Tom: demail

Hello,

hat sich von Euch schon jemand mit "demail" beschäftigt?

Pilotprojekt läuft in Friedrichshafen, stimmt das?

Der CCC sagt, dass das alles Quatsch wäre, weil nicht zuende gedacht.
Ich suche gerade mal wieder in den üblichen Suchmaschinen.
Wirkliche Aufklärung habe ich bisher nicht gefunden.

Wer weiß mehr?

Liebe Grüße aus dem schönen Oberharz

Tom vom Berg

--
Nur selber lernen macht schlau
http://bergpost.annerschbarrich.de
  1. Hallo,

    hat sich von Euch schon jemand mit "demail" beschäftigt?

    Pilotprojekt läuft in Friedrichshafen, stimmt das?

    Also besonders schwer ist der Link: http://www.fn.de-mail.de/ mit der Sauche nach "demail" nicht zu finden.

    Wo hast du denn Probleme gehabt dabei?

    Grüße
    Thomas

    1. Hello,

      Wo hast du denn Probleme gehabt dabei?

      Dass Du da mitmachst, wusst ich ja nicht. Dann hätte ich Dich direkt angesprochen.

      Dann erzähl doch mal, wie sich das auswirkt. Mit wem kann man denn alles mailen und wieso ist das so besonders sicher? Wieso sagt der CCC nun wieder, dass es gar nicht sicher ist?

      Liebe Grüße aus dem schönen Oberharz

      Tom vom Berg

      --
      Nur selber lernen macht schlau
      http://bergpost.annerschbarrich.de
      1. [latex]Mae  govannen![/latex]

        Wieso sagt der CCC nun wieder, dass es gar nicht sicher ist?

        Vermutlich wegen solcher Dinge.
        Ein Mail-System, das unter staatlicher Kontrolle steht und worauf der Staat jederzeit vollen Zugriff hat? Nein, nicht wirklich, danke.

        Cü,

        Kai

        --
        A workaround for an avoidable problem often adds clutter and overhead to the program which
        could have been avoided by not creating the problem in the first place.(Garrett Smith/clj)
        Foren-Stylesheet Site Selfzeug JS-Lookup
        SelfCode: sh:( fo:| ch:? rl:( br:< n4:( ie:{ mo:| va:) js:| de:> zu:) fl:( ss:| ls:?
        1. Hello,

          Wieso sagt der CCC nun wieder, dass es gar nicht sicher ist?

          Vermutlich wegen solcher Dinge.
          Ein Mail-System, das unter staatlicher Kontrolle steht und worauf der Staat jederzeit vollen Zugriff hat? Nein, nicht wirklich, danke.

          Das liest sich schon ganz anders.

          Würde mich trotzdem interessieren, mehrere Leute zu finden, die das System nutzen, um mal aus erster Hand was zu erfahren.

          Liebe Grüße aus dem schönen Oberharz

          Tom vom Berg

          --
          Nur selber lernen macht schlau
          http://bergpost.annerschbarrich.de
      2. Hallo,

        Wo hast du denn Probleme gehabt dabei?

        Dass Du da mitmachst, wusst ich ja nicht. Dann hätte ich Dich direkt angesprochen.

        Warum sollte ich das nutzen? Als nicht Bürger der BRD?
        Ich meinte, wo war das Problem, die Seite des Projekts im Internet zu finden?

        Grüße
        Thomas

        1. Hello,

          Wo hast du denn Probleme gehabt dabei?

          Dass Du da mitmachst, wusst ich ja nicht. Dann hätte ich Dich direkt angesprochen.

          Warum sollte ich das nutzen? Als nicht Bürger der BRD?
          Ich meinte, wo war das Problem, die Seite des Projekts im Internet zu finden?

          Die Seite des Projektes gibt mir doch keine Auskunft über persönliche Erfahrungen damit, möglichst von Leuten, die ich auch persönlich kenne...

          Und die hätte ich eben gerne gehört.

          Schade, dass Du da nicht ebteiligt bnist, denn Du hättest es bestimmt genau beschreiben können, was man davon hat oder eben nicht.

          Liebe Grüße aus dem schönen Oberharz

          Tom vom Berg

          --
          Nur selber lernen macht schlau
          http://bergpost.annerschbarrich.de
          1. Hallo,

            Die Seite des Projektes gibt mir doch keine Auskunft über persönliche Erfahrungen damit, möglichst von Leuten, die ich auch persönlich kenne...

            Stimmt.

            Und die hätte ich eben gerne gehört.

            Das kann man nach so kurzer Zeit so oder so noch nicht wirklich beurteilen. Gerade bei solchen Sachen kommt es auf die Langzeitnutzung an.

            Schade, dass Du da nicht ebteiligt bnist, denn Du hättest es bestimmt genau beschreiben können, was man davon hat oder eben nicht.

            Ich hätte da erst gar nicht mitgemacht.

