{"id":51092,"date":"2014-05-12T11:53:48","date_gmt":"2014-05-12T10:53:48","guid":{"rendered":"http:\/\/onsoftware.softonic.de\/?p=51092"},"modified":"2024-03-09T09:21:06","modified_gmt":"2024-03-09T08:21:06","slug":"der-e-mail-anbieter-posteo-erhoht-die-sicherheit-mit-dem-neuen-verschlusselungsverfahren-dane","status":"publish","type":"post","link":"https:\/\/cms-articles.softonic.io\/de\/der-e-mail-anbieter-posteo-erhoht-die-sicherheit-mit-dem-neuen-verschlusselungsverfahren-dane\/","title":{"rendered":"Der deutsche E-Mail-Anbieter Posteo erh\u00f6ht die Sicherheit und f\u00fchrt neues Verschl\u00fcsselungsverfahren DANE ein"},"content":{"rendered":"<p>Der deutsche E-Mail-Anbieter <a href=\"http:\/\/artikel.softonic.de\/alternative-zu-t-online-und-gmx-wie-sicher-ist-posteo\" target=\"_self\" rel=\"noopener noreferrer\">Posteo<\/a> unterst\u00fctzt seit heute die Verschl\u00fcsselungstechnologie <em>DANE\/TLSA<\/em>. Damit erh\u00f6ht der Dienst die <strong>Sicherheit verschl\u00fcsselter Verbindungen<\/strong> bei der \u00dcbertragung von E-Mails und Nutzerdaten sowie beim Zugriff auf die Posteo-Internetseite.<\/p>\n<h3>So funktioniert die neue Technik<\/h3>\n<p>Die Verschl\u00fcsselungstechnik benutzt Sicherheitszertifikate, die zur \u00dcberpr\u00fcfung der Echtheit eines Servers beim Verbindungsaufbau dienen. Diese <strong>digitalen Fingerabdr\u00fccke<\/strong> hinterlegt <em>DANE<\/em>, wie Posteo schreibt, im &#8220;Telefonbuch&#8221; des Internets, also auf Ebene des <em>Domain Name Systems<\/em> (<a title=\"Wikipedia deutsch: DNS\" href=\"http:\/\/de.wikipedia.org\/wiki\/Domain_Name_System\" target=\"_blank\" rel=\"noopener noreferrer\">DNS<\/a>). Herk\u00f6mmliche Verschl\u00fcsselungsmethoden benutzen zwar ebenfalls Zertifikate, allerdings \u00fcberpr\u00fcfen nur die wenigsten Server vor dem Senden von Daten die Echtheit des Gegen\u00fcbers. Durch den Extra-Schritt verhindert <em>DANE<\/em>, dass Angreifer mit gef\u00e4lschten Zertifikaten eine falsche Identit\u00e4t vort\u00e4uschen k\u00f6nnen.<\/p>\n<h3>Absicherung der Zertifikatseintr\u00e4ge<\/h3>\n<p>Die neue Technik erfordert eine weitere Absicherung: Auf der Verzeichnisebene ben\u00f6tigen die digitalen Fingerabdr\u00fccke einen <strong>wirksamen Schutz vor Manipulation<\/strong> durch Dritte. Der unbefugte Austausch von Zertifikaten wird durch <em>DNSSEC<\/em> gew\u00e4hrleistet, allerdings unterst\u00fctzen die meisten Domainanbieter dieses Verfahren noch nicht. Vor der Einf\u00fchrung von <em>DANE<\/em> hat Posteo daher seblst den Domainanbieter gewechselt.<\/p>\n<h3>Weitere neue M\u00f6glichkeiten<\/h3>\n<p><em>DANE<\/em> erlaubt es dem Mailserver, eine <strong>verschl\u00fcsselte Verbindung zu erzwingen<\/strong>. Beim Austausch von E-Mails zwischen zwei Anbietern wird Verschl\u00fcsselung garantiert, wenn diese \u00fcber einen <em>DANE<\/em>-Eintrag verf\u00fcgen. Im Gegensatz zu anderen Verfahren gibt es keine Ausweichl\u00f6sung: Ist DANE verf\u00fcgbar, muss der empfangende Server die E-Mails verschl\u00fcsselt entgegen nehmen. Tut er dies nicht, wird die \u00dcbertragung abgebrochen.