News Gmail: Hunderte App-Entwickler können private E-Mails lesen

gaelic schrieb:
Oder wenn man das nicht will mailbox oder posteo, das ist man wirklich Kunde mit Rechten und kein verwertbares Datenpaket.

Besonders Toll jedem die @secure.mailbox.org Addresse geben... Dann sieht man gleich wem Sicherheit egal ist.
 
  • Gefällt mir
Reaktionen: Nase
Wehrwolf schrieb:
Da bin ich aber beruhigt dass nur ausgewählte Firmen und Personen alle persönlichen Emails lesen können...
Jene, denen DU Zugriff gewährt hast.

Meine Güte, des Lesens mächtig sind hier wohl wirklich die wenigsten. Hauptsache Google-Bashing und Panikmache aufgrund der eigenen Unzulänglichkeit...
 
  • Gefällt mir
Reaktionen: wertzuiop123, Marguth, retrozerky und 2 andere
TitoP schrieb:

Bah CB..., hatte jetzt auch schon Angst. Wenn meine Mails persönlich gelesen werden können und ich nichts dagegen machen kann, würde mich das auch stören. Aber wie es beim Datenschutz immer so ist, oft nur Panikmache.
 
  • Gefällt mir
Reaktionen: TitoP und DarkTaur
Ich hatte früher über die Stuttgarter Zeitung die E-Mail-Adresse Jedi@z.zgs.de

Diese E-Mail-Domain war nur leider praktisch unbrauchbar, da etliche Webseiten und sogar Programme die Endung "z.zgs.de" nicht als gültig anerkannt haben. Ist das mittlerweile besser geworden?
 
Spulface schrieb:
Mal ne blöde Frage, aber hat man das nicht selber im Griff, welchen "Apps" man den Zugriff gewährt?
Für mein Verständnis muss man seinen Consent dazu geben und sollte die entsprechende App (und ob sie Zugriff auf Emails hat) dann auch hier sehen können:
https://myaccount.google.com/permissions?hl=de

Irgendwie geht das für mich nicht so ganz aus dem Artikel hervor.
Korrekt. Im Forum sieht man gleich wieder das "hirnlose" und reflexartige Google Bashing ohne sich über die Details zuvor zu Informieren... ;)
BTW: Bin bei Mailbox.org...sehr empfehlenswert. :)
 
  • Gefällt mir
Reaktionen: psYcho-edgE, Kazuja, AlphaKaninchen und eine weitere Person
JDK schrieb:
Jene, denen DU Zugriff gewährt hast.

Weil auch jeder weiß, was in den Handy-Einstellungen "Verbundene Apps" bedeutet UND das dass auch bedeutet, dass fremde Menschen die privaten E-Mails lesen und besonders pikante oder peinliche E-Mails ausdrucken und in der Kaffe-Ecke anpinnen.
Ich überlege sehr ernsthaft, meinen gmail-account stillzulegen. Das ist doch ein Skandal.
 
  • Gefällt mir
Reaktionen: Volker-Racho und Lurtz
Du gibst jeder App manuell diesen Zugriff, indem du (vermutlich ohne zu lesen, was du da bestätigst) diesen netten Permission-Dialog wegklickst.
 
Ich habe zwar auch eine Google E-Mail Adresse, diese nutze ich aber für nichts wichtiges. Da haben auch keine Apps Zugriffe drauf.

Für wichtige Sachen habe ich mir bei goneo E-Mail Paket geholt, wo 30GB Speicherplatz dabei sind, 1 DE domain. Kann dabei beliebig viele Konten und Subdomains anlegen und das für 0,89€ im Monat. Bin damit zufrieden und hatte seit nun 10 Jahren keine Probleme damit.

Hatte sehr selten Probleme damit, dass meine Domain irgendwo nicht angenommen wird. Betrifft nur vereinzelte Seiten.
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: CMDCake
Private E-Mail-Adressen sind toll, keine Frage. Leider gibt es Dienstleister im Netz die derartige Adressen nicht zulassen bei der Registrierung (z.B. Lotto.de). Ganz ohne "großen Anbieter" geht es daher leider nicht.
Tja, dann meidet man solche Dienste halt, denn das ist DEREN Problem. Wer das nicht kann, muss mit der Seuche leben.

Ich selbste fahre zZ 50:50

50% Mailbox.org
50% Selfhosted (in einer VM)

Tendenz geht mehr richtung selfhosted, dank Logs einfach besser zu debuggen wenn mal was nicht will (Beim Urlaub buchen mal fest gestellt, dass ein Reiseanbieter Mailserver betreibt die sich mit XXX.localdomain gemeldet haben, sehr hilfreich :D. Dank Kontakte im IT-Bereich auf kurzem DIenstweg gemeldet und nach 10 Minuten waren deren Mailserver gefixt und ich habe meine Reiseunterlagen erhalten...)
 
