{"id":7272,"date":"2019-11-26T16:34:16","date_gmt":"2019-11-26T15:34:16","guid":{"rendered":"https:\/\/www.psw-group.de\/blog\/?p=7272"},"modified":"2026-01-23T10:41:12","modified_gmt":"2026-01-23T09:41:12","slug":"bsi-beteiligt-sich-am-projekt-weiterentwicklung-von-mailvelope","status":"publish","type":"post","link":"https:\/\/www.psw-group.de\/blog\/bsi-beteiligt-sich-am-projekt-weiterentwicklung-von-mailvelope\/","title":{"rendered":"BSI beteiligt sich am Projekt &#8222;Weiterentwicklung von Mailvelope&#8220;"},"content":{"rendered":"<p>Bereits seit Januar 2018 existiert das Projekt \u201eWeiterentwicklung von Mailvelope&#8220;. Das Bundesamt f\u00fcr Sicherheit in der Informationstechnik (BSI) gab in einer Pressemitteilung bekannt, mit dem Projekt die sichere E-Mail-Verschl\u00fcsselung vorantreiben zu wollen. Ein Konsortium aus Intevation GmbH und Mailvelope GmbH sorgte f\u00fcr die Weiterentwicklung und die SEC Consult f\u00fcr ein Sicherheitsaudit. Neu entwickelte Features sollen dazu beitragen, dass sich die E-Mail-Verschl\u00fcsselung st\u00e4rker verbreitet. Schon vor den Neuerungen galt die Browser-Erweiterung Mailvelope als verh\u00e4ltnism\u00e4\u00dfig sicher: Sie war beispielsweise nicht von der Sicherheitsl\u00fccke Efail betroffen, von der wir <a href=\"https:\/\/www.psw-group.de\/blog\/sichere-e-mail-kommunikation-umgang-mit-efail\">ausf\u00fchrlich berichteten<\/a>.<\/p>\n<h2>Mailvelope: Neue Funktionen und verbesserte Nutzeroberfl\u00e4che<\/h2>\n<p>Die Ende-zu-Ende-Verschl\u00fcsselung von E-Mails galt lange Zeit als zu kompliziert. Deshalb geh\u00f6rte zu den Zielen des Projekts Mailvelope, sowohl die Installation und Konfiguration als auch die Anwendung der Ende-zu-Ende-Verschl\u00fcsselung deutlich nutzerfreundlicher zu gestalten. Ein weiteres Ziel, das das BSI mit seiner Weiterentwicklung verfolgt, ist eine gr\u00f6\u00dfere Verbreitung von Verschl\u00fcsselung \u2013 nicht nur bei E-Mails, sondern auch beim Formular-Austausch. Eine weitgehende Automatisierung wurde diesbez\u00fcglich angestrebt. Diese Ziele sorgten f\u00fcr diverse Neuerungen bei Mailvelope.<\/p>\n<p>Arne Sch\u00f6nbohm, seines Zeichens BSI-Pr\u00e4sident, fasst die Intentionen und die Neuausrichtung von Mailvelope wie folgt zusammen: \u201eMehr Verschl\u00fcsselung bedeutet mehr Privatsph\u00e4re in der Kommunikation. Dies sollte kein Nice-to-have, sondern ein absolutes Must-have sein. Unser Ziel als Cyber-Sicherheitsbeh\u00f6rde ist es deshalb, Verbraucherinnen und Verbrauchern einfach anwendbare L\u00f6sungen an die Hand zu geben, mit denen sie ihre Privatsph\u00e4re besser sch\u00fctzen k\u00f6nnen. Deshalb haben unsere Expertinnen und Experten Mailvelope erweitert. Jeder kann sich dieses Tool als Add-on f\u00fcr den Browser herunterladen und damit E-Mails und Online-Formulare weitgehend automatisiert verschl\u00fcsseln.\u201c<\/p>\n<h3>Verschl\u00fcsselte Kommunikation bei Web-Formularen<\/h3>\n<p>Die quelloffene Erweiterung Mailvelope unterst\u00fctzt in ihrer Neuauflage Ende-zu-Ende-verschl\u00fcsselte \u00dcbertragungen von Web-Formularinhalten. In Planung ist zudem, die Software auch f\u00fcr vertrauliche Anfragen per Web-Formular beispielsweise an \u00c4rzte oder Kreditinstitute nutzen zu k\u00f6nnen.