Sensible mails und IMAP Abruf und Verlust: Vorkehrungen / mailprogramm / Betriebssystem

markus-1969

Ensign
Registriert
Mai 2018
Beiträge
228
Hallo,


1)


folgendes Problem: Meine Schwester ist mit einem Laptop oft unterwegs. Bislang liest meine Schwester ihre mails nur online mit dem webbrowser, jeweils beim Provider A und beim Provider B.

Die auf dem Internetserver beim Provider A gespeicherten mails müssen mit TLS 1.0 abgerufen werden; ich hab die Anpassung z. B. von Thunderbird auf TLS 1.0 schon vorgenommen, meine Schwester kann das wohl nicht bzw. hat zu wenig Zeit.

Die auf dem Internetserver beim Provider B gespeicherten mails enthalten sensible Daten. Werden die mails bzw. Daten vom Interetprovider B abgerufen, so sind diese auf der Festplatte des Laptops. Ist der Laptop mal weg, sind die sensiblen Daten weg.

2)

Ich frage mich nun, wie man das Problem in den Griff kriegt:

Weg 1: Linux mint XFCE und Festplatte verschlüsseln - das kenne ich aber meine Schwester hat von linux keine Ahnung.

Weg 2: Windows 1x mit Laufwerksverschlüsselung - kenne ich nicht: Ist das sicher ?

Weg 3: Ein mailprogramm nehmen, das die per IMAP eingehenden und die verschickten mails verschlüsselt passwortgeschützt auf der Festplatte ablegt. Gibt es das ?

Weg 4: Etwas anderes ...

3)

ich überlege, einen komplett gelöschten Laptop zu nehmen, die Lösung aus Punkt 2) zu konfigurieren, mit meinen accounts bei Server A und Server B zu testen. Geht die Konfiguration auf dem Test - Laptop mit dem gewählten mailprogramm mit meinen login - Daten so soll meine Schwester die Konfiguration auf ihren Rechner übertragen - wobei sich dann auch wieder (so das Programm die mails nicht verschlüsselt) vor allem bei Weg 1 und Weg 2 die dort genantwn Probleme stellen.


Danke für Eueren Rat


viele Grüße


Markus
 
In Windows heißt die Verschlüsselung BitLocker und eigentlich sollte die sicher sein.
Ich glaube nicht, dass sie weniger schlecht ist als die von Linux, oder macOS, was ich benutze.
BitLocker aktivieren, dann sollten die Mails deiner Schwester vor unbefugten geschützt sein, sollte sie das Notebook verlieren, oder es ihr gestohlen werden.
BitLocker setzt TPM 1.2, oder höher voraus. Sollten alle Notebooks der letzten Jahre haben, auch die günstigsten. Seit Windows 11 ist TPM 2.0 Pflicht was es nun auch schon seit einigen Jahren gibt.
 
Zu Weg 1: Wenn du Linux kennst, warum nicht mal deiner Schwester zeigen und schauen, ob sie damit klar kommt?
Zu Weg 2: Bitlocker ist mW nicht schlecht. Für zusätzliche Sicherheit würde ich trotzdem eine Boot-PIN konfigurieren:
 
hat sie eine kleine Firma?
 
Dr. MaRV schrieb:
BitLocker aktivieren

in welchem Windows gibt es Bitlocker ? Windows 10 ? Windows 11 ?

Kann man Bitlocker für einzelne Paritionen aktivieren oder muß Bitlocker für alle Partitionen einer Platte oder gar im gesamten System aktiviert sein ?

Wie aktiviere ich bitlocker ?
 
BitLocker ist mind. seit Windows 7 verfügbar. Es verschlüsselt pro Partition, man kann einen Laufwerksbuchstaben auswählen. Es macht aber Sinn alle Partitionen/Laufwerke zu verschlüsseln.
Jede nicht verschlüsselte Partition kann einfach ausgelesen werden, schließt man die Festplatte des Notebooks an einen anderen Computer an.
Aktiviert wird es in den Einstellungen. Man kann auch danach Suchen, einfach BitLocker in das Suchfeld eingeben. Für Windows Home steht BitLocker allerdings nicht zur Verfügung. Man benötigt also Windows 10 Pro, oder Windows 11 Pro.

Aktivieren der Geräteverschlüsselung
Häufig gestellte Fragen zu BitLocker
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: dms
Warum nicht IMAP nutzen? Da bleiben die Mails auf dem Server und Thunderbird dient hier nur als Fernbedienung
 
  • Gefällt mir
Reaktionen: M4ttX
Ich überlege gerade: Bei IMAP bleiben die Mails ja auf dem Server, werden lokal gecached. Außerdem sind die Zugangsdaten gespeichert, wenn man die nicht jedes mal neu angibt.

Wenn man jetzt einfach den Benutzerordner mit EFS verschlüsselt, sollte das nicht schon reichen?
Vollverschlüsselung ist natürlich vorzuziehen, aber das kann man auch noch oben drauf setzen.
 
Das müsste ich mal testen und ich bin mir sicher, dass Thunderbird da durchaus angepasst werden kann. Zur Not eben über den Browser, wenn es so kritisch ist, ganz einfach
 
Zurück
Oben