<\/p>\n<p>Hier liegt der gro\u00dfe <strong>Unterschied zu anderen Anbietern<\/strong> und Verfahren wie zum Beispiel bei <a title=\"Gro\u00dfe deutsche E-Mail-Anbieter stellen heute auf verschl\u00fcsselte Verbindungen um\" href=\"http:\/\/news.softonic.de\/grose-deutsche-e-mail-anbieter-stellen-heute-auf-verschlusselte-verbindungen-um-31-03-2014\" target=\"_self\" rel=\"noopener noreferrer\">E-Mail Made in Germany<\/a>. Dieser Verbund einiger deutscher Anbieter verschl\u00fcsselt nur beim Austausch untereinander, nicht aber mit anderen E-Mail-Servern.<\/p>\n<h3>Vorreiter-Position<\/h3>\n<p>Die Technologie von <em>DANE<\/em> ist noch nicht sehr verbreitet, nur wenige andere Provider bieten das Verfahren ebenfalls an. Bisher hat auch noch kein Softwarehersteller die Technik in einen Browser integriert, weshalb <em>DANE<\/em> die <strong>Installation eines Add-ons<\/strong> n\u00f6tig macht. Auf der Internetseite <a title=\"DNSSEC TLSA Validator\" href=\"https:\/\/www.dnssec-validator.cz\/pages\/download.html\" target=\"_blank\" rel=\"noopener noreferrer\">DNSSEC\/TLSA Validator<\/a> finden sich alle bereits verf\u00fcgbaren Erweiterungen. In Zukunft werden hoffentlich noch weitere Provider das Verfahren unterst\u00fctzen, um erh\u00f6hte Sicherheit f\u00fcr verschl\u00fcsselte Verbindungen zu bieten.<\/p>\n<p style=\"text-align: right\"><em><strong>Dem Autor Jakob Straub auf <a title=\"@jakobstraub auf Twitter folgen\" href=\"https:\/\/twitter.com\/jakobstraub\" target=\"_blank\" rel=\"noopener noreferrer\">Twitter<\/a> und <a title=\"Jakob Straub auf Google+ folgen.\" rel=\"author noopener noreferrer\" href=\"https:\/\/plus.google.com\/101955307964278377393\/\" target=\"_blank\">Google+<\/a> folgen.<\/strong><\/em><\/p>\n<h3>Passende Artikel<\/h3>\n<ul>\n<li><a title=\"Transparenzbericht: Staatsschutz erpresst Berliner E-Mail-Anbieter Posteo [UPDATE]\" href=\"http:\/\/news.softonic.de\/transparenzbericht-staatsschutz-erpresst-berliner-e-mail-anbieter-posteo\" target=\"_self\" rel=\"noopener noreferrer\">Transparenzbericht: Staatsschutz erpresst Berliner E-Mail-Anbieter Posteo [UPDATE]<\/a><\/li>\n<li><a href=\"http:\/\/news.softonic.de\/lavabit-alternative-posteo-wird-international\" target=\"_self\" rel=\"noopener noreferrer\">Lavabit-Alternative Posteo wird international &#8211; Update: Neue Verschl\u00fcsselung<\/a><\/li>\n<li><a href=\"http:\/\/artikel.softonic.de\/pc-internet-alles-zu-sicherheit-privatsphare-und-anonymitat\" target=\"_self\" rel=\"noopener noreferrer\">PC &amp; Internet: Alles zu Sicherheit, Privatsph\u00e4re und Anonymit\u00e4t<\/a><\/li>\n<li><a href=\"http:\/\/artikel.softonic.de\/alternative-zu-t-online-und-gmx-wie-sicher-ist-posteo\" target=\"_self\" rel=\"noopener noreferrer\">Alternative zu T-Online und GMX: Wie sicher ist Posteo?