{"id":210242,"date":"2018-10-07T00:21:00","date_gmt":"2018-10-06T22:21:00","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=210242"},"modified":"2022-10-09T00:47:08","modified_gmt":"2022-10-08T22:47:08","slug":"enigmail-sendet-verschlsselte-mails-im-klartext","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2018\/10\/07\/enigmail-sendet-verschlsselte-mails-im-klartext\/","title":{"rendered":"Enigmail sendet &lsquo;verschl&uuml;sselte&rsquo; Mails im Klartext"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" align=\"left\" height=\"47\"\/>Ein fataler Fehler innerhalb der Thunderbird-Erweiterung Enigmail kann dazu f\u00fchren, dass E-Mails, die verschl\u00fcsselt werden sollen, im Klartext versendet werden. Jeder, der sich auf den Datenschutz verl\u00e4sst und vertrauliche oder gar geheime Informationen sendet, riskiert, dass die E-Mails von Dritten gelesen werden k\u00f6nnen.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/vg04.met.vgwort.de\/na\/9758b491f9884046b93952803643bc06\" width=\"1\" height=\"1\"\/>Der Bug ist der Redaktion von heise.de beim Schreiben eines Artikels zu Enigmail aufgefallen, wie man <a href=\"https:\/\/www.heise.de\/security\/meldung\/c-t-deckt-auf-Enigmail-verschickt-Krypto-Mails-im-Klartext-4180405.html\" target=\"_blank\" rel=\"noopener\">hier<\/a> berichtet. Der Fehler befindet sich im sogenannten Junior-Modus, der nach der Enigmail-Installation standardm\u00e4\u00dfig aktiv ist. In diesem Modus wird die Verschl\u00fcsselungsmethode Pretty Easy Privacy (pEp) verwendet, um die E-Mail-Verschl\u00fcsselung zu vereinfachen und f\u00fcr jeden nutzbar zu machen. Es entlastet den Anwender von allen Setup-Schritten und nutzt das bew\u00e4hrte OpenPGP im Hintergrund. pEp wurde im Fr\u00fchjahr 2018 in Enigmail integriert.<\/p>\n<p>Der heise.de-Redaktion fiel beim Schreiben eines Artikels auf,&nbsp; dass es einen fatalen Fehler in der Windows-Version gibt. Das Problem ist, dass Enigmail beim Senden einer E-Mail vorschl\u00e4gt, dass die Verschl\u00fcsselung aktiv ist, die Nachricht aber tats\u00e4chlich im Klartext gesendet wird.<\/p>\n<p>Eine Statusmeldung am unteren Rand des Mail-Editors zeigt zwar an, ob eine Verschl\u00fcsselung verwendet wird. Wenn es hei\u00dft \"Datenschutzstatus: Secure\" oder \"Secure &amp; Familiar\", dann sollte die Mail end-to-end verschl\u00fcsselt \u00fcbertragen werden. Dies ist jedoch aktuell nicht der Fall &#8211; die Nachricht wird unverschl\u00fcsselt im Klartext gesendet.<\/p>\n<p>Mit dem aktuellen Thunderbird 60 und der ebenfalls aktuellen Enigmail-Version 2.0.8 konnte heise.de das Problem unter Windows mehrfach zuverl\u00e4ssig reproduzieren. Verschl\u00fcsselte Mails konnten in keinem Fall im Junior-Modus versendet werden. Die Empfehlung lautet also: Verwenden Sie Enigmail nicht im Junior-Modus, um verschl\u00fcsselte E-Mails zu versenden. Die Enigmail-Entwickler haben <a href=\"https:\/\/web.archive.org\/web\/20210516213006\/https:\/\/pep.foundation\/blog\/enigmailpep-aktuelles-release-fuer-windows-fehlerhaft-loesung-in-arbeit\/index.html\" target=\"_blank\" rel=\"noopener\">diesen Blog-Post<\/a> mit weiteren Details und einem Workaround ver\u00f6ffentlicht.<\/p>\n<p>The editors at heise.de recognized during writing an article about Enigmail for the print magazine, that there is a fatal bug in the Windows version. The problem is that when sending a mail, Enigmail suggests that encryption is active, but that the message is actually sent in plain text.<\/p>\n<p>A status message at the bottom of the mail editor indicates whether encryption is used. If it says \"Privacy status: Secure\" or \"Secure &amp; Familiar\", then there should be no doubt that the currently written mail is transmitted end-to-end encrypted. However, this is currently a fallacy &#8211; the message is sent in unencrypted in plain text.<\/p>\n<p>heise.de was able to reproduce the issue several times reliably under Windows with the current Thunderbird 60 and the likewise current Enigmail version 2.0.8. Encrypted mails could not be sent in junior mode in any case. So the recommendation is: Don't use Enigmail in Junior modus to send encrypted mails. The Enigmail developers has published <a href=\"https:\/\/web.archive.org\/web\/20181003204532\/https:\/\/pep.foundation\/blog\/enigmailpep-current-release-for-windows-is-faulty-solution-in-progress\/index.html\" target=\"_blank\" rel=\"noopener\">this blog post<\/a> with more details and a workaround. This isn't the first fail, as you can read <a href=\"https:\/\/sourceforge.net\/p\/enigmail\/forum\/support\/thread\/03ebee57\/\" target=\"_blank\" rel=\"noopener\">here<\/a>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Ein fataler Fehler innerhalb der Thunderbird-Erweiterung Enigmail kann dazu f\u00fchren, dass E-Mails, die verschl\u00fcsselt werden sollen, im Klartext versendet werden. Jeder, der sich auf den Datenschutz verl\u00e4sst und vertrauliche oder gar geheime Informationen sendet, riskiert, dass die E-Mails von Dritten &hellip; <a href=\"https:\/\/borncity.com\/blog\/2018\/10\/07\/enigmail-sendet-verschlsselte-mails-im-klartext\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[2039,426,214],"tags":[4328],"class_list":["post-210242","post","type-post","status-publish","format-standard","hentry","category-mail","category-sicherheit","category-thunderbird","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/210242","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=210242"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/210242\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=210242"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=210242"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=210242"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}