c't 3/2021
S. 54
Titel
Sicher kommunizieren: E-Mail
Bild: Albert Hulm

E2EE-Mail

E-Mails bestmöglich absichern

„E-Mails sind nicht sicher“, hat vermutlich jeder schon mal gehört. Benutzt werden sie trotzdem und ganz so schlimm ist die Situation auch nicht: Die wichtigsten Sicherungen lassen sich nachrüsten.

Von Sylvester Tremmel

Als E-Mails aufkamen, galt es, Computernetzwerke gegen atomare Erstschläge zu sichern. Seither hat sich einiges geändert – die Gefahren sind eher Malware und Industriespionage, womit das Medium leider kaum Schritt hielt: Mails sind standardmäßig weder verschlüsselt noch authentifiziert – von fortschrittlicheren kryptografischen Eigenschaften ganz zu schweigen.

Unterwegs verschlüsselt

Relativ weit gekommen sind E-Mails bei der Transportverschlüsselung. Heutzutage ist es üblich, seine Mails nur transportverschlüsselt abzuholen, egal ob per IMAP oder POP3. Das geschieht, indem der Mail-Client eine verschlüsselte Verbindung aufbaut (TLS) oder eine normal aufgebaute Verbindung nachträglich verschlüsselt (STARTTLS). Beides beherrschen praktisch alle Clients und Mailserver, Sie müssen nur sicherstellen, dass Ihr Mailprogramm in den Servereinstellungen TLS oder STARTTLS nutzt. Auf diese Weise verhindern Sie zumindest, dass WLAN-Betreiber oder andere Gäste im öffentlichen Hotspot mitlesen.

Kommentare lesen (1 Beitrag)