<\/p>\n<p>In der jetzigen Version von Mailvelope ist es Anbietern von Kontaktformularen m\u00f6glich, das Formular entsprechend der Mailvelope-Dokumentation (PDF-Download auf <a href=\"https:\/\/github.com\/mailvelope\/mailvelope\/wiki\/files\/Mailvelope-Encrypted-Form-Documentation.v1.2.0.pdf\" target=\"_blank\" rel=\"noopener\">GitHub<\/a> oder <a href=\"https:\/\/www.mailvelope.com\/de\/help\" target=\"_blank\" rel=\"noopener\">Website von Mailvelope<\/a>) anzupassen. Damit Anwenderinnen und Anwender nun verschl\u00fcsselt kommunizieren k\u00f6nnen, gen\u00fcgt es, die Mailvelope-Anwendung zu installieren und zu konfigurieren.<\/p>\n<p>Ist die Mailvelope-Erweiterung bei einem Nutzer, der das Formular f\u00fcr eine Anfrage verwenden m\u00f6chte, noch nicht installiert, l\u00e4sst sich das Formular so konfigurieren, dass Nutzer zum Installieren und Verwenden von Mailvelope aufgefordert werden k\u00f6nnen.<\/p>\n<h3>Lokale GnuPG-Installation m\u00f6glich<\/h3>\n<p>In der aktualisierten Mailvelope-Version lassen sich nun auch lokale GnuPG-Installationen einbinden. Nutzer k\u00f6nnen dadurch optional native Anwendungen verwenden, beispielsweise Anwendungen zur Schl\u00fcsselverwaltung.<\/p>\n<h3>Erweiterung der Kryptographie-Bibliothek<\/h3>\n<p>Die verwendete Kryptographie-Bibliothek OpenPGP.js wurde erweitert, um Kompatibilit\u00e4t mit dem OpenPGPG-Standard zu schaffen. Die erreichte Ende-zu-Ende-Verschl\u00fcsselung sorgt nun f\u00fcr eine verschl\u00fcsselte Daten\u00fcbertragung von Anwender zu Anwender, selbst der Provider kann nicht mehr mitlesen.<\/p>\n<h3>Security-Audit zur Kontrolle<\/h3>\n<p>Um das Vertrauen in die Weiterentwicklung von Mailvelope zu st\u00e4rken und Sicherheitsl\u00fccken effizient zu vermeiden, wurde ein Audit zu den Sicherheitseigenschaften <a href=\"https:\/\/sec-consult.com\/blog\/2019\/08\/mailvelope-bsi-verbessert-email-verschluesselung\/\" target=\"_blank\" rel=\"noopener\">bei SEC Consult beauftragt<\/a>. Durch die Sicherheitstests zeigten sich diverse Schwachstellen sowohl in der Vorversion von Mailvelope als auch in der Krypto-Bibliothek OpenPGP.js.<\/p>\n<p>So wurde eine Schwachstelle gefunden, die die Durchf\u00fchrung einer \u201eInvalid Curve Attack\u201c erlaubt. Dabei erfolgt der Angriff auf die Implementierung Elliptischer-Kurven-Kryptografie. Angreifer h\u00e4tten unter bestimmten Umst\u00e4nden den privaten PGP-Schl\u00fcssel des Opfers auslesen und so verschl\u00fcsselte E-Mails mitlesen k\u00f6nnen. Man deckte weitere Schwachstellen auf, die Signaturf\u00e4lschungen erlaubt h\u00e4tten oder das Unterjubeln von manipuliertem Schl\u00fcsselmaterial.<\/p>\n<p>Dank des Audits konnten nicht nur diese Schwachstellen behoben werden, sondern man blickte auch speziell auf die Routinen zur Nutzer\u00fcberwachung sowie die Kompromittierung privater Daten. Das Audit f\u00f6rderte Probleme zutage, die in der Weiterentwicklung von Mailvelope behoben werden konnten. Das vollst\u00e4ndige Audit-Ergebnis k\u00f6nnen Sie in einem <a href=\"https:\/\/www.bsi.bund.de\/SharedDocs\/Downloads\/EN\/BSI\/Publications\/Studies\/Mailvelope_Extensions\/Mailvelope_Extensions_pdf.pdf?