Google, Microsoft und Yahoo wollen E-Mail-Versand sicherer machen

Google, Yahoo, Comcast, Microsoft, LinkedIn und die 1&1-Tochter Web.de haben ein Verfahren entwickelt, dass eine strengere Verschlüsselung von über das Simple Mail Transfer Protocol (SMTP) verschickte E-Mails erlauben soll. Ein erster Entwurf der SMTP Strict Transport Security genannten Technik liegt nun der Internet Engineering Task Force (IETF) vor. SMTP STS soll vor allem Nachteile des derzeit verwendeten Verfahrens StartTLS beseitigen.

Beim StartTLS-Verfahren beginnt eine Kommunikation zwischen Mail-Server- und Client stets unverschlüsselt. Durch die Antwort „StartTLS“ signalisiert der Server, dass die laufende Verbindung auch verschlüsselt werden kann. Allerdings handelt es sich um eine opportunistische Verschlüsselung, die dazu führen kann, dass Nachrichten unverschlüsselt, sprich im Klartext, übertragen werden, obwohl eigentlich alle Voraussetzungen für eine Chiffrierung erfüllt sind.

Laut einer von Google unterstützten Studie können Dritte leicht beispielsweise mithilfe bestimmter Netzwerkgeräte einen Rückfall auf eine unverschlüsselte Verbindung erreichen. Nutzt eine Client-Anwendung die Standardeinstellung „TLS wenn möglich“, ist es für Anwender nicht erkennbar, ob eine Verbindung verschlüsselt ist oder nicht.

Als Beispiel für derartige Eingriffe nennt die Studie Tunesien. Die Forscher stellten demnach fest, dass in dem nordafrikanischen Land 96 Prozent der E-Mails, die an Googles E-Mail-Dienst Gmail verschickt werden, im Klartext übertragen werden.

ANZEIGE

Upgrade statt Neukauf: SSD steigert die Produktivität

Im Vergleich zu Festplatten glänzen SSDs mit einer höheren Leistung, geringerem Energieverbrauch und weniger Hitzeentwicklung. Die längere Lebensdauer unterstreicht Samsung zudem mit einer 10-jährigen Garantie für seine 850PRO-Serie.

SMTP TLS soll in der Lage sein, vor Versand einer Nachricht die Sicherheitsrichtlinie des Empfängers zu prüfen. Damit wäre es möglich, die Übertragung einer E-Mail zu stoppen, wenn sie nicht sicher an den Empfänger ausgeliefert werden kann.

StartTLS wird von vielen Technologiefirmen unterstützt, darunter Amazon, Facebook, Google, Microsoft und Yahoo. Wann sie auf SMTP STS umsteigen können, ist nicht bekannt, da der Standard bisher nur als früher Entwurf vorliegt.

[mit Material von Liam Tung, ZDNet.com]

Tipp: Wissen Sie alles über Edward Snowden und die NSA? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de.

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die ZDNet-Redaktion. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

Supercomputer-Ranking: Vier europäische Systeme in den Top Ten

Einziger Neueinsteiger ist das Alps-System in der Schweiz. Die weiteren Top-Ten-Systeme aus Europa stehen in…

6 Stunden ago

Angriffe mit Banking-Malware auf Android-Nutzer nehmen weltweit zu

Im vergangenen Jahr steigt ihre Zahl um 32 Prozent. Die Zahl der betroffenen PC-Nutzer sinkt…

8 Stunden ago

Künstliche Intelligenz fasst Telefonate zusammen

Die App satellite wird künftig Telefongespräche in Echtzeit datenschutzkonform mit Hilfe von KI zusammenfassen.

11 Stunden ago

MDM-Spezialist Semarchy stellt Data-Intelligence-Lösung vor

Als Erweiterung von Master-Data-Management ermöglicht es die Lösung, den Werdegang von Daten verstehen und sie…

13 Stunden ago

Apple stopft 15 Sicherheitslöcher in iOS und iPadOS

Sie erlauben unter anderem das Einschleusen von Schadcode. In älteren iPhones und iPads mit OS-Version…

13 Stunden ago

Hochleistungs-NAS-Speicher für KI-Daten

Neuer Speicher für KI von Huawei mit integrierter Ransomware-Erkennungs-Engine und deutlich geringerem Energiekonsum.

14 Stunden ago