<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:dc="http://purl.org/dc/elements/1.1/" version="2.0">
  <channel>
    <title>TLS gegen VDS</title>
    <link>http://forum.geizhals.at/feed.jsp?id=790064</link>
    <description>Geizhals-Forum</description>
    <item>
      <title>Re(7): TLS gegen VDS</title>
      <link>http://forum.geizhals.at/t790064,6772637.html#6772637</link>
      <description>Bevor hier solche Panikmache verbreitet wird, sollte mal das Gesetz gelesen werden. &lt;br&gt;&lt;br&gt;Es ist keinesfalls so, dass der Provider über die gesetzlich zu speichernden Daten hinaus einfach mehr speichern dürfte. In den Datenstrom eines Kunden bzw. Kundenservers hineinzusehen ist außerhalb des gesetzlichen Rahmens!&lt;br&gt;&lt;br&gt;Die Änderungen am TKG haben auch einen kleinen Vorteil gebracht, nämlich dass nun deutlich schärfer formuliert ist was gespeichert werden muss, und umgekehrt auch ganz klar festgelegt ist, dass darüber hinausgehende Datensammlungen bzw. eine Überschreitung des Zeitraumes in dem die Daten vorrätig gehalten werden ganz klar gesetzeswidrig sind.&lt;br&gt;&lt;br&gt;TLS nutze ich übrigens seit Anfang der 2000er auf meinen Mailservern, im Jahr 2012 draufzukommen dass es das gibt ist also reichlich spät.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Wed, 04 Apr 2012 21:56:17 GMT</pubDate>
      <guid>http://forum.geizhals.at/t790064,6772637.html#6772637</guid>
      <dc:creator>gunnarh</dc:creator>
      <dc:date>2012-04-04T21:56:17Z</dc:date>
    </item>
    <item>
      <title>Re(11): TLS gegen VDS</title>
      <link>http://forum.geizhals.at/t790064,6771576.html#6771576</link>
      <description>Naja kämpfen, wenn ich mich an die Meldung aus D erinnere das der BND n Millionen Mails mitliest...&lt;br&gt;&lt;br&gt;Ich habe gerade meine Mail Header durchgeschaut und da ist kein einziger MTA dabei der mittels TLS verschickt. Hab allerdings auch nur E-Mail Adressen bei den komerziellen Mail Providern.&lt;br/&gt;</description>
      <pubDate>Tue, 03 Apr 2012 19:28:41 GMT</pubDate>
      <guid>http://forum.geizhals.at/t790064,6771576.html#6771576</guid>
      <dc:creator>Testpilot</dc:creator>
      <dc:date>2012-04-03T19:28:41Z</dc:date>
    </item>
    <item>
      <title>Re(10): TLS gegen VDS</title>
      <link>http://forum.geizhals.at/t790064,6771494.html#6771494</link>
      <description>Die ISPs kämpfen auch noch gelegentlich damit - schade:&lt;br&gt;&lt;br&gt;&lt;a href="https://www.df.eu/forum/threads/65338-Unverschlüsselter-E-Mail-Versand-(Server-zu-Server" rel="noopener" target="_blank"&gt;https:/&lt;wbr/&gt;/&lt;wbr/&gt;www.df.eu/&lt;wbr/&gt;forum/&lt;wbr/&gt;threads/&lt;wbr/&gt;65338-Unverschlüsselter-E-Mail-Versand-(Server-zu-Server&lt;/a&gt; )&lt;br&gt;&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Tue, 03 Apr 2012 17:14:34 GMT</pubDate>
      <guid>http://forum.geizhals.at/t790064,6771494.html#6771494</guid>
      <dc:creator>mjy@geizhals.at</dc:creator>
      <dc:date>2012-04-03T17:14:34Z</dc:date>
    </item>
    <item>
      <title>Re(9): TLS gegen VDS</title>
      <link>http://forum.geizhals.at/t790064,6771478.html#6771478</link>
      <description>Danke für die Links, das bringt etwas Licht in dieses diffuse Mail Zeugs &lt;img src="smile.gif" width="16" height="19" align="absmiddle" alt=":)"/&gt;&lt;br/&gt;</description>
      <pubDate>Tue, 03 Apr 2012 16:59:46 GMT</pubDate>
      <guid>http://forum.geizhals.at/t790064,6771478.html#6771478</guid>
      <dc:creator>Testpilot</dc:creator>
      <dc:date>2012-04-03T16:59:46Z</dc:date>
    </item>
    <item>
      <title>Re(8): TLS gegen VDS</title>
      <link>http://forum.geizhals.at/t790064,6770537.html#6770537</link>
