
Bevor wir gleich im Anschluss in die Praxis gehen, möchte ich dir hier einmal die Gelegenheit geben, mich etwas besser kennen zu lernen und mit dir die Ziele dieses Kurses und den Weg dorthin etwas näher zu beleuchten. Lass dich auf diese spannende Reise ein und begleite mich auf dem Weg durch die Welt der E-Mail-Sicherheit.
Verschaffen wir uns einen Überblick über die Inhalte des Kurses, bevor wir loslegen ...
Hier schauen wir uns mal an, wie offen die E-Mail-Kommunikation wirklich ist. Dabei schauen wir mit einem Profi-Hacking-Tool hinter die Kulissen und beobachten eine Mail-Kommunikation im Detail.
Damit du verstehst, wie E-Mail-Kommunikation funktioniert, zeige ich dir anhand eines einfache Beispiels, welche Komponenten und Protokolle hier eine Rolle spielen. Dieses Basiswissen wird dir später sehr wertvoll sein, wenn wir tiefer einsteigen.
Jetzt, wo du verstanden hast, wie E-Mail-Kommunikation funktioniert, schauen wir uns gemeinsam an, wie wir diese Kommunikation schützen können. Das ist spannend, weil wir verschiedene Ansätze haben und einmal genauer unter die Lupe nehmen, wo der Angreifer überhaupt ansetzen kann.
Auch wenn die SSL/TLS-Verschlüsselung dediziert oder via STARTTLS keinen umfassenden Schutz bietet, solltest du dennoch nicht darauf verzichten. Hier zeige ich dir, wie du die entsprechenden Optionen konfigurierst - einmal für Mozilla Thunderbird und zum anderen für MS Outlook.
Es wird Zeit, dir die beiden grundsätzlichen Alternativen für die sichere Mail-Kommunikation vorzustellen: OpenPGP und S/MIME. Dabei erfährst du grundsätzliche Unterschiede und Gemeinsamkeiten.
Jetzt geht es ins Eingemachte: Hier lernst du, wie OpenPGP im allgemeinen und GnuPG im speziellen arbeitet und erfährst, wie symmetrische und asymmetrische Verschlüsslungen funktioniert und wie du eine digitale Signatur erzeugen kannst.
Nun installieren wir die Software GPG4Win und schauen uns in einem ersten Überblick gemeinsam einmal die Komponenten an, die diese Software mitbringt.
Ohne ein eigenes Zertifikat kannst du nicht sinnvoll mit OpenPGP bzw. S/MIME kommunizieren. Daher erstellen wir in dieser Lektion gemeinsam dein erstes OpenPGP-Zertifikat.
Es wird Zeit für den ersten praktischen Test von GPG4Win. Dazu kannst du Adele, einen GnuPP-Mailroboter nutzen, der auf deine Zertifikate und verschlüsselten Mails reagiert und sie entsprechend beantwortet.
Das Handling von Zertifikaten ist enorm wichtig, um mit OpenPGP und GPG4Win arbeiten zu können. Hier zeige ich dir, wie du Zertifikate exportieren, importieren und beglaubigen kannst. Damit kannst du nicht nur fremde Zertifikate einbinden sondern auch deine eigenen Zertifikate sichern und wieder einspielen.
Auch wenn die Verteilung der Zertifikate auf verschiedenen Wegen möglich ist - E-Mail, Website, USB-Stick, etc. - so sind die Zertifikatsserver doch der einfachste Weg, um seinen eigenen Public Key für die Welt zur Verfügung zustellen. In dieser Lektion lernst du, wie du Zertifikatsserver zum Bereitstellen deines eigenen Zertifikats und Importieren von Zertifikaten deiner Kommunikationspartner nutzen kannst.
Möchtest du S/MIME nutzen, benötigst du einen etwas anderen Typ von Zertifikaten als in der OpenPGP-Welt. X.509-Zertifkate müssen offiziell beglaubigt und in eine Zertifikatshierarchie eingebunden werden. Hier zeige ich dir, wie du dein eigenes S/MIME-Zertifikat erstellen kannst.
X.509-Zertifikate sind in ein Hierarchie-System namens PKI - Public Key Infrastructure - eingebunden. In diesem Video stelle ich dir dieses Konzept in der Praxis vor und du lernst, wie du deine X.509-Zertifikate verwalten kannst.
Diese Lektion hat es in sich! Du lernst, wie du mit S/MIME in Thunderbird und Outlook 2016 Mails verschlüsseln und signieren kannst. Dazu importieren wir zunächst die passenden Zertifikate und Schlüssel und konfigurieren die jeweiligen Mailclients für die Verwendung von S/MIME.
Enigmail ist ein tolles Add-On für Thunderbird, mit dem du - ganz ähnlich zu S/MIME - mit OpenPGP einfach verschlüsseln und signieren kannst. In dieser Lektion zeige ich dir, wie Enigmail funktioniert.
Während du mit dem Enigma-Add-On in Thunderbird sehr komfortabel mit OpenPGP arbeiten kannst, unterstützt das Plug-In GpgOL den Mailclient Outlook von Microsoft. Wie du in diesem Video lernen wirst, kannst du damit ebenso OpenPGP nutzen, wenn auch nicht ganz so komfortabel wie mit Thunderbird.
Auch unter Linux kannst du mit S/MIME und OpenPGP arbeiten. Einer der beliebtesten E-Mail-Clients ist Evolution aus dem GNOME-Desktop. Hier zeige ich dir, wie du Evolution für beide Varianten konfigurieren kannst, um deine Mails verschlüsselt und/oder signiert zu übermitteln.
E-Mail ist die wichtigste Kommunikationsform im Internet - täglich kommunizieren wir alle über E-Mails mit unseren Freunden und Familien, Kollegen und Chefs. Was man dabei leicht vergisst, ist die Tatsache, dass hier eigentlich Postkarten versendet werden, die grundsätzlich jeder lesen kann!
Jetzt ist Schluss damit! Schütze Deine Privatsphäre und verschlüssele Deine E-Mails. In diesem Kurs lernst Du, welche Möglichkeiten es gibt, E-Mail-Kommunikation sicher und vertraulich zu übertragen und nicht nur die Verbindung zum Provider zu verschlüsseln, sondern eine Ende-zu-Ende-Verschlüsselung zu etablieren, die sicherstellt, dass nur der Empfänger den Inhalt der E-Mail lesen kann.