Beiträge von buzzel

    Zitat


    Werden die Anmeldedaten auch bereits duch TLS übertragen oder nur die Nachrichten? :denk: Sonst müsste ja eigentlich die "Authentifikation"-Schaltfläche ausgegraut sein, wenn man TLS wählt.


    mir wurde gesagt dass die Anmeldung durch den SSL/TLS Tunnel geschieht, so wie wenn du eine https Webseite aufrufst und dich dann auf der Webseite einloggst.

    Ich bin aber kein Netzwerktechniker und kann das nicht verifizieren... evtl. weiß das ja jemand hier und kann das bestätigen?

    Soweit ich jetzt an anderer Stelle in Erfahrung bringen konnte, ist eine verschlüsselte Authentifizierung durch einen verschlüsselten Tunnel (TLS/SSL) hindurch doppelt gemoppelt.

    Da GMX das (TLS/SSL) jetzt Zwangseinführt, wird die Option "verschlüsselte Authentifizierung" abgeschaltet, weil unnütz... und das Ganze als verbessertes Verfahren verkauft... meine Interpretation dazu. ;)

    Zitat


    Kann vielleicht jemand den GMX-Newsletter mit dieser Nachricht hier anhängen? Ich habe meinen entweder ungelesen gelöscht oder gar keinen bekommen.


    Zitat


    Dadurch will man wohl die Benutzer zur TLS/SSL-Nutzung zwingen. Es heißt ja auch:


    jepp, das dachte ich mir auch... insbesondere die WLAN Nutzer müssen jetzt endlich eine sichere Verbindung nutzen.

    Zitat


    Im Prinzip ist es nachvollziehbar, denn diejenigen, die eine sichere Verbindung wollen/brauchen, sind längst auf TLS/SSL umgestiegen. APOP benutzt wahrscheinlich kaum noch jemand. Daher hat's GMX abgeschafft.


    ok, genau hier liegt mein Verständnisfrage:

    APOP bzw CRAM-MD5 beziehen sich doch nur auf Authentifikation, also auf die Anmeldung bei GMX (Austausch von Username und Passwort)

    und

    TLS/SSL ist doch ein Netzwerkprotokoll zur sicheren Übertragung von Daten... d.h. das sind doch zwei vollkommen unterschiedliche Sachen.

    Da ich vorher beides zusammen nutzen konnte und nach dem 10.03. nur noch TLS/SSL scheint ja eine sichere Authentifikation überflüssig (gewesen) zu sein?

    Hi zusammen,

    ich verstehe die angeblich Verbesserung durch die Umstellung nicht, vielleicht könnt ihr mir auf die Sprünge helfen.


    GMX schrieibt:

    Zitat

    Damit Ihre Daten und E-Mails auch weiterhin optimal geschützt sind, wird in Kürze ein verbessertes Verfahren für das Login in Ihren GMX Account in Betrieb genommen.

    und nimmt die verschlüsselte Anmeldund APOP bzw CRAM-MD5 raus... ich soll jetzt bei TB! die Authentifikation "Regular" nehmen.

    Zitat

    Regular - This authentication mechanism requires an e-mail client to send a username and password to the server; both are sent in clear text, which could theoretically be read when intercepted. It is supported by most POP3 servers.

    Also Anmeldung vorher verschlüsselt und jetzt in Klartext und SSL bzw TLS gab es ja schon vorher, also wo ist die versprochene Verbesserung? :hae:

    In meinen Augen ist das doch schlechter, oder sehe ich das falsch?

    Gruß

    Zitat


    Hilft dir der Hinweis?

    also

    NurText steht auf Rich Text/HTML
    HTML steht auf Nur HTML
    NurText+HTML steht auf Nur HTML

    und PGP/MIME steht auf Auto (betrifft aber wohl nur das Senden?)

    aber es geht hier um reine Textmails!

