United Internet macht den Mailverkehr kaputt

Indem mal einfach hart SPF Einträge aktiviert, wie in diesem heise Artikel beschrieben wird. Mal ganz ehrlich, ich habe auch mal einen Mailserver betrieben und war versucht SPF Einträge zu aktivieren. Wenn man allerdings die Logeinträge angeschaut hat, waren seeeehr viele Mailserver dabei, welche nicht SPF konform waren. Hätte ich also stur die SPF Einträge genutzt um zu prüfen ob der Server legitim ist, wäre es sehr schnell ruhig geworden im Posteingang.
Natürlich ist SPAM nach wie vor ein großes Problem, aber SPF ist einfach kein sinnvolles Instrument dagegen.

Stattdessen macht die sogenannten DKIM Signatureinträge doch mehr Sinn. So kann der empfangende Mailserver anhand der Signatur nachvollziehen, dass die Mails wirklich von mir kommen.

heinlein-support hat einen interessanten Artikel zur Sache von gmx.de und web.de geschrieben. So versteht man die Hintergründe genauer.

E-Mail ist einfach ein Medium das nicht mehr allzu zuverlässig funktioniert. Das liegt aber im Allgemeinen nicht zwingend an der Technik, sondern weil einfach viel zu viele Spammer, Adresshändler und andere Kriminelle unterwegs sind. :(

Kerio Connect 8.2.2: Eigener Kalender mit Thunderbird / Lightning ansehen und bearbeiten

Kerio Connect unterstützt ja netterweise neben Webmail, Exchange und Outlook Connector auch offene Standards wie CalDAV, CardDAV und IMAP.
Imap ist eigentlich auch gar kein Problem. Da muss man nur den Servernamen wissen den sicheren Port auswählen und sein Benutzernamen und Passwort.
Für CalDAV ist das dagegen etwas schwieriger. In diesem KB Artikel werden allgemein die Adressen beschrieben. Das tolle dabei ist ja: Ich bekomme eine Verbindung zustande und werde dann auch nach den Benutzerdaten gefragt, aber am Ende werden keine Kalendereinträge angezeigt.

Dann gibt es sogar für Lightning einen extra KB Artikel, doch auch der spricht nur die halbe Wahrheit. In meinem Fall will ich keinen geteilten Kalender, sondern meinen eigenen Kalender einbinden.

Das richtige Format muss so aussehen:

https://SERVER/calendars/DOMAIN/USER/Calendar

In meinem Fall also:

https://mail.h-team.de/calendars/h-team.de/t.aichele/Calendar

Und wie habe ich diese tolle Information nun gefunden? Ganz einfach. Ich hatte bei meiner Suche in diesem Forum mal einen Tipp gefunden, dass man sich ins Webmail einloggen soll. Dort dann auf das alte Webmail Frontend wechseln und über das Kontextmenü vom Kalender auf „In Kalenderclient verwenden“ klicken. Dort wird dann die schon passende Adresse für Google Calendar (nutzt hoffentlich niemand mehr!) und Sunbird / Lightning angezeigt und kann herauskopiert werden.

Dann stimmt der Tipp KB Artikel für Lightning doch. Es wird nur nirgends verraten wo man den Namen vom Kalender herausfindet. :)

Gmail Man!

Das folgende Video scheint von Microsoft zu stammen um mal Anti Google Werbung zu machen. Office 365 ist aber ganz sicher auch nicht das Gelbe vom Ei. Deshalb sollte man sich zusammenschließen und gemeinsam eine eigene Infrastruktur zusammenbauen. Oder man bleibt eben bei GMX und Web.de

Ich werde meinen einen GMail Account zum Ende des Jahres schließen. Der andere Gmail Account ist gut als Sammellager für krude Internet Dienste und sonstige Google Dienste wie Youtube.

