News Gmail: Hunderte App-Entwickler können private E-Mails lesen

Du brauchst im Browser kein Plugin, das ist ja das tolle. Einloggen (2FA), lesen, fertig. Im Browser merkst du nix davon, nur im Mailclient hast du ohne PGP Plugin dann Gulasch.
 
Welcher Vollidiot macht sich denn jetzt noch eine GMAIL Account und nutzt ihn auch wirklich?
Das Google das überhaupt anbietet ist eine Frechheit.
 
FFelsen2000 schrieb:
Weil auch jeder weiß, was in den Handy-Einstellungen "Verbundene Apps" bedeutet UND das dass auch bedeutet, dass fremde Menschen die privaten E-Mails lesen und besonders pikante oder peinliche E-Mails ausdrucken und in der Kaffe-Ecke anpinnen.
Ich überlege sehr ernsthaft, meinen gmail-account stillzulegen. Das ist doch ein Skandal.

möööööööööööp .... Langsam aufrollen das ganze.
Man installiert sich ein App, dann kann man wenn benötigt meist per Hand einen Account anlegen oder man hat die Wahl sich ganz bequem per Einklick-Lösung an zu melden. Der Faule und von Whatsapp verblödete User der weder Nutzername/Passwort vergeben will und auch kein Bestätigunsmail beanzwortewn will nutzt dann hier den Login per Google-Account ode auch oft den Facebook Account (warum man hier immer eingeloggt ist obwohl dies auch nicht nötig ist, weis de liebe Nutzer auch nicht, er ist eben bequem). Wenn jetzt die schöne Login-Abfrage bei der ersteb Anmeldung erfolgt, gibt so ein schönes Untermenü mit weiterten Punkten wo man auch ganz gezielt Einstellungen und Zugriffe anwählen kann. Wer hier nicht nachsieht und wieder blind klickt -> selbst Schuld, das hat absolut nichts mit Unwissenheit zu tun was "Verbundene Apps" bedeutet. Es steht im Klartext da! Das sind auch keine versteckten und allgemeinen Berechtigungen die man mal schnell aus gewohnheit bei der Installation einer App mal schnell überfliegt. Der User ist hier rein durch sein Faulheit weil er unbedingt den Google-One-Click-ich-bin-ständig-eingeloggt-modus nehem will der gearschte. Wenn ein Jamba-Nacktsanner jetzt vollzugriff auf mein eMail Konto haben will und ich sage, Jo Digger immer zu. Dann hat man man es einfach verdient.
Was hört man doch ständig, ich habe ja nichts zu verlieren. Also warum der Aufstand? Alle anderen eben Augen auf im Straßenverkehr!
 
  • Gefällt mir
Reaktionen: derpaddie, psYcho-edgE, Marguth und eine weitere Person
ob so eine einwilligung in deutschland (gerade vor dem hintergrund der neuen dsgvo) agb-rechtlich wirksam ist...
 
Selbst Schuld, wer Gmail nutzt.
Nutze zwar Outlook was auch kostenlos ist, aber ich hoffe immer noch auf eine Bezahl Only Version mit Office 365
 
Wehrwolf schrieb:
Da bin ich aber beruhigt dass nur ausgewählte Firmen und Personen alle persönlichen Emails lesen können...
Wer's glaubt... Sorry, aber glaubst auch noch an den Weihnachtsmann?
 
Ich glaube, wenn du GANZ GENAU hinschaust, kannst du Sarkasmus finden. :D

PS: Gibts eigentlich für den "Ich mag Linux, bin aaber kein admin" User bereits fertige Dockercontainer mit nem postfix/dovecot/letsencrypt/greylist setup? Falls nein sollte ich das mal bauen. So ein "1 click" Mailserver ist noch immer besser als der ganze Freemail (ausnahmen gibts immer) Krams :)
 
  • Gefällt mir
Reaktionen: psYcho-edgE
dMopp schrieb:
Du brauchst im Browser kein Plugin, das ist ja das tolle. Einloggen (2FA), lesen, fertig. Im Browser merkst du nix davon, nur im Mailclient hast du ohne PGP Plugin dann Gulasch.

