{"id":699,"date":"2019-02-12T20:41:46","date_gmt":"2019-02-12T18:41:46","guid":{"rendered":"http:\/\/lkl-it.de\/blog\/?p=699"},"modified":"2019-04-01T22:13:01","modified_gmt":"2019-04-01T20:13:01","slug":"ueberblick-ueber-die-welt-der-e-mail-verschluesselung","status":"publish","type":"post","link":"http:\/\/lkl-it.de\/blog\/?p=699","title":{"rendered":"\u00dcberblick \u00fcber die Welt der E-Mail Verschl\u00fcsselung"},"content":{"rendered":"\n<p>So lange es E-Mail gibt, so lange diskutiert man dar\u00fcber wie denn ein sicherer Versand und Zustellung gew\u00e4hrleistet werden kann. Doch was hei\u00dft hier sicher? Neben einer ad\u00e4quaten Spam und Malware Filterung und einer anst\u00e4ndigen Verf\u00fcgbarkeit des Dienstes, m\u00f6chte man nat\u00fcrlich ein paar Dinge wissen. <\/p>\n\n\n\n<ul><li>Ist eine abgesendete Mail wirklich von demjenigen Absender der im Absenderfeld auftaucht und kommt sie genau so bei mir an, wie sie an mich versendet wurde? Denn k\u00f6nnte ich das gew\u00e4hrleisten, w\u00e4ren nahezu jegliche Fraudthemen pass\u00e8. (Man erwarte den 2. Teil des Blogeintrags&#8230;)<\/li><li>Kann jemand auf dem langen Weg der E-Mail \u00fcber die unendlichen weiten des Internets, diese abfangen, sie lesen bzw. deren Inhalt extrahieren und Ihn weitergeben?<\/li><\/ul>\n\n\n\n<p>Nat\u00fcrlich kann er das, wenn die E-Mail nicht verschl\u00fcsselt wurde. Im Prinzip ist es jedem m\u00f6glich, der an der Leitung oder an Knotenpunkten auf dem Weg vom Sender bis zum Empf\u00e4nger Netzwerkverkehr dupliziert, extrahiert oder mitschn\u00fcffelt. Das k\u00f6nnen Mailprovider, Netzwerkprovider, Telekommunikationsunternehmen, Geheimdienste , Intelligence Researcher und andere staatliche Beh\u00f6rden etc. sein. Bemerken kann man das nicht.<\/p>\n\n\n\n<p>Aber man kann sich sch\u00fctzen. Entgegen aller Hysterie (hier der Verweis auf E-Fail) ist E-Mail Verschl\u00fcsselung je nach Art n\u00e4mlich eine sehr sichere Methode genau dies zu tun &#8211; sich sch\u00fctzen.<\/p>\n\n\n\n<p>Dieser Blogeintrag soll ganz unaufgeregt und auf einer sachlichen Ebene erkl\u00e4ren, welche Arten der E-Mail Verschl\u00fcsselung es gibt, was Ihre Vor-und Nachteile sind. Ein weiterer Blogeintrag wird sich dann intensiv mit dem Thema der E-Mail Signierung besch\u00e4ftigen.<\/p>\n\n\n\n<h3>Einordnung E-Mail Verschl\u00fcsselung<\/h3>\n\n\n\n<p>E-Mail Verschl\u00fcsselung ist eine Technologie, um die Vertraulichkeit einer Nachricht zu erhalten (englisch: confidentiality &#8211; das C in CIA). Kann nur der vorbestimmte Empf\u00e4ngerkreis einer Nachricht deren Inhalt lesen\/extrahieren, so bleibt die Vertraulichkeit gew\u00e4hrleistet.<\/p>\n\n\n\n<figure class=\"wp-block-image\"><img src=\"https:\/\/mailprotection.redbull.com\/Images\/tablestandards.PNG\" alt=\"Diffefent Standards for certifying Sender identity (SPF, DKIM, DMARC, S\/MIME, OpenPGG) and Encryption (SMTP over TLS \/ S\/MIME) \"\/><\/figure>\n\n\n\n<p>Dieses Ziel versucht man nun im Kontext der E-Mail Security auf 2 Arten zu erreichen.<\/p>\n\n\n\n<ul><li>Auf der <em>Ebene des Transports (Transport Security)<\/em> mit der Technologie <strong>SMTP over TLS<\/strong> und 3 verschiedenen Subvarianten:<ul><li><strong>opportunistic TLS<\/strong><\/li><li><strong>forced TLS<\/strong><\/li><li><strong>forced TLS with certificate check<\/strong><\/li><\/ul><\/li><li>Auf der <em>Ebene des Mailobjekts selbst (Mail Object Security) <\/em>mit den 2 Standards:<ul><li><strong>S\/MIME<\/strong><\/li><li><strong>OpenPGP<\/strong><\/li><\/ul><\/li><\/ul>\n\n\n\n<h3>Transport Security versus Mail Object Security bei E-Mail Verschl\u00fcsselung<\/h3>\n\n\n\n<p>Achtung: &#8222;<strong>Encryption on Transport Layer<\/strong>&#8220; \/ Verschl\u00fcsselung auf Transportebene hat bis auf TL(S) im Namen erst einmal weitgehend nichts mit der klassischen TLS Verschl\u00fcsselung im Webbereich zu tun. Beide haben v\u00f6llig unterschiedliche Eigenheiten. H\u00e4ufige Aussagen wie z.B. &#8222;Verschl\u00fcsselung ist eh \u00fcberall das gleiche&#8220; sind somit \u00fcberwiegend falsch.