{"id":6266,"date":"2018-09-19T18:56:02","date_gmt":"2018-09-19T16:56:02","guid":{"rendered":"https:\/\/www.psw-group.de\/blog\/?p=6266"},"modified":"2025-12-17T13:59:21","modified_gmt":"2025-12-17T12:59:21","slug":"sicherheit-nach-efail-wie-ihre-privaten-nachrichten-weiterhin-privat-bleiben","status":"publish","type":"post","link":"https:\/\/www.psw-group.de\/blog\/sicherheit-nach-efail-wie-ihre-privaten-nachrichten-weiterhin-privat-bleiben\/","title":{"rendered":"Sicherheit nach Efail: Wie Ihre privaten Nachrichten weiterhin privat bleiben"},"content":{"rendered":"<p>Nach Efail fragen sich noch immer viele User, wie private Nachrichten wirklich privat bleiben. Wie Sie weiterhin verschl\u00fcsselte E-Mails sicher versenden und lesen, erkl\u00e4rt Ihnen dieser Artikel.<\/p>\n<h2>Schwachstelle Efail betrifft viele E-Mail-Programme<\/h2>\n<p>Die als Efail bekanntgewordene Sicherheitsl\u00fccke, \u00fcber die wir im Mai bereits <a href=\"https:\/\/www.psw-group.de\/blog\/e-mail-verschluesselung-ist-sicher-efail-nutzt-schwachstellen-in-e-mail-clients\/5043\">berichtet<\/a> haben, jagt auch heute noch einigen Usern einen Schrecken ein. Viele Anwender sind verunsichert und fragen sich, wie sie nach wie vor verschl\u00fcsselte E-Mails sicher versenden k\u00f6nnen. Unter bestimmten Umst\u00e4nden ist es Angreifern m\u00f6glich, verschl\u00fcsselte E-Mails abzufragen und sogar zu manipulieren. Betroffen sind die g\u00e4ngigen E-Mail-Programme, die in der Lage sind, HTML-E-Mails zu empfangen und darzustellen. Es gibt jedoch mehrere M\u00f6glichkeiten, um sich vor solchen Angriffen zu sch\u00fctzen.<\/p>\n<p>In einem ersten Schritt sollte das Anzeigen externer Bilder in den E-Mails unterbunden werden. Dies dient ohnehin dem Schutz der Privatsph\u00e4re \u2013 ganz besonders bei unverschl\u00fcsselten E-Mails. Weiter sollte die HTML-Anzeige von E-Mails deaktiviert werden. Das oftmals voreingestellte automatische Entschl\u00fcsseln von E-Mails sowie das automatisierte Nachladen von Bildern sollte ebenfalls deaktiviert werden. Wichtig: Deaktivieren Sie keinesfalls die Verschl\u00fcsselung, denn nicht zu verschl\u00fcsseln, kann keine L\u00f6sung im Sinne der Sicherheit sein!<\/p>\n<h3>E-Mail-Zertifikat sicher einsetzen: Programme aktualisieren<\/h3>\n<p>Ein weiterer Schritt f\u00fcr den sicheren Einsatz Ihres S\/MIME-Zertifikats ist es, sowohl Ihr E-Mail-Programm als auch alle verwendeten Plug-ins aktuell zu halten. Die Efail-Entdecker zeigten, dass s\u00e4mtliche Programme, die sowohl HTML als auch den Verschl\u00fcsselungsstandard S\/MIME unterst\u00fctzen, betroffen sind. Wer den Standard PGP zum Verschl\u00fcsseln von E-Mails nutzt und Thunderbird (mit Enigmail), Apple Mail, Outlook 2007 oder Airmail nutzt, sollte ebenfalls vorsichtig sein und auf aktualisierte Versionen setzen.<\/p>\n<p><a href=\"https:\/\/www.heise.de\/forum\/heise-Security\/Kommentare\/PGP-und-S-MIME-So-funktioniert-Efail\/In-Thunderbird-Ansicht-Nachrichten-Inhalt-Vereinfachtes-HTML\/posting-32364522\/show\/\" target=\"_blank\" rel=\"nofollow noopener\">Im Heise-Forum<\/a> \u00e4u\u00dferte sich der Thunderbird-Entwickler Ben Bucksch. Er empfiehlt, \u201eVereinfachtes HTML\u201c zu aktivieren. Denn in diesem Modus werden URLs sowie aktive HTML-Elemente aus den E-Mails herausgefiltert. Dieser Schutz sei wirksamer und brauchbarer als Plaintext.