Leute, was macht ihr hier eigentlich?
3DES ist offiziell noch nicht devil. Das Problem mit dem Teil ist, daß es SEHR lahm ist. Das schöne ist ja, daß die Mailanbieter keine Probleme damit haben mal eben eine 10 MB Mail durchzuschieben. Da hinkt es mit 3DES langsam. Auch wenn hier unter Last jeder Kern mit 4Ghz anspringt. Es ist trotzdem lahm gegenüber AES oder Twofisch.
3DES oder SHA-1 sind aber auch garnicht das eigentliche Problem von S/MIME. Das Problem sind die Zertifizierungsstellen die - Peter sprach ja über Snowden - in der Hand der Geheimdienste sind. Und da drückt
der Schuh, weil Sha-1 genommen wird? Geschweige das CA-Massaker?
Das ganze X.509 Zeug ist KOMPLETT broken. Da hängt nicht von 3DEs oder Sha-1 ab.
http://blog.fefe.de/?ts=ad8c9334
http://www.mail-archive.com/cryptography@m…m/msg11801.html
http://blog.datenritter.de/archives/638-W…dungen-mit.html
Weil man aber S/MIME und SLL klar trennen sollte? Ja, sollte man das? Vergißt es einfach. Entweder ihr nutzt das wie bisher, weil es nicht schlimm ist, wenn die Dreibuchstabigen wissen, wenn ihr einen Auftrag bestätigt oder ihr schmeisst das gleich ganz weg.
Wenn mir das Geschäftlich nichts ausmacht und die Gegenseite es gerne so hätte, ok. PRIVAT dagegen ist das ein Witz. Nicht zuerst seit Snowden, aber nach Snowden eben erst recht.