Toon posts:

'alternatieve' e-mail provider of toch niet?

Pagina: 1
Acties:

Vraag


Verwijderd

Topicstarter
Beste Tweakers leden,

Ik bezoek Tweakers al een poos, echter heb ik besloten om nu pas een account aan te maken omdat ik graag jullie mening hoor over een 'probleem' waar ik mee zit. Hopelijk heb ik het goede gedeelte van 't forum gekozen, zo niet; excuses.

In het kort: ik spendeer graag uren aan het gamen via Steam en zoals jullie wellicht weten kan men flink wat geld en tijd in zijn account steken. Ik ben zeer gehecht aan mijn account en ik ben wat dat betreft paranoïde dat daar mogelijk iets mee kan gebeuren.

Ik heb verschillende voorzorgsmaatregelen om de beveiliging van zowel mijn PC als mijn accounts op maximaal te houden, maar nu komt het...

Ik lees de laatste tijd steeds meer over grote bedrijven die bijvoorbeeld de NSA helpen/geholpen hebben om bij hun data te komen. Zie bijvoorbeeld: http://www.theguardian.co...a-collaboration-user-data

"In June, the Guardian revealed that the NSA claimed to have "direct access" through the Prism program to the systems of many major internet companies, including Microsoft, Skype, Apple, Google, Facebook and Yahoo."

Nu zal men mij waarschijnlijk als gek verklaren maar ik voel me niet prettig met het idee dat zo'n e-mail account en de bijbehorende berichten dus toegankelijk zijn voor iemand anders, ook al heeft dat misschien geen betrekking tot wat er allemaal gelinkt staat op zo'n e-mail account.

Laatst kwam ik bijvoorbeeld ProtonMail tegen, en ik moet zeggen dat wat zij claimen (Based in Switzerland, geen logging, privacy-vriendelijk, encryptie, etc.) mij wel aanspreekt. Ik heb hun dienst op zowel PC als iPhone/Android gebruikt en het ziet er erg gelikt uit. Alleen jammer dat er (nog) geen 2FA auth beschikbaar is...

Nu komt mijn daadwerkelijke vraag: is het verstandig om een alternatieve dienst zoals ProtonMail te gebruiken voor een account waar je veel waarde aan hecht i.p.v. laten we zeggen Gmail of Outlook?

Ik hoop dat mijn vraagstelling duidelijk is. Dank voor het lezen!

Beste antwoord (via Verwijderd op 06-05-2016 12:18)


  • Rmg
  • Registratie: November 2003
  • Laatst online: 06-11 14:27

Rmg

Je hebt eigenlijk 2 losse 'problemen'; Security en privacy.

Wat gmail beter maakt in security (want 2fa op 10 verschillende manieren inclusief hardware key) missen (Uitgaande van wat de NSA roept.) ze in privacy ten opzichte van Proton.

Voor mijn game accounts en andere online financiële zaken zou ik een mail provider kiezen die 2FA ondersteund, dit is over het algemeen veiliger dan alleen een password.

Op dat vlak heb je je privacy al opgegeven op het moment dat je met een Amerikaans bedrijf een financiële transactie deed ;) dat ze de mail die er bij hoort ook nog kunnen scannen zal mij persoonlijk een worst zijn.

Wil je meer privacy dan is proton een optie, maar dan moet je ook all-out gaan imo en je prive email berichten gaan encrypten.

Alle reacties


  • Rannasha
  • Registratie: Januari 2002
  • Laatst online: 06-11 15:32

Rannasha

Does not compute.

In vrijwel alle gevallen waarin iemand z'n email wordt "gehacked" gaat het om een kwetsbaarheid aan de kant van de gebruiker. Zwak wachtwoord, keylogger trojan, phishing aanval, enz... Dat risico zal niet anders zijn als je een alternatieve emaildienst gebruikt. Zeker als deze geen 2FA biedt, is het risico zelfs groter dan bij een bekende dienst die wel 2FA biedt.

Het is goed om je bewust te zijn van de mogelijkheden van de Amerikaanse drie-letter-organisaties en hun internationale equivalenten, maar het is ook belangrijk om te realizeren dat daar geen mensen door emails zitten te spitten naar Steam login gegevens. Daar wordt vooral geautomatiseerde big data analyse gedaan. Dus ja, in theorie zouden anderen toegang kunnen hebben tot je Gmail account, maar in de praktijk gebeurt dat niet.

(wat overigens niet wil zeggen dat programma's als Prism niet bestreden moeten worden)

|| Vierkant voor Wiskunde ||


  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB

Front verplichte underscores

Inderdaad.

En de NSA zal niet geinteresserd zijn in overname van je game accounts. Prism-achtige zaken zijn (eng maar) daar niet zo boeiend voor.

Voor e-mail zie ik dat ook niet zo als relevant: immers zijn er in de regel tenminste twee partijen in een mailwisseling - waar de ander gebruik maakt van een andere mailserver.

[alu-hoedje] Ik zou dan eerder gaan overwegen te stoppen met online gamen, jouw gedrag kan immers bij die Amerikanen komen. [/alu-hoedje]

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)


Acties:
  • Beste antwoord

  • Rmg
  • Registratie: November 2003
  • Laatst online: 06-11 14:27

Rmg

Je hebt eigenlijk 2 losse 'problemen'; Security en privacy.

