[Metalab] Data Dealer: Legal, illegal, scheißegal? Provokantes Facebook-Spiel aus Wien.

rene.schickbauer at magnapowertrain.com rene.schickbauer at magnapowertrain.com
Wed Mar 28 18:53:27 CEST 2012


Hi!

> ... dazu die brennende Frage e-mail : wenn ich mich zB hier auf gmx einlogge
> - können die dann wirklich sehen, an wen ich schreibe und dürfen das aufheben ? 
> also daß ich zB jetzt dir schreibe ? oder dürfen die nur registrieren, daß ich mich 
> auf gmx eingeloggt habe - denn wozu habe ich dann ein https auf gmx, wenn die 
> ohnehin alles sehen können ?
> und vor allem - wie kann ich das vermeiden ? 
> wenn ich über TOR reingehe - werden meine mailpartner dann trotzdem erkannt ?

Also, grundsätzlich mal sieht GMX auf jeden Fall dein Email, genauso wie alle anderen
beteiligten Mailserver für das betreffende Mail. Selbst wenn du das Mail verschlüsselst,
Absender und Empfänger sehen alle Mailserver.

Das ist das Prinzip, auf dem Email basiert.

Zum senden wird normalerweise SMTP verwendet:
http://en.wikipedia.org/wiki/Simple_Mail_Transfer_Protocol

Zum empfangen je nach Konfiguration POP3 oder IMAP:
http://en.wikipedia.org/wiki/POP3
http://en.wikipedia.org/wiki/IMAP

Dein Internet-Provider sieht auf jeden Fall, zu wem du dich verbindest. Wenn die *Verbindung* nicht
verschlüsselt ist (SSL oder ähnliches) sehen die logischerweise - wenn sie möchten - auch den ganzen Inhalt.

Bei Zugriff auf Webmail kommts darauf an, ob du mit SSL die Verbindung mit SSL verschlüsselst (das
"s" in "https"), das Zertifikat gültig und tatsächlich von deinem Webspaceprovider ausgestellt ist.

Tor bringt dir bei Email so gut wie gar nichts. Die Mails müssen entweder über öffentliche Mailserver (also
das alte Problem). 

Oder alle beteiligten betreiben eigene, private aber per Tor erreichbare Mailserver. Die dürfen dann aber nicht mit
Rest des (unverschlüsselten, identifizierbaren) Netzes kommunizieren.

Das Post-Analog zu Email war übrigens nie der Brief sondern die Postkarte. Aber selbst bei Briefen (Briefgeheimnis) kann die Post
jederzeit Absender/Empfänger-Paare aufzeichnen. Die Wissen dann zwar nicht, was du mit Person X kommuniziert hast, aber
sie wissen *dass* du mit ihr kommuniziert hast. 

Was du auch nicht vergessen darfst: Wenn Person X jetzt verhaftet wird, werden seine/ihre Kommunikationsmittel (Computer,
Briefe, usw.) erstmal beschlagnahmt. Da nutzts dann nicht viel dass du Emails verschlüsselst und so, wenn Person X ein Internet-
Ausdrucker ist und alles im Klartext rumliegt. Und Beweisen, daß *du* die Mails oder Briefe geschrieben hast, können die auch ohne
große Vorratsdatenspeicherung über forensische Textanalysen.

Die Vorratsdatenspeicherung ist also komplett überflüssig.

Für die Traffic-Analysen brauchts nur eine Datenbank und einen einzelnen, halbwegs kompetenten Perl-Programmierer. 

Das geht auch in vielen anderen Bereichen. Hier ein ganz interessanter Artikel "Using Analytics to Detect Pregnant Shoppers":

http://xray-delta.com/2012/02/29/using-analytics-to-detect-pregnant-shoppers/

LG
Rene




More information about the Metalab mailing list