[Gpg4win-users-de] Stellungnahme zu Efail
Andre Heinecke
aheinecke at intevation.de
Fr Mai 18 09:58:03 CEST 2018
Hallo,
Diese Woche wurde E-Mail verschlüsselung in den Medien recht häufig, aufgrund
der Berichterstattung zu einem paper namens Efail, erwähnt.
Wir haben uns das natürlich genau angeschaut und gestern eine Stellungnahme
dazu veröffentlicht:
https://www.gpg4win.org/statement-efail.html
Diese ist leider nur auf Englisch.
Daher ganz kurz von mir zusammengefasst:
- OpenPGP mit GpgOL wurde getestet und für Outlook 2010 und später wurden
keine Probleme gefunden.
- Für den ungepflegten Outlook 2007 und früher Teil wurden Probleme gefunden.
In der nächsten Version werden wir ihn daher endgültig entfernen.
Auch für S/MIME könnt ihr Gpg4win wie bisher, sicher, nutzen wenn ihr:
1. Darauf achtet das euere S/MIME Kommunikationspartner Krypto Mails auch gut
verarbeiten. Zumindest solange bis alle wichtigen Mail Klienten aktualisiert
wurden.
2. Ihr in verschlüsselten HTML Mails keine externen Referenzen (z.B. Bilder)
nachladet. Überprüft vielleicht ob die Einstellung in euerem Mail Klienten
dazu, wie standardmässig, aus ist.
Gerade der 2. Ratschlag sollte aus Datenschutz / Sicherheitsgründen
grundsätzlich für alle Mails beherzigt werden.
Schöne Grüße,
Andre
--
Andre Heinecke | ++49-541-335083-262 | http://www.intevation.de/
Intevation GmbH, Neuer Graben 17, 49074 Osnabrück | AG Osnabrück, HR B 18998
Geschäftsführer: Frank Koormann, Bernhard Reiter, Dr. Jan-Oliver Wagner
-------------- nächster Teil --------------
Ein Dateianhang mit Binärdaten wurde abgetrennt...
Dateiname : signature.asc
Dateityp : application/pgp-signature
Dateigröße : 228 bytes
Beschreibung: This is a digitally signed message part.
URL : <http://lists.wald.intevation.org/pipermail/gpg4win-users-de/attachments/20180518/a91d9b87/attachment.asc>
Mehr Informationen über die Mailingliste Gpg4win-users-de