Hoi Othmar,
Liebe Gemeinde,
Der Vorstand hat sich an der letzten Sitzung mit diesem Thema befasst
(
http://trash.net/archiv/protokolle/vs/vs_2005/trash.net-vs_20050628.pdf,
Kapitel 4.1).
-------
Meine private Meinung:
Verschlüsselte Protokolle sind auf jeden Fall den Klartext-Dinosauriern
vorzuziehen. Aber ein *Zwang* zu Verschlüsselung finde ich unnötig.
Unsere User
sind doch denkende Wesen und können das selber entscheiden. Zumal wir - meines
Wissens - noch nie einen Einbruch/Hack/... hatten, der auf vorgängige
Vewendung
von Klartext Protokollen zurückzuführen war.
Was wir brauchen sind gute Argumente, um die Leute zu den verschlüsselten
Protokollen zu bringen, nicht einen Zwang.
In diesem Sinne brauchen wir Anleitungen wie man bei den verschiedenen
Programmen (vorallem Mail!) SSL/TLS aktiviert.
Ich hab's zum Beispiel heute mal mit meiner privaten Horde/IMP Installation
probiert, einen "Fetch" von
Trash.Net mit IMAP over SSL zu machen. Aber ich
bekomme ständig die Meldung "invalid mailbox". Wahrscheinlich muss man nur
wissen, was man als Mailbox angeben muss... aber eben, an solchen Details
scheiterts dann.
Ein Abstellen der Klartextprotokolle finde ich erst sinnvoll, wenn ein
grossteil
der User von sich aus migriert ist. Dann macht es Sinn, die Altlasten zu
entsorgen...
Gruss
Roman
Quoting Othmar Truniger <truniger(a)bluewin.ch>ch>:
Hallo trash.nettler
Ich habe heute eine aktuelle Version für die Dienste POP3 und IMAP
eingespielt.
Einen alten manuellen Hack habe ich dabei nicht mitgezogen, was eventuell
eine Konfigurationsänderung beim IMAP-Client benötigen könnte. Konkret geht
es darum, dass man nach dem Einloggen im Home-Verzeichnis landet und nicht
mehr im mail-Unterverzeichnis.
Zudem möchte ich bekannt geben, dass ich den Antrag verfechten werde, dass
keine Klartext-Anmeldungen über unverschlüsselte Verbindungen mehr möglich
sein sollen. Heutezutage sollte es für jeden möglich sein, einen Mail-Client
einzusetzen, welcher SSL/TLS unterstützt. Ich bitte deshalb alle Benutzer
von pop3 und imap, die Konfiguration bereits jetzt auf SSL/TLS umzustellen,
wo das bisher noch nicht der Fall ist.
Othmar Truniger
URL
http://www.truniger.ch/ Email mailto:Othmar@Truniger.ch
____________________________________________________
_______________________________________________
Announce mailing list
Announce(a)trash.net
https://www.trash.net/mailman/listinfo.cgi/announce