1. Startseite
  2. Nachrichten
  3. Herunterladen
    1. Thunderbird Release-Version
    2. Thunderbird 128 ESR
    3. Thunderbird 115 ESR
    4. Thunderbird Beta-Version
    5. Sprachpaket (Benutzeroberfläche)
    6. Wörterbücher (Rechtschreibprüfung)
  4. Hilfe & Lexikon
    1. Anleitungen zu Thunderbird
    2. Fragen & Antworten (FAQ) zu Thunderbird
    3. Hilfe zu dieser Webseite
  5. Forum
    1. Unerledigte Themen
    2. Letzte Beiträge
    3. Themen der letzten 24 Stunden
  • Deutsch
  • Anmelden
  • Registrieren
  • 
  • Suche
Dieses Thema
  1. Thunderbird Mail DE
  2. Forum
  3. Hilfe zu Verschlüsselung & elektronische Signatur
  4. S/MIME Verschlüsselung & Unterschrift

S/Mime + PGP sinnlos? S/Mime & PGP seit 2018 gehackt.

    • 78.*
    • Windows
  • wuermchen
  • 28. Mai 2021 um 23:27
  • Geschlossen
  • Unerledigt
  • wuermchen
    Mitglied
    Beiträge
    5
    Mitglied seit
    27. Mai. 2021
    • 28. Mai 2021 um 23:27
    • #1

    Um Rückfragen vorzubeugen, bitten wir um folgende Angaben:

    • Thunderbird-Version (konkrete Versionsnummer): 89
    • Betriebssystem + Version: Windows 10
    • Kontenart (POP / IMAP): egal
    • Postfachanbieter (z.B. GMX): egal
    • Eingesetzte Antivirensoftware: -
    • Firewall (Betriebssystem-intern/Externe Software): -

    https://www.sueddeutsche.de/digital/exklus…icher-1.3978608

    Lohnt sich die Verschlüsselung überhaupt? Weiß jemand etwas Aktuelles, ob dies immer noch möglich ist?

  • graba
    Globaler Moderator
    Reaktionen
    577
    Beiträge
    21.517
    Mitglied seit
    17. Mai. 2006
    Hilfreiche Antworten
    9
    • 29. Mai 2021 um 00:05
    • #2
    Zitat von wuermchen

    Lohnt sich die Verschlüsselung überhaupt?

    Auf diesen über 3 Jahre alten Artikel gibt es damals einige lesenswerte Reaktionen:

    - Doch – Verschlüsselte E-Mails sind nach wie vor sicher

    - Was Sie jetzt beachten müssen, um sicher E-Mails zu lesen

    Gruß
    graba :ziehtdenhut:

    Keine Forenhilfe per Konversation!
    Für Thunderbird-Entwicklung spenden

  • B. Mueller
    Gast
    • 29. Mai 2021 um 08:12
    • #3

    Eine Zusammenfassung der Erkenntnisse aus den o. g. Links:[box]

    Der Angriff der Forscher basiert auf zwei Bedingungen: Erstens, sie besitzen den Ciphertext. Zweitens, im E-Mail-Programm wird HTML erlaubt.[/box]


    [box]

    Betroffen von dem Angriff sind alle Gesprächsteilnehmer. Es reicht also nicht, wenn man selbst das aktuellste System installiert hat. Man muss darauf vertrauen, dass auch der Gesprächspartner auf dem aktuellsten Stand ist, falls dieser denn existiert.[/box]


    [box]

    Was nicht stimmt: Dass die Verschlüsselungs-Algorithmen nicht mehr funktionieren.

    Was stimmt: Dass es für einen Angreifer möglich ist, durch bestimmte Tricks eine verschlüsselte E-Mail nachträglich im Klartext zu lesen. Allerdings nur unter sehr speziellen Umständen, die die Forscher auch detailliert erklären.[/box]


    [box]

    Zum Beispiel ist beim Verschlüsselungs-Verfahren PGP nicht vorgeschrieben, ob eine manipulierte E-Mail trotzdem geladen oder automatisch verweigert werden soll.

