Aus meiner Sicht ist es längst überfällig, dass Outlook.com Transport Layer Security (TLS) für ein- und ausgehende E-Mails und Perfect Forward Secrecy (PFS) für die zusätzliche Absicherung der Verschlüsselung unterstützt. Anbieter wie GMX, Web.de und Yahoo haben diese Technologien längst aktiviert. Um man-in-the-middle-Attacken zu verhindern, reicht reines TLS außerdem auch nicht mehr aus. Nur mit zusätzlicher Absicherung durch Techniken wie DANE und DNSsec lässt sich die Sicherheit der verwendeten TLS-Zertifikate überprüfen. Einige Provider bieten DANE und DNSsec in den vergangenen Monaten deshalb bereits konsequent an. Bei sicherheitsbewussten Anbietern wie Mailbox.org und Posteo gelten DANE und DNSsec sogar als selbstverständliche Grundabsicherung. Sogar der Bund stellt mittels DANE die Integrität seiner Webserver-Verschlüsselung sicher. Wir würden Microsoft empfehlen, diese notwendigen Technologien schnellstmöglich auch in Outlook.com zu integrieren.