Wat gmail beter maakt in security (want 2fa op 10 verschillende manieren inclusief hardware key) missen (Uitgaande van wat de NSA roept.) ze in privacy ten opzichte van Proton.

Voor mijn game accounts en andere online financiële zaken zou ik een mail provider kiezen die 2FA ondersteund, dit is over het algemeen veiliger dan alleen een password.

Op dat vlak heb je je privacy al opgegeven op het moment dat je met een Amerikaans bedrijf een financiële transactie deed ;) dat ze de mail die er bij hoort ook nog kunnen scannen zal mij persoonlijk een worst zijn.

Wil je meer privacy dan is proton een optie, maar dan moet je ook all-out gaan imo en je prive email berichten gaan encrypten.

  • Tsurany
  • Registratie: Juni 2006
  • Niet online

Tsurany

⭐⭐⭐⭐⭐

Wellicht wil je een eigen domeinnaam hiervoor gaan gebruiken. Wat als zo'n mail provider opeens niet meer bereikbaar is? Dan ben je je mail adres dus kwijt en werken allerlei zaken zoals een password reset niet meer. Een eigen domein kan je eenvoudig aan een andere mail verwerker koppelen die dan de mail verder afhandelt.

Zo kwam ik laatst dit topic tegen: Een app maken van mijn website

Een Tweaker die een eigen commerciële mail dienst aan bied met security hoog in het vaandel. Het is al een keer eerder mis gegaan waardoor ze hun gehele platform opnieuw moesten opbouwen. E-mails kwijt en je moest enorm veel moeite doen om je account te recoveren. Als zo'n iemand geen zin meer heeft in z'n bedrijf ben je alles kwijt, je mail adres en je mails zijn dan niet meer beschikbaar.

Wie zegt dat ProtonMail er over twee jaar nog is? Ze zijn afhankelijk van donaties en betalende gebruikers. Als dat terug loopt en het bedrijf kan zichzelf niet meer overeind houden ben je ook alles kwijt.

SMA SB5.0 + 16x Jinko 310wp OWO + 10x Jinko 310wp WNW |--|--| Daikin 4MXM68N + 1x FTXA50AW + 3x FTXM20N


  • Jester-NL
  • Registratie: Januari 2003
  • Niet online

Jester-NL

... pakt een botte bijl

Rmg schreef op vrijdag 06 mei 2016 @ 10:22:
(...)
Wil je meer privacy dan is proton een optie, maar dan moet je ook all-out gaan imo en je prive email berichten gaan encrypten.
Maak vooral een afweging of het middel niet erger is dan de kwaal...
Voor het (compleet/goed) encrypten van mail is het van belang dat beide partijen daaraan willen of kunnen meewerken.
Ik heb niet naar Proton gekeken, maar in het dagelijks gebruik is een geencrypte mail versleuteld op basis van de private key van de verzender en de public key van de ontvanger. Die ontvanger kan het mailtje vervolgens decrypten met behulp van zijn eigen private key en de public key van de verzender.

Heeft een van beide partijen geen beschikking over iets als s/mime of PGP (en ik meen dat die twee niet comatible zijn) dan zal dat resulteren in niet-versleutelde mails...

Overigens zijn beide niet heel moeilijk te implenteren, maar voor de doorsnee gebruiker wel een brug of wat te ver... want technisch en cryptisch (pun intended)

The sky above the port was the color of television, turned to a dead channel
me @ last.fm


  • begintmeta
  • Registratie: November 2001
  • Niet online

begintmeta

Moderator General Chat
Jester-NL schreef op vrijdag 06 mei 2016 @ 11:34:
...
Overigens zijn beide niet heel moeilijk te implenteren, maar voor de doorsnee gebruiker wel een brug of wat te ver... want technisch en cryptisch (pun intended)
Bij S/MIME maak je natuurlijk gebruik van een gemeenschappelijke CA, en theoretisch kan dat ook met PGP natuurlijk, maar de sleuteluitwisseling en management is ook altijd een punt dat toch weer een extra drempeltje opwerpt.

In principe is zeker S/MIME geen enkele moeite, maar ja... [Sec] discussie/wenselijkheid e-mail beveiliging

  • Jester-NL
  • Registratie: Januari 2003
  • Niet online

Jester-NL

... pakt een botte bijl

begintmeta schreef op vrijdag 06 mei 2016 @ 12:05:
[...]
In principe is zeker S/MIME geen enkele moeite, maar ja... [Sec] discussie/wenselijkheid e-mail beveiliging
True... ik werk dagelijk met s/mime... gewoon als 'gebruiker' bij de interne mail, maar doe ook iets met verkopen en ondersteunen. En zeker bij de wat gewonere gebruikers zit mail-ondertekening en encryptie toch vaak en gauw in de hoek "(erg) moeilijk"

The sky above the port was the color of television, turned to a dead channel
me @ last.fm


Verwijderd

Topicstarter
Hartelijk bedankt voor jullie reacties.

Het is inderdaad maar te hopen dat zo'n dienst zoals ProtonMail op lange termijn online blijft. Het risico dat ik straks m'n e-mail(s) niet kan benaderen wil ik liever niet meemaken.

Wat dat betreft geeft Google/Microsoft mij wel de garantie dat zij operationeel blijven en ze hebben voldoende security, dus daar blijf ik dan ook maar bij... Privacy is tegenwoordig toch ver gezocht.
Pagina: 1