{"id":288321,"date":"2023-11-16T16:10:33","date_gmt":"2023-11-16T15:10:33","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=288321"},"modified":"2023-11-16T23:41:00","modified_gmt":"2023-11-16T22:41:00","slug":"neue-outlook-app-microsoft-uert-sich-zu-bertragenen-zugangsdaten","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2023\/11\/16\/neue-outlook-app-microsoft-uert-sich-zu-bertragenen-zugangsdaten\/","title":{"rendered":"Neue Outlook-App: Microsoft &auml;u&szlig;ert sich zu &uuml;bertragenen Zugangsdaten"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2012\/07\/Office1.jpg\" width=\"55\" height=\"60\" align=\"left\" \/>[<a href=\"https:\/\/borncity.com\/win\/2023\/11\/16\/new-outlook-app-microsofts-statement-on-transferred-credentials-and-content\/\" target=\"_blank\" rel=\"noopener\">English<\/a>]Nachdem der Umstand, dass die neue Outlook-App Zugangsdaten f\u00fcr Mail-Konten an Microsoft \u00fcbertr\u00e4gt, \u00f6ffentlich wurde, hat das Thema ja einige Wellen geschlagen. Nun hat sich Microsoft gegen\u00fcber heise zum Thema erkl\u00e4rt und einige Aussagen getroffen. Tenor: Wer die neue Outlook-App verwendet, f\u00fcr den lassen wir alle Mails und Termine von den konfigurierten Konten \u00fcber die Microsoft-Server wandern. Ich fasse das Thema im Nachgang in diesem Blog-Beitrag zusammen.<\/p>\n<p><!--more--><\/p>\n<h2>Neue Outlook-App und Zugangsdaten<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg05.met.vgwort.de\/na\/525952c2a3c146f6aa0911d7600e57a4\" alt=\"\" width=\"1\" height=\"1\" \/>Kompakte Zusammenfassung des Sachverhalts, um den es geht. Seit September 2023 stellt Microsoft die sogenannte \"Neue Outlook-App\" bereit, die im ersten Schritt die Apps Mail und Kontakte in Windows ersetzen soll. Ich hatte im Juli im Beitrag <a href=\"https:\/\/borncity.com\/blog\/2023\/07\/31\/microsoft-365-ende-august-2023-werden-erste-nutzer-von-windows-mail-und-calendar-auf-das-neue-outlook-umgestellt\/\">Microsoft 365: Ende August 2023 werden erste Nutzer von Windows Mail und Calendar auf das neue Outlook umgestellt<\/a> \u00fcber diese Umstellung berichtet. Windows 11 wird k\u00fcnftig mit der neuen Outlook-App ausgeliefert werden. Mittelfristig plant Microsoft aber, auch das klassische Outlook aus Microsoft Office durch die neue Outlook-App zu ersetzen.<\/p>\n<p>Vor einigen Tagen hatte heise dann meine Vermutung best\u00e4tigt, dass die neue Outlook-App die Zugangsdaten f\u00fcr E-Mail-Postf\u00e4cher und Kalender an Microsoft \u00fcbertr\u00e4gt, so dass die Daten \u00fcber die \"Microsoft Cloud\" abholen und dann an die App \u00fcbermittelt kann. Der Sachverhalt wurde von mir im Beitrag <a href=\"https:\/\/borncity.com\/blog\/2023\/11\/10\/neue-outlook-app-bertrgt-zugangsdaten-an-microsoft\/\">Neue Outlook-App \u00fcbertr\u00e4gt Zugangsdaten an Microsoft<\/a> n\u00e4her erl\u00e4utert, wobei ich dort auch darauf hinwies, dass diese Praxis bereits bei den Microsoft Apps f\u00fcr Android und iOS seit Jahren der Fall ist. Die IT des Europa-Parlaments hatte seinerzeit (auf Grund des obigen Sachverhalts) ein Verbot der Microsoft Outlook-App f\u00fcr Android und iOS ausgesprochen.