tiert).

    Lach­er am Rande: Ich musste mich kur­zlich derbe zusam­men­reißen, als eine Angestellte “mein­er” Apotheke mir den Vorschlag mache, Rezepte doch kün­ftig, offen­bar auf mas­siv­en Kun­den­waun­sch ange­boten, per What­sApp als Anhang einzusenden, dann sei das 30 min später immer abhol­bere­it. Bonus­punk­te dafür, dass es an dem Tag auch noch aus­gerech­net ein BTM-Rezept war, das den Vorschlag “aus­löste”.

  2. Und eben bei Fefe das hier gese­hen… wie ent­täuschend für die vie­len Men­schen, die eben dank der Autorität des Hei­sev­er­lachs glaubten, »Sig­nal« sei sich­er. :D

  3. Frage an die weisen Tech­niken­thu­si­as­ten unter euch: In welchem Stan­dard war dieses HTML email nochmal definiert?

Comments are closed.

https://tuxproject.de/blog/wp-content/plugins/wp-monalisa/icons/smiley_emoticons_smilenew.gif  https://tuxproject.de/blog/wp-content/plugins/wp-monalisa/icons/smiley_emoticons_biggrin2.gif  https://tuxproject.de/blog/wp-content/plugins/wp-monalisa/icons/smiley_emoticons_sadnew.gif  https://tuxproject.de/blog/wp-content/plugins/wp-monalisa/icons/smiley_emoticons_eek.gif  https://tuxproject.de/blog/wp-content/plugins/wp-monalisa/icons/smiley_emoticons_shocked.gif  https://tuxproject.de/blog/wp-content/plugins/wp-monalisa/icons/smiley_emoticons_confusednew.gif  https://tuxproject.de/blog/wp-content/plugins/wp-monalisa/icons/smiley_emoticons_coolnew.gif  https://tuxproject.de/blog/wp-content/plugins/wp-monalisa/icons/smiley_emoticons_lol.gif  https://tuxproject.de/blog/wp-content/plugins/wp-monalisa/icons/smiley_emoticons_madnew.gif  https://tuxproject.de/blog/wp-content/plugins/wp-monalisa/icons/smiley_emoticons_aufsmaul.gif  https://tuxproject.de/blog/wp-content/plugins/wp-monalisa/icons/smiley_emoticons_seb_zunge.gif  https://tuxproject.de/blog/wp-content/plugins/wp-monalisa/icons/smiley_emoticons_blushnew.gif  https://tuxproject.de/blog/wp-content/plugins/wp-monalisa/icons/smiley_emoticons_frown.gif  https://tuxproject.de/blog/wp-content/plugins/wp-monalisa/icons/smiley_emoticons_twistedevil1.gif  https://tuxproject.de/blog/wp-content/plugins/wp-monalisa/icons/smiley_emoticons_twistedevil2.gif  https://tuxproject.de/blog/wp-content/plugins/wp-monalisa/icons/icon_mad.gif  https://tuxproject.de/blog/wp-content/plugins/wp-monalisa/icons/smiley_emoticons_rolleyesnew.gif  https://tuxproject.de/blog/wp-content/plugins/wp-monalisa/icons/smiley_emoticons_wink2.gif  https://tuxproject.de/blog/wp-content/plugins/wp-monalisa/icons/smiley_emoticons_idea2.gif  https://tuxproject.de/blog/wp-content/plugins/wp-monalisa/icons/smiley_emoticons_arrow2.gif 
mehr …
 

Erlaubte Tags:
<strong> <em> <pre> <code> <a href="" title=""> <img src="" title="" alt=""> <blockquote> <q> <b> <i> <del> <tt> <span style=""> <strike>

Datenschutzhinweis: Deine IP-Adresse wird nicht gespeichert. Details findest du hier.