<\/p>\n<h3>Externe Entschl\u00fcsselung am sichersten<\/h3>\n<p>Verschl\u00fcsselte E-Mails sollten nicht im E-Mail-Client entschl\u00fcsselt werden. <a href=\"https:\/\/efail.de\/\" target=\"_blank\" rel=\"nofollow noopener\">Die Efail-Entdecker empfehlen<\/a>, den Ciphertext aus der E-Mail zu exportieren, um ihn in einem separaten Programm zu entschl\u00fcsseln. So k\u00f6nnten weder anf\u00e4llige Mailprogramme noch Plug-ins Inhalte aus der E-Mail dem Angreifer weitergeben. Zugegeben: Dieser Weg ist sehr umst\u00e4ndlich und f\u00fcr die meisten User nicht sonderlich praktikabel.<\/p>\n<p>F\u00fcr das Entschl\u00fcsseln im E-Mail-Programm folgen Sie idealerweise den oben erw\u00e4hnten Hinweisen: Deaktivieren Sie den Empfang von HTML-Mails und lassen Sie sich die Nachrichten als Plaintext darstellen. Dieses Vorgehen kann zwar nicht die Schwachstellen stopfen, jedoch verhindert es die Angriffe.<\/p>\n<h3>EFF empfiehlt Deinstallation von E-Mail-Verschl\u00fcsselung<\/h3>\n<p>F\u00fcr viele \u00fcberraschend, hatte die Electronic Frontier Foundation (EFF) empfohlen, die E-Mail-Verschl\u00fcsselung zu deinstallieren. Diese Empfehlung hatte f\u00fcr den Moment ihre Berechtigung. Denn zum Zeitpunkt dieser Empfehlung existierten noch keine Patches, die das Problem beheben. Au\u00dferdem hat Efail auch das Entschl\u00fcsseln von E-Mails aus der Vergangenheit erlaubt. Wird vorl\u00e4ufig die E-Mail-Verschl\u00fcsselung deaktiviert, k\u00f6nnen die Inhalte der Nachrichten aus der Vergangenheit gesch\u00fctzt werden.<\/p>\n<p>Eine Dauerl\u00f6sung kann es jedoch nicht sein, auf die E-Mail-Verschl\u00fcsselung zu verzichten. Sie w\u00fcrden sicherlich auch nicht Ihre Haust\u00fcre offen stehen lassen, nur weil es theoretisch m\u00f6glich ist, Ihren Hausschl\u00fcssel nachzumachen. Es ist nachvollziehbar, wie es zu dieser Empfehlung der EFF kam. Sicherlich w\u00e4re diese anders ausgefallen, wenn rechtzeitig entsprechende Updates bereitgestanden h\u00e4tten.<\/p>\n<p>Auch nach der Efail-Schwachstelle gilt die E-Mail-Verschl\u00fcsselung via OpenPGP oder S\/MIME nicht als gebrochen. Die Sicherheit und Vertraulichkeit k\u00f6nnen durch eine nicht ausgereifte Implementierung bzw. Konfiguration geschw\u00e4cht werden. Halten Sie sich jedoch an die Empfehlungen, k\u00f6nnen Sie weiterhin sichere E-Mails versenden und empfangen.<\/p>\n<div class=\"shariff\"><ul class=\"shariff-buttons theme-default orientation-horizontal buttonsize-medium\"><li class=\"shariff-button facebook shariff-nocustomcolor\" style=\"background-color:#4273c8\"><a href=\"https:\/\/www.facebook.com\/sharer\/sharer.php?u=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fsicherheit-nach-efail-wie-ihre-privaten-nachrichten-weiterhin-privat-bleiben%2F\" title=\"Bei Facebook teilen\" aria-label=\"Bei Facebook teilen\" role=\"button\" rel=\"nofollow\" class=\"shariff-link\" style=\"; background-color:#3b5998; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 18 32\"><path fill=\"#3b5998\" d=\"M17.1 0.2v4.7h-2.8q-1.5 0-2.1 0.6t-0.5 1.9v3.4h5.2l-0.7 5.3h-4.5v13.6h-5.5v-13.6h-4.5v-5.3h4.5v-3.9q0-3.3 1.9-5.2t5-1.8q2.6 0 4.1 0.2z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button twitter shariff-nocustomcolor\" style=\"background-color:#595959\"><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fsicherheit-nach-efail-wie-ihre-privaten-nachrichten-weiterhin-privat-bleiben%2F&text=Sicherheit%20nach%20Efail%3A%20Wie%20Ihre%20privaten%20Nachrichten%20weiterhin%20privat%20bleiben\" title=\"Bei X teilen\" aria-label=\"Bei X teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#000; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 24 24\"><path fill=\"#000\" d=\"M14.258 10.152L23.176 0h-2.113l-7.747 8.813L7.133 0H0l9.352 13.328L0 23.973h2.113l8.176-9.309 6.531 9.309h7.133zm-2.895 3.293l-.949-1.328L2.875 1.56h3.246l6.086 8.523.945 1.328 7.91 11.078h-3.246zm0 0\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button xing shariff-nocustomcolor\" style=\"background-color:#29888a\"><a href=\"https:\/\/www.xing.com\/spi\/shares\/new?