__blob=publicationFile&amp;v=3\" target=\"_blank\" rel=\"noopener\">englischsprachigen PDF<\/a> nachlesen.<\/p>\n<h2>Mailvelope: Sichere Kommunikation f\u00fcr jeden<\/h2>\n<p>Einer der vielen Vorteile von Mailvelope liegt darin, dass Sie Ihre gewohnte Umgebung nicht verlassen m\u00fcssen, um verschl\u00fcsselt zu kommunizieren. Haben Sie f\u00fcr Ihre E-Mails bislang Webmail-Anbieter genutzt, k\u00f6nnen Sie problemlos bei diesem Anbieter bleiben und unter Beibehaltung Ihrer E-Mail-Adresse verschl\u00fcsselte E-Mails versenden und empfangen.<\/p>\n<p>Mailvelope gibt es als deutsche und kostenfreie Browser-Erweiterung f\u00fcr Google Chrome sowie Mozilla Firefox. Bereits vorkonfiguriert ist die Erweiterung f\u00fcr die Anbieter Gmail, Web.de, GMX, Outlook.com, mail.ru, Posteo, Yahoo und Zoho Mail. De-Mails werden ebenfalls unterst\u00fctzt. Autorisierte Anbieter mit API-Unterst\u00fctzung sind mailbox.org, riseup.net sowie Roundcube. \u00dcber die Einstellungen k\u00f6nnen Sie wahlweise weitere Provider hinzuf\u00fcgen. Den <a href=\"https:\/\/www.mailvelope.com\/de\/faq#mailer_list\" target=\"_blank\" rel=\"noopener\">FAQ von Mailvelope<\/a> k\u00f6nnen Sie die gesamte Liste entnehmen.<\/p>\n<div class=\"shariff\"><ul class=\"shariff-buttons theme-default orientation-horizontal buttonsize-medium\"><li class=\"shariff-button facebook shariff-nocustomcolor\" style=\"background-color:#4273c8\"><a href=\"https:\/\/www.facebook.com\/sharer\/sharer.php?u=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fbsi-beteiligt-sich-am-projekt-weiterentwicklung-von-mailvelope%2F\" title=\"Bei Facebook teilen\" aria-label=\"Bei Facebook teilen\" role=\"button\" rel=\"nofollow\" class=\"shariff-link\" style=\"; background-color:#3b5998; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 18 32\"><path fill=\"#3b5998\" d=\"M17.1 0.2v4.7h-2.8q-1.5 0-2.1 0.6t-0.5 1.9v3.4h5.2l-0.7 5.3h-4.5v13.6h-5.5v-13.6h-4.5v-5.3h4.5v-3.9q0-3.3 1.9-5.2t5-1.8q2.6 0 4.1 0.2z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button twitter shariff-nocustomcolor\" style=\"background-color:#595959\"><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fbsi-beteiligt-sich-am-projekt-weiterentwicklung-von-mailvelope%2F&text=BSI%20beteiligt%20sich%20am%20Projekt%20%E2%80%9EWeiterentwicklung%20von%20Mailvelope%E2%80%9C\" title=\"Bei X teilen\" aria-label=\"Bei X teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#000; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 24 24\"><path fill=\"#000\" d=\"M14.258 10.152L23.176 0h-2.113l-7.747 8.813L7.133 0H0l9.352 13.328L0 23.973h2.113l8.176-9.309 6.531 9.309h7.133zm-2.895 3.293l-.949-1.328L2.875 1.56h3.246l6.086 8.523.945 1.328 7.91 11.078h-3.246zm0 0\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button xing shariff-nocustomcolor\" style=\"background-color:#29888a\"><a href=\"https:\/\/www.xing.com\/spi\/shares\/new?