News De-Mail erhält PGP-Verschlüsselung

Daniel

Lt. Junior Grade
Registriert
Apr. 2008
Beiträge
468
Die Arbeitsgemeinschaft der De-Mail reagiert auf die anhaltende Kritik und setzt nun eine einfache Form der Verschlüsselung durch. Über ein Plugin können künftig die Nachrichten und Dokumente schnell verschlüsselt und den Behörden übermittelt werden.

Zur News: De-Mail erhält PGP-Verschlüsselung
 
Ist es eigentlich immer noch so, dass die ach so sicheren DE-Mails irgendwo auf dem Server unverschlüsselt herumliegen?

Alos ich werde von solchen Lösungen weiterhin Abstand wahren, Verschlüsselung via z.B. PGP kann ich auch selbst durchführen und habe dadurch eine echte End-to-end Lösung.
 
Das hört sich erst mal hervorragend an. Habe mich für DE-Mail registriert, aber nur, um einen guten Namen im Account zu haben und um loslegen zu können, wenn es sich wirklich lohnt. Bin gespannt :)
 
Wo der öffentliche Schlüssel liegt, spielt eigentlich auch eine untergeordnete Rolle. Den könnte man zur Not auch an jede Mail ranhängen. Viel interessanter ist doch, wo der private Schlüssel liegt. Falls der beim Anbieter auf dem Server liegt, sehe ich den Vorteil gegenüber dem aktuellen SSL Verfahren nicht.
 
Und GENAU dieses Plugin wird der Flaschenhals sein. Hier kann man die Verschlüsselung viel zu leicht aushebeln. De-Mail sollte das mal lieber nativ unterstützen!
 
Damit hatte ich nicht gerechnet - sehr gut.

Was ich mich frage ist jedoch, wie der Austausch des öffentlichen Schlüssels hier bewerkstelligt wird.
 
Ist de-mail kostenlos, bzw. wie sind die Anbieter im Vergleich?
und gibt es das bei jedem Email Anbieter?


Hab das bei der Telekom gefunden:

"Privatkunden können jeden Monat 3 De-Mails kostenlos versenden. Der Versand jeder weiteren De-Mail kostet 0,39 €..."

Naja...der Preis könnte auch ein Problem sein,
warum es sich nicht so durchsetzt.
 
Bin jetzt schon seit Jahren bei web.de mit einer DE-Mail-Adresse registriert...aber starten tut dieser Dienst wohl immer noch nicht...

Woran liegt es ???
 
Brauch ich zwar nicht. Mehr als Geld Geld Geld wollen die Behörden ohnehin nicht von mir.
Aber wer es zu unsicher fand, für den ist es sicherlich super.
 
Was nichts daran ändert, dass man den Kunden nach wie vor Geld für eine überall sonst kostenlos verfügbare Leistung abzunehmen versucht.
Und der deutsche Staat unterstützt dieses Schröpfen der Dummen natürlich indem man einfach postuliert, dass deutsche Ämter nur auf De-Mails reagieren dürfen.

Gäber es diese Legitimation per Gesetz nicht, wäre die De-Mail ein Produkt das niemand für irgendwas braucht.
 
Super, alle Nutzer des Internet Explorer werde von dieser Möglichkeit natürlich mal wieder ausgesperrt :freak:
 
Es soll also doch noch eine End-to-End-Verschlüsselung eingeführt werden. Erstaunlich. Spannend ist nur die Frage, ob als Open-Source-Version oder Closed Source (mit BND-Schnittstelle für's Mitlesen).

Grundsätzlich muss man sich bei De-Mail klar sein, dass man jeden Tag seine Mails checken muss, auch im Urlaub, da Behördenschreiben als sofort zugestellt gelten. Man stellt sich also schlechter als auf dem Postweg. Im Gegensatz zu anderen privaten Mailadressen ist De-Mail-Adresse auch ohne richterliche Erlaubnis für diverse Dienste nachvollziehbar - das weckt Begehrlichkeiten.

Man zahlt also im Grunde dafür, dass man sich rechtlich schlechter stellt, also Leute, die die Post nutzen.
 
Das riecht. Nein! Das STNKT vom Kopf her.

