All times are UTC + 1 hour




Post new topic Reply to topic  [ 74 posts ]  Go to page Previous  1 ... 4, 5, 6, 7, 8  Next
Author Message
 Post subject: Re: Jondofox nutzen?
PostPosted: Thu Apr 19, 2012 12:43 
Quote:
Darüberhinaus auch Anbieter, die: per S/MIME die Inhalte einer Mail verschlüsseln können.


Wieder so eine Experten Ansicht.
Jeder Anbieter der es nicht ermöglicht den Schlüssel des S/MIME Zertifikats zumindest im Browser bzw. System zu generieren,lässt den Verdacht der Kompromittierung zu.
Wer sich auf derartigen Schutz verlässt,ist Unfähig,die technischen Abläufe wahrzunehmen.

Quote:
Wenn Sie damit die S/MIME-Verschlüsselung von WEB.de meinen (und ähnliche Lösungen, bei denen die private Keys auf dem Server des Mail-Providers und nicht unter der ausschließlichen Verfügung des Anwenders liegen), dann raten wir davon dringlichst ab. Das ist keine vertrauenswürdige End-2-End-Verschlüsselung. Die Schlüssel sind aus unserer Sicht als kompromittiert zu betrachten.


Vollkommen korrekte Ansicht,Schlüssel für S/MIME die auf dem Server des Anbieter generiert werden sind als kompromittiert anzusehen.
Lediglich Naivlinge sehen diese Art der Verschlüsselung als Alternative an.


Kostenlose Zertifikate:

http://www.trustcenter.de/products/tc_internet_id.htm

https://www.startssl.com/

https://www.comodo.com/

Aber auch diese sind mit Vorsicht zu genießen.
Im Zweifel ist immer GnuPG/PGP zu bevorzugen


Top
  
 
 Post subject: Re: Jondofox nutzen?
PostPosted: Thu Apr 26, 2012 23:50 

Joined: Sun Mar 11, 2012 15:20
Posts: 189
Quote:
Wenn Sie damit die S/MIME-Verschlüsselung von WEB.de meinen (und ähnliche Lösungen, bei denen die private Keys auf dem Server des Mail-Providers und nicht unter der ausschließlichen Verfügung des Anwenders liegen)
Augenblick, bitte!

Sie lassen sich also hier und jetzt über S/MIME-Verschlüsselung aus... und haben soeben noch deren Nicht-Verfügbarkeit bei Webmailern behauptet:
Quote:
S/MIME kann man im Webinterface überhaupt nicht nutzen.
Gut.


Quote:
(...) wir raten davon dringlichst ab. Das ist keine vertrauenswürdige End-2-End-Verschlüsselung. Die Schlüssel sind aus unserer Sicht als kompromittiert zu betrachten.
Richtig! Gemessen an diesen Maßstäben an eine S/MIME-Verschlüsselung... und wenn man das so sehen will. Wichtig! Nur daran gemessen und so betrachtet sind die Schlüssel, wie Sie es ausdrücken, kompromittiert.


Macht aber diese "Lösung, bei denen die privaten Keys auf dem Server des Mail-Providers liegen", deswegen gleich überhaupt keinen Sinn? Nein, das ist nicht der Fall.

Na und? Mögen die Schlüssel WEB.DE bekannt sein. Wenn dem tatsächlich so sein sollte, dann sind sie diesem und nur diesem Anbieter bekannt. Mit Blick auf Dritte: Da bleiben die privaten Keys anonym, von wegen "kompromittiert". Darüberhinaus: Die Verschlüsselung taugt nicht zuletzt auch deshalb, weil die Vertrauenswürdigkeit eines S/MIME-Zertifikat jederzeit nachprüfbar ist.

Und überhaupt und sowieso: Die konsequente Anwendung einer bekannten Anonymisierung-Software trägt zu einer Diskretion bei... die zumindest alltagstauglich ist!