- Protonmail (Professional) für alles, was irgendwie mit Accounts/Rechnungen/Privatsphäre zu tun hat (20%)
- Google Mail (G Suite) für normalen privaten Kram (70%)
- Mailserver bei Hosteurope für Spam-Zeugs/Foren etc. (10%)

Aus Erfahrung kann ich allerdings sagen, dass Self-Hosting bzw. Webprovider-Hosting mit eigenem Postfix/Dovecot oder whatever eher Probleme bereitet, insbesondere i.V.m. Hotmail/Outlook.com. Die sperren ständig IP-Blöcke und es ist ein Riesenaufwand, da wieder runter zu kommen. Deshalb nutze ich hauptsächlich Google Mail und Protonmail mit eigenen Domains und entsprechenden MX- und SPF-Einträgen. Es ist für mich einfach keine Lösung, auf E-Mails an Freunde mit Hotmail o.ä. zu verzichten. Ich bin kein Inquisitor, der irgendwen bekehren möchte. Wenn die Leute mit AOL, Hotmail oder sonstwas glücklich sind, dann sollen sie es bleiben. Nur ca. 5 % aus dem Familien- und Bekanntenkreis würden für E-Mail-Dienste etwas bezahlen und bei kostenlosen Providern ist es eben kacke.
 
gaelic schrieb:
Oder wenn man das nicht will mailbox oder posteo, das ist man wirklich Kunde mit Rechten und kein verwertbares Datenpaket.
a-u-r-o-n schrieb:

Habe ich mich in den letzten Wochen mit beschäftigt. Insbesondere Posteo hab ich mir genauer angeschaut, aber beide haben leider auch deutliche Nachteile.

Bei beiden gilt: Selbst mit 2FA kann ich über POP / IMAP mit dem normalen Passwort einfach alle Daten abrufen - hier gibt's keine App Passwörter wie bei Google z.B.

Bei Posteo kommen noch verschiedene andere Punkte dazu, die einerseits Komfort und Nutzungsfreude echt platt machen, und andererseits auch ein wenig an der Qualität des Produkts zweifeln lassen.
Das wären z.B.:
- Keine Möglichkeit Auto-Logout zu verhindern (nervig am privat PC in der eigenen Wohnung, da will ich nicht alle paar Stunden neu einloggen).
- Keine Möglichkeit an einem bekannten PC die 2FA für einige Zeit zu speichern - also muss man auch noch jedes Mal das Handy suchen, wenn sich der PC in der eigenen Bude mal wieder ausgeloggt hat.
- Kein Push aufs Handy (zumindest unter iOS)
- Keine Dekstop Benachrichtigungen im Browser
- Keine Möglichkeit, eine Mail schnell und einfach als Spam zu markieren / zusätzlich zum globalen Spamfilter des Anbieters einen eigenen zu pflegen. Zudem keine Möglichkeit, wirklich alle Mails inkl. Spam durchzulassen, falls man es mal braucht (Spam Mails werden vom Server direkt abgelehnt und dem Absender als unzustellbar gemeldet - eigentlich sehr elegant, aber wenn was durch kommt, kann man selber halt nix markieren...)

Und was mich an der Softwarequalität etwas zweifeln lässt, weil es wie die billigste Bastellösung wirkt:
Bilder werden nur von Kontakten im Adressbuch automatisch geladen - schön. Klicke ich bei einem anderen (z.B. Amazon Bestellbestätigung) auf "Bilder von diesem Absender immer anzeigen", legt Posteo einfach in meinem Hauptadressbuch(!!) einen Kontakt dafür an - WTF? Welcher Praktikant hat sich denn das ausgedacht? Dafür kann man doch bitte eine extra Liste / ein extra Adressbuch pflegen.

Daher werde ich langfristig sicher nicht bei Posteo bleiben. Mailbox behebt manche der Probleme (Push- und Dekstop-Benachrichtgungen), manches bleibt so unpraktisch / unsicher (2FA), anderes habe ich noch nicht geprüft.

Wirklich happy bin ich da mit keinem und überlege schon fast, mir einfach für ein paar € mehr im Monat einen Hosted Exchange zu mieten.
 
  • Gefällt mir
Reaktionen: psYcho-edgE
Achja, der gute alte gmailman:

 
  • Gefällt mir
Reaktionen: SIR_Thomas_TMC und KarlKarolinger
Zu GMX:

Kettenhunt schrieb:
[...]wenn du dein Konto löschst. Dann kann nach mehr als 12 Monaten, jeder dein Postfach neu eröffnen.

