Skip to content

War on Email

Gestern habe ich einen Emailaccount verloren: Lavabit, früher auch unter dem Namen Nerdshack bekannt, war nicht mehr zu erreichen. Der Grund bzw. der vermutliche Grund war schnell klar: Lavabit war ein Provider der die Privatsphäre seiner Kunden ernstnahm und alle Daten verschlüsselt gespeichert hat. Es wird gemunkelt auch der derzeit berühmteste Whistleblower hat diesen Service benutzt. Offensichtlich wurde Lavabit von den US-Behörden terrorisiert, die Daten freizulegen. Zusätzlich gab es einen Maulkorb und Lavabit wurde verboten, darüber zu sprechen. In einer mutigen Entscheidung hat sich Lavabit hingegen entschieden, dieses nicht zu tun und den Betrieb einzustellen. Da stecken jahrelange, harte Arbeit drin und hängt mindestens eine Existenz von ab und trotzdem war Rückrat wichtiger. Respekt. Vorausschauend ist im übirigen Silent Mail auch von den Betreibern abgeschaltet worden. (s. fefe, heise, netzpolitik) Natürlich ist das auch schlimm, weil die Alternativen zu den großen NSA-Anbietern wie Google immer weniger werden. Mal sehen, wann z. B. Riseup Net in Schwierigkeiten gerät.

Und Deutschland? Hier werdet ihr komplett verarscht: Drei große deutsche Emailanbieter feiern sich dafür, dass sie einen fast 15 Jahre alten Sicherheitstandard jetzt endlich verwenden. Das ist eine unglaubliche Frechheit (s. Stellungnahme CCC), allein dafür, dass sie das nicht seit ewigen Zeiten verwenden, gehören die Firmen enteignet und mit Berufsverboten belegt. Aber der Innenminister ist natürlich nicht zufrieden und hätte lieber noch DE-Mail als Standard, damit ihr auch eindeutig zu indentifizieren seit. Das ist ungefähr so sicher wie katholische Verhütung, aber das wird bestimmt toll, unser kuscheliges, nazionales Heimatnetzwerk. Durch das Ausfiltern von Maildomainendungen mit ".de" wird ja vom BND auch sichergestellt, dass die Amis nicht mit lesen. Was für ein Scheiß.

Wir brauchen mehr unabhängige, kleine Emailprovider und autonomere Strukturen. Und bei allem: Benutzt verdammt noch mal endlich GnuPG und verschlüsselt eure Mails!

Trackbacks

No Trackbacks

Comments

Display comments as Linear | Threaded

ja on :

die Etablierung von SSL bei den "großen" Providern dient wohl vorrangig dem Verkauf von Schlangenöl. gmx/web.de versuchen nun immer SSL zu nutzen und wo sie auf self-signed certs stoßen, da brechen sie die Verbindung einfach ab und stellen die Mails nicht zu.
Soll wohl den CA-Anbiertern ordentlich Geld in die Kasse spülen, bzw. kleine Mailsystemen Arbeit und Kosten verursachen, jeden verkackten MX mit einem offiziell abgesegneten SSL-cert bestücken zu müssen.
Ein Grund mehr, diese Mailprovider zu meiden.

Add Comment

E-Mail addresses will not be displayed and will only be used for E-Mail notifications.

To prevent automated Bots from commentspamming, please enter the string you see in the image below in the appropriate input box. Your comment will only be submitted if the strings match. Please ensure that your browser supports and accepts cookies, or your comment cannot be verified correctly.
CAPTCHA

Form options