<\/a><\/li>\n<li><a href=\"http:\/\/news.softonic.de\/grose-deutsche-e-mail-anbieter-stellen-heute-auf-verschlusselte-verbindungen-um-31-03-2014\" target=\"_self\" rel=\"noopener noreferrer\">Gro\u00dfe deutsche E-Mail-Anbieter stellen heute auf verschl\u00fcsselte Verbindungen um<\/a><\/li>\n<\/ul>\n<p><em>Quelle: <a title=\"Posteo Blog: Posteo unterst\u00fctzt DANE\/TLSA\" href=\"https:\/\/posteo.de\/blog\/posteo-unterst%C3%BCtzt-danetlsa\" target=\"_blank\" rel=\"noopener noreferrer\">Posteo Blog<\/a><\/em><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Der deutsche E-Mail-Anbieter Posteo unterst\u00fctzt seit heute die Verschl\u00fcsselungstechnologie DANE\/TLSA. Damit erh\u00f6ht der Dienst die Sicherheit verschl\u00fcsselter Verbindungen bei der \u00dcbertragung von E-Mails und Nutzerdaten sowie beim Zugriff auf die Posteo-Internetseite. So funktioniert die neue Technik Die Verschl\u00fcsselungstechnik benutzt Sicherheitszertifikate, die zur \u00dcberpr\u00fcfung der Echtheit eines Servers beim Verbindungsaufbau dienen. Diese digitalen Fingerabdr\u00fccke hinterlegt DANE, &hellip; <a href=\"https:\/\/cms-articles.softonic.io\/de\/der-e-mail-anbieter-posteo-erhoht-die-sicherheit-mit-dem-neuen-verschlusselungsverfahren-dane\/\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> &#8220;Der deutsche E-Mail-Anbieter Posteo erh\u00f6ht die Sicherheit und f\u00fchrt neues Verschl\u00fcsselungsverfahren DANE ein&#8221;<\/span><\/a><\/p>\n","protected":false},"author":7038,"featured_media":51093,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","wpcf-pageviews":1},"categories":[3383],"tags":[1263,1264,717,1260,375,1261,1262,360,1259],"usertag":[],"vertical":[],"content-category":[],"class_list":["post-51092","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-uncategorized","tag-dane","tag-dns","tag-e-mail","tag-e-mail-provider","tag-posteo","tag-tls","tag-tlsa","tag-verschlusselung","tag-verschlusselungstechnik"],"aioseo_notices":[],"_links":{"self":[{"href":"https:\/\/cms-articles.softonic.io\/de\/wp-json\/wp\/v2\/posts\/51092","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cms-articles.softonic.io\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cms-articles.softonic.io\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/de\/wp-json\/wp\/v2\/users\/7038"}],"replies":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/de\/wp-json\/wp\/v2\/comments?post=51092"}],"version-history":[{"count":0,"href":"https:\/\/cms-articles.softonic.io\/de\/wp-json\/wp\/v2\/posts\/51092\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/de\/wp-json\/wp\/v2\/media\/51093"}],"wp:attachment":[{"href":"https:\/\/cms-articles.softonic.io\/de\/wp-json\/wp\/v2\/media?parent=51092"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/de\/wp-json\/wp\/v2\/categories?post=51092"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/de\/wp-json\/wp\/v2\/tags?post=51092"},{"taxonomy":"usertag","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/de\/wp-json\/wp\/v2\/usertag?post=51092"},{"taxonomy":"vertical","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/de\/wp-json\/wp\/v2\/vertical?post=51092"},{"taxonomy":"content-category","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/de\/wp-json\/wp\/v2\/content-category?post=51092"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}