symlink.ch
Wissen Vernetzt - deutsche News für die Welt
 
symlink.ch
FAQ
Mission
Über uns
Richtlinien

Moderation
Einstellungen
Story einsenden

Suchen & Index
Ruhmeshalle
Statistiken
Umfragen

Redaktion
Themen
Partner
Planet

XML | RDF | RSS
PDA | WAP | IRC
Symbar für Opera
Symbar für Mozilla

Freunde
Benutzergruppen
LUG Switzerland
LUG Vorarlberg
LUGen in DE
SIUG
CCCZH
Organisationen
Wilhelm Tux
FSF Europe
Events
LinuxDay Dornbirn
BBA Schweiz
CoSin in Bremgarten AG
VCFe in München
Menschen
maol
Flupp
Ventilator
dawn
gumbo
krümelmonster
XTaran
maradong
tuxedo

 
Symlink: Mail-Sicherheit bei schweizer Providern
Veröffentlicht durch maradong am Montag 16. April 2007, 17:14
Aus der ask-symlink-abteilung Abteilung
Security kruemelmonster schreibt: "Nachdem einige grössere schweizer Internet-Provider mal zusammengesessen sind, und einige (zahnlose) Massnahmen gegen den Versand von Spam über ihre Server beschlossen haben (smtp-auth eingeführt... sollte das nicht jeder, der nen öffentlich erreichbaren smarthost betreibt nicht sowieso machen?) interessiert es mich, was die Provider sonst noch für die Sicherheit im Email-Verkehr tun."

kruemelmonster schreibt weiter: "Immer mehr Leute benutzen Hotspots oder offene WLANs oder gar freie WLAN-Netze um mal schnell die Mails abzufragen. Diese WLAN-Netze sind unverschlüsselt... (Dass das Internet generell als Feindesland für die eigenen Daten betrachtet werden muss, lassen wir mal beiseite). Es wäre also ein leichtes, die Infos (Username, Passwort, Mailinhalt) mitzulauschen, während der Businestyp am Tisch nebenan seine Mails checkt...

Ich hab mal versucht, mich etwas schlau zu machen, welche Provider denn nun pop3 und smtp über ssl oder tls verschlüsselt zulassen.

GMX geht, Bluewin hab ich pop3 zum laufen gebracht (aber von bluewin selbst nie eine Info dazu gefunden)... Hostpoint solls auch können.

Wie steht's bei anderen Providern? Welche Einstellungen sind nötig?"

OLPC Live-CDs | Druckausgabe | Sicherheitsrelevanter Bug in Madwifi-Treiber?  >

 

 
symlink.ch Login
Login:

Passwort:

extrahierte Links
  • kruemelmonster
  • freie WLAN-Netze
  • GMX geht
  • Mehr zu Security
  • Auch von maradong
  • Symlink
    Besuch uns im IRC auf irc.lugs.ch im Channel #symlink