<\/p>\n<h2>Microsoft hat es ja dokumentiert<\/h2>\n<p>Im Grunde hat Microsoft sein Ansinnen, sich Mails und Kalendereintr\u00e4ge \"zu krallen\", wenn Nutzer bestimmte Produkte verwenden, sogar in einem <a href=\"https:\/\/support.microsoft.com\/de-de\/office\/synchronisieren-ihres-kontos-in-outlook-mit-der-microsoft-cloud-985f9e19-d308-4e85-9d1d-0c6f32f8e981?ui=de-de&amp;rs=de-de&amp;ad=de\">Supportbeitrag<\/a> beschrieben. Dort hei\u00dft es:<\/p>\n<blockquote><p>Um Ihre Microsoft 365-Erfahrung in<strong> New Outlook f\u00fcr Windows<\/strong>, Outlook.com, Outlook f\u00fcr iOS, Outlook f\u00fcr Android und neuen Outlook f\u00fcr Mac zu verbessern, k\u00f6nnen Sie jetzt Ihre Nicht-Microsoft-Konten (einschlie\u00dflich ihrer E-Mails, Kontakte und Ereignisse) mit der Microsoft Cloud synchronisieren. Dies ist f\u00fcr Gmail-, Yahoo-, iCloud- und IMAP-Konten in Outlook f\u00fcr iOS, Outlook f\u00fcr Android und neue Outlook f\u00fcr Mac verf\u00fcgbar. Auch f\u00fcr Gmail- und Yahoo-Konten in New Outlook f\u00fcr Windows und f\u00fcr Gmail-Konten in Outlook.com verf\u00fcgbar. Auf diese Weise k\u00f6nnen Sie viele Features nutzen, die bisher nur f\u00fcr Diejenigen mit Microsoft 365 oder Microsoft Exchange Online E-Mail-Konten verf\u00fcgbar waren.<\/p><\/blockquote>\n<p>Ich habe mal den Begriff f\u00fcr New Outlook f\u00fcr Windows gefettet, um hervorzuheben, dass die f\u00fcr Outlook.com und die Outlook-Apps f\u00fcr Android und iOS genutzte g\u00e4ngige Praxis jetzt auch f\u00fcr die neue Outlook-App f\u00fcr Windows gelten soll. Das klassische Outlook verf\u00e4hrt daher anderes, dort werden m.W. eingetragene Zugangsdaten f\u00fcr E-Mail-Server direkt 1:1 mit dem Mail-Client ausgetauscht. Microsoft f\u00fchrt im oben verlinkten Supportbeitrag klar aus, was bei der Synchronisation mit der Microsoft Cloud passiert:<\/p>\n<blockquote><p>Die Synchronisierung Ihres Kontos mit der Microsoft Cloud bedeutet, dass eine Kopie Ihrer E-Mails, Kalender und Kontakte zwischen Ihrem E-Mail-Anbieter und Microsoft-Rechenzentren synchronisiert wird. Wenn Sie Ihre Postfachdaten in der Microsoft Cloud haben, k\u00f6nnen Sie die neuen Features des Outlook-Clients (Neues Outlook f\u00fcr Windows, Outlook f\u00fcr iOS, Outlook f\u00fcr Android, Outlook.com oder Outlook f\u00fcr Mac) genau wie bei Ihren Microsoft-Konten mit Ihrem Nicht-Microsoft-Konto verwenden.<\/p><\/blockquote>\n<p>Das bedeutet, dass die neue Outlook-App f\u00fcr Leute, die datensparsam agieren, eigentlich ein No-Go ist. Denn was geht es Microsoft an, wenn man seine E-Mails bei t-online.de, web.de, gmx.de etc. abholen will?<\/p>\n<p><img decoding=\"async\" src=\"https:\/\/i.postimg.cc\/tTgbW2vz\/image.png\" alt=\"Kelber\" \/><\/p>\n<p>Der Umstand, dass der Bundesdatenschutzbeauftragte (BfDI), Prof. Ulrich Kelber, sich alarmiert zeigt und Informationen von der irischen Datenschutzbeh\u00f6rde anfordern will, signalisiert eigentlich die Brisanz des Ganzen. Die Republik war mal wieder im Schlafwagen unterwegs und wurde dann durch das Presseecho aufgescheucht.<\/p>\n<h2>Microsoft erkl\u00e4rt sich gegen\u00fcber heise<\/h2>\n<p>Nun hat Microsoft wohl gegen\u00fcber der Redaktion von heise Stellung zum Sachverhalt bezogen. Die Redaktion hat das Ganze im Artikel <a href=\"https:\/\/www.heise.de\/news\/Neues-Outlook-Microsoft-bezieht-Stellung-zur-Uebertragung-von-Zugangsdaten-9528869.html\" target=\"_blank\" rel=\"noopener\">Neues Outlook: Microsoft bezieht Stellung zur \u00dcbertragung von Zugangsdaten<\/a> aufbereitet und weist in nachfolgendem Tweet auf das Thema hin.