      <description>&lt;blockquote&gt;&lt;em&gt; Unser MTA unterstüzt TLS, ein andere MTA kontaktiert uns, schickt ein EHLO und sieht das TLS unterstützt wird und "upgraded" die vorher unverschlüsselte&lt;br&gt;Sitzung mittels STARTSSL auf TLS.&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;Je nachdem, wie er konfiguriert ist, kann er auch auf ein gültiges (CA) Zertifikat bestehen.&lt;br&gt;&lt;br&gt;&lt;blockquote&gt;&lt;em&gt; Wenn obriges stimmt, macht das dann auch jeder MTA, also wenn TLS unterstützt wird wird das auch verwendet. Ist das irgendwo geregelt, RFC o.Ä. ?&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;&lt;a href="http://www.rfc-editor.org/rfc/rfc2487.txt" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;www.rfc-editor.org/&lt;wbr/&gt;rfc/&lt;wbr/&gt;rfc2487.txt&lt;/a&gt; &lt;br&gt;&lt;br&gt;Da sind mal die Empfehlungen ... Wie man dann den MTA konfiguriert, ist dann eine andere Frage. Postfix kann z.B.:&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;div class=code&gt;&lt;pre&gt;&#xD;
none - No TLS.&#xD;
may - Opportunistic TLS.&#xD;
encrypt - Mandatory TLS encryption. &#xD;
fingerprint - Certificate fingerprint verification. &#xD;
verify - Mandatory server certificate verification. &#xD;
secure - Secure-channel TLS.&#xD;
&lt;/pre&gt;&lt;/div&gt;&lt;br&gt;&lt;br&gt;&lt;a href="http://www.postfix.org/TLS_README.html" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;www.postfix.org/&lt;wbr/&gt;TLS_README.html&lt;/a&gt; &lt;br/&gt;</description>
      <pubDate>Mon, 02 Apr 2012 23:14:30 GMT</pubDate>
      <guid>http://forum.geizhals.at/t790064,6770537.html#6770537</guid>
      <dc:creator>mjy@geizhals.at</dc:creator>
      <dc:date>2012-04-02T23:14:30Z</dc:date>
    </item>
    <item>
      <title>Re(7): TLS gegen VDS</title>
      <link>http://forum.geizhals.at/t790064,6770469.html#6770469</link>
      <description>Das sind ja nur ein "paar Einstellungen" beim MTA und ein "gültiges" snakeoil Zertifikat.&lt;br&gt;&lt;br&gt;Was mich wieder zu meiner Ursprungsfrage bringt:&lt;br&gt;Unser MTA unterstüzt TLS, ein andere MTA kontaktiert uns, schickt ein EHLO und sieht das TLS unterstützt wird und "upgraded" die vorher unverschlüsselte Sitzung mittels STARTSSL auf TLS.&lt;br&gt;&lt;br&gt;Wenn obriges stimmt, macht das dann auch jeder MTA, also wenn TLS unterstützt wird wird das auch verwendet. Ist das irgendwo geregelt, RFC o.Ä. ?&lt;br/&gt;</description>
      <pubDate>Mon, 02 Apr 2012 20:35:24 GMT</pubDate>
      <guid>http://forum.geizhals.at/t790064,6770469.html#6770469</guid>
      <dc:creator>Testpilot</dc:creator>
      <dc:date>2012-04-02T20:35:24Z</dc:date>
    </item>
    <item>
      <title>Re(6): TLS gegen VDS</title>
      <link>http://forum.geizhals.at/t790064,6770439.html#6770439</link>
      <description>ja&lt;br&gt;&lt;br&gt;aber nur wenn du auch TLS unterstützt. &lt;img src="zwinker.gif" width="16" height="19" align="absmiddle" alt=";-)"/&gt;&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Mon, 02 Apr 2012 20:00:16 GMT</pubDate>
      <guid>http://forum.geizhals.at/t790064,6770439.html#6770439</guid>
      <dc:creator>mjy@geizhals.at</dc:creator>
      <dc:date>2012-04-02T20:00:16Z</dc:date>
    </item>
    <item>
      <title>Re(5): TLS gegen VDS</title>
      <link>http://forum.geizhals.at/t790064,6770434.html#6770434</link>
      <description>Ok, und über ESMTP kann ich dann ein STARTTLS initieren ?&lt;br/&gt;</description>
      <pubDate>Mon, 02 Apr 2012 19:51:35 GMT</pubDate>
      <guid>http://forum.geizhals.at/t790064,6770434.html#6770434</guid>
      <dc:creator>Testpilot</dc:creator>
      <dc:date>2012-04-02T19:51:35Z</dc:date>
    </item>
    <item>
      <title>Re(4): TLS gegen VDS</title>
      <link>http://forum.geizhals.at/t790064,6770350.html#6770350</link>
      <description>KiPos hast vergessen &lt;img src="zwinker.gif" width="16" height="19" align="absmiddle" alt=";)"/&gt;&lt;br/&gt;</description>
      <pubDate>Mon, 02 Apr 2012 18:13:30 GMT</pubDate>
      <guid>http://forum.geizhals.at/t790064,6770350.html#6770350</guid>
      <dc:creator>Wizard51</dc:creator>
      <dc:date>2012-04-02T18:13:30Z</dc:date>
    </item>
    <item>