Quote:
S/MIME: geht garnicht, wenn man die Kontrolle über den privaten Schlüssel behalten will.
Dazu ist Oben schon das Nötige gesagt: Wenn dieses "Wenn" eingeführt wird... Ja, wenn! Dann aber auch nur dann geht S/MIME in Webinterfaces nicht. Das heißt aber auch: S/MIME in Freemailer, das geht sehr wohl... und heißt nicht: ginge, wie zunächst behauptet, gar nicht.


Verschlüsseln geht! Eben anders, und eben anders als Sie es sich wünschen.


Last edited by heringohneschwarm on Fri Apr 27, 2012 0:17, edited 1 time in total.

Top
 Profile  
 
 Post subject: Re: Jondofox nutzen?
PostPosted: Fri Apr 27, 2012 0:15 

Joined: Sun Mar 11, 2012 15:20
Posts: 189
HVAVIII wrote:
Wieder so eine Experten Ansicht.
Jeder Anbieter der es nicht ermöglicht den Schlüssel des S/MIME Zertifikats zumindest im Browser bzw. System zu generieren,lässt den Verdacht der Kompromittierung zu.
Zur "Kompromittierung" der privaten Keys hat sich cane bereits geäußert. Dennoch bemerkenswert! Sie sprechen lediglich von einem "Verdacht" der Kompromittierung.

Damit wird der eher subjektive Charakter beider Ausführungen betont... wie er schon in Redewendungen wie: "sind als zu betrachten", oder: "sind als anzusehen", zum Ausdruck kommt.


Und ein weiteres Mal wiederholen Sie, wozu sich ein Experte bereits geäußert hat:
Quote:
Vollkommen korrekte Ansicht,Schlüssel für S/MIME die auf dem Server des Anbieter generiert werden sind als kompromittiert anzusehen.
Diesmal ist das Echo exakt 1:1.


Top
 Profile  
 
 Post subject: Re: Jondofox nutzen?
PostPosted: Fri Apr 27, 2012 8:59 

Joined: Wed Jun 29, 2011 10:46
Posts: 82
@heringohneschwarm: In den Diskussionen über HTTPS-Finder und SMTP (Port 465 oder 587) stellen sie ultimative Anforderungen an Sicherheit. Hier wollen sie uns erzählen, es wäre nicht schlimm, wenn unbekannte Dritte Zugriff auf einen privaten Key zur Verschlüsselung haben?

So ganz konsisitent sind ihre Ansichten nicht - oder spielen sie hier nur?


Top
 Profile  
 
 Post subject: Re: Jondofox nutzen?
PostPosted: Fri Apr 27, 2012 13:13 
Quote:
So ganz konsisitent sind ihre Ansichten nicht - oder spielen sie hier nur?


So ist es,genau deswegen antworte ich auf keinerlei Beiträge von hos(nequissimus).:-)


Top
  
 
 Post subject: Re: Jondofox nutzen?
PostPosted: Sun Apr 29, 2012 23:48 

Joined: Sun Mar 11, 2012 15:20
Posts: 189
20120426 ff.

Quote:
Quote:
Wie geht das, die Verschlüsselung eines Mail-Inhalt im Web-Interface?
PGP/Inline-Verschlüsselung: geht etwas umständlicher mit Hin- und Herkopieren, Dateien per Hand ver- und entschlüsseln. Aber es geht, wenn man will.

Damit wird exakt die Auffassung des Zitierten wiederholt. Wollen wir deshalb kurz im Zusammenhang festhalten:

Quote:
Quote:
Der wichigste Punkt bei E-Mail Privacy ist die Verschlüsselung der Nachrichten. Das geht im Webinterface (fast) gar nicht.
Das "fast"-in Klammern? Fragezeichen. Entweder "geht das gar nicht", dann geht es nicht. Oder "das geht fast nicht", dann geht es... und es wäre zu fragen:

Wie geht das, die Verschlüsselung eines Mail-Inhalt im Web-Interface?
Quote:
(...) PGP/Inline geht umständlich
Aha! Geht doch. "Umständlich"? Fragezeichen. Etwa bloß wegen dem bißchen Handarbeit Kopieren/Einfügen? Das kann's ja wohl nicht sein.