    Diese Diskussion wurde archiviert. Es können keine neuen Kommentare abgegeben werden.
    init7 (Score:0)
    Von Anonymer Feigling am Monday 16. April 2007, 18:07 MES (#1)
    zumindest SMTP ausgehend ist hier SSL verschlüsselt... eingehend konnte ich das noch nicht testen, da ich nicht mailkunde bei ihnen bin, sondern nur meine DSL verbindung dort habe.
    Google Mail (Score:0)
    Von Anonymer Feigling am Monday 16. April 2007, 18:11 MES (#2)
    ch hab mal versucht, mich etwas schlau zu machen, welche Provider denn nun pop3 und smtp über ssl oder tls verschlüsselt zulassen.
    Google kanns auch. Gmail in Kombination mit $MUA hat über 2GB Storage und keine Werbung. Was braucht man mehr?
    Bitte kommt jetzt nicht mit Fakten der Totalüberwachung; Just Because You are Paranoid Does not Mean They Aren not Out to Get You!
    Re: Google Mail (Score:1)
    Von pableu am Monday 16. April 2007, 19:07 MES (#5)
    (User #2183 Info)
    > Was braucht man mehr? Ich hätte gerne IMAP, das geht mit Google immer noch nicht, oder? Ich mag nicht überall, wo ich bin, meine Mails über die Weboberfläche verwalten. Aber habe halt doch gerne im MUA und unterwegs (im Webmail) die selbe Ordnerstruktur usw. Im Moment habe ich dazu meine Mails per IMAP auf einem Dedicated Server..
    Re: Google Mail (Score:2)
    Von gravedigga (lukas(dot)bischof(at)gmail(punkt)com) am Monday 16. April 2007, 19:26 MES (#6)
    (User #1779 Info)
    jep, google kann NUR über ssl oder? als wär mir nicht aufgefallen dass es anders auch geht... aber ich finds gut. google talk findet auch über ssl statt... geht in die richtige richtung. btw: bald sind mehr als 2 GB... momentan sinds 2841M
    Re: Google Mail (Score:0)
    Von Anonymer Feigling am Monday 16. April 2007, 22:19 MES (#9)
    man braucht vertrauen. aber das bei google? moege jeder selbst entscheiden.
    Webmail (Score:2)
    Von Pasci am Monday 16. April 2007, 18:17 MES (#3)
    (User #1968 Info) http://www.dev4u.ch
    Interessant ist hierbei sicher auch die Betrachtung der Moeglichkeit des Abrufs der Mails via Webbrowser..
    Bei BlueWin ists auf den ersten Blick nicht ersichtlich (das gute alte Schloss if FF ist nicht da, im Konqueror heissts dass der main content nicht verschluesselt ist), da es sich bei besagtem Login um ein IFrame handelt.. Ein kurzer Check mit WireShark hat jedoch gezeigt, dass bei beiden Logins die Anfragen TLSv1 verschluesselt sind..
    Bei GMX wird man nirgends drauf hingewiesen, dass man auch die Moeglichkeit haette, die Seite per https aufzurufen.. Vorallem tricky fuer den Durchschnittsusers, dass er es selbst eintippen muss und auch wenn man https://www.gmx.ch eintippt ists noch nicht getan, denn https funktioniert nur bei gmx.net..
    Interessant ist auch dass nach dem Login wieder auf http gewechselt wird und somit die Mails unverschluesselt uebertragen werden..
    GMX und ssl (Score:2)
    Von kruemelmonster (symlink1106.5.kruemi@spamgourmet.com) am Tuesday 17. April 2007, 09:19 MES (#13)
    (User #3 Info) http://www.tedaldi.net/
    Lustig ist auch, was sie vor kurzem geboten haben:
    Bisher funktionierte der login über https://service.gmx.net/dienst/de ohne das ganze portal-zeugs.
    Vor ein paar tagen erfolgte dan eine automatische umleitung auf http://portal.gmx.net/dienst/de ! Erst, nachdem ich manuell das s wieder eingesetzt hatte, gings verschlüsselt!
    Das ist absoluter Mist! Bisher hab ich keinen Link auf ien sicheres login gefunden, man muss es selbst machen. Sicherheit ist bei denen kein Thema ,-(
    Re: Webmail (Score:1)
    Von duxi am Thursday 19. April 2007, 18:45 MES (#24)
    (User #1887 Info)
    Bei Gmail ist es auch so. Fände es sowieso wichtig, wenn Webmail und anderes Mail verschlüsselt würde...
    Ein deutscher Provider (Score:1)
    Von gecko2 (gecko at gmxpro dot net) am Monday 16. April 2007, 18:37 MES (#4)
    (User #1306 Info) http://www.gecko.ig3.net/
    Bei T-Online sieht es mit der Sicherheit auch nicht grad berauschend aus. Für normalen Kunden gibt's nur http, pop3 und smtp und das OHNE SSL.
    Wer Extra zahlt, der erhält SSL bei pop3 und zusätzlich imap4(s).
    Bei http bin ich grad nicht sicher ob's das mit SSL gibt.

    Mein Motto: Jedem das seine
    tele 2 geht einen schritt zuweit? (Score:1)
    Von ghoja am Monday 16. April 2007, 20:02 MES (#7)
    (User #845 Info) http://www.deheime.ch
    In sachen SPAM Schutz hat Tele2 nicht nur die Authendifizierung über Port 587 eingeführt, nein sie haben im selben schritt auch den port 25 gesperrt. habe es mitbekommen weil ein kunde keine Mails mehr via Smarthost seines Hostinganbieters mehr senden könnte. hoffe das bleibt ein einzelfall und sie machen es wieder rückgängig wenn nicht schon geschehen
    Re: tele 2 geht einen schritt zuweit? (Score:0)
    Von Anonymer Feigling am Tuesday 17. April 2007, 09:37 MES (#14)
    finde ich furchtbar! vor allem haben sie port 25 auf jeglichen server gesperrt von einem tag auf den anderen ohne info... das geht doch nicht! nun, ich habe gekündet und provider gewechselt.
    Re: tele 2 geht einen schritt zuweit? (Score:0)
    Von Anonymer Feigling am Tuesday 17. April 2007, 19:21 MES (#18)
    Ah, gut zu wissen, dass ich nicht der einzige war, der da plötzlich im Regen gestanden ist. Wegen dieser Frechheit habe ich meine Seminararbeit nicht rechtzeitig abgeben können. Da nun keinerlei Benachrichtigung von Tele2 gekommen ist, müsste ich den Typen eigentlich einen Anwalt auf den Arsch hetzen. Wäre der Assistent nicht vernünftig gewesen, hätte das auch meinem Studium schaden können.
    Auja, Liste ergänzen! (Score:1)
    Von znerol am Monday 16. April 2007, 20:22 MES (#8)
    (User #2310 Info) http://znerol.ch