      <title>Re: TLS gegen VDS</title>
      <link>http://forum.geizhals.at/t790064,6770334.html#6770334</link>
      <description>Ich habe auch gleich das hier aktiviert &lt;a href="https://forum.geizhals.at/t762903,6528303.html#6528303" rel="noopener" target="_blank"&gt;https:/&lt;wbr/&gt;/&lt;wbr/&gt;forum.geizhals.at/&lt;wbr/&gt;t762903,6528303.html#6528303&lt;/a&gt;&amp;nbsp;&amp;nbsp;, Danke mjy&lt;br/&gt;</description>
      <pubDate>Mon, 02 Apr 2012 17:54:11 GMT</pubDate>
      <guid>http://forum.geizhals.at/t790064,6770334.html#6770334</guid>
      <dc:creator>tha_haze</dc:creator>
      <dc:date>2012-04-02T17:54:11Z</dc:date>
    </item>
    <item>
      <title>Re(7): TLS gegen VDS</title>
      <link>http://forum.geizhals.at/t790064,6769484.html#6769484</link>
      <description>&lt;blockquote&gt;&lt;em&gt;Das sind wie bereits geschrieben nur die Mindestanforderungen. Wie die technische Umsetzung aussieht, welche Daten erfasst werden können und&lt;br&gt;tatsächlich werden, weiß man nicht und ist wohl von ISP zu ISP verschieden.&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;Das was im Gesetz gefordert wird ist ohne viel Mehraufwand fuer ISPs umsetzbar. Die Logfiles fallen ja schon derzeit an. Im Prinzip muss man nur sicherstellen, dass sie nicht vor 6 Monaten geloescht werden, und zusaetzlich noch ein Interface zum Abfragen der Daten bereitstellen.&lt;br&gt;&lt;br&gt;Alles was darueber hinausgeht (mitloggen von Host: Headern, etc.) verursacht einerseits signifikante technische Kosten (unter der Annahme, dass das nicht schon derzeit gemacht wird), und stellt andererseits wohl auch rechtlich eine Grauzone dar.&lt;br&gt;&lt;br&gt;&lt;blockquote&gt;&lt;em&gt;Ich erwarte auch in dem Bereich eine weitere Verschärfung, die entsprechenden Begehrlicnkeiten sind ja gut dokumentiert (und keine Erfindung irgendwelcher NGOs).&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;Ja. Weitere Verschaerfung erwarte ich auch. Leider ist Oesterreich ein Land, in dem saemtliche Parteien fuer mehr Ueberwachung eintreten. Die Einen (SPOEVP) halt beim Internet, die Anderen (Gruene) bei den Bankkonten.&lt;br/&gt;</description>
      <pubDate>Sun, 01 Apr 2012 21:26:49 GMT</pubDate>
      <guid>http://forum.geizhals.at/t790064,6769484.html#6769484</guid>
      <dc:creator>User71571</dc:creator>
      <dc:date>2012-04-01T21:26:49Z</dc:date>
    </item>
    <item>
      <title>Re(6): TLS gegen VDS</title>
      <link>http://forum.geizhals.at/t790064,6769391.html#6769391</link>
      <description>&lt;blockquote&gt;&lt;em&gt; Was wie umgesetzt werden muss ist sehr wohl bekannt, siehe&lt;br&gt;&lt;a href="https://www.ris.bka.gv.at/Dokumente/BgblAuth/BGBLA_2011_I_27/BGBLA_2011_I_27.html." rel="noopener" target="_blank"&gt;https:/&lt;wbr/&gt;/&lt;wbr/&gt;www.ris.bka.gv.at/&lt;wbr/&gt;Dokumente/&lt;wbr/&gt;BgblAuth/&lt;wbr/&gt;BGBLA_2011_I_27/&lt;wbr/&gt;BGBLA_2011_I_27.html.&lt;/a&gt; &lt;br&gt;Im Gegensatz zu einigen anderen Staaten muessen in Oesterreich Gesetze (zum&lt;br&gt;Glueck) oeffentlich gemacht werden, bevor sie in Kraft treten.&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;Das sind wie bereits geschrieben nur die Mindestanforderungen. Wie die technische Umsetzung aussieht, welche Daten erfasst werden können und tatsächlich werden, weiß man nicht und ist wohl von ISP zu ISP verschieden.&lt;br&gt;&lt;br&gt;Ich erwarte auch in dem Bereich eine weitere Verschärfung, die entsprechenden Begehrlicnkeiten sind ja gut dokumentiert (und keine Erfindung irgendwelcher NGOs).&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Sun, 01 Apr 2012 18:20:07 GMT</pubDate>
      <guid>http://forum.geizhals.at/t790064,6769391.html#6769391</guid>
      <dc:creator>mjy@geizhals.at</dc:creator>
      <dc:date>2012-04-01T18:20:07Z</dc:date>
    </item>
    <item>
      <title>Re(5): TLS gegen VDS</title>
      <link>http://forum.geizhals.at/t790064,6769388.html#6769388</link>
