PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Email: verschlüsselt oder offen? Warum?



Lars
05-01-2010, 08:10
Rein interessehalber: benutzt ihr verschlüsselte Email bzw. warum nicht?

maff
05-01-2010, 08:23
verschlüsseln ja, _wenn ich sensibles sende (wobei das eh oft nix bringt, wenn eine unverschlüsselte zitat-antwort zurückkommt).

nicht-so-wichtig-blah verschick ich plain.

stetre76
05-01-2010, 08:29
privat - nein, weil ich bisher noch nie etwas gemailt habe, das ich unter keinen Umständen in Händen Dritter wissen wollte.

Beruf - teilweise ja, wenn es zB um Skripten geht, die ich von Lektoren bekomme bzw wenn ich diese verschicke, da gehts dann um Copyrightgeschichten. auch manch andere Daten werden verschlüsselt versendet, die etwas heikler sind. normale "Arbeitsmails" jedoch nicht.

GrazerTourer
05-01-2010, 08:31
Rein interessehalber: benutzt ihr verschlüsselte Email bzw. warum nicht?

In der Arbeit, ja.

Lars
05-01-2010, 08:31
Darf man auch fragen, was ihr so benutzt? Ich habe GPG, aber anscheinend nutzen das nicht viele Leute.

GrazerTourer
05-01-2010, 08:42
Darf man auch fragen, was ihr so benutzt? Ich habe GPG, aber anscheinend nutzen das nicht viele Leute.

Früher (ganz kurz) GPG. Relativ bald aber PGP. Ich habe keine Ahnung wieso das geändert wurde.

Lars
05-01-2010, 08:48
Wobei man hier natürlich auch fragen sollte, warum sichere elektronische Kommunikation (samt Signatur) nicht viel mehr "gepusht" wird.

Fuxl
05-01-2010, 10:59
mir is es zu aufwendig. auserdem hab ich keinen kritischen email verkehr.

exotec
05-01-2010, 11:04
verwende weder priv. noch im job verschlüsselung.

Verträge/Angebote werden wenns kritisch sind gezippt mit PW ausgetauscht.

Projektdokumentation liegt auf entsprechend gesicherten Webverzeichnissen und da wird nur der link verteilt

criz
05-01-2010, 13:21
ein kommentar zu einem der bisherigen votings unterlass ich mal, würde sonst das umfrageergebnis beeinflussen... :D

ich hab damit aufgehört weil fast niemand damit klar gekommen ist, sollte ich mir aber wieder einmal einrichten.

Lars
07-01-2010, 08:58
Ich signiere ab sofort EMails auch mit CACert-Zertifikaten.

Siegfried
07-01-2010, 09:03
Verschickt ihr so sensibles Zeugs, dass ihr das brauchts?

Soweit ich weiß werden nichtmal amtswegige Mailnachrichten (sofern überhaupt) nicht flächendeckend verschlüsselt verschickt.

Lars
07-01-2010, 09:12
Verschickt ihr so sensibles Zeugs, dass ihr das brauchts?

Soweit ich weiß werden nichtmal amtswegige Mailnachrichten (sofern überhaupt) nicht flächendeckend verschlüsselt verschickt.
Ich sehe das so: Mail ist ein extrem unsicheres Medium. Warum sollte man nicht ein paar Sicherheitsfeatures nutzen. Briefe stecke ich ja auch in ein blickdichtes Kuvert, auch wenn nur Schas draufsteht.
Amtswegige Mailnachrichten sollten aber schon signiert sein...

bigair
07-01-2010, 11:42
offen, weil: meine mails haben zu 99% postkartencharakter

Lars
07-01-2010, 11:43
offen, weil: meine mails haben zu 99% postkartencharakter
Keine Kommunikation mit Kunden?

<Philipp>
07-01-2010, 11:46
Keine Kommunikation mit Kunden?

Die haben auch Postkartencharakter. :devil:

bigair
07-01-2010, 11:47
Keine Kommunikation mit Kunden?
doch schon, aber keine vertraulichen daten. glaub kaum das sich jemand die mühe macht meine mails zu lesen. (wird wohl weder besonders schlau, noch reich damit)

ist halt die frage wieviele leute was mit einer pgp codierten nachricht anfangen können.

Lars
07-01-2010, 11:51
doch schon, aber keine vertraulichen daten. glaub kaum das sich jemand die mühe macht meine mails zu lesen. (wird wohl weder besonders schlau, noch reich damit)

ist halt die frage wieviele leute was mit einer pgp codierten nachricht anfangen können.
Naja, was spricht denn dagegen, ein Signaturzertifikat (muss ja nicht gleich PGP-Verschlüsselt sein) zu nutzen? Jeder halbwegs normale Mail-Client kann damit umgehen und das passiert dann eh automatisch und im Hintergrund...

bigair
07-01-2010, 11:58
Naja, was spricht denn dagegen, ein Signaturzertifikat (muss ja nicht gleich PGP-Verschlüsselt sein) zu nutzen? Jeder halbwegs normale Mail-Client kann damit umgehen und das passiert dann eh automatisch und im Hintergrund...

ist das nicht nur eine art prüfsumme?

Lars
07-01-2010, 12:02
ist das nicht nur eine art prüfsumme?
ich meine personenbezogene Zertifikate, wie CACert, Thawte, usw. Eine "Prüfsumme" als Signierung schützt nur vor Veränderung der Nachricht, ein personenbezogenes Zertifikat lässt Emails eindeutig einer Identität zuordnen.

Lars
13-01-2010, 07:34
Gestern ein gutes Beispiel erlebt, warum "sichere" Mail wichtig wäre:

ich habe die Zugangsdaten für einen Webzugang verloren. Funktion "Password nochmal zusenden" oder so geht nicht, da dort noch eine alte, nicht mehr genutzte Mail-Adresse gespeichert war. Also schreibe ich eine Mail: "Bitte Zugangsdaten an meine gespeicherte (Real-)Adresse schicken". Das wäre eine sichere Vorgangsweise, da so gewährleistet wird, dass das auch an mich geht.
Was machen die? Antworten auf die Mail: "Ihre Zugangsdaten sind xxx/yyy". :s: Im Prinzip kann da also JEDER hinschreiben, sagen er ist der xyz und kriegt die Zugangsdaten. Mail ist ein unpackbar unsicheres Medium und keiner scheint sich daran zu stören. Würde signierte Mail als Standard betrachtet werden, würde man eine unsignierte Mail schon als verdächtig einstufen.

Bzw. würde eine mit meinem Zertifikat verschlüsselte Mail sicherstellen, dass nur ich die Mail mit den Zugangsdaten auch wirklich offnen kann.