Danke.

Quote:
PGP/MIME: ist für Mails mit Anhängen eindeutig besser, ich weiss nicht, wie das im Webinterface gehen soll.

Das geht bekanntlich gar nicht... deswegen ja auch kein Thema. Wir müßten uns mit der "Kleinen Schwester" zufrieden geben... ;-)


Top
 Profile  
 
 Post subject: Re: Jondofox nutzen?
PostPosted: Mon Apr 30, 2012 0:00 

Joined: Sun Mar 11, 2012 15:20
Posts: 189
HVAVIII wrote:
Lediglich Naivlinge sehen diese Art der Verschlüsselung als Alternative an.

Wieso "Alternative"? Woher nehmen Sie das eigentlich. Wo es offenkundig um zwei verschiedene Szenarien geht! Dazu wird sich in den Ausführungen zu S/MIME via Webinterface geäußert.

Quote:
Wer sich auf derartigen Schutz verlässt,ist Unfähig,die technischen Abläufe wahrzunehmen.

Wie kommen Sie denn darauf? "Unfähig", "die technischen Abläufe". Was meine Wenigkeit betrifft, an Stelle eines ausgewiesenen Experten käme ich eher auf so was Vernünftiges wie etwa:

Stimmt das, die etwas differenziertere "Wahrnehmung" der zunächst als nicht existent behaupteten S/MIME-Verschlüsselung bei Webmailer, oder stimmt das nicht.

So furchtbar inhaltlich daneben, scheint die Erläuterungen nicht zu sein.


Aber, was meinen Sie? Ich bin gespannt.


Top
 Profile  
 
 Post subject: Re: Jondofox nutzen?
PostPosted: Mon Apr 30, 2012 22:22 

Joined: Sun Mar 11, 2012 15:20
Posts: 189
karl wrote:
@heringohneschwarm: In den Diskussionen über HTTPS-Finder und SMTP (Port 465 oder 587) stellen sie ultimative Anforderungen an Sicherheit. Hier wollen sie uns erzählen, es wäre nicht schlimm, wenn unbekannte Dritte Zugriff auf einen privaten Key zur Verschlüsselung haben?

So ganz konsisitent sind ihre Ansichten nicht - oder spielen sie hier nur?
HVAVIII wrote:
So ist es,genau deswegen antworte ich auf keinerlei Beiträge von hos(nequissimus).:-)

Einen Moment, bitte!

Stimmen die Blames?
Lassen Sie uns ausnahmsweise ein Mal den Wahrheitsgehalt dieser Sätze überprüfen.

Quote:
Sie wollen uns erzählen, es wäre nicht schlimm, wenn unbekannte Dritte Zugriff auf einen privaten Key zur Verschlüsselung haben.

1.) Was wird denn da über einen mißgeliebten Autor erzählt:
Quote:
Unbekannte Dritte haben Zugriff auf einen privaten Key zur Verschlüsselung

Tatsächlich steht geschrieben: Daß es der Mail-Provider ist, der die Möglichkeit eines Zugriff auf private Schlüssel hat. Daß über diese Möglichkeit nur der Anbieter von E-Mail-Diensten verfügt... und zwar, weil die Schlüssel auf seinem Server liegen.(1) Und daß der Dienstleister von dieser Möglichkeit auch Gebrauch machen wollen muß... dann erfolgt sein Zugriff.(2)

2.) Der jeweilige Provider mit seinen Verkehrsregeln sollte eigentlich überall bekannt sein. Als Vertragspartner ist er schließlich Einer der beiden Partner.