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fsicherheit-nach-efail-wie-ihre-privaten-nachrichten-weiterhin-privat-bleiben%2F\" title=\"Bei XING teilen\" aria-label=\"Bei XING teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#126567; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 25 32\"><path fill=\"#126567\" d=\"M10.7 11.9q-0.2 0.3-4.6 8.2-0.5 0.8-1.2 0.8h-4.3q-0.4 0-0.5-0.3t0-0.6l4.5-8q0 0 0 0l-2.9-5q-0.2-0.4 0-0.7 0.2-0.3 0.5-0.3h4.3q0.7 0 1.2 0.8zM25.1 0.4q0.2 0.3 0 0.7l-9.4 16.7 6 11q0.2 0.4 0 0.6-0.2 0.3-0.6 0.3h-4.3q-0.7 0-1.2-0.8l-6-11.1q0.3-0.6 9.5-16.8 0.4-0.8 1.2-0.8h4.3q0.4 0 0.5 0.3z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button linkedin shariff-nocustomcolor\" style=\"background-color:#1488bf\"><a href=\"https:\/\/www.linkedin.com\/sharing\/share-offsite\/?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fsicherheit-nach-efail-wie-ihre-privaten-nachrichten-weiterhin-privat-bleiben%2F\" title=\"Bei LinkedIn teilen\" aria-label=\"Bei LinkedIn teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#0077b5; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 27 32\"><path fill=\"#0077b5\" d=\"M6.2 11.2v17.7h-5.9v-17.7h5.9zM6.6 5.7q0 1.3-0.9 2.2t-2.4 0.9h0q-1.5 0-2.4-0.9t-0.9-2.2 0.9-2.2 2.4-0.9 2.4 0.9 0.9 2.2zM27.4 18.7v10.1h-5.9v-9.5q0-1.9-0.7-2.9t-2.3-1.1q-1.1 0-1.9 0.6t-1.2 1.5q-0.2 0.5-0.2 1.4v9.9h-5.9q0-7.1 0-11.6t0-5.3l0-0.9h5.9v2.6h0q0.4-0.6 0.7-1t1-0.9 1.6-0.8 2-0.3q3 0 4.9 2t1.9 6z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><\/ul><\/div>","protected":false},"excerpt":{"rendered":"<p>Nach Efail fragen sich noch immer viele User, wie private Nachrichten wirklich privat bleiben. Wie Sie weiterhin verschl\u00fcsselte E-Mails sicher versenden und lesen, erkl\u00e4rt Ihnen dieser Artikel. Schwachstelle Efail betrifft viele E-Mail-Programme Die als Efail bekanntgewordene Sicherheitsl\u00fccke, \u00fcber die wir im Mai bereits berichtet haben, jagt auch heute noch einigen Usern einen Schrecken ein. Viele Anwender sind verunsichert und fragen sich, wie sie nach wie vor verschl\u00fcsselte E-Mails sicher versenden [&hellip;]<\/p>\n","protected":false},"author":64,"featured_media":5052,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[379],"tags":[65],"class_list":["post-6266","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-it-security","tag-e-mail-zertifikate"],"_links":{"self":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/6266","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/users\/64"}],"replies":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/comments?post=6266"}],"version-history":[{"count":8,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/6266\/revisions"}],"predecessor-version":[{"id":10749,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/6266\/revisions\/10749"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/media\/5052"}],"wp:attachment":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/media?parent=6266"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/categories?post=6266"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/tags?post=6266"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}