<\/p>\n<p><a href=\"https:\/\/www.heise.de\/news\/Neues-Outlook-Microsoft-bezieht-Stellung-zur-Uebertragung-von-Zugangsdaten-9528869.html\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" title=\"Microsofts Stellungnahme zur neuen Outlook-App\" src=\"https:\/\/i.postimg.cc\/FRLcvGcC\/image.png\" alt=\"Microsofts Stellungnahme zur neuen Outlook-App\" \/><\/a><\/p>\n<p>Laut heise verweist Microsoft im wesentlichen auf die <a href=\"https:\/\/support.microsoft.com\/en-us\/office\/sync-your-account-in-outlook-to-the-microsoft-cloud-985f9e19-d308-4e85-9d1d-0c6f32f8e981\" target=\"_blank\" rel=\"noopener\">englische Fassung<\/a> des oben verlinkten Supportbeitrags, so dass rechtlich auf den Sachverhalt hingewiesen wurde. Zu den Gr\u00fcnden f\u00fcr diesen &#8211; imho &#8211; ungew\u00f6hnlichen Ansatz sagt Microsoft: \"Das Synchronisieren der IMAP-Konten der Nutzer hilft, eine konsistente Nutzererfahrung f\u00fcr alle in Outlook hinzugef\u00fcgte Konten zu liefern. Dazu geh\u00f6rt, dass die Mail-Suche f\u00fcr hinzugef\u00fcgte Konten E-Mails als gelesen oder ungelesen markieren kann.\"<\/p>\n<p>Nutzererfahrung als Bullshit-Bingo begegnet uns ja an allen Orten und Ecken im Microsoft-Kosmos. Vordergr\u00fcndig hei\u00dft es zwar \"es bringt dem Nutzer Vorteile, wenn wir seine Daten synchronisieren\". Hintergr\u00fcndig k\u00f6nnte man es auch \"Ich werfe dir eine Karotte hin, weil ich an deine Daten m\u00f6chte\" \u00fcbersetzen. Der heise-Artikel weist darauf hin, dass:<\/p>\n<ul>\n<li>bei manchen Anbietern die die Zugangsdaten per BasicAuth-Verfahren von der neuen Outlook-App an die Microsoft-Server \u00fcbertragen und dort als Zugriffstoken gespeichert werden. Bei Exchange Online hat Microsoft die Basic Authentifcation aus Sicherheitsgr\u00fcnden 2023 abgeschaltet (siehe <a href=\"https:\/\/borncity.com\/blog\/2022\/12\/27\/erinnerung-basic-authentication-in-exchange-online-wird-2023-abgeschaltet\/\">Erinnerung: Basic Authentication in Exchange Online wird 2023 abgeschaltet<\/a>).<\/li>\n<li>bei Anbietern wie (Gmail und Yahoo Mail), die oAuth unterst\u00fctzen, direkt ein Authentifizierungstoken an die Microsoft-Server \u00fcbertragen werde.<\/li>\n<\/ul>\n<p>Aber im Grunde ist doch doch der springende Punkt, dass die Server mit diesen Zugangsdaten Inhalte aus den Postf\u00e4chern und Kalendern holen oder sp\u00e4ter auch schreiben und dann mit der neuen Outlook-App austauschen. heise hat es am eigenen Mail-Server aufgezeichnet &#8211; ein Microsoft-Server greift auf das betreffende Postfach zu. Microsoft ist also der klassische Man-in-the-middle, der alles \u00fcberwacht. Microsoft wird zur Frage, ob Daten \u00fcber Microsofts Cloud zum Client laufen, von heise mit folgenden Aussagen zitiert:<\/p>\n<blockquote><p>Diese Informationen werden gespeichert, solange Nutzer den E-Mail-Client aktiv nutzen. Sofern es Inaktivit\u00e4t gibt, werden die Zugangsdaten gem\u00e4\u00df dem Account Lifecycle Process entfernt. Die Nutzer haben zudem die M\u00f6glichkeit, die Entfernung der Daten (einschlie\u00dflich Zugangsdaten) auf Anfrage zu verlangen, indem sie das Konto l\u00f6schen und die \"Von allen Ger\u00e4ten entfernen\"-Option ausw\u00e4hlen\".<\/p><\/blockquote>\n<p>Ist eine sch\u00f6n formulierte Nebelkerze. \u00dcbersetzt hei\u00dft es: Wir holen deine Informationen und speichern diese, wenn Du die neue Outlook-App aktiv verwendest. Ist klar, jeder Mail- oder Kalender-Abruf ist eine Synchronisation, die Microsoft speichert. Wann Informationen per Account Lifecycle Process entfernt werden, bleibt unklar und ist auch nicht relevant. Fakt ist, dass Daten, die eigentlich ausschlie\u00dflich zwischen E-Mail-Postfach bzw. Kalender und neuem Outlook-Client auszutauschen sind, den Umweg \u00fcber die Microsoft Server machen.