      <description>&lt;blockquote&gt;&lt;em&gt;Doch, das muss man ja für die Protokollierung der Web-Verbindungen ohnehin machen, zumindest wenn man auch die Host:-Header haben will (eine IP-Adresse kann ja 1000e Domains/Websites beherbergen).&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;Es werden keine TCP bzw. HTTP Verbindungen protokolliert. Das ist eine Fehlinformation die oefters in den Medien erwaehnt wurde, bzw. von diversen Interessensgruppen verbreitet wurde.&lt;br&gt;&lt;br&gt;Die relevante Information die ein IP-Access Provider speichert ist das Mapping von dynamischen IP Adressen zu Usern. Wenns um einen mobilen Internetzugang werden allerdings noch IMEI, IMSI, und Cell-ID zum Zeitpunkt des (PPP) Verbindungsaufbaus mitgeloggt.&lt;br&gt;&lt;br&gt;In der Praxis wird sich wohl nicht sehr viel fuer den Benutzer aendern. Die betreffenden Daten sind auch bisher schon mitgeloggt worden, die VDS legt halt fest, wielange diese Daten gespeichert werden muessen.&lt;br&gt;&lt;br&gt;&lt;blockquote&gt;&lt;em&gt;Die genaue technische Umsetzung ist noch nicht bekannt, aber nachdem nicht jeder MTA-Betreiber die VDS umsetzen muss, wäre eine andere Lösung relativ sinnlos.&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;Was wie umgesetzt werden muss ist sehr wohl bekannt, siehe &lt;a href="https://www.ris.bka.gv.at/Dokumente/BgblAuth/BGBLA_2011_I_27/BGBLA_2011_I_27.html." rel="noopener" target="_blank"&gt;https:/&lt;wbr/&gt;/&lt;wbr/&gt;www.ris.bka.gv.at/&lt;wbr/&gt;Dokumente/&lt;wbr/&gt;BgblAuth/&lt;wbr/&gt;BGBLA_2011_I_27/&lt;wbr/&gt;BGBLA_2011_I_27.html.&lt;/a&gt;&amp;nbsp;&amp;nbsp;Im Gegensatz zu einigen anderen Staaten muessen in Oesterreich Gesetze (zum Glueck) oeffentlich gemacht werden, bevor sie in Kraft treten.&lt;br&gt;&lt;br&gt;Daran, dass die Loesung sinnlos ist, kann auch Deep Packet Inspection nichts aendern, nachdem in letzter Zeit selbst Freemail Provider oft SSL per Default anbieten/verwenden. Wobei das in der Praxis wohl sowieso kein Problem ist, nachdem (z.B.) Gmail die betreffenden Daten wohl sowieso laenger speichern wird, als von der VDS gefordert.&lt;br/&gt;</description>
      <pubDate>Sun, 01 Apr 2012 18:17:13 GMT</pubDate>
      <guid>http://forum.geizhals.at/t790064,6769388.html#6769388</guid>
      <dc:creator>User71571</dc:creator>
      <dc:date>2012-04-01T18:17:13Z</dc:date>
    </item>
    <item>
      <title>Re(7): TLS gegen VDS</title>
      <link>http://forum.geizhals.at/t790064,6769152.html#6769152</link>
      <description>Passt, ich dachte nur, du weißt mehr dazu.&lt;br&gt;&lt;br&gt;Klar werden sie mehr haben wollen.&lt;br&gt;Ob aber dann die Provider noch so mitspielen werden wie bis jetzt bezweifle ich. Depp (sic) Packet Inspection + Storage sind dann schon eine schöne Stufe weiter.&lt;br/&gt;</description>
      <pubDate>Sun, 01 Apr 2012 13:32:24 GMT</pubDate>
      <guid>http://forum.geizhals.at/t790064,6769152.html#6769152</guid>
      <dc:creator>steiger</dc:creator>
      <dc:date>2012-04-01T13:32:24Z</dc:date>
    </item>
    <item>
      <title>Re(6): TLS gegen VDS</title>
      <link>http://forum.geizhals.at/t790064,6769147.html#6769147</link>
      <description>Mag sein, dass das derzeit nicht zum in Ö geforderten Mindestumfang gehört. Die EU-Kommission will aber schon seit 2005 deutlich mehr Daten (&lt;a href="http://www.heise.de/newsticker/meldung/EU-Kommission-will-Speicherung-von-TK-Verbindungsdaten-massiv-ausweiten-117776.html" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;www.heise.de/&lt;wbr/&gt;newsticker/&lt;wbr/&gt;meldung/&lt;wbr/&gt;EU-Kommission-will-Speicherung-von-TK-Verbindungsdaten-massiv-ausweiten-117776.html&lt;/a&gt; ) und es ist in Österreich jedenfalls zu erwarten, dass es wie bei der regelmäßig ausgeweiteten StPO-Befugnisse auch hier zu einer sukzessiven Verschärfung kommt. Die bisher lt. TKG 102a erfassten Daten sind ja auch für den behaupteten Zweck wertlos, da man damit nur Leute ausforschen könnte, die auf bereits kompromittierte illegale Server/Services zugegriffen haben. Aber im Ausland gehostete Hetzseiten und deren Nutzer aus Österreich könnte man damit nicht identifizieren ohne deep packet inspection und entsprechende Protokollierung der Zieladressen.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Sun, 01 Apr 2012 13:26:30 GMT</pubDate>
