Okt 05

Das Internet ist im Umbruch. Da die seit 30 Jahren eingesetzten IPv4-Internet-Adressen alle vergeben sind ist gerade der Prozess im Gange, Dienste und Internetanschlüssel auf IPv6 umzurüsten. Doch welcher E-Mail-Anbieter bietet bereits das neue Protokoll, welcher Anbieter geht mit der Zeit und ist technisch gesehen vorn mit dabei? Ich habe einige Prüfungen gemacht und dabei ist folgende Tabelle herausgekommen:

AnbieterAnzahl MX-Server IPv6-fähigWebmail-URLWebmail IPv6-fähigIMAPPOP3SMTP
Gmail5/5mail.google.com++++
mail.de2/2my.mail.de++++
Freenet1/1webmail.freenet.de-+++
Strato2/2communicator.strato.com-+++
T-Online0/4email.t-online.de----
Arcor0/1www.arcor.de----
emailn.de0/1www.emailn.de----
1und10/2webmailcluster.1und1.de----
Kabelmail0/1sso.kabelmail.de----
outlook.com / Hotmail0/4dub124.mail.live.com----
iCloud0/6www.icloud.com---
Yahoo0/3mail.yahoo.com----
GMX0/2navigator.gmx.net----
web.de0/2navigator.web.de----
AOL0/4mail.aol.com----
all-inkl0/1webmail.all-inkl.com----
ok.de0/5web1.ok.de----
mail.com0/2service.mail.com----

Wie hier schön zu sehen ist: Außer Google und mail.de bietet keiner bisher eine durchgängige IPv6-Unterstützung an. Bei einigen, wie beispielsweise T-Online oder Yahoo, sind die Portalseiten per IPv6 verfügbar, aber die E-Mail-Server oder der Webmail-Dienst nicht.

Die IPv6 Nutzung steigt stark an, in den letzten 2 Jahren hat sie sich weltweit um 600% erhöht (von 0.3% auf 1,8%), in Deutschland sind es aktuell 4,7% wenn man die Zahlen von Google aus der Statistik nimmt. Es gibt weltweit also bereits viele Millionen Internetanschlüsse die das neue IPv6 beherrschen, die Anbieter hängen hinterher. Es ist also Zeit hier nicht den Anschluss zu verpassen und das neue Protokoll zu fördern damit die Übergangszeit (IPv4 und IPv6 werden aktuell parallel betrieben) möglichst kurz wird, Google und mail.de zeigen wo es lang geht. IPv6 ist die Zukunft des Internets!

Hier gibt es die .zip-Datei mit den Tests und Ergebnissen als Download.

Tagged with:
Jun 25

Vor wenigen Tagen hat der Whistleblower Edward Snowden der Öffentlichkeit bekannt gemacht dass Geheimdienste unsere Kommunikation im großen Stil belauschen. Im Falle der USA (Projektname Prism) werden sowohl gespeicherte Daten als auch Live-Kommunikation direkt bei den Anbietern abgefragt. Angeblich soll die NSA direkten Zugriff auf die Server von Google, Apple, Yahoo, Microsoft usw. haben.

Der britische Geheimdienst GCHQ (Projektname Tempora) zapft transatlantische Glasfaserkabel an, sodass ein Großteil der britischen Kommunikation abgehorcht wird. Da aber nicht nur britische Daten sondern auch die Daten aller europäischen Länder zum großen Teil über Großbritannien nach Amerika gelangen, sind „wir“ auch betroffen von der großen Lauschaktion. Es gibt auch Abhöreinrichtungen hier in Deutschland, beispielsweise beim größten deutschen Internetknoten DECIX.

Wie werden E-Mails übertragen?

Eine E-Mail von Person A nach Person B muss in den meisten Fällen 3 Wege nehmen:

  1. Vom Absender A zum eigenen E-Mail-Anbieter, häufig via Webmail oder externem Client (Outlook, Thunderbird…) unter Zuhilfenahme des SMTP-Protokolls. Bei dieser Einlieferung bieten eigentlich alle Anbieter eine Verschlüsselung an, entweder wird das ältere Verfahren SMTP-SSL angeboten (Port 465) oder das modernere STARTTLS über Port 25 oder 587. Falls der Webmailer benutzt wird unterstützen fast alle HTTPS. Hierbei kann die E-Mail also verschlüsselt übertragen werden, ein „Mitlauschen auf dem Kabel“ ist nicht möglich.
  2. Der Anbieter des Absenders kümmert sich nun darum die E-Mail an den Anbieter des Empfängers B zu senden. Dazu schaut er im DNS-System nach welcher Mailserver zuständig ist, verbindet sich mit diesem und sendet die E-Mail an den Server des Empfängers. Dabei können diese beiden Server auch verschlüsselt kommunizieren wenn es beide unterstützen. Falls einer von beiden es nicht beherrscht, wird die E-Mail im Klartext übertragen und kann problemlos mitgeschnitten werden.
  3. Wenn die E-Mail im Postfach des Empfängers B liegt kann der Empfänger sie mittels Webmail, IMAP oder POP3 abholen. Hierbei bieten auch wiederum die meisten Anbieter eine Verschlüsselung an, sei es HTTPS im Falle des Webmailers oder SSL bzw. TLS im Falle von IMAP und POP3.

Bei den Schritten 1 und 3 bieten wie bereits geschrieben die meisten Anbieter eine Verschlüsselung an, wenn der Benutzer es aktiviert und nutzt ist die Kommunikation abhörsicher. Problematisch ist Schritt 2, denn darüber haben weder der Sender A noch der Empänger B die Kontrolle. Häufig wird dieser Schritt auch vergessen, man denkt man verbinde sich verschlüsselt via IMAP und meint dann, die E-Mail sei nach wie vor geheim.