Wo liegt denn dann der private key, hm? Ich wette drauf, der liegt entweder bei den Providern oder glücklicherweise so auf den Rechnern das "O zapft is 2.0" drauf zugreifen kann, denn "Strafverfolgungsbehörden und Geheimdienste [/B]müssen[/B] Verschlüsselung umgehen können" (wegen Terror 3.0 und so...). Das wird bestimmt mit CSC / Gamma International oder wer-auch-immer-gerade-neue-Bundesspyware-entwickelt abgesprochen sein ;)
 
Ich frag mich wer so blöd ist und für 0,39€ diesen (Schrott-)Dienst bezahlt.... Only in Deutschland finden sich genug blöde...

Ich meine ich kann PGP auch selber benutzen. Sogar Kostenlos. Ohne das ich eine Blutprobe einsenden muss um mich zu identifizieren. Sogar ohne einen Provider der meinen PGP Schlüssel auf dem Server abspeichert und diesen dann jedem der Klingelt aushändigt.

An Behörden kann ich ohne de-Mail schreiben. Es ist ja nicht so als wäre nur die de-mail mit Anschreiben... Das ist ist nämlich jede E-Mail.
 
Zuletzt bearbeitet:
Habe noch keine de mail und werde mir keine besorgen. Es gibt dinge, die will ich nicht online erledigen.
 
Und wenn man PGP nutzt, warum braucht man dann noch DE-Mail?
 
Giantursus schrieb:

derLordselbst schrieb:
Grundsätzlich muss man sich bei De-Mail klar sein, dass man jeden Tag seine Mails checken muss, auch im Urlaub, da Behördenschreiben als sofort zugestellt gelten. Man stellt sich also schlechter als auf dem Postweg. Im Gegensatz zu anderen privaten Mailadressen ist De-Mail-Adresse auch ohne richterliche Erlaubnis für diverse Dienste nachvollziehbar - das weckt Begehrlichkeiten.

Man zahlt also im Grunde dafür, dass man sich rechtlich schlechter stellt, also Leute, die die Post nutzen.

Genau aus diesem Grund sollte man sich von diesem Sch... fernhalten, so lange man nicht dazu gezwungen wird!
Viele "Nutzer", die die DE-Mail bisher hat, haben sich im Übrigen auch nur wegen eines Gutscheins angemeldet, den es eine Zeit lang als Aktion gab. So lange man seine Adresse dann nicht öffentlich macht, hatte man davon keine Nachteile, sondern nur einen 40 Euro Amazon Gutschein.
Zieht man diese "User" ab, hat sich bisher wahrscheinlich fast niemand angemeldet!

Ich meine, wer sollte sich bei De-Mail denn registrieren? Wer Ahnung hat, weiß, was für ein Bullshit das Ganze ist, und wer absolut keine Ahnung hat, den interessiert das Thema "sichere Mail" sowieso nicht.
Es wird den Behörden praktisch nur ein Ausweg bleiben: alle per Gesetz zur Nutzung zwingen. Aber das bekommen sie nicht so leicht durch, vor allem, wenn jede (!) Mail 0,39 Cent kostet!
 
Die Kritik bei De-Mail ist ja nicht nur die Verschlüsselung! Bei DE-Mail werden die Emails ja signiert, also unterschrieben und nicht etwa vom Verfasser sondern vom Provider des Dienstes im Namen des Verfassers (man stellt quasi eine Vollmacht aus, dass der Provider rechtsverbindliche Sachen für einen unterschreiben darf!). Genauso "unterschreibt" der Provider auch den Erhalt von De-Mails, unabhänig davon ob der Nutzer den Spaß fristgerecht wirklich anschaut/anschauen kann oder nicht.
Dieses Problem besteht auch mit PGP weiterhin und macht den ganzen Spaß keinen deut Besser. Kein Mensch käme auf die Idee seinen Postboten jeden Schriftverkehr in seinem Namen unterzeichnen zu lassen, im Digitalem wird es per Gesetz so geregelt -.-

Erst wenn Verschlüsselung und Signierung in der Hand des Nutzers liegt und der ganze spaß nicht mehr künstlich zu normalen Emails inkompatibel gestaltet wird, könnte man darüber diskutieren. Bis dahin bleibt es aber Bullshit!
 
Zurück
Oben