      <guid>http://forum.geizhals.at/t790064,6769147.html#6769147</guid>
      <dc:creator>mjy@geizhals.at</dc:creator>
      <dc:date>2012-04-01T13:26:30Z</dc:date>
    </item>
    <item>
      <title>Re(5): TLS gegen VDS</title>
      <link>http://forum.geizhals.at/t790064,6769133.html#6769133</link>
      <description>Wo im TKG 102a siehst du eine Protokollierung von Web-Verbindungen?&lt;br&gt;&lt;br&gt;(2) Internet Zugangsdienste: Nein&lt;br&gt;(3) Telefonie Dienste: Nein&lt;br&gt;(4) E-Mail Dienste: Nein&lt;br/&gt;</description>
      <pubDate>Sun, 01 Apr 2012 13:03:19 GMT</pubDate>
      <guid>http://forum.geizhals.at/t790064,6769133.html#6769133</guid>
      <dc:creator>steiger</dc:creator>
      <dc:date>2012-04-01T13:03:19Z</dc:date>
    </item>
    <item>
      <title>Re(5): TLS gegen VDS</title>
      <link>http://forum.geizhals.at/t790064,6769072.html#6769072</link>
      <description>&lt;blockquote&gt;&lt;em&gt; Das war wohl dein persönlicher Aprilscherz.&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;ja, natürlich.&lt;br&gt;ich bin genauso gegen die VDS.&lt;br/&gt;</description>
      <pubDate>Sun, 01 Apr 2012 11:44:50 GMT</pubDate>
      <guid>http://forum.geizhals.at/t790064,6769072.html#6769072</guid>
      <dc:creator>Justin B.</dc:creator>
      <dc:date>2012-04-01T11:44:50Z</dc:date>
    </item>
    <item>
      <title>Re(4): TLS gegen VDS</title>
      <link>http://forum.geizhals.at/t790064,6769071.html#6769071</link>
      <description>&lt;blockquote&gt;&lt;em&gt; Der Staat will uns doch nur vor den Internationalen Terroristen schützen.&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;Klar, die internationalen Top-Terroristen verschicken ja so viele Mails über SMTP und besuchen so viele Websites ohne irgendwelche Anonymisierungsdienste, dass der Generalverdacht für alle Österreicher total gerechtfertigt ist.&lt;br&gt;&lt;br&gt;Das war wohl dein persönlicher Aprilscherz.&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Sun, 01 Apr 2012 11:43:27 GMT</pubDate>
      <guid>http://forum.geizhals.at/t790064,6769071.html#6769071</guid>
      <dc:creator>mjy@geizhals.at</dc:creator>
      <dc:date>2012-04-01T11:43:27Z</dc:date>
    </item>
    <item>
      <title>Re(3): TLS gegen VDS</title>
      <link>http://forum.geizhals.at/t790064,6769068.html#6769068</link>
      <description>Der Staat will uns doch nur vor den Internationalen Terroristen schützen.&lt;br&gt;Was ist so schlimm daran?&lt;br/&gt;</description>
      <pubDate>Sun, 01 Apr 2012 11:41:02 GMT</pubDate>
      <guid>http://forum.geizhals.at/t790064,6769068.html#6769068</guid>
      <dc:creator>Justin B.</dc:creator>
      <dc:date>2012-04-01T11:41:02Z</dc:date>
    </item>
    <item>
      <title>Re(2): TLS gegen VDS</title>
      <link>http://forum.geizhals.at/t790064,6769060.html#6769060</link>
      <description>&lt;blockquote&gt;&lt;em&gt; Ich glaub, dass die VDS als einzige die Telekombranche trifft.&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;Da werden wir uns noch alle sehr wundern.&lt;br&gt;&lt;br&gt;Diese Daten bleiben - wie praktisch alle missbräuchlich gespeicherten Daten - sehr lange erhalten und was man dir oder mir in 30 Jahren damit "beweisen" kann und zu welchem Zweck (Krankenversicherung, Einschätzung der politischen Einstellung ...) kann man kaum abschätzen.&lt;br&gt;&lt;br&gt;&lt;blockquote&gt;&lt;em&gt; Daher wundert mich die Paranoia im Internet schon sehr.&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;Die Paranoia "im Internet" ist sehr angebracht nachdem der paranoide Spitzelstaat hier das Tempo vorgibt und uns alle unter Generalverdacht stellt.&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Sun, 01 Apr 2012 11:33:48 GMT</pubDate>