    Zitat


    Nicht nachvollziehbar mit TheBat 4.0.24.0 und GPG 1.4.9; weder mit Inline-PGP- noch mit PGP/MIME-Verschlüsselung.

    ich verwende TheBat 4.0.24.23 und gpg4win 1.1.3 ... in pgp4win ist GnuPG 1.4.7 enthalten, kann es daran liegen?

    Zitat


    Man kann doch den Codeblock in die Zwischenablage nehmen und dort entschlüsseln (also WinPT kann das z.B.). Und dann sollte dort der normale Mailtext zu sehen sein...

    ok, mit WinPT geht es (wie du geschrieben hast) und der Link ist dort enthalten... TB! zeigt ihn aber nicht an.

    Zitat


    Ist denn der Link im Quelltext (F9) der Mail enthalten?

    mit F9 sehe ich ja nur den verschlüsselten Inhalt und händisch kann ich mit GPG nicht entschlüsseln... :nixwiss:

    Ich kann das Verhalten aber selber nachvollziehen, also eine Mail an mich selber schicken, einmal nur mit Link und einmal Text und Link. Ich denke aber dass das Problem an GnuPG liegt, dachte aber hier könnte man mir weiterhelfen. ;)

    im Quote steht jeweils der Inhalt der Email:

    hier verschluckt TB den Link nach dem entschlüsseln angezeigt

    Zitat

    http://www.hier_ist_der_link.de


    so wird in TB der Link nach dem entschlüsseln angezeigt

    Zitat

    Hallo...
    http://www.hier_ist_der_link.de

    also komplett leere email...

    einmal nur mir dem Link in der ersten Zeile

    und dann mit einem Wort in der ersten Zeile und dann der Link

    jepp, hört sich komisch an und erklärt sich auch so komisch, ist aber bei mir so. ;)

    Ein Kumpel hat mir einen Link geschickt und ich habe nur eine leere Email erhalten, deswegen bin ich diesem Phänomen auf die Spur gekommen.

    Hi zusammen,

    wenn man eine Mail mit GnuPG verschlüsselt und einen Link in die erste Zeile einstellt hat, zeigt mein TB diesen Link nicht an... nur wenn man in die erste Zeile zB die Anrede einfügt und den Link in die zweite Zeile stellt wird er bei mir angezeigt.

    Kann jemand dieses komische Verhalten nachvollziehen?

    Zitat

    Die verschlüsselte Mail kannst du nicht mehr so einfach editieren.
    Dazu müsstest du sie in den Posteingang verschieben, entschlüsseln, den Text in die Zwischenablage kopieren und daraus ein neues E-Mail erstellen.


    thx, das ist ein guter Trick, wenn man, vor dem versenden, nochmal an die verschlüsselte Mail ran muss... ;)

    Zitat


    Du hast vergessen, die Mails mit deinem eigenen Schlüssel zusätzlich zu verschlüsseln? Dann kannst du sie nicht mehr lesen, weil sie ja nur mit dem Key des Empfängers verschlüsselt wurden.

    oops, ich habe GnuPG erst vor kurzen Installiert... ist das die Option "immer mit Standartschlüssel verschlüsseln"?

    Bernd, ich hab noch ´ne Frage... ;) wenn ich die verschlüsselten Mails in den Ausgangskorb lege, kann ich zwar in dem Vorschaufenster unten den Inhalt im Klartext sehen, aber wenn ich Mail öffne, fehlt mir das Keysymbol zum Entschlüsseln... kann ich die Nachricht nachträglich nicht mehr editieren?

    thx und gruß

    Ich verwende GnuPG, wenn ich jetzt meine versandte Mails entschlüsseln will, bekomme ich folgende Fehlermeldung:
    gpg: decryption failed: secret key not available

    mhhh... verschlüsselte kann ich schreiben und die Empfangenden auch lesen, aber meine eigenen, die ich verschickt habe nicht... hat jemand ein Idee was das sein kann?

    thx und gruß