News Lavabit: Sicherer E-Mail-Dienst kehrt mit DIME zurück

crvn075 schrieb:
Aber wenn man mal drüber nachdenkt, anders geht's auch nicht.

Danke. Genau das war der Knackpunkt den ich nicht verstanden habe. Also wenn mans realistisch betrachtet: Es ist nur komplizierter um an die Daten zu kommen. Der einzige Teil der wirklich Wasserdicht ist, ist der Nachrichteninhalt selbst und eventuell noch der Absender. Das ist meinem Verständnis nach auch das einzige was man Ende-zu-Ende verschlüsseln kann
 
Wenn du 2 halbwegs große Provider hast auf jeder Seite müsstest du Zugriff auf beide bekommen um Sender und Empfänger einer E-Mail direkt zuzuordnen.
Das ist schon relativ schwierig und auch dann hättest du nur ein paar Metadaten und keine Inhalte.
Das halte ich schon für sehr sehr schwierig in der Praxis.
 
Der Zugriff dürfte kein Problem sein für diejenigen die direkt an den Internetknoten die Daten abzapfen ;)
 
riloka schrieb:
Wenn du 2 halbwegs große Provider hast auf jeder Seite müsstest du Zugriff auf beide bekommen um Sender und Empfänger einer E-Mail direkt zuzuordnen.

Vielleicht liege ich falsch, aber eine Seite sollte doch ausreichen.

rg88 schrieb:
Der Zugriff dürfte kein Problem sein für diejenigen die direkt an den Internetknoten die Daten abzapfen ;)

Naja, die privaten Schlüssel der Mailanbieter wird man schlecht abzapfen können, da diese gar nie versendet werden. Da bestünde eher die Gefahr, dass sich Anbieter dem Druck einer Behörde beugen oder zu sorglos mit den Schlüsseln umgehen.
 
rg88 schrieb:
Der Zugriff dürfte kein Problem sein für diejenigen die direkt an den Internetknoten die Daten abzapfen ;)

Hilft bei DIME nur herzlich wenig und gezieltere Angriffe zu erzwingen ist immer gut. Dadurch steigt dass Risiko aufzufallen :)
 
crvn075 schrieb:
Da bestünde eher die Gefahr, dass sich Anbieter dem Druck einer Behörde beugen oder zu sorglos mit den Schlüsseln umgehen.

Was ja nicht so unwahrscheinlich ist. Darüber sprechen dürfen die Firmen dann auch nicht laut diesem berüchtigten Act.

Die eigentliche Frage die ich mir Stelle: Kann nachvollzogen werden, wer mit wem kommuniziert, wenn man nur den innersten Kreis, also das was ich oben als "wasserfest" bezeichnet hab, als wirklich sicher ansieht? Oder ist der Absender gar nicht Ende-zu-Ende-verschlüßelt.
Der Inhalt lässt sich ja mit PGP und Konsorten schon sicher verschlüsseln.

(Glaub ich muss mich da mal richtig reinlesen, wenns die Zeit mal zulässt)
 
rg88 schrieb:
Die eigentliche Frage die ich mir Stelle: Kann nachvollzogen werden, wer mit wem kommuniziert, wenn man nur den innersten Kreis, also das was ich oben als "wasserfest" bezeichnet hab, als wirklich sicher ansieht? Oder ist der Absender gar nicht Ende-zu-Ende-verschlüßelt.
Der Inhalt lässt sich ja mit PGP und Konsorten schon sicher verschlüsseln.

(Glaub ich muss mich da mal richtig reinlesen, wenns die Zeit mal zulässt)

Die letzten 15Minuten von https://media.ccc.de/v/31c3_-_6597_..._-_jurre_van_bergen_-_ladar_levison_-_equinox

sind ein sehr schöner aber grober Überblick wenn man nicht alle 140 Seiten lesen will.