      <guid>http://forum.geizhals.at/t790064,6769060.html#6769060</guid>
      <dc:creator>mjy@geizhals.at</dc:creator>
      <dc:date>2012-04-01T11:33:48Z</dc:date>
    </item>
    <item>
      <title>Re(4): TLS gegen VDS</title>
      <link>http://forum.geizhals.at/t790064,6769058.html#6769058</link>
      <description>&lt;blockquote&gt;&lt;em&gt; Machen das auch aller MTAs also EHLO schicken und nicht HELO (was ja eine normale smtp session initiert ?) ?&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;EHLO ist ESMTP: &lt;a href="https://en.wikipedia.org/wiki/EHLO" rel="noopener" target="_blank"&gt;https:/&lt;wbr/&gt;/&lt;wbr/&gt;en.wikipedia.org/&lt;wbr/&gt;wiki/&lt;wbr/&gt;EHLO&lt;/a&gt; &lt;br&gt;&lt;br&gt;Das ist schon relativ alt, also macht das praktisch jeder MTA. HELO verwenden wohl nur mehr diverse scripts, die Mail direkt per SMTP versenden.&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Sun, 01 Apr 2012 11:31:15 GMT</pubDate>
      <guid>http://forum.geizhals.at/t790064,6769058.html#6769058</guid>
      <dc:creator>mjy@geizhals.at</dc:creator>
      <dc:date>2012-04-01T11:31:15Z</dc:date>
    </item>
    <item>
      <title>Re(4): TLS gegen VDS</title>
      <link>http://forum.geizhals.at/t790064,6769055.html#6769055</link>
      <description>&lt;blockquote&gt;&lt;em&gt; Soweit ich das ganze verstehe gibt es keine Deep *TRÖT* Inspection. &lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;Doch, das muss man ja für die Protokollierung der Web-Verbindungen ohnehin machen, zumindest wenn man auch die Host:-Header haben will (eine IP-Adresse kann ja 1000e Domains/Websites beherbergen).&lt;br&gt;&lt;br&gt;Die genaue technische Umsetzung ist noch nicht bekannt, aber nachdem nicht jeder MTA-Betreiber die VDS umsetzen muss, wäre eine andere Lösung relativ sinnlos.&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Sun, 01 Apr 2012 11:29:34 GMT</pubDate>
      <guid>http://forum.geizhals.at/t790064,6769055.html#6769055</guid>
      <dc:creator>mjy@geizhals.at</dc:creator>
      <dc:date>2012-04-01T11:29:34Z</dc:date>
    </item>
    <item>
      <title>Re: TLS gegen VDS</title>
      <link>http://forum.geizhals.at/t790064,6768927.html#6768927</link>
      <description>Ich glaub, dass die VDS als einzige die Telekombranche trifft.&lt;br&gt;Im Internet wurden diese Daten ohnehin schon gespeichert.&lt;br&gt;Ich weiß zwar nicht wie es bei anderen Providern aussieht,&lt;br&gt;aber unsere Logs werden lokal ~30 Tage aufbewahrt und dann gehen sie aufs Band. Als einziges legen wir jetzt mehr Wert auf die Doku der IP Vergabe.&lt;br&gt;Daher wundert mich die Paranoia im Internet schon sehr.&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Sun, 01 Apr 2012 08:57:52 GMT</pubDate>
      <guid>http://forum.geizhals.at/t790064,6768927.html#6768927</guid>
      <dc:creator>nerve</dc:creator>
      <dc:date>2012-04-01T08:57:52Z</dc:date>
    </item>
    <item>
      <title>Re(4): TLS gegen VDS</title>
      <link>http://forum.geizhals.at/t790064,6768898.html#6768898</link>
      <description>So habe ich das auch verstanden.&lt;br/&gt;</description>
      <pubDate>Sun, 01 Apr 2012 08:26:00 GMT</pubDate>
      <guid>http://forum.geizhals.at/t790064,6768898.html#6768898</guid>
      <dc:creator>Testpilot</dc:creator>
      <dc:date>2012-04-01T08:26:00Z</dc:date>
    </item>
    <item>
      <title>Re(3): TLS gegen VDS</title>
      <link>http://forum.geizhals.at/t790064,6768897.html#6768897</link>
      <description>Ah ok, nicht mein Fachgebiet, ich frag nach weils mich interssiert.&lt;br&gt;&lt;br&gt;&lt;blockquote&gt;&lt;em&gt; STARTTLS&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;Ah, auf der MTA -&gt; MTA Seite macht das natürlich Sinn (also unverschlüsselt beginnen zu verschlüsselt upgraden wenn es unterstüzt wird).&lt;br&gt;&lt;br&gt;Machen das auch aller MTAs also EHLO schicken und nicht HELO (was ja eine normale smtp session initiert ?) ?&lt;br/&gt;</description>