    Wenn openwireless schon im Artikel verlinkt ist, erfreche ich mich jetzt einen noch tieferen Verweis auf die Seite zu posten:

    Wissen & Technik -> Computersicherheit -> E-Mails über verschlüsselte Verbindung abrufen: http://bern.openwireless.ch/node/1318

    Die Liste enthält aber noch zuviele Fragezeichen und es fehlen auch noch wichtige Provider wie die Kabelsalat, Grün, Sonne aufstehen, zwei Telefone, ...

    Nochwas zum Thema (Kommentare zum Eintrag): http://webflaneur.espace.ch/vorsichtiges/auf-nummer-sicher-1.html


    Re: Auja, Liste ergänzen! (Score:0)
    Von Anonymer Feigling am Tuesday 17. April 2007, 00:03 MES (#10)
    Die grünen Bauerntrampel bieten keinen eigenen Mailserver mehr an. Bei denen besteht Internet nur noch aus Web, was sie damit auf dieselbe Stufe stellt wie AOL.
    Re: Auja, Liste ergänzen! (Score:1)
    Von Maverick (lb-web@projectdream.org) am Tuesday 17. April 2007, 08:24 MES (#11)
    (User #757 Info) http://projectdream.org
    Verständlich.

    Viele 08/15 User die ich kenne, und das Internet nicht schon länger benutzen haben eine Hotmail oder GMX-Adresse.

    Die die es schon länger benutzen haben eine bluewin-Emailadresse.


    Re: Auja, Liste ergänzen! (Score:1, Informativ)
    Von Anonymer Feigling am Tuesday 17. April 2007, 13:23 MES (#15)
    Du kennst komische Leute.
    Re: Auja, Liste ergänzen! (Score:2)
    Von Seegras am Tuesday 17. April 2007, 08:54 MES (#12)
    (User #30 Info) http://www.discordia.ch
    Gastgeber-Punkt: IMAP via SSL, 993; POP3 via SSL, 995; SMTP macht TLS, 25.

    -- "The more prohibitions there are, The poorer the people will be" -- Lao Tse
    Re: Auja, Liste ergänzen! (Score:3, Interessant)
    Von Seegras am Tuesday 17. April 2007, 17:24 MES (#16)
    (User #30 Info) http://www.discordia.ch
    Hotmail ist böse.

    Migriert da bloss weg wenn Ihr noch Mails erhalten wollt.

    -- "The more prohibitions there are, The poorer the people will be" -- Lao Tse
    Re: Auja, Liste ergänzen! (Score:1)
    Von mirabile (root@[IPv6:2001:6f8:94d:4:2c0:9fff:fe1a:6a01]) am Wednesday 18. April 2007, 02:48 MES (#20)
    (User #504 Info) http://mirbsd.de/
    Ich schick mittlerweile auch selber, biete
    meinen Freunden und Bekannten und so hier
    imaps (995) und SMTP STARTTLS (25) mit
    X.509-Authentifizierung via CAcert an.
    (SASL ist böse, mag und mach ich nicht.)

    POP3 könnte ich zwar auch, aber das will
    man eigentlich nicht, erst recht wenn der
    Server ein Format für die Mailboxen ver-
    wendet, das konkurrente Zugriffe erlaubt,
    nämlich (in meinem Falle) mbx, und somit
    sowohl mehrere MDAs als auch mehrere MUAs
    parallel laufen können.

    MSA (587) läuft auch, aber selber hab ich
    damit noch nix angestellt. Sieht mir aber
    aus als ob sich der net von dem, was auf
    25 läuft, unterscheidet.

    Ich bin BSDler, ich darf das!
    Dieser Platz zu vermieten!
    Breitband.ch (Score:2)
    Von pizzaboy (symlink-2@exp06.spam.woody.ch) am Tuesday 17. April 2007, 18:52 MES (#17)
    (User #1147 Info) http://www.woody.ch
    Bei allen zu Breitband.ch gehörenden Netzen gilt folgendes:

    smtpauth.breitband.ch unterstützt SSL, TLS und SMTP Authentication.

    pop.imp.ch unterstützt SSL und TLS.

