Im Dezember 2018 gab es auf dem 35C3 eine neue Veroeffentlichung zum Thema efail, die uns dazu veranlasst hat, unsere Einschaetzung und die sich daraus ergebenden Empfehlungen bezüglich der Benutzung von Email und GPG zu überarbeiten. Wir möchten weiterhin darauf hinweisen, dass wir es für unabdingbar halten, Mails zu verschlüsseln und GPG/PGP ist das beste, was es zur Zeit gibt. Die Sicherheitslücken, die gefunden worden, haben nichts mit GPG/PGP zu tun, sondern mit der Art, wie Mailclients GPG/PGP einbinden und anwenden. Die Frage, ob man Email ansich benutzen sollte, koennen wir pauschal nicht beantworten, dass muss jede_r fuer sich selbst entscheiden. Wir halten das Protokoll weiterhin fuer sinnvoll und werden unsere Services, die darauf basieren, auch weiterhin anbieten. Es ergeben sich aus den neuen Erkenntnissen notwendige und teilsweise auch etwas unhandliche Workarounds, die wir hier vorstellen möchten. Was davon die einzelne User_in umsetzt, hängt natuerlich auch von der persönlichen Einschaetzung über die Notwendigkeit aufgrund von Repressionsgefahr und Ähnlichem ab. Einstellungen im Emailclient, die absolut sinnvoll sind:
Weitere Empfehlungen:
Wir möchten euch mit diesen Empfehlungen nicht in Panik versetzen. Es macht aber durchaus Sinn, sich mit den genannten Punkten auseinander zu setzen und zu überlegen, was realistische Szenarien fuer eine_n selbst bzw. die Gruppe sind und was die logischen Konsequenzen im eigenen Verhalten sein sollten und können. Solidarische Grüße nadir https://www.efail.de https://www.opensnitch.io |
NadirNadir ist eine strömungsübergreifende Publikationsplatform, Kommunikationsstruktur und ein Infosystem für die radikale Linke. Selbstdarstellung → Kontakt
Spenden →Aktueller Status der Webdienste → |