    Und das Verschlüsselungs-Verfahren S/MIME kann nicht einmal zuverlässig erkennen, ob eine E-Mail manipuliert wurde.[/box]


    [box]

    Die als Efail bekannt gewordene Schwachstelle betrifft dabei die meisten gängigen Mail-Programme, die HTML-E-Mails empfangen und darstellen können wenigstens in Teilen.[/box]


    [box]

    Laut der Veröffentlichungen der Efail-Entdecker ist S/MIME weitaus angeschlagener als PGP. Eigentlich sind alle von ihnen getesteten Programme, die HTML und S/MIME unterstützen, betroffen.[/box]


    [box]

    Am sichersten ist es, verschlüsselte Mails nicht im Mail-Client zu entschlüsseln.

    Wer seine Mails trotzdem im Mailprogramm entschlüsseln will oder muss, der schaltet am besten den Empfang von HTML-Mails ab und lässt alle Nachrichten als Plaintext darstellen.[/box]


    [box]

    Auch die meisten Web-Apps scheinen sicher zu sein. Eine Ausnahme bildet Gmail mit S/MIME und auch der Mailer Horde ist für GPG-Angriffe und, falls der Nutzer mithilft, für die S/MIME-Schwachstellen verwundbar.[/box]

    Und da wir hier bei Thunderbird sind - auch die gegenwärtige Implementierung von OpenGPG bzw. RNP hat ihre Schwächen, die beseitigt werden sollten:

    https://sequoia-pgp.org/blog/2021/05/0…-of-a-good-api/

  • Susi to visit
    Senior-Mitglied
    Reaktionen
    501
    Beiträge
    2.827
    Mitglied seit
    19. Sep. 2020
    Hilfreiche Antworten
    29
    • 29. Mai 2021 um 08:46
    • #4
    Zitat von B. Mueller

    Zum Beispiel ist beim Verschlüsselungs-Verfahren PGP nicht vorgeschrieben, ob eine manipulierte E-Mail trotzdem geladen oder automatisch verweigert werden soll.

    Das gilt so längst nicht mehr. Du hast es ja vor ein paar Tagen selbst erfahren dürfen. Als Reaktion auf EFail entschlüsselt Enigmail E-Mails ohne MDC seitdem erst gar nicht.

    Beim integrierten OpenPGP weiß ich es nicht sicher. Jedoch scheint ja gerade dein kürzlich geschildertes Problem mit den alten Mails zu bestätigen, dass ohne MDC nicht entschlüsselt wird.

    Wer wenig oder gar nichts kann, schiebt's auf den Antiviruskram.

    (Compuzius, Buch 5)

  • Community-Bot 3. September 2024 um 20:50

    Hat das Thema geschlossen.

Aktuelle Programmversion

  • Thunderbird 139.0.2 veröffentlicht

    Thunder 11. Juni 2025 um 17:31

Aktuelle ESR-Version

  • Thunderbird 128.11.1 ESR veröffentlicht

    Thunder 11. Juni 2025 um 17:27

Keine Werbung

Hier wird auf Werbeanzeigen verzichtet. Vielleicht geben Sie dem Website-Betreiber (Alexander Ihrig - aka "Thunder") stattdessen etwas aus, um diese Seiten auf Dauer finanzieren zu können. Vielen Dank!

Vielen Dank für die Unterstützung!

Kaffee ausgeben für:

3,00 €
1
Per Paypal unterstützen*

*Weiterleitung zu PayPal.Me

Thunderbird Mail DE
  1. Impressum & Kontakt
  2. Datenschutzerklärung
    1. Einsatz von Cookies
  3. Nutzungsbedingungen
  4. Spendenaufruf für Thunderbird
Hilfe zu dieser Webseite
  • Übersicht der Hilfe zur Webseite
  • Die Suchfunktion benutzen
  • Foren-Benutzerkonto - Erstellen (Neu registrieren)
  • Foren-Thema erstellen und bearbeiten
  • Passwort vergessen - neues Passwort festlegen
Copyright © 2003-2025 Thunderbird Mail DE

Sie befinden sich NICHT auf einer offiziellen Seite der Mozilla Foundation. Mozilla®, mozilla.org®, Firefox®, Thunderbird™, Bugzilla™, Sunbird®, XUL™ und das Thunderbird-Logo sind (neben anderen) eingetragene Markenzeichen der Mozilla Foundation.

Community-Software: WoltLab Suite™
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Forum
  • Lexikon
  • Artikel
  • Seiten
  • Erweiterte Suche
  • Deutsch
  • English
Zitat speichern