Zitat
Original geschrieben von Gallium
TLS/SSL-Verbindungen sind vor den Schnüfflern der NSA nicht sicher und die Verschlüsselung der Mail erfolgt erst beim Anbieter selbst.
Was meinst Du damit?
@All: Auf jeden Fall SSL/TLS hilft ein Mitlesen zu erschweren. Wenn der Anbieter und der Client dann noch PFS nutzen, braucht es nicht nur Vorratsdatenspeicherung der Sicherheitsbehörden, Durchsuchungsbeschluss, sondern eben immer noch Arbeit. Mehr zu dem Thema TLS plus PFS bei Heise. Dort findet sich auch ein Artikel, wie man seine eigenen Server überprüft bzw. absichert. Schreibt Eure Anbieter an, setzt PFS durch! Das kann jeder Admin in weniger als fünf Minuten anschalten. Euren Admin anschreiben, kann jeder von Euch! Du kannst anfangen, die Welt sicherer zu machen! Weil die Artikel vielleicht zu kurz sind, habt Ihr Fragen oder Probleme im Detail: Gerne her damit!
Zitat
Original geschrieben von Gallium
[…] die Verschlüsselung der Mail erfolgt erst beim Anbieter selbst. Aber da kann man auch einfach selbst mit PGP nachhelfen.
Mit PGP oder S/MIME brauchst Du auf dem Server gar keine Verschlüsselung mehr und somit ist der Server-Standort dann egal. Außer Du willst (auch noch) einen gewissen Grad an Anonymität.
@All Deswegen muss die erste Frage immer sein, gegen was man sich schützen will. Viele Dingen machen keinen Sinn, weil es eben Glaube ist. Andere Dinge machen keinen Sinn, weil zu aufwändig. Trotzdem empfehle ich jedem (!) S/MIME, PGP und TLS plus PFS. Heise signiert auf den Messen regelmäßig Euren PGP-Key, kostenlos, Klasse 3. Bei GlobalSign bekommt man auch ohne Firma, als Privatanwender ein Zertifikat (Klasse 2, einmalig 79 € für drei Jahre Ruhe), StartCom (Klasse 2, einmalig 49 € für zwei Jahre Ruhe). Fragt bei Euren Bekannten, dass sie wenigstens SSL/TLS nutzen! Überzeugt sie von S/MIME und/oder PGP!
Zitat
Original geschrieben von WernerK
Jede Verschlüsselung kann ja sicherlich entschlüsselt werden.
Was soll denn jetzt diese Aussage?
@All Auch wenn theoretisch vieles denkbar ist, sollte man eine gewisse Grundsicherung einhalten. Sonst könnten wir uns alle die Diskussion sparen.