Die etwas längere Variante wo er detallierter wird und mehr Bilder hat:

https://www.youtube.com/watch?v=TWzvXaxR6us
 
Zuletzt bearbeitet:
Das sieht alles sehr interessant aus. Ich hoffe mal, dass andere E-Mail-Anbieter die auf Sicherheit setzen wie Posteo, Protonmail, Mailbox.org, etc.. in naher Zukunft auch DIME anbieten werden.

Was ich allerdings nicht verstehe ist wieso der Lavabitgründer sein Unternehmen nach Erhalt der Forderungen des FBIs nicht in ein anderes Land verlegt hat. Prinzipiell sollte das bei einem solchen Unternehmen technisch leicht möglich sein.
 
Warum verlegen wenn man ein Leben, Freunde, Wohnung, Kollegen und Infrastruktur hat und dem traut was man gebaut hat und für seine Überzeugung einsteht?
 
so siehts aus. Nicht jeder ist ein Kim Schmitz aka Dotcom, der einfach mal das Land wechselt, wenn er Ärger mit der Justiz hat. Und ob ein Standort wie zB Russland nun unbedingt besser wäre? Dann lieber nicht abhauen, sondern in den legalen Kampf gehen und das System unangreifbar machen. Noch ist Verschlüsselung nichts illegales ;)

Würde ja zu gerne wissen, was damals für eine Schandtat mit Truecrypt veranstaltet wurde
 
Wenn die Verschlüsselung sauber designt wurde, kann man bleiben wo man ist.
Es wird halten.
 
Leben, Freunde, Wohnung, Kollegen könnten in so einem Fall ja bleiben wo sie sind. Server und Firmensitz müsste man verlegen. Ich wüsste auch nicht wieso er nicht für seine Überzeugung eingestanden wäre, wenn er seinen Unternehmenssitz verlegt hätte. Er hätte ja trotzdem einen legal und technischen Kampf führen können, nur wäre Lavabit halt weitergelaufen.
 
Ist sicherlich auch eine Frage der Finanzen. So ein Umzug ist eine teure Angelegenheit. Allein ein guter Anwalt kann dich in den USA ruinieren.
Allzu reich scheint der Mann nicht zu sein, wenn er Crowdfunding benutzen muss für den Neustart. Ist halt ein Nischenmarkt. Die Publicity schadet ihm aber sicherlich nicht.
 
Es gibt auch Angebote für Firmen die das selbst einrichten wollen. Zusätzliche Einnahmequelle :)
 
Günstig.
Wenn ich da an mailbox.org denke... die wollen für ähnliche Leistung (5GB) schonmal 30€ im Jahr haben... 15€ wäre ok, aber der vergleichsweise hohe Preis von 2,5€ im Monat schreckt mich etwas ab.

Je nachdem was Lavabit an Features bietet wäre das für mich endlich mal ne Gelegenheit GMail den Rücken zu kehren.
 
Wenn du bisher Gmail genutzt hast können dir deine persönlichen Daten bzw. Emails ja nicht besonders wichtig bzw. vertraulich sein ;)
und 2,50Euro ist nun wirklich kein Betrag. Wenn ein Dienst vertrauenswürdig und nicht kompromitiert ist sogar sehr günstig. Dafür bekommst nicht mal ein Bier in der Kneipe.
 
30 Euro pro Jahr sind nicht viel, wenn man bedenkt, dass GMX ProMail 2,99 Euro pro Monat kostet.
Außer man ist auf der Geiz-ist-geil-Schiene.

Was mich nur stört, ist das vorherige (verständliche) Verhalten.
Abschaltung des Dienstes... ich will eine beständige Mailadresse und nicht mit der Angst leben, irgendwann wieder wechseln zu müssen.
 
Das Risiko das eine Firma pleite geht oder sonstwie schließen muss hast du aber überall.
Hier wurde bewiesenermaßen mit allen Mitteln gekämpft.
Es wurden Schwachstellen im Angebot überarbeitet und geschlossen. Ich sehe da ein sehr geringes Risiko auf Wiederholung.
 
Zurück
Oben