      <pubDate>Sun, 01 Apr 2012 08:24:18 GMT</pubDate>
      <guid>http://forum.geizhals.at/t790064,6768897.html#6768897</guid>
      <dc:creator>Testpilot</dc:creator>
      <dc:date>2012-04-01T08:24:18Z</dc:date>
    </item>
    <item>
      <title>Re(3): TLS gegen VDS</title>
      <link>http://forum.geizhals.at/t790064,6768825.html#6768825</link>
      <description>Soweit ich das ganze verstehe gibt es keine Deep Packet Inspection. Die Header-Daten werden am Mailserver fuer die VDS mitgeloggt wenn ich einen entsprechenden Mailserver verwende. Zusaetzlich protokolliert mein IP Provider welche IP Adresse ich zu welchem Zeitpunkt hatte. Die Inhalte der IP &lt;font color="#FF00FF"&gt;&lt;span class="piep" title="Packet"&gt;*TR&amp;Ouml;T*&lt;/span&gt;&lt;/font&gt;s werden aber nicht analysiert/gespeichert (auch wenn man aus diesen, z.B., SMTP Header Daten extrahieren koennte).&lt;br/&gt;</description>
      <pubDate>Sun, 01 Apr 2012 06:02:05 GMT</pubDate>
      <guid>http://forum.geizhals.at/t790064,6768825.html#6768825</guid>
      <dc:creator>User71571</dc:creator>
      <dc:date>2012-04-01T06:02:05Z</dc:date>
    </item>
    <item>
      <title>Re(2): TLS gegen VDS</title>
      <link>http://forum.geizhals.at/t790064,6768786.html#6768786</link>
      <description>&lt;blockquote&gt;&lt;em&gt; Nachdem die Inhalte bei der VDS nicht geloggt werden, ists (im Bezug auf VDS) ziemlich egal ob man TLS einsetzt oder nicht.&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;Die bei der VDS geloggten Headerdaten (From, To, ...) werden bei Verwendung von TLS auch verschlüsselt übertragen. Wenn der ISP (der den MTA betreibt) VDS-pflichtig ist, hilft das natürlich nicht, aber wenn der MTA-Betreiber nur Kunde eines VDS-pflichtigen ISPs ist, dann schon.&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Sat, 31 Mar 2012 22:42:20 GMT</pubDate>
      <guid>http://forum.geizhals.at/t790064,6768786.html#6768786</guid>
      <dc:creator>mjy@geizhals.at</dc:creator>
      <dc:date>2012-03-31T22:42:20Z</dc:date>
    </item>
    <item>
      <title>Re(2): TLS gegen VDS</title>
      <link>http://forum.geizhals.at/t790064,6768783.html#6768783</link>
      <description>&lt;blockquote&gt;&lt;em&gt; MTA -&gt; MTA kommunziert ja immer noch über smtp&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;Wenn ein MTA mit einem anderen kommuniziert, kann er auch TLS verwenden.&lt;br&gt;&lt;br&gt;&lt;blockquote&gt;&lt;em&gt;&amp;nbsp;&amp;nbsp;und tls kann nur expliziet für bestimmte domains aufgedreht werden, oder ?&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;Nein, wenn der empfangende MTA "STARTTLS" nach "EHLO" ausgibt, kann man das immer versuchen. Man kann einen MTA zwar so konfigurieren, dass er TLS immer oder für bestimmte Empfänger immer TLS verwendet, das ist aber begrenzt sinnvoll.&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Sat, 31 Mar 2012 22:39:52 GMT</pubDate>
      <guid>http://forum.geizhals.at/t790064,6768783.html#6768783</guid>
      <dc:creator>mjy@geizhals.at</dc:creator>
      <dc:date>2012-03-31T22:39:52Z</dc:date>
    </item>
    <item>
      <title>Re: TLS gegen VDS</title>
      <link>http://forum.geizhals.at/t790064,6768762.html#6768762</link>
      <description>MTA -&gt; MTA kommunziert ja immer noch über smtp, und tls kann nur expliziet für bestimmte domains aufgedreht werden, oder ?&lt;br/&gt;</description>
      <pubDate>Sat, 31 Mar 2012 22:11:27 GMT</pubDate>
      <guid>http://forum.geizhals.at/t790064,6768762.html#6768762</guid>
      <dc:creator>Testpilot</dc:creator>
      <dc:date>2012-03-31T22:11:27Z</dc:date>
    </item>
    <item>
      <title>Re: TLS gegen VDS</title>
      <link>http://forum.geizhals.at/t790064,6768753.html#6768753</link>
