Irgendwelche „Forscher“ haben zu niemandes bleibender Überraschung herausgefunden, dass der bis heute nicht vernünftig standardisierte Denkunfall „HTML-Mails“ sich mit den etablierten Sicherheitskonzepten S/MIME und GnuPG nur wenig gut verträgt, und auf einer fragwürdig gestalteten Website mit einem von ganzen zwei Personen „gestalteten“ Logo dieses „Problem“ unter dem Namen „EFAIL“ beschrieben. (Vaschtehnse, „E‑Mail“, „E‑Fail“, tihihi.)
In den dortigen FUCK FAQ ist zu lesen, dass ein Schutz gegen die mögliche Entschlüsselung vorrangig dadurch gegeben sei, dass man in seinem Mailclient die Anzeige von HTML-Mails unterbindet, was in den meisten mir bekannten Exemplaren dieser Art Software ohne großen Aufwand möglich ist.
Oder man hält sich an die Empfehlungen vom ehemaligen Fachmagazin „heise security“:
Als grundsätzliche Alternative bietet sich die Ende-zu-Ende-Verschlüsselung des Messengers Signal an. Diese setzt – anders als OpenPGP und S/MIME – Kryptografie nach aktuellen Stand der Technik um und ist vor den bei E‑Mail jetzt diagnostizierten Problemen gefeit.
Messenger – vor allem Signal – sind die Zukunft, denn sie sind sicher vor Angriffen auf HTML-Mails; schon, weil sie gar keine freie Textformatierung unterstützen. Ein bisschen wie vernünftig eingestellte E‑Mail-Programme also.
Aber wer benutzt schon noch E‑Mail-Programme, wenn es doch Messenger gibt?















