Mainstream Email Anbieter und das vertrauen

john5

Neu angemeldet
Registriert
11 Apr. 2014
Beiträge
49
Hallo Community,
ich habe leider die Cryptoparties der Piraten alle verpasst und würde gerne euch fragen was ihr von den Mainstream Email Anbietern hält und ob ihr diesen all eure Daten/Gespräche anvertraut?
Gemeint sind zb Yahoo, Gmx, Hotmail und zu guter Letzt Googlemail aka Gmail.
Spielt für euch der Standort eines Email Anbieters eine rolle (Datenschutz in anderen Ländern) ?
 
Ich sehe alles, das nicht mit persönlich verifizierten PGP/OTR-Keys verschlüsselt wurde, als bekannt bei den wichtigsten Geheimdiensten. Wenn ich jemanden dazu bringen kann, zu verschlüsseln, ist das gut, allerdings klappt das nicht immer. Verschlüsseln von langweiligem Privatkram ist auch gut. Hauptsache, die sehen, dass man sich nicht allem unterwirft und macht es ihnen schwerer.

Ich hatte mal ein paar Mail-Accounts bei safe-mail.net, bis iirc absolut sicher nachgewiesen war, dass sie mit der CIA kooperieren, wobei ich da eh nichts besonders interessantes geschrieben hab. Das gleiche galt/gilt für hushmail.org. Irgendwann stieg ich dann auf den Provider um, bei dem auch Snowden war, weil die schon recht lange imho sehr anständig arbeiteten und mir nichts negatives bekannt war. Dachte mir, hauptsache, meine paar Popel-Accounts und Kleinkram sei außerhalb hiesiger Reichweite und sie haben mehr Stress dadurch. Aber (spätestens) seit Snowden und seiner Aussage, daß MitM gegen SSL Gang und Gebe ist, ist mir der Provider so gesehen fast egal. Nun zählt nur noch Zuverlässigkeit und am besten hier in .de. Also, zumindest für die wichtigen Sachen. PGP oder ähnliches müsste man sowieso drüberlegen, damit man dem Zeug noch vertrauen kann. Allerdings hab ich dennoch neulich mal spaßesweise wieder eine safe-mail.net-Adresse genommen, um mir einen Account zu registrieren, der zumindest außerhalb der "normalen" Gerichtsbarkeit hierzulande nerviger zu erreichen/nachprüfen sein soll.

Aber so ansich... man muss halt überlegen, was man vor wem schützen will. Die großen Anbieter scannen meines Wissens nach alle die Mails ihrer User, was ich so gut als möglich nicht unterstützen will, aber komme da kaum drum herum, wenn dann die Zieladresse in solchem "Hoheitsgebiet" liegt. Allerdings vermeide ich es in der Regel, Leuten auf Google-Mail-Adressen zu schreiben. Wenn ich mal chatte, dann über XMPP mit SSL und OTR. Skype, oder jeglicher anderer Kram wie Facebook/Google+ etc. kommen mir nicht ins Haus. Schlimm genug, dass manche Leute meine Nummer/Adresse in ihren Smartphones haben, die dann per $Idioten-App an wasweißich wen gesendet werden, inklusive ihrer Standortdaten, wenn sie hier sind, was schon wieder für genug sinnige oder unsinnige Verknüpfungen reicht.
 
Zuletzt bearbeitet:
Ich sehe das ähnlich wie MSX. Sachen die Dritten nichts angehen, verschicke ich möglichst verschlüsselt. Leider liegt hier aber das Problem. Wenn ich mir meine ganzen Kontaktliste ansehe kann ich froh sein, wenn ein niedriger, einstelliger Prozentsatz mit Verschlüsselung etwas anfangen kann. Selbst an OTR scheitern schon sehr viele. Oder es ist ihnen sch...egal. Sie haben ja nichts zu verbergen...

Davon abgesehen geht der Trend bei mir immer mehr weg von den E-Mail-Anbietern wie GMX und Co. und hin zu eigenen Domains (kostet ja so gut wie nichts). Alleine weil ich z. B. meinem derzeitigen Webspace-Anbieter mehr vertraue und weil ich z. B. keine GMX-Newsletter ausfiltern lassen muss.
 
Nein, kann man nicht. Die US-Maildienste müssen sowieso mit der NSA kooperieren.
Diesen de-Mail Quatsch kann man ohnehin vergessen, weil naja, ein Flag an eine Mail packen ändert halt genau 0 daran, ob andere die Mail lesen können.
Dieser United Internet - T-Online - Kooperationsquatsch ist sowieso eine reine Werbetaktik. Die Mailserver kommunizieren untereinander via SSL, dann kann zwar potentiell niemand mitlesen, der die Pipe anzapft, aber beim Provider selbst kann man die Mails immer noch im Klartext lesen. Die Mails kann also immer noch der Provider (ggf. Werbepartner) und jede Behörde, die einen Gerichtsbeschluss bekommt, mitlesen. - Von Sicherheit kann man da nicht mal ansatzweise sprechen.
 