Das ist so nicht richtig. Deine ehemalige Mailadresse kann wieder neu vergeben werden. Das Postfach nicht. Die Mails / Daten sind weg.
 
Autokiller677 schrieb:

Wenn du nicht gerade auf iOS setzt*, schalte bei Mailbox.org einfach die inbox PGP Verschlüsselung ein, dann hast du per IMAP zwar keinen 2factor login, aber ohne Key kannste auch nix lesen.


*Im Browser gehts natuerlich auch mit IOS


@lechef
Ich muss grad mit GMX kämpfen um meinen ACC los zu werden. Im Kundencenter gibts immer einen Fehler und der "support" gibt mir keinen support, ich soll als "free Kunde" gefälligst die 4 Euro Hotline anrufen. Habe jetzt mal auf die DSGVO hingewiesen und den Datenschutzbeauftragten informiert, samt Fristsetzung. Bin gespannt.
 
  • Gefällt mir
Reaktionen: Kdax und psYcho-edgE
Bin mittlerweile komplett auf Posteo umgestiegen und bin zufrieden. Brauche für meine E-Mails auch keine sofortigen Push-Benachrichtigungen.

Man muss den Applikationen zwar Rechte dafür geben, aber das passiert schnell mal wenn man nicht aufpasst. Man ist dann zwar selbst Schuld, aber sicher ist sicher.
 
  • Gefällt mir
Reaktionen: Kdax
TitoP schrieb:

Somit also wieder ein Hausgemachtes Userproblem der faulen Leute die sich mit einem Klick automatisch überall einloggen wollen und vorher nicht lesen.
Ich dachte ja erst es sei wieder so eine heimliche Schnüffelmöglichkeit über versteckte oder vermeintlich alte deaktivierte APIs, aber so ... wie immer, einfach direkt mit Zustimmung des Users durch die Vordertür. Viel Wind um nichts also!
 
  • Gefällt mir
Reaktionen: TitoP
FFelsen2000 schrieb:
Weil auch jeder weiß, was in den Handy-Einstellungen "Verbundene Apps" bedeutet UND das dass auch bedeutet, dass fremde Menschen die privaten E-Mails lesen und besonders pikante oder peinliche E-Mails ausdrucken und in der Kaffe-Ecke anpinnen.
Eben. Das ist eine Art von Transparenz, die nichts wert ist.
 
dMopp schrieb:
@@lechef
Ich muss grad mit GMX kämpfen um meinen ACC los zu werden. Im Kundencenter gibts immer einen Fehler und der "support" gibt mir keinen support, ich soll als "free Kunde" gefälligst die 4 Euro Hotline anrufen.

Das eine hat ja mit dem anderen nix zu tun.
Die kostenpflichtige Hotline würde ich in diesem Fall auch nicht anrufen. Fax oder Brief muss funktionieren.
 
dMopp schrieb:
Wenn du nicht gerade auf iOS setzt*, schalte bei Mailbox.org einfach die inbox PGP Verschlüsselung ein, dann hast du per IMAP zwar keinen 2factor login, aber ohne Key kannste auch nix lesen.


*Im Browser gehts natuerlich auch mit IOS
In der Theorie schön, in der Praxis musss ich aber auch von wechselnden PC's unterwegs mal auf meine E-Mails zugreifen (und wenn es nur ist, um einen Anhang zu drucken), da kann ich nicht erst anfangen, das PGP Plugin für den Browser zu installieren.
Ja, PGP ist ganz cool, aber im Alltag nutze ich es eben nur für ausgewählte Mails. Für alle nicht wirklich praktikabel.

Mir geht es ja gar nicht um die Maximale super-sicherheit (dann gehe ich zu Protonmail). Aber wieso ein Anbieter, der sich gut nutzbarer Sicherheit und Datenschutz für eine bereitere Masse, und nicht nur ein paar Nerds, verschrieben hat, nichtmal das Basis-Featureniveau von Google anbietet... Das finde ich doch schade. Und eine so große Sache sind App-Passwörter jetzt ja nicht, Nextcloud z.B. kann es auch. Ist jetzt also nicht so, dass das so kompliziert ist, dass es nur ein riesiger Konzent leisten kann.

Bei Mailbox ist es noch bescheidener, da kommt nichtmal ein extra Abfragefenster für die 2FA sondern man muss immer selbst dran denken, die 6 Zahlen ans Passwort anzuhängen. Komfort = Fehlanzeige.
 
Zurück
Oben