Path: csiph.com!fu-berlin.de!uni-berlin.de!individual.net!not-for-mail From: Michael Bode Newsgroups: ger.ct Subject: Re: Heise: Email ist kaputt. Date: Sat, 27 Aug 2022 17:59:42 +0200 Lines: 55 Message-ID: References: Mime-Version: 1.0 Content-Type: text/plain; charset=utf-8 Content-Transfer-Encoding: 8bit X-Trace: individual.net GPgLgcS1QUeF+Jo7zzwsqApWdeclLpZwcKtW4eUc/8vjc8zRH6 Cancel-Lock: sha1:CYXSCbvQ28BqD9zXRpe2flHjqy8= User-Agent: Gnus/5.13 (Gnus v5.13) Emacs/26.3 (gnu/linux) Xref: csiph.com ger.ct:565402 Goetz Schultz writes: > On 26/08/2022 22:25, Michael Bode wrote: >> Goetz Schultz writes: >> >>> On 26/08/2022 19:36, Marco Moock wrote: >>>> Am Freitag, 26. August 2022, um 19:32:04 Uhr schrieb Dr. Joachim >>>> Neudert: >>>> >>>>> "E-Mail ist kaputt, nehmen Sie was anderes. Besser ist das." >>>> >>>> Kaputt nicht wirklich, es war schon immer so, seit es SMTP und UUCP >>>> gibt. Wie bei einem Brief eben. >>>> >>>> Es gäbe Optionen zum Verifizieren, aber die werden kaum genutzt. >>>> >>> >>> Eben und das ist der Punkt. Wer prüft denn schon DMARC oder SPF auf >>> dem Umschlag. Von Signaturen rede ich schon gar nicht mehr - aber >>> das kommt davon wenn man das zu einem Massenprodukt macht und nicht >>> nicht darum kümmert es sicher zu machen. >>> >>> Aber wenn es auf dem Streichelphone nicht geht, dann hat man eh >>> schon mal verloren - welcher Mailclient unterstützt denn native >>> S/MIME oder PGP? >> >> Welcher nicht? >> > > K9 Mail, Samsung Mailer - das was ich zur hand habe im Mo.Es geht > nicht um Desktop MUA. Ich hab jetzt keine Lust extra K9 zu installieren, aber http://lkl-it.de/blog/?p=742 Und Samsung Mail hab ich jahrelang mit S/MIME verwendet. Man braucht halt ein Exchange Konto. Das dürfte für das Firmenkonto i.d.R. zutreffen. Mal ehrlich, der ganze Ransomware Zirkus ist doch eh nur bei Firmen interessant. Mit der Verschlüsselung von privaten PCs ist doch nix zu verdienen. Viel blöder ist, dass S/MIME Zertifikate überall Geld kosten (nein CACert gilt nicht) und Outlook kann kein PGP (GPGOL hab ich mal probiert und gleich wieder gelöscht). Kein Privatuser gibt 10€/Jahr aus für das hehre Ziel, dass wenn viele es machen E-Mail sicherer wird. So wichtig ist das niemandem. Bleibt GPG/PGP und das können diejenigen nicht, die es am ehesten brauchen würden: Firmen mit Outlook. -- "Die Abwesenheit von Evidenz zur Wirksamkeit ist keine Evidenz für die Abwesenheit von Wirksamkeit." - Der Grünen-Gesundheitsexperte Janosch Dahmen.