Posts by erlenmayr@chaos.social
(DIR) Post #B4TMbpMgmV3cCToaVk by erlenmayr@chaos.social
0 likes, 0 repeats
@martinsteiger Das Vertrauen wird doch bereits gebrochen.https://www.heise.de/news/Metas-Ray-Bans-Clickworker-sehen-Sexvideos-11198396.html
(DIR) Post #B66BV0bp6PRWW2OOa8 by erlenmayr@chaos.social
0 likes, 0 repeats
@martinsteiger Gibt es das auch von einer offiziellen Letsencrypt-Seite?
(DIR) Post #B6IC0kOvEMOnPX0lKy by erlenmayr@chaos.social
0 likes, 0 repeats
@martinsteiger Neben SEPPmail ist in der Schweiz noch Totemo verbreitet.
(DIR) Post #B6IJZh8w2CT17a92XY by erlenmayr@chaos.social
0 likes, 0 repeats
@martinsteiger PGP und S/MIME als Gateway. Man bekommt allerdings kein komisches HTML, sondern eine Aufforderung, eine signierte Mail zu schicken, falls er keinen Key vom Empfänger hat.
(DIR) Post #B6JWRjGFljbrw53lR2 by erlenmayr@chaos.social
0 likes, 0 repeats
@martinsteiger Also in der IT in Unternehmen (D-A-CH) weiter, als man glaubt. Allerdings mehr S/MIME als PGP. Also wenn man zum Beispiel als Pentester mit der IT-Projektleitung in einer Schweizer Bank kommuniziert, hat man in der Regel S/MIME, oft eben mit diesen Gateways. Wenn man dann aber als Kunde bei derselben Bank sicher mit einem Kundenberater kommunizieren will, scheinen die nichts davon zu wissen, obwohl sie dieselbe Mail-Domäne verwenden ...
(DIR) Post #B6JfsGSjqgMg1acxuK by erlenmayr@chaos.social
0 likes, 0 repeats
@sten @martinsteiger Das ist korrekt. S/MIME in Unternehmen nimmt einem viel dieser Arbeit allerdings ab, vor allem das Management der Schlüssel der anderen. Die Schlüssel holt er automatisch aus dem LDAP und den Trust bekommt man von der PKI, man muss nur noch auf den Knopf Verschlüsseln/Signieren drücken.
(DIR) Post #B6JfyCIsE18IrYqHce by erlenmayr@chaos.social
0 likes, 0 repeats
@floyd @martinsteiger Da hast du meine volle Zustimmung. Für Org-zu-Org-Verschlüsselung sollte man TLS forcieren. Dann sind auch die Metadaten (Mailheader usw.) geschützt.PGP und S/MIME sollte man dann zusätzlich von Person zu Person verwenden für besonders schützenswerte Mails, die nicht unverschlüsselt im Postfach herumliegen sollen.Blöd nur, dass immer mehr Orgs ihre Mails über geteilte Cloudserver empfangen und versenden, und dort auch ihre Postfächer herumliegen lassen ...
(DIR) Post #B6Jp8mpMBTEoch9zSS by erlenmayr@chaos.social
0 likes, 0 repeats
@martinsteiger @floyd Ich würde dafür ausschliesslich GnuPG verwenden.
(DIR) Post #B6JpD6wNLU5qA4VNbc by erlenmayr@chaos.social
0 likes, 0 repeats
@martinsteiger @sten Ausserhalb von solchen IT-Projekten sehe ich es auch nie. GnuPG sehe ich viel öfter, insbesondere bei Open-Source-Projekten.
(DIR) Post #B6KYQuwdEqbiwraBUW by erlenmayr@chaos.social
0 likes, 0 repeats
@sten @martinsteiger Auf den Mailinglisten von Debian, OpenWall und IETF sehe ich oft signierte Mails. Debian und Apple signieren auch Security Advisories mit PGP.https://lists.apple.com/archives/list/security-announce@lists.apple.com/thread/YCD4OLBPRX6DGL4D74RG7FPKCMLIKJBP/https://lists.debian.org/debian-security-announce/2026/msg00179.htmlPGP-Schlüssel für die verschlüsselte Meldung von Sicherheitslücken gibt es auch oft, sogar bei Microsoft und Apple.https://www.microsoft.com/en-us/msrc/pgp-key-msrchttps://support.apple.com/en-us/102148