    Auf den 'normalen' Server Aliases gibs kein SSL/TLS und Auth, da irgendwelche Clients sehr merkwürdig reagieren (speziell mit Virenscannern zusammen) wenn man das nur schon anbietet.
    Re: Breitband.ch (Score:0)
    Von Anonymer Feigling am Friday 20. April 2007, 20:51 MES (#25)
    Vorsicht: Breitband.ch's Webdesigner haben nicht an Firefox und die Extension Noscript gedacht :-( Die Seite sieht ohne JavaScript fürchterlich unbrauchbar aus.

    Ich gebe keinem dubiosen Seitenbetreiber das Rech auf meinem Client Code auszuführen!
    Bluewin (Score:0)
    Von Anonymer Feigling am Tuesday 17. April 2007, 22:01 MES (#19)
    Bluewin kennt:

      imaps.bluewin.ch
      pop3s.bluewin.ch
      smtps.bluewin.ch

    Wie bereits berichtet ist beim Webmail nur der Login SSL-verschlüsselt (Content selber nicht)

    Outgoing/Incoming (MX) smtp (Also zu/von anderen servern/providern) läuft unverschlüsselt. Wenn man diesem Weg nicht traut wird man wohl auch kaum beiden beteiligten ISPs trauen und sowieso GPG verwenden ;-)


    Gib mir deinen Schlüssel, ich geb dir meinen.... (Score:0)
    Von Anonymer Feigling am Wednesday 18. April 2007, 15:16 MES (#21)
    ~# nmap -p 143,993,110,995 imap.interway.ch
    Starting nmap 3.70 ( http://www.insecure.org/nmap/ ) at 2007-04-18 15:05 CEST
    Interesting ports on interway.li (194.246.118.5):
    PORT STATE SERVICE
    110/tcp open pop-3
    143/tcp open imap2
    993/tcp open imaps
    995/tcp open pop3s

    Nmap run completed -- 1 IP address (1 host up) scanned in 0.348 seconds

    ~# nmap -p 25,465,587 smtp.interway.ch

    Starting nmap 3.70 ( http://www.insecure.org/nmap/ ) at 2007-04-18 15:11 CEST
    Interesting ports on malta.dolphins.ch (212.25.25.7):
    PORT STATE SERVICE
    25/tcp open smtp
    465/tcp open smtps
    587/tcp open submission

    ~# openssl s_client -connect smtp.interway.ch:25 -starttls smtp
    New, TLSv1/SSLv3, Cipher is DHE-RSA-AES256-SHA
    Server public key is 2048 bit
    SSL-Session:
            Protocol : TLSv1
            Cipher : DHE-RSA-AES256-SHA

    ~# openssl s_client -connect smtp.interway.ch:465
    New, TLSv1/SSLv3, Cipher is DHE-RSA-AES256-SHA
    Server public key is 2048 bit
    SSL-Session:
            Protocol : TLSv1
            Cipher : DHE-RSA-AES256-SHA

    ~# openssl s_client -connect imap.interway.ch:993
    New, TLSv1/SSLv3, Cipher is DES-CBC3-SHA
    Server public key is 2048 bit
    SSL-Session:
            Protocol : TLSv1
            Cipher : DES-CBC3-SHA

    ~# openssl s_client -connect imap.interway.ch:995
    New, TLSv1/SSLv3, Cipher is DES-CBC3-SHA
    Server public key is 2048 bit
    SSL-Session:
            Protocol : TLSv1
            Cipher : DES-CBC3-SHA

    :~# telnet smtp.interway.ch 25
    Trying 194.246.118.4...
    Connected to smtp.interway.ch.
    Escape character is '^]'.
    220 camino.dolphins.ch ESMTP This better be good...
    ehlo foo
    250-camino.dolphins.ch
    250-PIPELINING
    250-SIZE 50000000
    250-VRFY
    250-ETRN
    250-STARTTLS
    250-AUTH CRAM-MD5 DIGEST-MD5 LOGIN PLAIN
    250-ENHANCEDSTATUSCODES
    250-8BITMIME
    250 DSN

    Wenn ich nicht irre, war da ein kleiner Crypto-Freak am Werk....
    Re: Gib mir deinen Schlüssel, ich geb dir meinen.. (Score:0)
    Von Anonymer Feigling am Wednesday 18. April 2007, 21:28 MES (#22)
    > Wenn ich nicht irre, war da ein kleiner
    > Crypto-Freak am Werk....

    ..oder einfach jemand, der nur eine VIP für imap,imaps,pop3 und pop3s verwendet?!


    RFC 821 (Score:0)
    Von Anonymer Feigling am Thursday 19. April 2007, 00:19 MES (#23)
    nachlesen: http://www.faqs.org/rfcs/rfc821.html

    Linux User Group Schweiz
    Durchsuche symlink.ch:  

    Never be led astray onto the path of virtue.
    trash.net

    Anfang | Story einsenden | ältere Features | alte Umfragen | FAQ | Autoren | Einstellungen