via DaMax

Verschlüsselte Kommunikation in Thunderbird mit EnigMail

Vor 21 Jahren (1991) hat der Amerikaner Phil Zimmermann mit PGP den Grundstein für verschlüsselte E-Mail Kommunikation gelegt. Nachdem ich in den letzten Jahren mich immer wieder um das Thema E-Mail Verschlüsselung herausgeredet habe, nehme ich nun einen neuen Anlauf.
Die Idee ist nämlich gar nicht schlecht. Man verhindert effektiv, dass geheimer oder auch trivialer Inhalt einer E-Mail komplett offen übertragen wird. Stell dir doch einmal vor, du schreibst eine Postkarte mit persönlichen Worte an deine Angebetete oder auch ein Angebot an einen Kunden. Was fällt dir sofort auf? Richtig, jeder der die Postkarte in die Hände bekommt kann sie lesen. Und das kann der Postbote oder im schlimmsten Fall auch ein Konkurrent (der die Angebetete oder den Kunden für sich haben will) sein.
In der Post ist man seit Jahren weiter und hat den Briefumschlag erfunden. Dieser stellt sicher, dass man ohne größeren Aufwand nicht so leicht an den Inhalt des Briefumschlages herankommt. Früher gab es sogar noch ein Siegel, dass die Unversehrtheit des Briefumschlages sichergestellt hat. Damit konnte man ganz sicher gehen, dass nur der Absender und der Empfänger über den Inhalt Bescheid wussten.

Für die E-Mail Kommunikation fehlt bis heute ein „Briefumschlag“. Im Prinzip kann jeder, die E-Mail auf dem Weg durchs Internet abgreifen und den Inhalt betrachten. Die Möglichkeit, dass dies in freier Wildbahn passiert ist vermutlich eher gering, da die eigene E-Mail im Rauschen der anderen E-Mails untergeht. Aber stell dir vor, du bist Waffenhändler und wirst vom BKA überwacht. Dann würdest du wohl sehr schnell Besuch von den Beamten bekommen und hättest einen Platz hinter schwedischen Gardinen sicher.

Deshalb setzen die Profis von heute GnuPG oder OpenPGP (freie Alternativen zum Original PGP, dass leider kommerziell geworden ist) ein um die E-Mail Kommunikation verschlüsselt durchführen zu können. Dann gucken die BKA Beamten ohne starke Hardware und spezielle Knacksoftware und ohne richterlichen Beschluss erstmal in die Röhre.
Doch auch für Privatanwender kann es durchaus sinnvoll sein, seine eigenen E-Mails mit Freunden oder Familie zu verschlüsseln. Denn der Inhalt der eigenen E-Mails ist mitunter doch auch vertraulich einzuschätzen und muss nicht gleich jeder wissen. (Gut die moderne Facebook Generation kennt ja keine Grenzen mehr, wenn man die ganzen Pinnwände so anschaut!)

Ein kleines Video von Netzpolitik.org zur Funktionsweise der Verschlüsselung:

Kommen wir also zur Anwendung:
Da ich momentan noch Ubuntu 11.04 einsetze, gilt die Anleitung für Ubuntu. Andere Linux Derivate dürften sich aber ähnlich verhalten.

Was man benötigt:
1. Einen E-Mail Client (Beispielsweise Thunderbird)
2. Die Verschlüsselungssoftware: GnuPG (die findet man im Paketmanager „Ubuntu Software Center“)
3. Ein Plugin für Thunderbird „Enigmail“

Nachdem man alle 3 Programme installiert hat und ein konfiguriertes E-Mail Konto in Thunderbird eingerichtet hat, geht man am besten her und erstellt sich ein Schlüsselpaar. Das kann eine Weile dauern. Dazu geht man unter Thunderbird auf OpenPGP -> Schlüssel verwalten und dort auf Erzeugen -> Neues Schlüsselpaar
Am besten den Schlüssel mit unbegrenzter Gültigkeit erstellen //Hinweis eines Kommentators: Am besten wird die Gültigkeit auf 2 Jahre beschränkt (falls man den Schlüssel doch mal widerrufen muss, gibt es ja ein Widerrufszertifikat). Siehe auch hier im Wiki.