Irgendwie scheine ich echt ein langweiliger Typ zu sein - ich habe gar keine geheimen Gespräche per Mail die niemanden was angehen :o Mehr als paar Bilder für ne Webseite und privates Dummgeschwätz kommt da nie zusatande. Und wenn dem so wäre müsste ich mich persönlich treffen. Denke das von meinen Kontakten vielleicht einer oder zwei überhaupt das technische Verständnis dazu hätten eine Mail zu verschlüsseln. Ob die da allerdings auch den Nerv dafür hätten bezweifle ich :coffee:

Ich brauch wohl eindeutig ein spannenderes Leben mit vielen Geheimnissen usw. :D
 
Bei uns werden Klartextpasswörter über GMail verschickt.

Da schaudert es mich als halbwegs sicherheitsbewussten Admin schon sehr stark.
 
@godlike:

Meiner Meinung nach müsse es ja nicht mal richtige Geheimnisse sein. Z. b. Bilder, die bei der letzten ausgeuferten Party aufgenommen wurden, möchte ich einfach ungern per Postkarte (unverschlüsselte Email) an Leute schicken die ebenfalls an der Party beteiligt waren.
 
Sowas verschicke ich eh nur als passwortgeschützes Archiv ;)

Da die Meisten den Dreck aber eh sofort, meist sogar ja noch live, syncron bei Facebook, Instagramm und Twitter hoch laden, dürfe es die wohl weniger stören. :coffee:
 
@godlike:

Bei Leuten, die sich weigern verschlüsselte E-Mails zu versenden, mache ich es auch so. Ist aber im Grunde genommen umständlicher als wenn man mal GPG vernünftig einrichtet.

Solche Bilder auf Facebook und Co. zu verbreiten wäre das letzte was ich machen würde. Nehmen wir mal ein Beispiel aus dem realen Leben. Bewerberin gibt im Laufe eines Bewerbungsgesprächs an, dass sie am Wochenende eigentlich gar nicht weggeht und wenn dann ganz brav ist. Die Party-Bilder auf Ihrem Facebook-Profil haben aber was ganz was anderes gezeigt. Leider waren halt auch Partys unter der Woche dabei...
 
Nun ja, das geht halt nur im Rahmen des jeweiligen Umfeldes. Ich kenne wirklich nur 1 bis 2 Leute die in der Lage wären ihre Mails mit PGP zu verschlüsseln (ich selbst bräuchte da für Gmail ein Tutorial dazu). Wegen ein paar Bildern will ich jetzt keinem mehrstündig erklären wieso er das machen soll und noch komplizierter, wie er/sie das machen soll ;) Da mach ich lieber ne Rar mit PW draus, schieb es auf einen OCH, und maile den Link.

Muss gestehen das ich auch ab und an mal dämliche Fotos bei Facebook hoch lade oder da verlinkt werde. Allerdings ist diese Tatsache imho nicht so bedenklich. Man darf da halt nicht mit echtem Namen angemeldet sein ;) :cool:
 
Ich als IT-Arbeiter verschlüssle ja meine Mails noch nicht mal. Einfach zu faul.

Allerdings signiere ich die in letzter Zeit immer öfter. Muss nur noch rausfinden, wie ich die Signatur elegant verstecke, dass unbedarfte Nutzer nicht schreien "Hilfe, da ist dieser GPG-Virus wieder!"
 
Sowas verschicke ich eh nur als passwortgeschützes Archiv ;)

Da die Meisten den Dreck aber eh sofort, meist sogar ja noch live, syncron bei Facebook, Instagramm und Twitter hoch laden, dürfe es die wohl weniger stören. :coffee:
Und dann gibt es noch Leute, die ungefragt Bilder in Portale hochladen auf denen man drauf ist und einen dann auch noch markieren - und nein, um markiert werden zu können braucht man keinen Account weil man auch einfach einen Namen eingeben kann.
 
Es ist meist eine Sache der Bequemlichkeit. "Ich habe nichts zu verbergen" heißt meistens: "Ich bin zu faul oder es ist mir zu aufwendig, PGP zu erlernen, oder mich damit zu befassen" In meinem Freundeskreis legt eigentlich jeder wert, dass seine Privatsphäre gewahrt bleibt aber wenn ich sage sie sollen PGP einrichten, damit die Mails verschlüsselt werden heisst es immer: Nein nein, Mach du mir das. Ich habs einigen von denen dann so installiert dass sie nur noch die Häkchen im Thunderbird setzen müssen und jetzt wird das auch erstaunlich konsequent angewendet. Daran erkenne ich, dass viel mehr Menschen ihre Mails verschlüsseln würden, wenn das ganze dermassen einfach wäre, dass es jedermann mit einfachsten Mitteln einsetzen könnte.
Eine echte Alternative wäre Bitmessage. Das ist sehr einfach und unkompliziert. Außerdem funktioniert es auch sehr zuverlässig und man kann es über Tor laufen lassen. Für Textnachrichten ist das doch sehr zu empfehlen.
 
Wie Accc schon im Post 4 schrieb kann man grundsätzlich keinem amerikanischen eMail-Anbieter trauen da diese auf Nachfrage alle Daten an amerikanische Geheimdienste und andere Behörden weitergeben müssen. Für geschäftliche Mails (Einkäufe im Internet, Registrierungen für wichtige Seiten, Bewerbungen, ...) bin ich bei GMX und bleibe da auch. Deutscher Anbieter, unterliegt deutschen Rechten und muss den europäischen Datenschutzrichtlinien nachkommen. Verschlüsselte eMails halte ich im Moment noch für übertrieben.
 
Zurück
Oben