            Grüße
            Thomas

  2. (Hallo|Hi(ho)|Nabend) Tom,

    hat sich von Euch schon jemand mit "demail" beschäftigt?

    Pilotprojekt läuft in Friedrichshafen, stimmt das?

    Der CCC sagt, dass das alles Quatsch wäre, weil nicht zuende gedacht.
    Ich suche gerade mal wieder in den üblichen Suchmaschinen.
    Wirkliche Aufklärung habe ich bisher nicht gefunden.

    Hadmut Danisch hat dazu bisher drei Blogposts verfasst:

    http://www.danisch.de/blog/2009/10/05/de-mail-das-fangt-ja-gut-an/

    http://www.danisch.de/blog/2009/10/09/warum-die-sichere-burger-mail-de-mail-nicht-sicher-sein-kann/

    http://www.danisch.de/blog/2009/10/11/de-mail-die-digitale-entmundigung/

    Die lesen sich IMHO interessanter und fundierter als die Eigenwerbung auf den "Internetseiten" des DE-Mail-Projekts.

    MffG
    EisFuX

  3. Ich nehme nicht an dem Test teil, aber ich halte das ganze ebenfalls für ausgemachten Unsinn. Nichts von dem was de-Mail verspricht gibt es nicht bereits.
    Viel einfacher und imho auch besser wäre es gewesen, wenn man seine Schlüssel/Identitäten beim Staat verifizieren lassen könnte. Es gibt so über den Daumen zwei bis fünf relevante Mail-Verschlüsselungs bzw. (relevanter) Signierungs-Verfahren. Die beste Lösung wäre imho wenn ich zum Ordnungsamt (oder Einwohnermeldeamt oder so) ginge, dort lege ich einen Ausweis vor, sowie meinen öffentlichen OpenPGP-Schlüssel und meine Mail-Adresse. Der Beamte überprüft ob das mein Ausweis ist und verifiziert... der Staat tritt meinem "Web of trust" bei und meinem Schlüssel wird von der Bundesrepublik Deutschland "vertraut". Ich würde die BRD im Übrigen auch so einstellen, dass ich sage "jep, wem die vertrauen, dem traue ich auch" (Web of trust-Prinzip eben)... zumindest bis zum ersten größeren Skandal.
    Natürlich müsste man das selbe für die anderen Dienste leisten also vor allem S/MIME, wo die BRD dann eben als Zertifizierungstelle fungiert. Aber mit der selben Variante: Hingehen, Ausweis hin, Zertifikat erhalten, fertig.

    Die Vorteile liegen imho klar auf der Hand: Jeder kann weiterhin den Mail-Service verwenden, den er will. Jeder kann auch ins Ausland verschlüsseln. Es kann auch jeder aus dem Ausland hier her verschlüsselt senden (nur nicht BRD-zertifiziert). Frei Providerwahl, freie Technikwahl (zumindest eine gewisse auswahl), freie Schlüsselwahl, volle Kontrolle für den Benutzer...

    Klar ist natürlich: Niemand hindert mich daran beides kombiniert oder getrennt zu verwenden, aber wo liegt denn da noch der Vorteil?

    demail verpricht mir nichts, was ich nicht schon hätte und deshalb halte ich es für Quatsch (von den potentiellen Schwachstellen mal abgesehen...).

    Was aber eine feine Sache wäre, wäre wenn die Mail-Client-Publisher dazu über gingen Verschlüsselungs- und Signierungs-Funktionen default in ihre Clients zu bauen und wenn man ein Konto einträgt auch direkt einen Schlüssel generiert.
    Natürlich sollte man Verschlüsselung abschalten können, für einzelne Mails und in den Optionen, aber warum ist Verschlüsselung nicht default?

    Ebenfalls den Client-Publisher anzukreiden ist, dass es immer mal wieder recht unbequem ist, ich verwende Thunderbird mit OpenPGP (Enigmail). Das ist alles ganz okay und so fort, aber was mich z.B. nervt ist, dass das Ding seine Schlüssel nicht selber sucht. Wenn ich jemandem eine Mail schreibe, dann guckt der Client nur in der Liste der mir bekannten Schlüssel anstatt - wenn das erfolglos war - auch direkt auf den einschlägigen Schlüsselservern zu gucken.
    Neulich habe ich gehört Outlook würde ein "bedrohlich wirkendes schwarzes Fenster" öffnen, wenn eine verschlüsselte Mail ankommt (ich denke mal die Kommandozeile) und da hätte man gleich das Gefühl, dass "mit der Mail was nicht stimmt". Kann ich nachvollziehen, dass das den ein oder anderen ein bisschen erschrickt.

    Gut aber ich schweife ab... demail = dohv!

    --
    sh:( fo:| ch:? rl:( br:& n4:& ie:{ mo:} va:) de:µ_de:] zu:) fl:( ss:| ls:[ js:(