<\/p>\n\n\n\n<p>Denn: Mail-Verschl\u00fcsselung auf der Ebene des Transport Layers verschl\u00fcsselt in einem Tunnel den Datenstrom vom sendenden MTA (Mail Transfer Agent &#8211; also sendendes Mail Transfer System = Mail Server\/Gateway) zum <strong>n\u00e4chsten <\/strong>(und nur zu dem!) MTA. Nicht zum Empf\u00e4nger und potentiell auch nicht an allen anderen MTAs &#8211; die sich auf dem Weg vom ersten empfangenden MTA bis zum Empf\u00e4nger befinden. <\/p>\n\n\n\n<p>&#8222;Man in the Middle anyone&#8220;?<\/p>\n\n\n\n<p>Im Webbereich (HTTPS) passiert die Verschl\u00fcsselung vom Client immer &#8222;direkt&#8220; zum Server. Dies hat mit den eingesetzten Zertifikaten und deren Pr\u00fcfung zu tun.<br><\/p>\n\n\n\n<figure class=\"wp-block-image is-resized\"><img loading=\"lazy\" src=\"https:\/\/mailprotection.redbull.com\/Images\/EncryptionOnTunnel.PNG\" alt=\"Encryption on Transport Layer - SMTP over TLS, opportunistic TLS, forced TLS, forced TLS with certificate check\" width=\"535\" height=\"139\"\/><figcaption>Encryption on Transport Layer<\/figcaption><\/figure>\n\n\n\n<p><strong>&#8222;Mail Object Encryption&#8220; <\/strong>(Verschl\u00fcsselung auf der Mailobjekt Ebene selbst)  hingegen verschl\u00fcsselt direkt das Mail Objekt auf seiner Reise zum Empf\u00e4nger &#8211; so lange bis es vom private Key des Empf\u00e4ngers entschl\u00fcsselt wird.<\/p>\n\n\n\n<figure class=\"wp-block-image is-resized\"><img loading=\"lazy\" src=\"https:\/\/mailprotection.redbull.com\/Images\/EncryptionOnObject.PNG\" alt=\"Encryption on Mail Object Layer - S\/MIME - OpenPGP \/ PGP\" width=\"605\" height=\"144\"\/><figcaption>Encryption on Mail Object Layer<br><\/figcaption><\/figure>\n\n\n\n<p>Details finden Sie in nachfolgenden Artikeln:<\/p>\n\n\n\n<p><a href=\"http:\/\/lkl-it.de\/blog\/?p=722\">Encryption on Mailtransportlayer im Detail&nbsp;&#8211;&nbsp;SMTP over&nbsp;TLS Types<\/a><\/p>\n\n\n\n<p><a href=\"http:\/\/lkl-it.de\/blog\/?p=728\">Mail Object Encryption &#8211; S\/MIME und OpenPGP\/PGP<\/a><\/p>\n\n\n\n<hr class=\"wp-block-separator\"\/>\n\n\n\n<p>Vgl. Q &amp;A Secure E-Mail Communication on https:\/\/mailprotection.redbull.com : <a href=\"https:\/\/mailprotection.redbull.com\">\u201eResason for using Secure E-Mail communication\u201c<\/a><\/p>\n\n\n\n<p>sowie<\/p>\n\n\n\n<p>Q &amp;A Secure E-Mail Communication on https:\/\/mailprotection.redbull.com\/standards : <a href=\"https:\/\/mailprotection.redbull.com\/standards.html\">\u201eWhich Standards we offer and why\u201c<\/a><\/p>\n\n\n\n<p><\/p>\n","protected":false},"excerpt":{"rendered":"<p>So lange es E-Mail gibt, so lange diskutiert man dar\u00fcber wie denn ein sicherer Versand und Zustellung gew\u00e4hrleistet werden kann. Doch was hei\u00dft hier sicher? Neben einer ad\u00e4quaten Spam und Malware Filterung und einer anst\u00e4ndigen Verf\u00fcgbarkeit des Dienstes, m\u00f6chte man &hellip; <a href=\"http:\/\/lkl-it.de\/blog\/?p=699\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[1],"tags":[15,13,9,12,11,10,7,14],"_links":{"self":[{"href":"http:\/\/lkl-it.de\/blog\/index.php?rest_route=\/wp\/v2\/posts\/699"}],"collection":[{"href":"http:\/\/lkl-it.de\/blog\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"http:\/\/lkl-it.de\/blog\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"http:\/\/lkl-it.de\/blog\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"http:\/\/lkl-it.de\/blog\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=699"}],"version-history":[{"count":21,"href":"http:\/\/lkl-it.de\/blog\/index.php?rest_route=\/wp\/v2\/posts\/699\/revisions"}],"predecessor-version":[{"id":734,"href":"http:\/\/lkl-it.de\/blog\/index.php?rest_route=\/wp\/v2\/posts\/699\/revisions\/734"}],"wp:attachment":[{"href":"http:\/\/lkl-it.de\/blog\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=699"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"http:\/\/lkl-it.de\/blog\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=699"},{"taxonomy":"post_tag","embeddable":true,"href":"http:\/\/lkl-it.de\/blog\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=699"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}