      <description>Einmal abgesehen davon, dass TLS wohl immer eine gute Idee ist, sehe ich nicht, wie das mit der VDS zusammenhaengt. Nachdem die Inhalte bei der VDS nicht geloggt werden, ists (im Bezug auf VDS) ziemlich egal ob man TLS einsetzt oder nicht.&lt;br/&gt;</description>
      <pubDate>Sat, 31 Mar 2012 21:36:11 GMT</pubDate>
      <guid>http://forum.geizhals.at/t790064,6768753.html#6768753</guid>
      <dc:creator>User71571</dc:creator>
      <dc:date>2012-03-31T21:36:11Z</dc:date>
    </item>
    <item>
      <title>TLS gegen VDS</title>
      <link>http://forum.geizhals.at/t790064,6768684.html#6768684</link>
      <description>Um zumindest die paar Glücklichen Inhaber eines Mail-Accounts bei einem ISP in einem freieren Land vor der VDS zu bewahren, sollten Betreiber von MTAs (Firmen-Mailserver usw.) nach Möglichkeit TLS für ein- und ausgehende Verbindungen aktivieren. Wir haben das im Büro auch erst heute gemacht, war ein Krampf. &lt;img src="zwinker.gif" width="16" height="19" align="absmiddle" alt=";-)"/&gt;&lt;br&gt;&lt;br&gt;Tipps: &lt;br&gt;Postfix: &lt;a href="http://www.postfix.org/TLS_README.html#client_tls" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;www.postfix.org/&lt;wbr/&gt;TLS_README.html#client_tls&lt;/a&gt; &lt;br&gt;Exim: &lt;a href="http://www.exim.org/exim-html-current/doc/html/spec_html/ch39.html" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;www.exim.org/&lt;wbr/&gt;exim-html-current/&lt;wbr/&gt;doc/&lt;wbr/&gt;html/&lt;wbr/&gt;spec_html/&lt;wbr/&gt;ch39.html&lt;/a&gt; &lt;br&gt;MS Exchange: &lt;a href="http://support.microsoft.com/kb/829721" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;support.microsoft.com/&lt;wbr/&gt;kb/&lt;wbr/&gt;829721&lt;/a&gt; &lt;br&gt;&lt;br&gt;&lt;a href="http://www.test-smtp.com/" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;www.test-smtp.com/&lt;wbr/&gt;&lt;/a&gt;&amp;nbsp;&amp;nbsp;(kann nicht viel rund um TLS, aber immer zu empfehlen)&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Sat, 31 Mar 2012 19:06:32 GMT</pubDate>
      <guid>http://forum.geizhals.at/t790064,6768684.html#6768684</guid>
      <dc:creator>mjy@geizhals.at</dc:creator>
      <dc:date>2012-03-31T19:06:32Z</dc:date>
    </item>
    <item>
      <title>TLS gegen VDS</title>
      <link>http://forum.geizhals.at/t790064,6768685.html#6768685</link>
      <description>Um zumindest die paar glücklichen Inhaber eines Mail-Accounts bei einem ISP in einem freieren Land vor der VDS zu bewahren, sollten Betreiber von MTAs (Firmen-Mailserver usw.) nach Möglichkeit TLS für ein- und ausgehende Verbindungen aktivieren. Wir haben das im Büro auch erst heute gemacht, war ein Krampf. &lt;img src="zwinker.gif" width="16" height="19" align="absmiddle" alt=";-)"/&gt;&lt;br&gt;&lt;br&gt;Tipps: &lt;br&gt;Postfix: &lt;a href="http://www.postfix.org/TLS_README.html#client_tls" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;www.postfix.org/&lt;wbr/&gt;TLS_README.html#client_tls&lt;/a&gt; &lt;br&gt;Exim: &lt;a href="http://www.exim.org/exim-html-current/doc/html/spec_html/ch39.html" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;www.exim.org/&lt;wbr/&gt;exim-html-current/&lt;wbr/&gt;doc/&lt;wbr/&gt;html/&lt;wbr/&gt;spec_html/&lt;wbr/&gt;ch39.html&lt;/a&gt; &lt;br&gt;MS Exchange: &lt;a href="http://support.microsoft.com/kb/829721" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;support.microsoft.com/&lt;wbr/&gt;kb/&lt;wbr/&gt;829721&lt;/a&gt; &lt;br&gt;&lt;br&gt;&lt;a href="http://www.test-smtp.com/" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;www.test-smtp.com/&lt;wbr/&gt;&lt;/a&gt;&amp;nbsp;&amp;nbsp;(kann nicht viel rund um TLS, aber immer zu empfehlen)&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Sat, 31 Mar 2012 19:06:32 GMT</pubDate>
      <guid>http://forum.geizhals.at/t790064,6768685.html#6768685</guid>
      <dc:creator>mjy@geizhals.at</dc:creator>
      <dc:date>2012-03-31T19:06:32Z</dc:date>
    </item>
  </channel>
</rss>