Verschlüsselung bei den Anbietern

Um herauszufinden welcher Anbieter bei der sogenannten Server-to-Server (Schritt 2) Verbindung eine Verschlüsselung anbietet habe ich einige Tests gemacht. Dazu habe ich mit Hilfe des Dienstes CheckTLS die wichtigsten E-Mail-Anbieter untersucht, und zwar ob die Eingangsserver STARTTLS anbieten:

AnbieterTLS AdvertisementCertificate OKTLS Negotiation
FreenetOKOKOK
mail.deOKOKOK
ArcorOKOKOK
GooglemailOKOKFAIL
emailn.deOKOKFAIL
1und1OKOKFAIL
kabelmailOKOKFAIL
YahooFAILFAILFAIL
AOLFAILFAILFAIL
web.deFAILFAILFAIL
GMXFAILFAILFAIL
Hotmail/Outlook.comFAILFAILFAIL
FacebookMailFAILFAILFAIL
Apple me.com/icloud.comFAILFAILFAIL
StratoFAILFAILFAIL

Alle Anbieter, die ein FAIL zu verzeichnen haben bieten keine sichere Server-to-Server Verschlüsselung an. Sendet also beispielsweise jemand eine E-Mail von Freenet an GMX, dann wird diese E-Mail im Klartext verschickt, denn die Eingangsserver von GMX beherrschen keine Verschlüsselung. Die Details des Tests inklusive der Screenshots der Ergebnisse befinden sich unter diesem Artikel.

Um zu überprüfen ob ein Anbieter bei den Ausgangsservern STARTTLS unterstützt müßte man vom jeweiligen Anbieter eine E-Mail versenden an einen TLS-fähigen Empfängerserver, und dann nachschauen ob TLS genutzt wurde oder nicht. Da ich nur bei einigen Anbietern einen Account habe lasse ich diese Frage erstmal offen.

Fazit

Wie man sieht ist es kein erfreuliches Ergebnis. Bis auf Freenet, mail.de, und Arcor bietet keiner der großen eine einwandfreie sichere Kommunikation zwischen den Servern, ein Mitlauschen ist demnach sehr einfach möglich indem sich, wie gerade veröffentlicht, Geheimdienste an die Knotenpunkte im Internet hängen und einfach mitlesen. Sobald einer der beiden beteiligten Server es nicht unterstützt, wird im Klartext übertragen, was bei einem sehr hohen Prozentsatz der Fall sein wird, denn wenn nur ein Drittel die Verschlüsselung unterstützt müßten die Chancen ungefähr bei 1/9 stehen dass die E-Mails verschlüsselt übertragen werden.

Bei der Auswahl eines Anbieters sollte man also neben der noch freien Wunsch-E-Mail-Adresse auch auf die technische Expertise, den Support und die Sicherheit achten.

Tagged with:
Okt 27

Derzeit scheinen sämtliche E-Mail Anbieter die E-Mail revolutionieren zu wollen. Google Wave ist nichtmals auf dem Markt und schon lässt Mozilla verlauten, dass diese ebenfalls an einem E-Mail Nachfolge-System namens „Raindrops“ arbeiten.  Was Google Wave können soll, wurde ja bereits in folgendem Artikel beschrieben: „Wie wird sich die E-Mail Kommunikation in Zukunft entwickeln?“

Aber was kann Mozilla Raindrops?

Raindrops soll die E-Mail wieder persönlich machen und die wichtigsten Nachrichten von Freunden, Mitarbeitern und Familie wieder in den Vordergrund stellen. Es geht dabei um ein intelligentes Inbox-Systeme, das wichtige von unwichtigen Nachrichten automatisch unterscheiden kann. Dabei werden Nachrichten von unterschiedlichen Quellen bezogen, von E-Mail Accounts via Pop3 bzw. IMAP4, von Twitter, Facebook, Flickr oder sonstigen Social Networks. Ziel von Raindrops ist es sämtliche Nachrichten zu aggregieren, um diese an einem zentralen Ort zu speichern und den Überblick über diese zu behalten. Um die Vorgehensweise an einem Beispiel darzustellen, nehme man mal an, dass ein Freund einen Link zu einem YouTube Video schickt. Sei es nun über E-Mail, Twitter, Skype oder aber auch Facebook. Gewöhnlich muss man dem Link folgen und sich das Video an einer anderen Stelle anschauen. Mit Raindrops soll es möglich sein, das Video direkt an Ort und Stelle zu schauen, nämlich eingebettet als Widget auf der Raindrops Plattform.
Hier eine Video-Präsentation von Mozillas neuer Erfindung, welche 2010 auf dem Markt kommen soll und Google Wave sicherlich Konkurrenz machen wird.

Aber auch Yahoo hat sich in den letzten Tagen zu Wort gemeldet. So wird auch dort fleißig entwickelt. In nächster Zeit sollen über die Yahoo Mail Plattform Updates von Freunden und Bekannten empfangen werden sollen. Seien es neue Blog-Einträge, Video-Uploads, abgegebene Kritiken, Tweets oder sonstige Aktivitäten von Kontakten, all diese Informationen sollen innerhalb der Yahoo Mail Plattform dargestellt werden. Außerdem arbeitet Yahoo ebenfalls an einem intelligenten Postfach-Systen. So sollen E-Mails von Usern, mit denen man oft E-Mails schreibt, ganz oben in der Liste erscheinen und E-Mails von unbekannten Usern ganz unten in der Liste oder aber auch im Spam-Ordner angezeigt werden.

Na so ists richtig. Nach jahrelanger scheinbarer Stagnation in der E-Mail Entwicklung geht nun ein Ruck durch die komplette Branche. 2010 wird uns sicherlich viele Neuerungen bescheren.

Tagged with:
preload preload preload