Hushmail petzt: Verschlüsselnder Mailprovider liefert Userdaten ans FBI
Selbst die eigenen Mitarbeiter könnten keine verschlüsselten Emails zwischen Hushmail-Nutzern lesen, versprach der US-Mailprovider, der automatisch Mails mit PGP verschlüsselt. In der Regel - denn gibt es eine Klage der Drogenermittlung, rückt Hushmail offenbar doch Mailinhalte heraus. Zwölf CDs voller Emails zwischen zwei Hushmail-Accounts erhielt die DEA von Hush im Klartext.
Hushmail pries die einfache, standardmäßige starke Kryptografie, die beim Hushmail-internen Mailwechsel automatisch zum Einsatz kommt. Nach Diffie-Hellmann werden Mails per Java-Applet bereits auf dem sendenden Rechner verschlüsselt und erst dann auf die Server Hushmails übertragen. Was sicher sein sollte, ist es indessen jedoch nicht unbedingt.
Wegen Handel mit Anabolika und Stereoiden wurde gegen zwei User von Hushmail-Accounts ermittelt, und offenbar war Hushmail in der Lage, die DEA mit Klartext-Emails zu versorgen ... weiterlesen
Re: Hushmail petzt: Verschlüsselnder Mailprovider liefert Userdaten ans FBI
Ciphire ist, soweit ich gerade in Erfahrung bringen konnte, weder OpenSource, noch steht da irgendwo was über die Schlüsselstärke und ansonsten ist da auch nichts von irgendwelchen unabhängigen Stellen auf Sicherheit und korrekte Implementierung eines Verschlüsselungsalgorithmus getestet worden, sprich, es ist in meinen Augen vollkommen nutzlos, weil ich mich komplett auf den Anbieter verlassen müßte und damit ist es noch unsicherer, als hushmail, wo zumindest das Java-Applet OpenSource ist.
Re: Hushmail petzt: Verschlüsselnder Mailprovider liefert Userdaten ans FBI
Als Hushmailuser muss ich mich jetzt mal aeussern
1.) Ob die verwendete Software eines Webmailers Opensource ist oder nicht hat mit der Petzerei nichts zu tun. Wenn auf einer Seite zB. Squirrelmail verwendet wird oder es so ausschaut hat man keine Garantie, dass nicht durch eine richterliche Verfuegung dann doch eine Modifikation des Codes gemacht wurde. Denn auch wenn das Javaquelltext auf der hushmail-Seite runterzuladen waere, wer sagt, dass es genau diese Version ist, die auch aktuell verwendet wird um die Mail zu schreiben und zu verschluesseln?
2.) Auf der Hushmail-Seite stand schon _immer_ (in den AGBs usw), dass sie Anordnungen des Gerichts in Columbia folgen werden. Dass sie allerdings soweit gehen "Hintertürchen" einzubauen hätte ich auch nicht gedacht. Aber da kann man Zimmermann nur beipflichten. Vielleicht sollte die Hushmail-Betreiberfirma in ein exotisches Land auswandern (Sealand?) um sich weniger angreifbar zu machen.
3.) Die Moral der Geschichte wurde hier immer wieder schon gesagt, nämlich sich generell nicht auf fremde Kryptographie zu verlassen. Haetten die lieben Drogenhaendler ihre Mails haendisch verschluesselt und in eMails getan, waere das alles nicht dramatisch gewesen. Dumm, dass Dienste wie TOR herhalten muessen und dafuer dann wohl auch missbraucht werden, wer TOR fuer illegales verwendet machts sichs leicht und macht TOR angreifbar.
Hushmail ist und bleibt aber ein gute Moeglichkeit, sich schnell und unkompliziert eine eMailadresse einzurichten, auch fuer den einmaligen Gebrauch. Es nervt mich bei den deutschen werbefinanzierten Webmaildiensten so viel Kram anzugeben. Zu mal es ja nicht rechtens ist falsche Infos anzugeben. Bei hushmail wird man einfach nicht danach gefragt ;-). Man muss nicht mal nen Benutzernamen auswaehlen, sondern muss nur ein PW eingeben. Keine Frage nach Geschlecht, Hobbies blabla. Aber danach ist klar (so.). GPG starten und Cryptomails reinpasten.
Re: Hushmail petzt: Verschlüsselnder Mailprovider liefert Userdaten ans FBI
Hm schon unfassbar das Ganze. Da überlegt man sich doch glatt langsam komplett auf Open Source Lösungen zu setzen.
Wer sagt mir dass nicht Utimaco und Konsorten für so einem Fall ähnlich reagieren und etwas eingebaut haben? Gut, die haben ein Image zu verlieren, aber wissen kann man es halt nie.
Re: Hushmail petzt: Verschlüsselnder Mailprovider liefert Userdaten ans FBI
Willkommen im Board.
Anleitungen zu Thema X findet man, indem man bei Google zB "PGP Anleitung" eingibt. Jaja, der Wald und die Bäume... Such Dir einfach mal eine raus, die Dir passend erscheint.
Du kannst es auch mit der hier vom Board probieren, wobei ich die beim ersten mal Lesen zu unübersichtlich fand.
Re: Hushmail petzt: Verschlüsselnder Mailprovider liefert Userdaten ans FBI
bei sensiblen daten (also eigentlich immer) erstellt man einen kleinen truecrypt container, packt da alles rein und verschickt das per anhang und gut is
Ein langes Leben hat viel zu erzählen. Wir haben für euch in unserem Presse-Archiv eine Auswahl diverser Presseberichte über gulli.com aus vergangenen Jahren zusammengestellt.
Angefangen bei den notwendigen Grundlagen, welche das Wirkungsprinzip beim Filesharing erklären, über die verschiedenen Möglichkeiten und Tools, bis hin zu den wichtigen rechtlichen Details für Deutschland. Erfahre mehr:
Wir schreiben das Jahr 1962. Der kalte Krieg tobt und die Legende um die Entstehung des Internet findet ihren Anfang. Das Arpanet wird geboren. Auftraggeber des ersten Vorläufers des heutigen Internet war damals die US-Luftwaffe.
Neben der RSS-Lösung, mit der Webmaster die gulli:News nach Belieben auf ihren Seiten integrieren können, existiert eine einfache universal anpassbare Lösung auf Javascript-Basis. Wer die News auf der eigenen Seite einbinden möchte, muss nun nur noch eine Zeile des automatisch generierten Scripts in den eigenen HTML-Code einfügen.
Schon im Newsletter informierten wir dich über die iPhone-Applikation der gulli:news. Jetzt ist die neueste Version erschienen, alle Verbesserungen basieren auf Vorschlägen der Community. Das App ist kostenlos. Gute Unterhaltung wünschen wir!
Resident Evil 6 erscheint in...
Heute, 15:21 in gulli:news