Edit: Es ist nicht sinnvoll, sich an einen Thread zu hängen, der eine nur ähnliche oder sogar andere Thematik behandelt bzw. bezüglich der Ausgangsvoraussetzungen veraltet ist ( Erstellen neuer Themen). Ich habe deshalb mit deinem Beitrag diesen neuen Thread eröffnet. Ursprünglicher Thread: Verschlüsselung der lokal gespeicherten EmailsMod. graba
Hallo zusammen,
ich hab gegoogelt nachdem ich die Filestruktur hinter Thunderbird angeschaut hatte und bin hier gelandet.
Ich mache das Thema mal nochmal auf, da der Threadsersteller gar nicht mal so unrecht hat, auch wenn er falsch argumentiert hatte.
(Ich möchte an der Stelle anmerken, dass ich mich grade erst mit Thunderbird vertraut mache und auch mit der Anwendung im Allgemeinen, da der Thread schon etwas älter ist, kann es sein, dass solch eine Implementierung bereits stattgefunden hat. - Bitte entschuldigt, sollte dass der Fall sein.
Das hier war der erste Thread den ich gelesen habe und ich fühlte mich von Innen-heraus gezwungen zu antworten ^^)
Also auch ich fahre eine komplette Systemverschlüsselung, ebenso habe ich PGP und S/MIME konfiguriert und speichere Daten auf verschlüsselten Drives und Hidden Container...
DAS PROBLEM, das aber weiterhin besteht ist, die Arbeitsumgebung !!!!
Damit meine ich, dass dir sämtliche Verschlüsselung nichts bringt, wenn man eine Sicherheitslücke im OS (zu Windows will ich da mal garnix sagen, aber genau so gut ist in schlecht-konfiguriertem Linux-System) hat, oder in der Hardware (http://www.golem.de/news/spionage-…401-103693.html). Das Problem, dass nach wie vor besteht ist, dass Lücken so lange harmlos sind, bis sie jemand erkennt und sie nutzt. Lücken sind Lücken und können von jedermann genutzt werden !!!
Jemand schrieb hier á la: "Braucht kein Mensch", ganz im Gegenteil, ich behaupte grade, dass grade in der Zukunft die Anwendungen "gehärtet" werden. Ebenso die Datei-Ablage.
Der Vorteil hierbei liegt definitiv in einer Anwendungsverschlüsselung. Ich habe nur Zugang aus der Anwendung-heraus auf den verschlüsselten Datensatz.
Das heißt der Vorteil liegt explizit darin, dass meine Umgebung angegriffen werden kann und dennoch der Datensatz verschlüsselt abgelegt ist, sofern nicht grade geöffnet.
Kombinierbar zum Beispiel mit dem Thunderbird-Master-PW, sodass die Anwendung auch gar nicht erst geöffnet werden kann, ohne Kennwort.
Nehmen wir das Beispiel, dass wir eine verschlüsselte Windows-Umgebung haben (komplett Verschlüsselung)
Nehmen wir an ich wäre dieser ominöse und sogenannte "Freund" von dem Threadersteller und hatte schon mal Fernwartung bei ihm gemacht und da hab ich was für den Zugang zu seinem Rechner hinterlegt oder kenne seine Internet-IP und nutze dann diverse andere Schwachstellen.
Angriffsszenarien auf das Betriebssystem gibt es genügend !!!
Ich greife auf seinen Rechner zu und kopier mir mal eben seinen Thunderbird Ordner wegen ein paar Emails die ich gerne hätte. (Online Banking etc)
Anschließend sag ich dann eben mal leise danke.. Weil ich hab sie, trotz Systemverschlüsselung!
Grund:
Die Verschlüsselung greift nicht wenn ich "in das Betriebssystem" einbreche und von da aus arbeite-sonst könnte ja niemand mehr seine eignen Daten bearbeiten lol, wäre ja alles verschlüsselt ^^.
Der Vorteil sollte nun erkennbar sein, von daher wäre es schon auf der einen Seite aus sinnvoll.
Und weil ich auch auf der Suche danach war, bin ich hier her gelangt und hab mich auch gleich registriert
VlG