//Update vom 17.10.13: Hinweise auf gute und schlechte Schlüssel gibt es hier.

Hat man das eigene Schlüsselpaar erzeugt ist es sinnvoll das Widerrufszertifikat und die Schlüssel zu exportieren und an einem sicheren Ort aufzubewahren. Das Passwort sollte auch sicher aufbewahrt werden. Hat man es verloren ist der ganze Schlüssel verloren, da ohne Passwort keine Entschlüsselung funktionieren kann. Das Widerrufszertifikat wird nach dem Erstellen sofort in einen Ordner gespeichert, den man vorher festgelegt hat.
Zum Export geht man wie folgt vor: OpenPGP -> Schlüssel verwalten und dort auf das eigene Zertifikat rechts klicken: In Datei speichern -> Geheime Schlüssel exportieren. Damit wird der öffentliche und der private Schlüssel in eine Datei exportiert.
Wichtig: Diese Dateien sollte man wirklich an einem sicheren Ort aufbewahren, damit sie nicht in falsche Hände gerät. Also am besten auf eine CD brennen oder auch Diskette und in einen Schrank wegschließen. Man braucht die Dateien eigentlich nur noch, wenn mal der eigene Rechner die Grätsche macht und man den Schlüssel zurückexportieren möchte.

Nun geht es weiter mit der E-Mail Kommunikation:
Am besten man tauscht den öffentlichen Schlüssel mit seinen potentiellen E-Mail Partnern aus, damit diese die Nachricht wieder entschlüsseln können. Dazu geht man wieder wie folgt vor:
OpenPGP -> Schlüssel verwalten und dort auf das eigene Zertifikat rechts klicken: „Öffentliche Schlüssel per E-Mail senden

Hat man einen Schlüssel per E-Mail erhalten, klickt man mit rechts auf den Anhang und sucht im Kontextmenü „OpenPGP Schlüssel importieren„. Damit hat man schon den Schlüssel des Empfänger in seiner Verwaltung und muss nicht jedes Mal neu den Absender checken und den Schlüssel heraussuchen.
Am besten schaut man auch hier im Wiki nochmal nach, wie das mit EnigMail so funktioniert.

Bisher konnte ich noch keine verschlüsselte Mail senden, aber das wird schon noch kommen.

Für Outlook Benutzer und Windows Leute, gibt es übrigens Gpg4win. Netzwelt.de hat darüber geschrieben.

Noch ein paar Gedanken zum Einsatz von GnuPG / OpenPGP:

Vorteile:
– Nur der Empfänger kann die E-Mail lesen

Nachteile:
– Man braucht zwingend einen E-Mail Client
– Webmail funktioniert nicht

Der Artikel ist keineswegs genau und vollständig. Verbesserungsvorschläge werden gerne angenommen und bei Notwendigkeit auch eingepflegt.

//Update vom 17.10.2013:
Weiterführende Links:
– Schneller Einstieg mit Thunderbird und Enigmail bei Spiegel (Fotostrecke)
Gute und schlechte Schlüssel
– Warum überhaupt Verschlüsselung? Antworten für Anfänger
– KDE Wiki: Beitrag zu OpenPGP
OpenPGP Schulungen Projektseite mit vielen hilfreichen Seiten (wenn auch manchmal etwas verwirrend in der Navigation)

Mit Outlook 2010 große Anhänge verschicken

Generell sollte man ja keine großen Dateien per Mail verschicken. Doch manchmal muss man es doch einfach machen. Einfach, weil es bequemer ist, als die Datei per FTP hochzuladen und den Link zu verschicken.

Outlook 2010 hat leider eine Größenbeschränkung von 20 MB. Wem das mal nicht reicht und sein Mailprovider merh MB erlaubt, kann sich die Größenbeschränkung wegmachen. Dazu ist allerdings ein Eingriff in die Registry nötig. (Warum schreibt Microsoft eigentlich so viel in die Registry? Einfache Optionen tun es doch auch!) Wie das geht, erfährt man hier.