kamuta schrieb:
Der Verschluesselungsstandart von de-mail ist, soviel ich weis vom staat vorgegeben.
Bei De-Mail ist überhaupt nichts verschlüsselt. Da ist nur eine Transportverschlüsselung vorgesehen. Während die Nachrichten bewegen:
Dann ist das mal verschlüsselt. Bzw. dann muss es verschlüsselt werden. Allerdings nur vorübergehend und sowohl auf den Servern als auch auf den PCs der Anwender ist das immer noch nicht gesichert. Das selbe, was wir von TLS beim Online-Banking seit Jahren kennen und was eigentlich auch beim Mailservern Standard sein müsste, es leider aber lange Zeit nicht war und aktuell eher schleppend umgesetzt wird.
Damit ist de-mail egal ob durchgaengig verschluesselt oder nicht, grundsaetzlich nicht sicher vor dem Staat und seinen Freunden, darueber braucht man wohl nicht zu diskutieren.
Richtig, es wird aber immer als ganz toll und sicher beworben. Und das ist halt nicht der Fall und da kommt die Kritik her. Das einzig Positive, was man De-Mail abgewinnen kann ist, dass die Adressen beglaubigt sind – „die Mailadresse gehört wirklich dieser Person“.
De-mail so wie sie jetzt geplant ist scheint mir sicher vor Kriminellen und (nichtstaatlichen) Unbefugten-oder?
Ach ja? Woher nimmst du diese Überzeugung? Sony (als recht prominentes Beispiel) und andere Internetdienste wurden auch noch nie gehackt und Kreditkarten-Daten entwendet?
Wohlwollend kann man bei De-Mail vielleicht davon ausgehen, dass da (hoffentlich) Profis sitzen die in der Lage sind ihre Server vor fremdem Zugriff zu schützen; garantieren kann man das leider nicht. Die selbe technische Kompetenz kann man aber auch von anderen E-Mail-Anbietern erwarten, die nicht „De-Mail“ sind.
Die einzige Möglichkeit, wie man einigermaßen sicher davon ausgehen kann, dass die Mails für die nächsten paar hundert Jahre von keinem Unbefugten gelesen werden können ist eine Ende-zu-Ende-Verschlüsselung. Also eine Verschlüsselung vom Absender-PC bis zum Empfänger-PC für die der jeweilige Schlüssel nur auf dem Empfänger-PC vorhanden ist und die nirgendwo anders, auch nicht vorübergehend, entschlüsselt werden kann. Und das geht aktuell nur mit GnuPG oder S/Mime. Beide haben ihre Schwächen und sind für Endnutzer eher unbequem.
~jug