Blog/content/posts/2010-07-29-verbindlich-vertraulich-verlaesslich-wer-braucht-den-e-postbrief-oder-de-mail.md

44 lines
2.2 KiB
Markdown
Raw Normal View History

2017-10-09 12:03:43 +02:00
---
title: Verbindlich, Vertraulich, Verlässlich … wer braucht den E-Postbrief oder DE-Mail?
author: eNBeWe
type: post
date: 2010-07-29T11:37:36+00:00
url: /2010/07/29/verbindlich-vertraulich-verlaesslich-wer-braucht-den-e-postbrief-oder-de-mail/
categories:
- Allgemein
---
2017-10-09 17:37:37 +02:00
Seit einigen Tagen läuft die Werbeoffensive der Deutschen Post um den E-Postbrief zu promoten.
Und gleichzeitig läuft schon die Voranmeldung für die DE-Mail Angebote von GMX und Web.de.
2017-10-09 12:03:43 +02:00
2017-10-09 17:37:37 +02:00
Ich habe mich schon länger gefragt was der eigentliche Zweck der Angebote ist,
und nachdem gestern das aktuelle [Chaosradio][1] auch zu dem Thema gesendet wurde,
sehe ich mich genötigt auch mal was dazu zu schreiben.
2017-10-09 12:03:43 +02:00
2017-10-09 17:37:37 +02:00
Persönlich sehe ich zur Zeit keinen praktisschen Nutzen für die beiden Angebote.
Die vielen Gründe finden sich zusammengefasst auch in dem Podcast vom Chaos Computer Club,
daher möchte ich nicht so sehr darauf eingehen sondern lieber Alternativen vorstellen.
2017-10-09 12:03:43 +02:00
2017-10-09 17:37:37 +02:00
Vieles der Angebote lässt sich mittels GnuPG erreichen.
Während die meisten Linux-Distributionen so gut wie serienmäßig mit EMail-Verschlüsselung und Signaturen umgehen können,
muss unter Windwos noch ein wenig nachgebessert werden.
Das [Gpg4win-Paket][2] erleichert den ganzen Prozess indem es die benötigten Komponenten gebündelt installiert.
Falls Thunderbird als Mail-Client benutzt wird, muss noch zusätzlich das Enigmail-AddOn installiert werden.
2017-10-09 12:03:43 +02:00
2017-10-09 17:37:37 +02:00
Mit einem anständig gewählten Schlüssel ist die Verschlüsselung sicher und verlässlich.
Das Problem des Systems besteht darin, dass noch keine Identitätsüberprüfung damit ermöglicht wird.
Dies wird allerdings dadurch erreicht, dass der Schlüssel signiert wird.
Wenn dabei ein System wie CACert eingesetzt wird, hält sich der Aufwand daruch auch relativ gering.
2017-10-09 12:03:43 +02:00
2017-10-09 17:37:37 +02:00
Meinen [Schlüssel][3] gibt es auf den vielen Schlüsselservern im Internet.
Ich bevorzuge den [Server der Deutschen Forschungsgesellschaft][4]. Der Fingerabdruck lautet
2017-10-09 12:03:43 +02:00
2017-10-09 17:37:37 +02:00
630B 095A E477 3CD8 3A25 62BA 6E6F 3AFA 97B4 D9BE
2017-10-09 12:03:43 +02:00
2017-10-09 17:37:37 +02:00
Ich kann jedem nur raten das System auch zu verwenden.
[1]: http://chaosradio.ccc.de
[2]: http://www.gpg4win.de/
[3]: http://pgpkeys.pca.dfn.de/pks/lookup?op=get&search=0x6E6F3AFA97B4D9BE
[4]: http://wwwkeys.de.pgp.net/