Email Sicherheit

(Kurzfassung für ADSler: Das Problem, die Lösung)

Da die großartige BSI Broschüre zum Thema sehr umfassend angelegt ist, möchte ich die im “Hausgebrauch” praktisch nie beachtete Echtheit und Vertraulichkeit herausgreifen.

Vielen Email Schreibern ist nicht bewußt, daß eine Mail eher einer Postkarte denn einem Brief ähnelt: Sie kann auf dem Weg zum Empfänger an jeder Stelle komplett gelesen und sogar verändert werden. Außerdem ist der in der Mail angegebene Absender keineswegs zwangsweise der wirkliche Absender – bei Postbriefen kann übrigens auch alles mögliche als Absender draufstehen.

Abhilfe ist kostenlos zwar seit Jahren mit Hilfe von PGP / GnuPG möglich, die Installation ist aber für durchschnittliche Email Schreiber offensichtlich zu abschreckend. Und leider geht das praktisch mit keinem Mail Programm ohne Installation eines Plugins.

Aber vor kurzem entdeckte ich, daß es eine kostenlose Möglichkeit gibt, die in fast allen Mail Programmen bereits eingebaut ist: S/MIME mit X.509 Zertifikaten (wie beim Online-Banking).

Und wie geht’s nun?

  1. bei z.B. Thawte ein kostenloses Email Zertifikat für ein Jahr anfordern (5 Minuten Aufwand),
  2. Zertifikat dem Mailprogramm verklickern,
  3. fertig!

Für Apple Mail Benutzer gibt’s eine komplette Anleitung als 5-Minuten Screencast oder Daumenkino.

Was bringt das nun?

Zunächst mal das gleiche wie den Hosenladen zuzumachen – also eigentlich nichts. Zusätzlich springt aber raus, daß

  • ich zeige, daß ich meine Kommunikationspartner respektiere und ihnen vertrauliche Kommunikation ermögliche,
  • verschickte (signierte) Mails fälschungssicher sind – nur was von mir signiert ist, kommt auch sicher von mir,
  • verschlüsselte Mails von und zu anderen Leuten mit S/MIME Zertifikaten unterwegs (außer der Betreffszeile) niemand sonst mitlesen kann,
  • ich Medienkompetenz zum Ausdruck bringe und kein Internetausdrucker bin.

Ich denke dafür lohnen sich 10 Minuten Aufwand pro Jahr, oder?

Nachtrag: Es gibt noch ein Schmankerl für Thunderbird & S/MIME.

flattr this!

Trackbacks & Pingbacks 2

  1. From Privatsphäre 2.0 - was wird das wohl sein? « Der M-Blog on 22 Mrz 2009 at 8:05 pm

    [...] Nachtrag: Das mit der Email Sicherheit geht einfacher als gedacht. [...]

  2. From Der M-Blog - Email Sicherheit II – neue Zertifikate on 06 Nov 2009 at 2:09 am

    [...] Nachdem Thawte die Lust verloren hat kostenlose Email Zertifikate auszugeben, bin ich eben zu CAcert gewechselt. Schien mir sogar noch einfacher als damals bei Thawte. [...]

    P.S.: Der Thunderbird zickt ein wenig wegen den CAcert Root-Zertifikaten – folgt man der Anleitung http://wiki.cacert.org/ThunderBird ist’s aber auch fix erledigt.

Post a Comment

Your email is never published nor shared. Required fields are marked *