[Gpg4win-users-de] Stellungnahme zu Efail

Andre Heinecke aheinecke at intevation.de
Fr Mai 18 09:58:03 CEST 2018


Hallo,

Diese Woche wurde E-Mail verschlüsselung in den Medien recht häufig, aufgrund 
der Berichterstattung zu einem paper namens Efail, erwähnt.

Wir haben uns das natürlich genau angeschaut und gestern eine Stellungnahme
dazu veröffentlicht:

	https://www.gpg4win.org/statement-efail.html

Diese ist leider nur auf Englisch.

Daher ganz kurz von mir zusammengefasst:

- OpenPGP mit GpgOL wurde getestet und für Outlook 2010 und später wurden 
keine Probleme gefunden. 

- Für den ungepflegten Outlook 2007 und früher Teil wurden Probleme gefunden. 
In der nächsten Version werden wir ihn daher endgültig entfernen.


Auch für S/MIME könnt ihr Gpg4win wie bisher, sicher, nutzen wenn ihr:

1. Darauf achtet das euere S/MIME Kommunikationspartner Krypto Mails auch gut 
verarbeiten. Zumindest solange bis alle wichtigen Mail Klienten aktualisiert 
wurden.

2. Ihr in verschlüsselten HTML Mails keine externen Referenzen (z.B. Bilder) 
nachladet. Überprüft vielleicht ob die Einstellung in euerem Mail Klienten 
dazu, wie standardmässig, aus ist.

Gerade der 2. Ratschlag sollte aus Datenschutz / Sicherheitsgründen 
grundsätzlich für alle Mails beherzigt werden.


Schöne Grüße,
Andre

-- 
Andre Heinecke |  ++49-541-335083-262  | http://www.intevation.de/
Intevation GmbH, Neuer Graben 17, 49074 Osnabrück | AG Osnabrück, HR B 18998
Geschäftsführer: Frank Koormann, Bernhard Reiter, Dr. Jan-Oliver Wagner
-------------- nächster Teil --------------
Ein Dateianhang mit Binärdaten wurde abgetrennt...
Dateiname   : signature.asc
Dateityp    : application/pgp-signature
Dateigröße  : 228 bytes
Beschreibung: This is a digitally signed message part.
URL         : <http://lists.wald.intevation.org/pipermail/gpg4win-users-de/attachments/20180518/a91d9b87/attachment.asc>


Mehr Informationen über die Mailingliste Gpg4win-users-de