T
ThunderHawk666
Gast
Hallo Freunde der Sonne!
Ich würde gerne mit euch über das Thema E-Mail Verschlüsselung seitens eines E-Mail Providers sprechen (Protonmail).
Standardmäßig werden bei Protonmail keine IPs geloggt, es sei denn es liegt eine valide schweizerische Anordnung seitens einer Behörde oder Gerichts dies im Einzelfall zu tun vor.
Wie ihr sicherlich mitbekommen habt, hat Proton Userdaten aufgrund eines Gerichtsbeschlusses an die französischen Sicherheitsbehörden herausgegeben. Dazu wurde die IP der verdächtigen Klimaaktivisten geloggt und weitere personenbezogene Daten übergeben, wie z.B. die E-Mail Subjectlines (diese werden im Gegensatz zum Mail-Content nicht verschlüsselt).
Jetzt stellt sich natürlich die Frage, was die E-Mail Content Verschlüsselung im Falle eines "Account Loggings" seitens Protonmail überhaupt bringt. Eingehende E-Mails (von Freunden, Shops, Social Network) sind beim Versand nicht verschlüsselt.
Ausgehende E-Mails sind beim Versand auch nicht verschlüsselt. Somit wird der gesamte E-Mail Verkehr überwachbar. Das dann das Protonmail-Postfach verschlüsselt und auch nicht decheffrierbar ist dürfte einem doch recht herzlich wenig bringen.
Proton's Boss Andy Yen sagte im Falle der Klimaaktivisten, das man den französischen Behörden den Postfachinhalt wegen der Verschlüsselung nicht übergeben konnte und das dies ein Beweis für ProtonMails Effizienz sei.
ProtonMail Privacy Policy Punkt 2.3
Aufgrund des E-Mail SMTP-Protokolls könnte man, nach meiner Lesart, im Falle eines "Account Loggings" auch die E-Mails an etwaige Behörden abgeben. Andy Yen sagte zwar, das man im obigen FALL das zwar nicht gemacht hat, aber er eine Einordnung was es mit dem SMTP Protokoll auf sich hat gibt es auch nicht. Welche konkreten Daten außer der IP Adressen weitergegeben wurden ist mir nicht bekannt. Ich habe zudem vom BrowserFingerPrint gelesen als auch über die Geräte die zum Einloggen verwendet wurden.
Der E-Mail Anbieter "cock.li" sagt, E-Mail Content Verschlüsselung seitens des E-Mail Providers sei immer Quatsch, dieser könne IMMER umgangen werden. Genau diesen Punkt würde ich an dieser Stelle gerne ausdiskutieren.
Ich würde gerne mit euch über das Thema E-Mail Verschlüsselung seitens eines E-Mail Providers sprechen (Protonmail).
Standardmäßig werden bei Protonmail keine IPs geloggt, es sei denn es liegt eine valide schweizerische Anordnung seitens einer Behörde oder Gerichts dies im Einzelfall zu tun vor.
Wie ihr sicherlich mitbekommen habt, hat Proton Userdaten aufgrund eines Gerichtsbeschlusses an die französischen Sicherheitsbehörden herausgegeben. Dazu wurde die IP der verdächtigen Klimaaktivisten geloggt und weitere personenbezogene Daten übergeben, wie z.B. die E-Mail Subjectlines (diese werden im Gegensatz zum Mail-Content nicht verschlüsselt).
Jetzt stellt sich natürlich die Frage, was die E-Mail Content Verschlüsselung im Falle eines "Account Loggings" seitens Protonmail überhaupt bringt. Eingehende E-Mails (von Freunden, Shops, Social Network) sind beim Versand nicht verschlüsselt.
Ausgehende E-Mails sind beim Versand auch nicht verschlüsselt. Somit wird der gesamte E-Mail Verkehr überwachbar. Das dann das Protonmail-Postfach verschlüsselt und auch nicht decheffrierbar ist dürfte einem doch recht herzlich wenig bringen.
Proton's Boss Andy Yen sagte im Falle der Klimaaktivisten, das man den französischen Behörden den Postfachinhalt wegen der Verschlüsselung nicht übergeben konnte und das dies ein Beweis für ProtonMails Effizienz sei.
ProtonMail Privacy Policy Punkt 2.3
Aufgrund des E-Mail SMTP-Protokolls könnte man, nach meiner Lesart, im Falle eines "Account Loggings" auch die E-Mails an etwaige Behörden abgeben. Andy Yen sagte zwar, das man im obigen FALL das zwar nicht gemacht hat, aber er eine Einordnung was es mit dem SMTP Protokoll auf sich hat gibt es auch nicht. Welche konkreten Daten außer der IP Adressen weitergegeben wurden ist mir nicht bekannt. Ich habe zudem vom BrowserFingerPrint gelesen als auch über die Geräte die zum Einloggen verwendet wurden.
Der E-Mail Anbieter "cock.li" sagt, E-Mail Content Verschlüsselung seitens des E-Mail Providers sei immer Quatsch, dieser könne IMMER umgangen werden. Genau diesen Punkt würde ich an dieser Stelle gerne ausdiskutieren.
Zuletzt bearbeitet von einem Moderator: