Dienstag, 23. Juli 2013"Überwachung total"Als ich gestern Abend "markt" auf WDR angeschaut habe, kam dort auch ein Beitrag, der offensichtlich vom "Ratgeber Internet" (20.07.13, 17:03 ARD) recycelt worden ist. Für "Menschen vom Fach" birgt der Beitrag "Überwachung total? Das große Spionage-Experiment" ggf. nicht viel neues, spannend fand ich nur, dass die Journalisten vom WDR die erste Befragte mit der Aussage "Ich habe nichts zu verbergen" gewählt und einen Tag unbemerkt begleitet haben. Den 6 minütigen Fernsehbeitrag halte ich für sehr Anschauungswert - besonders für Menschen, die eben genannte Aussage gerne selber treffen. Freitag, 19. Juli 2013web.de "fälscht" Absender bei Mail-WeiterleitungEin Kunde meldete sich gestern bei uns im Support, dass die Weiterleitung seiner E-Mails von seiner web.de-Adresse an seine Mailbox bei uns nicht mehr funktionieren würde. Als Fehlercode unseres Mailservers gab er "tw:byrA" an. Eigentlich merkwürdig, denn diesen Fehlercode generiert ausschließlich unser E-Mail-Gateway, der für die Annahme von E-Mails aus dem Internet zuständig ist, und auch nur dann wenn Absender und Empfänger der E-Mail im SMTP-Dialog identisch sind - ein typisches Zeichen für Spam und auch nichts, was bei "normalem" E-Mail-Verkehr vorkommen sollte - nicht zuletzt weil die Domain an die die E-Mail gerichtet ist bei uns gehostet wird und in der Theorie nur unser E-Mail-Server befugt ist E-Mails für diese Domain zu versenden. Ich musste aber feststellen, dass der genannte Fehlercode vollkommen korrekt ist, meine Test-E-Mail kam nicht durch und anstatt an mich sendete web.de die Fehlermeldung hierzu an den Kunden zurück (was ich zur Vermeidung von Backscatter gerade noch so verkraften kann). web.de scheint beim Weiterleiten von E-Mails im SMTP-Dialog den Absender dem Empfänger gleich zu setzen, dort taucht weder der reale Absender, noch ein mit SRS maskierter originaler Absender oder die E-Mail-Adresse des web.de-Kontos für das/von wo aus die E-Mail weitergeleitet wird. Ich konnte dem Kunden leider nicht wirklich helfen. Die Regel leitest zum einen gute Dienste und zum anderen halte ich sie für gut begründet. Die einzige Alternative hier war ein umsteigen von der web.de-Weiterleitung auf unseren Abholdienst, der regelmäßig per POP3 die Mailbox bei web.de abfragt und neue E-Mails entsprechend weiterleitet. Damit funktioniert die Weiterleitung zwar nicht mehr unmittelbar, jedoch immerhin zeitnah. Freitag, 5. Juli 2013Kein SMTP/TLS am Hotspot?!Wer kennt das nicht? Man sitzt bei einem Kaffee im Cafe und schreibt an einem asyncronen SMTP-Client... Da dies ja ein Entwicklungsschritt ist, arbeitet man auf einem vertrauten SMTP-Server und liest beim Testen den SMTP-Dialog mit:
Huch? Merkwürdig! Sowohl das "initial Greeting" des Servers und die StartTLS-Erweiterung in den Server-Features sind "geschwärzt". Was soll denn das? Ich weiß zwar mit welchem Server ich mich da verbinde, insofern ist mir das egal, aber warum darf ich denn angeblich kein StartTLS ausführen? Da der Client explizit dieses Feature für der TLS-Aushandlung prüft also kurz diesen Check auskommentiert und "brute force" StartTLS versucht:
Böse! Ich möchte ja jetzt keine Verschwörungstheorien a la Snowden und PRISM niederschreiben, aber es ist schon sehr merkwürdig, dass der Hotspot der Telekom verhindert, dass eine SMTP-Verbindung per TLS verschlüsselt werden kann. Ach ja, nur der Vollständigkeit halber: Lege ich dann eine SSL-Verschlüsselte VPN-Sitzung über diese Verbindung funktioniert es sofort und wie gewünscht:
Geschrieben von Bernd Holzmüller
in Die Welt da draußen, Technik
um
14:59
| Kommentare (7)
| Trackbacks (0)
(Seite 1 von 1, insgesamt 3 Einträge)
|
SucheRead this blog!KategorienBlog abonnierenNotice this! |
Kommentare