Öhm... das heißt, dass mein Private Key bei denen auf den Servern ist oder was? Das ist jetzt irgendwie auch nur der halbe Sinn von PGP...
 
dMopp schrieb:
[...]
PS: Gibts eigentlich für den "Ich mag Linux, bin aaber kein admin" User bereits fertige Dockercontainer mit nem postfix/dovecot/letsencrypt/greylist setup?
[...]

Hoffentlich nicht. Leute, die sich nicht der Materie beschäftigen wollen, sollen bitte keine Server im Internet betreiben.
 
  • Gefällt mir
Reaktionen: Benj
@Big Qwer Kennen Sie Sarkasmus?:D

Aber ganz ehrlich, ich verstehe nicht, warum Leute sich aufregen, wenn sie es sich selbst antun. Anscheinend hat man die Kontrolle darüber, also warum hier der Aufstand und Google-Bashing?
Ich habe ja nicht wirklich Vertrauen in Google... Oder in andere Online-Firmen... Oder in unserer Regierung... Aber das liegt einfach daran, dass man einfach heutzutage nichts und niemandem (vor allem online) trauen kann. Ganz bestimmt nicht Firmen... Oder Regierungen :D
 
Autokiller677 schrieb:
Das wären z.B.:
- Keine Möglichkeit Auto-Logout zu verhindern (nervig am privat PC in der eigenen Wohnung, da will ich nicht alle paar Stunden neu einloggen).
- Keine Möglichkeit an einem bekannten PC die 2FA für einige Zeit zu speichern - also muss man auch noch jedes Mal das Handy suchen, wenn sich der PC in der eigenen Bude mal wieder ausgeloggt hat.
- Kein Push aufs Handy (zumindest unter iOS)
- Keine Dekstop Benachrichtigungen im Browser
- Keine Möglichkeit, eine Mail schnell und einfach als Spam zu markieren / zusätzlich zum globalen Spamfilter des Anbieters einen eigenen zu pflegen. Zudem keine Möglichkeit, wirklich alle Mails inkl. Spam durchzulassen, falls man es mal braucht (Spam Mails werden vom Server direkt abgelehnt und dem Absender als unzustellbar gemeldet - eigentlich sehr elegant, aber wenn was durch kommt, kann man selber halt nix markieren...)

Ich interpretiere daraus, dass du den E-Mail Abruf im Browser nutzt? Die meisten Punkte davon sind doch sofort obsolet sobald man Outlook/Thunderbird nutzt? Also zumindest am Privat PC würde ich gar nicht über den Browser nachdenken. Vielleicht verstehe ich das Anliegen auch falsch.
 
dMopp schrieb:
PS: Gibts eigentlich für den "Ich mag Linux, bin aaber kein admin" User bereits fertige Dockercontainer mit nem postfix/dovecot/letsencrypt/greylist setup? Falls nein sollte ich das mal bauen. So ein "1 click" Mailserver ist noch immer besser als der ganze Freemail (ausnahmen gibts immer) Krams :)

Ein Mailserver mit dynamischer IP ist immer eine ganz tolle Idee.
Und auch wenn Docker gerne für viele Nutzer eine magische Box wäre, die einen perfekt konfigurierten und gewarteten Dienst ausspuckt - ganz so ist es dann doch nicht ;)

Ich selber habe mein Webspace und Mail-Anbieter bei All-Inkl.
Klar, auch hier könnte der "Provider" rein theoretisch ungefragt Zugriff auf die Mails nehmen. Aber etwas Vertrauen gehört halt immer dazu. ;)
 
Neulich, auf der Google-Toilette:
Kurz vorm spülen springt die Tür des stillen Kämmerleins auf und eine Schar Leute strömt herein, um das Vollbrachte zu begutachten... es soll ein neues Klopapier angeschaft werden...

und Goolge so:
Keine Sorge...Die Mitarbeiter wurden vorab geprüft...
 