<\/p>\n<p>Und dann legt Microsoft ungewollt nach, indem sie gegen\u00fcber heise schreiben: <em>Nutzer, die ihre Konten nicht mit der Microsoft Cloud nutzen wollen, k\u00f6nnen abbrechen und zum klassischen Outlook zur\u00fcck wechseln. Der \"Wechsel zur Cloud-Synchronisation\" erfolgt also nicht automatisch, Nutzer m\u00fcssen ausw\u00e4hlen, ob sie diese Konten hinzuf\u00fcgen wollen. <\/em>Hei\u00dft im Klartext: Nur wer den alten, klassischen Outlook-Client aus Microsoft Office hat, kann die Synchronisation mit der Microsoft Cloud vermeiden.<\/p>\n<p>Aber Microsoft versucht seit Wochen, die Leute vom klassischen Outlook zur neuen Outlook-App zu locken. \u00dcber die Implikationen sind sich die wenigsten Nutzer klar. Und wenn es in Zukunft keine klassische Outlook-Anwendung mehr geben sollte, h\u00e4ngen alle auf der neuen Outlook-App und werden mit der Microsoft Cloud synchronisiert.<\/p>\n<p>Es ist eine Entwicklung, die schleichend, aber absehbar ist. Erst wurden die Firmen auf Exchange Online gelockt, dann gibt es eine App, die auch noch die restlichen Konten au\u00dferhalb von Exchange Online oder outlook.com \u00fcber die Microsoft Cloud schleusen soll. Das Ziel Microsofts wurde auch propagiert: Microsoft will die Mails, Termine etc. per AI (Copilot) auswerten &#8211; man verspricht dem Nutzer \"bessere Mails\", will in meinen Augen aber an alle Daten, Gesch\u00e4ftsvorf\u00e4lle etc.<\/p>\n<p>Eigentlich dystopische Verh\u00e4ltnisse a la Big Brother und ein DSGVO-Alptraum &#8211; vom Umstand, dass selbst das Abrufen einer t-online-Mail vom Funktionieren der Microsoft Cloud abh\u00e4ngt, erst gar nicht zu sprechen. Von daher ist es gut, dass der obige Vorgang Wellen geschlagen hat &#8211; und die Empfehlung muss lauten: Leute, Finger weg von Microsofts (Outlook)-Apps.\u00a0 Mir erscheint es langsam, als ob Microsoft Narrenfreiheit genie\u00dft und die Anwender applaudieren auch noch &#8211; zumindest wenn ich mir manche Meldungen so im Internet durchlese. Zeit, sich langsam nach Alternativen umzusehen &#8211; hier bin ich froh, dass ich seit vielen Jahren ausschlie\u00dflich den Thunderbird als Client nutze. Oder wie seht ihr das Ganze.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Nachdem der Umstand, dass die neue Outlook-App Zugangsdaten f\u00fcr Mail-Konten an Microsoft \u00fcbertr\u00e4gt, \u00f6ffentlich wurde, hat das Thema ja einige Wellen geschlagen. Nun hat sich Microsoft gegen\u00fcber heise zum Thema erkl\u00e4rt und einige Aussagen getroffen. Tenor: Wer die neue Outlook-App &hellip; <a href=\"https:\/\/borncity.com\/blog\/2023\/11\/16\/neue-outlook-app-microsoft-uert-sich-zu-bertragenen-zugangsdaten\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[270,426],"tags":[215,4328],"class_list":["post-288321","post","type-post","status-publish","format-standard","hentry","category-office","category-sicherheit","tag-outlook","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/288321","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=288321"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/288321\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=288321"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=288321"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=288321"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}