Also, von wegen:
Quote:
Unbekannte Dritte haben Zugriff auf einen privaten Key.

3.) Zu den Möglichkeiten des Zugriff...
Quote:
Mit Blick auf Dritte:(...)
... schreibt heringohneschwarm:
Quote:
(...)Da bleiben die privaten Keys anonym, von wegen 'kompromittiert'(3)

Darüber wird das grade Gegenteil sich erzählt, nämlich: Daß unbekannte Dritte Zugriff auf einen privaten Key zur Verschlüsselung hätten.


Soviel zu tatsächlichen "Inkonsistenzen".



--- Anmerkungen ----------------------------------------

(1) Die Vertrauenswürdigkeit eines S/MIME-Cert ist jederzeit überprüfbar.
(2) Ob und gegebenenfalls in welchem Ausmaß und Wie das tatsächlich geschieht? Fragezeichen.
(Da muß ich passen, entzieht sich meiner Kenntnis.)
(3) Eine Anonymisierung-Software sichert die Alltag-taugliche Diskretion ab.


Top
 Profile  
 
 Post subject: Re: Jondofox nutzen?
PostPosted: Thu May 03, 2012 0:34 

Joined: Sun Mar 11, 2012 15:20
Posts: 189
20120430 ff
Stimmen die Blames?

karl wrote:
In den Diskussionen über HTTPS-Finder und SMTP (Port 465 oder 587) stellen sie ultimative Anforderungen an Sicherheit.

"Ultimativ"? Das schreiben Sie zu. Abgesehen davon stellt sich die Frage:

Was hat eigentlich die eine Sache, wo es um den Einspruch gegen eine falsche Auffassung: Webmailer könnten S/MIME nicht geht, mit Diskussionen zu tun, in denen es um ganz andre Sachen gehen tut?

Wollen wir also auch verschiedene Gegenstände immer auseinanderhalten und ein Thema stets jeweils entsprechend würdigen!

Bitte, Nichts zusammen schmeißen und kein Durcheinander stiften... und auch und vor allem nicht von der Sache ablenken, um die es hier gerade geht, nämlich in paar korrekte Erläuterungen zum oben erwähnten Einspruch, die ...
Quote:
Lösung (!), bei denen die privaten Keys auf dem Server des Mail-Providers liegen
... betreffend.


Okeh, soviel zu Ihrer "Spielerei".


Top
 Profile  
 
 Post subject: Re: Jondofox nutzen?
PostPosted: Thu May 03, 2012 1:54 
Könnten Sie zum Thema zurückkommen.
Ihr ständiges Vermengen von Themen mag vielleicht für ihre Gedankenwelt von nutze sein,im einem Forum ist es nichts anderes als Spam.


Top
  
 
Display posts from previous:  Sort by  
Post new topic Reply to topic  [ 74 posts ]  Go to page Previous  1 ... 4, 5, 6, 7, 8  Next

All times are UTC + 1 hour


You cannot post new topics in this forum
You cannot reply to topics in this forum
You cannot edit your posts in this forum
You cannot delete your posts in this forum
You cannot post attachments in this forum

Search for:
cron
Free Trial for Premium Services
Free Trial for Premium Services
Get your free test code for JonDonym Premium services!
JonDonym News
JonDo Error Message
Fri, 03 Mai 2013
HTTPS Certificate Updates
Fri, 22 Feb 2013
Speaker's Corner
First-Party Cookies
Thu, 09 May 2013
JonDoBrowser 0.6 - Status Report
Tue, 16 Apr 2013
For your web site - free!
Get your free IP check image for your web site or forum here!
Latest software releases
JonDo 0.18.001
Tue, 29 May 2012
JonDoFox 2.6.14
Wed, 15 May 2013
JonDoBrowser 0.7 Beta
Tue, 21 May 2013
Live-CD/DVD 0.9.41
Fri, 12 Apr 2013