Es ist seltsamerweise schwierig, genau herauszufinden, wie SSL mit E-Mails funktioniert, zumindest was die Beantwortung meiner speziellen Frage betrifft. Wenn ich über SSL eine Verbindung zu Google Mail herstelle, verstehe ich, dass meine Verbindung sicher ist und alle Daten zwischen MY COMPUTER und dem GMAIL SERVER verschlüsselt sind . Ist dies jedoch alles, was SSL tut? Wenn ich zum Beispiel eine E-Mail auf meinem Computer öffne, werden die Daten zwischen Mountain View (oder was auch immer) und meinem Haus verschlüsselt? Würde das dann bedeuten, wenn ich meinem Freund eine E-Mail sende, der auch Google Mail mit aktiviertem SSL / Secure Gmail verwendet, dann, wenn ich eine E-Mail mit einem Anhang an sein Google Mail-Konto sende, werden diese E-Mail sowie der Anhang auf meinem Computer verschlüsselt an GMail gesendet Server, und wenn mein Freund dann SSL verwendet, kann er die E-Mail dann auch sicherheitshalber abrufen? Es besteht also keine Notwendigkeit für diese Firefox-Verschlüsselungs-Addons? Sind diese nur für robustere Verschlüsselungsalgorithmen?
Zusammenfassend kann ich sagen, dass ich Folgendes gelernt habe (und eine Zusammenfassung für andere Leser bereitstelle). BITTE KORRIGIEREN SIE MICH, WENN ICH FALSCH BIN:
Google Mail sendet E-Mails an Google Server mit HTTP. Google Mail ruft auch E-Mails von Google-Servern mit HTTP ab. Wenn Sie mit https eine Verbindung zu den Google-Servern herstellen (im Gegensatz zu http), ist die Verbindung zwischen Ihrem Google Mail-Client und den Google Mail-Servern sicher und die Daten werden zwischen beiden hin und her verschlüsselt.
Bei Verwendung eines Clients (z. B. Thunderbird) wird SMTP zum Senden von E-Mails und IMAP / POP zum Abrufen von E-Mails verwendet. Auf der Ebene Add-On / Optionen können Sie diesen Clients anweisen, TLC sowohl für die SMTP- als auch für die IMAP / POP-Schritte zu verwenden.
Die Google-Server verwenden wahrscheinlich kein TLS mit SMTP, wenn E-Mails zwischen ihren Servern hin- und hergeschickt werden.
Fazit - Wenn Sie Google Mail verwenden, verwenden Sie immer HTTPS, aber Sie wissen, dass es keine Verschlüsselung zwischen den Google-Servern gibt. In der Außenwelt ist die Verbindung zwischen Google-Clients (sofern Sie https verwenden) jedoch sicher. Wenn Sie Thunderbird (oder etwas anderes) verwenden, schalten Sie TLS ein.
Ist das richtig?
quelle
Ihre Daten sind nicht sicher.
Die Menschen sind immer besorgt über die übertragenen Daten, aber die grundlegende Tatsache ist, dass die Datenspeicherung der Hauptpunkt ist, an dem Angriffe stattfinden. EG Kreditkarten werden in der Regel aus Akten und Datenbanken von Nummern gestohlen und nicht aus dem Transport der Nummern.
Google speichert Ihre Daten. Der Speicher ist nicht verschlüsselt. Die Leute bei Google oder diejenigen, die Google kompromittieren, können es eines Tages lesen, wenn sie es wirklich wollen. Der Empfänger der E-Mail kann diese auch lesen, und der Besitzer des E-Mail-Servers des Empfängers (ISP oder Firma) kann dies auch. Wenn der Empfänger einen regulären E-Mail-Client verwendet, wird dieser auf seinem Computer gespeichert. Hier können alle Spyware- oder Rootkits abgerufen werden, die der Empfänger installiert hat.
Auf der Durchreise hat jtimberman recht. Ihr Browser kommuniziert mit Google, wenn Sie sicher sind, dass das Gerät, von dem Sie das Zertifikat erhalten haben, Google ist, und wenn Verisign oder eine vertrauenswürdige Firma Ihnen mitteilt, dass Google Ihnen das Zertifikat von Google tatsächlich gesendet hat. Während der Browser über https mit Google über das Zertifikat spricht, wird die Übertragung verschlüsselt. Das ist schön, weil es bedeutet, dass alle anderen PCs in Ihrem Netzwerk mit möglichen Spyware- oder Neugier-Benutzern und der Netzwerkadministrator nicht lesen können, wie viel Sie sich jeden Tag über sie beschweren.
Sie müssen auch Ihrem Browser und seinen Plug-Ins vertrauen. Sie können so ziemlich einfach lesen, was in den Formularen steht, bevor Sie es überhaupt gesendet haben. Im Allgemeinen können Sie darauf vertrauen, aber nicht auf die neugierigen Symbolleisten, die Sie neben all den kostenlosen Programmen, die Sie herunterladen, installieren sollen.
Angenommen, Sie haben jemandem eine E-Mail gesendet, in der Ihre Steuer-ID, Ihr Geburtsdatum, Ihre aktuelle Adresse und Ihr gesetzlicher Name enthalten sind. Dies muss ein Arbeitgeber möglicherweise wissen. Sie würden dies als vertrauliche Informationen ansehen. Nun, diese E-Mail wird von Google für immer im E-Mail-Bereich gespeichert. Auch nach dem Löschen. Der Empfänger speichert eine Kopie in seinem Posteingang. Der Mailserver des Empfängers speichert möglicherweise eine Kopie. Der Mail-Server der Domain des Mail-Servers des Empfängers könnte eine Kopie speichern, aber nicht lange. Und eine Reihe weiterer Server dazwischen. AUCH SMTP sendet E-Mails zwischen diesen ziemlich unverschlüsselt, aber was ist beängstigender, als dass das bösartige Programm eines Verbrechers zum richtigen Zeitpunkt das richtige Netzwerk abhört, um die Daten während der Übertragung abzufangen, oder dass ein anderer Verbrecher
quelle
Die SSL-Verschlüsselung von GMAIL schützt Ihre Daten nur während der Übertragung. In Ihrem Beispiel für eine E-Mail-Nachricht, die von Ihnen an Google Mail und dann an Ihren Freund gesendet wird, werden alle Übertragungen verschlüsselt. Die Daten, die sich auf den Google Mail-Servern befinden (eine Kopie in Ihren gesendeten Nachrichten und eine E-Mail-Nachricht) In den Posteingang Ihres Freundes kopieren) wären alle Daten lesbar. Wenn Sie Google vertrauen, um Ihre Daten zu schützen, sind Sie in Ordnung.
An welche Firefox-Add-Ons denken Sie?
jtimberman hat recht, dass Sie ein Programm eines Drittanbieters wie pgp / gpg benötigen, um Ihre E-Mail-Nachrichten zu verschlüsseln, damit Google sie nicht lesen kann.
quelle