  • Gefällt mir
Reaktionen: SIR_Thomas_TMC
ComputerBase reiht sich also auch in die Panikmache von anderen Publikationen ein. Sehr traurig. Hier eine Erklärung was hier wirklich passiert aus dem WinFuture Kommentaren:

Komplett falsch dargestellt! Externe können nur die Mails lesen, wenn Anwendungen sich mit Google-verbinden (Single-Sign-On). Man bekommt dann eine Liste mit Berechtigungen die man freigeben muss. Bestätigt man diese hat das Programm Zugriff darauf.

Ihr stellt das so da, als wenn jeder externe Entwickler bei Google Anfragen kann, ob er meine Mails lesen darf und die das zulassen. Das wäre dann so als wenn man MS die Schuld gibt, wenn der Anwender sich bewusst einen Virus/Trojaner installiert.
Nutzt man bspw. einen Email-Client mit Google-Integration braucht er nun mal Zugriff darauf, wie bspw. die Gmail-App.

Im Security-Bereich in seinem Google-Konto sind übrigens alle Dienste und Apps fein säberlich aufgelistet inkl. Berechtigungen und man kann via Knopfdruck die besagten Übeltäter aus seiner Liste entfernen.
 
  • Gefällt mir
Reaktionen: psYcho-edgE und Marguth
Phear schrieb:
Ich interpretiere daraus, dass du den E-Mail Abruf im Browser nutzt? Die meisten Punkte davon sind doch sofort obsolet sobald man Outlook/Thunderbird nutzt? Also zumindest am Privat PC würde ich gar nicht über den Browser nachdenken. Vielleicht verstehe ich das Anliegen auch falsch.
Ja, würde sich. Outlook macht mit Kontakten + Kalender aber nur am Exchange wirklich Spaß (war zumindest bei meinem letzten Test vor ca. einem Jahr so, das CalDav + CardDav Einbindungen nicht wirklich stabil waren), und Thunderbird... ehrlich gesagt hätte ich einfach gerne eine Software aus diesem Jahrzehnt. Die Funktionalität ist zwar da, aber Design, Layout und Usability sind halt mittlerweile einfach veraltet...

Gute Webmailer wie OWA, GMail etc. stehen für meinen Gebrauch extra Programmen auch in nichts mehr nach. Daher wäre das für mich völlig i.O., wenn der Webmailer eben gut ist.
 
So eine Panik mache ganz ehrlich.
Das wird einfach so bescheuert dargestellt und dann auch noch gnadenlos 1 zu 1 übernommen.
Was kann Google dafür wenn ihr ausdrücklich anderen Applikationen Zugriff auf euer Google Konto erlaubt?
Das ist doch der Sinn der Funktion das andere Apps dann Zugriff darauf bekommen, sogar Thunderbird muss man extra erst freischalten damit der mit gmail arbeiten darf.
Nach der Logik müsste man alle Mail Server abschalten nur weil der Privatmensch jedem die Login Daten aushändigt.
 
  • Gefällt mir
Reaktionen: Marguth
x.treme schrieb:
Ein Mailserver mit dynamischer IP ist immer eine ganz tolle Idee.
...

Ja schon klar, mir gings mehr um "root" und "vServer" (Wobei ich da bei euch bin, besser auskennen... :D)

(Ich habe meinen Server schon ein paar Jahre am laufen, von Debian 6 bis 9 mit unstabile zwischendrin.. und es läuft... aber nicht zu empfehlen :D)
 
Was? Diese kostenlosen Services aber auch! Fahrt zur Hölle!!!
Warum gibt es nicht mal was kostenloses, dass keine Nachteile hat?
Ich bin hochgradig empört!
 
Zurück
Oben