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fbsi-beteiligt-sich-am-projekt-weiterentwicklung-von-mailvelope%2F\" title=\"Bei XING teilen\" aria-label=\"Bei XING teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#126567; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 25 32\"><path fill=\"#126567\" d=\"M10.7 11.9q-0.2 0.3-4.6 8.2-0.5 0.8-1.2 0.8h-4.3q-0.4 0-0.5-0.3t0-0.6l4.5-8q0 0 0 0l-2.9-5q-0.2-0.4 0-0.7 0.2-0.3 0.5-0.3h4.3q0.7 0 1.2 0.8zM25.1 0.4q0.2 0.3 0 0.7l-9.4 16.7 6 11q0.2 0.4 0 0.6-0.2 0.3-0.6 0.3h-4.3q-0.7 0-1.2-0.8l-6-11.1q0.3-0.6 9.5-16.8 0.4-0.8 1.2-0.8h4.3q0.4 0 0.5 0.3z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button linkedin shariff-nocustomcolor\" style=\"background-color:#1488bf\"><a href=\"https:\/\/www.linkedin.com\/sharing\/share-offsite\/?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fbsi-beteiligt-sich-am-projekt-weiterentwicklung-von-mailvelope%2F\" title=\"Bei LinkedIn teilen\" aria-label=\"Bei LinkedIn teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#0077b5; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 27 32\"><path fill=\"#0077b5\" d=\"M6.2 11.2v17.7h-5.9v-17.7h5.9zM6.6 5.7q0 1.3-0.9 2.2t-2.4 0.9h0q-1.5 0-2.4-0.9t-0.9-2.2 0.9-2.2 2.4-0.9 2.4 0.9 0.9 2.2zM27.4 18.7v10.1h-5.9v-9.5q0-1.9-0.7-2.9t-2.3-1.1q-1.1 0-1.9 0.6t-1.2 1.5q-0.2 0.5-0.2 1.4v9.9h-5.9q0-7.1 0-11.6t0-5.3l0-0.9h5.9v2.6h0q0.4-0.6 0.7-1t1-0.9 1.6-0.8 2-0.3q3 0 4.9 2t1.9 6z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><\/ul><\/div>","protected":false},"excerpt":{"rendered":"<p>Bereits seit Januar 2018 existiert das Projekt \u201eWeiterentwicklung von Mailvelope&#8220;. Das Bundesamt f\u00fcr Sicherheit in der Informationstechnik (BSI) gab in einer Pressemitteilung bekannt, mit dem Projekt die sichere E-Mail-Verschl\u00fcsselung vorantreiben zu wollen. Ein Konsortium aus Intevation GmbH und Mailvelope GmbH sorgte f\u00fcr die Weiterentwicklung und die SEC Consult f\u00fcr ein Sicherheitsaudit. Neu entwickelte Features sollen dazu beitragen, dass sich die E-Mail-Verschl\u00fcsselung st\u00e4rker verbreitet. Schon vor den Neuerungen galt die Browser-Erweiterung [&hellip;]<\/p>\n","protected":false},"author":64,"featured_media":7295,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[379],"tags":[65],"class_list":["post-7272","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-it-security","tag-e-mail-zertifikate"],"_links":{"self":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/7272","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/users\/64"}],"replies":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/comments?post=7272"}],"version-history":[{"count":7,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/7272\/revisions"}],"predecessor-version":[{"id":12131,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/7272\/revisions\/12131"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/media\/7295"}],"wp:attachment":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/media?parent=7272"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/categories?post=7272"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/tags?post=7272"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}