Ihr Ansprechpartner
Vorsicht bei mobilem Outlook

Vorsicht bei mobilem Outlook: Man-in-the-Middle ist inklusive

Seit neuestem bietet Microsoft seine bekannte Software „Outlook“ auch für iOS und Android an. Mobile User können so eine kostenfreie Alternative zu im Handy bereits vorhandenen E-Mail-Programmen wählen. Im mobilen Outlook ist neben der reinen E-Mail-Funktionalität auch eine Kontakt- und Terminverwaltung implementiert. Doch im Gegensatz zu den eigenen Apps der Smartphone-Hersteller sowie vielen anderen auf dem Markt verfügbaren Anwendungen geht Microsoft bei dieser Software einen anderen Weg: Während ein Mobiltelefon normalerweise eine direkte Verbindung zum jeweiligen Server herstellt, läuft die komplette Kommunikation zwischen der Outlook-App und dem eigenen Mailserver über einen Relay-Server von Microsoft.

Weiterlesen …

dnssec-und-dane-absichern

DNS absichern mit DNSsec und DANE

Kryptografische Absicherung von Nameserver und Netz-Diensten

dnsviz.net-2014-12-17-19_12_26-UTC
Beispiel für eine signierte Zone und die Vertrauenskette
Nicht erst seit Einbrüchen bei SSL-Zertifizierungsstellen wie DigiNotar oder umgeleiteten DNS-Zugriffen ist klar: Das Nameserver-System ist nicht wirklich sicher, und auch auf SSL-Zertifikate kann man sich nicht ohne Prüfung verlassen. Eine Lösung für dieses Dilemma gibt es aber: Mit dem sogenannten „DNSsec“ (kurz für „DNS Security“) können Daten in DNS-Zonen kryptografisch gesichert werden, indem alle Einträge mit einem geheimen Schlüssel unterschrieben werden.

Weiterlesen …

EU Efre Dekra