Google Groups no longer supports new Usenet posts or subscriptions. Historical content remains viewable.
Dismiss

TheBat! 6.012 Stabil

20 views
Skip to first unread message

Marina Schnell

unread,
Dec 10, 2013, 11:20:15 AM12/10/13
to
Hallo zusammen,

nachdem die neue Version 6.012 auf der Ritlabs Site verï¿œffentlicht
wurde, kann ich mitteilen, dass der Fehler in der
Konfigurationssymbolleiste behoben worden ist.
http://www.ritlabs.com/download/files3/the_bat/thebat_pro_6-0-12.msi
http://www.ritlabs.com/download/files3/the_bat/thebat_home_6-0-12.msi
http://www.ritlabs.com/download/files3/the_bat/intpack_6-0-12.msi

Getestet sowohl unter NT5 (alias Win2000) als auch NT5.1 (alias WinXP)

Die Versionen davor (6.xxxx) waren in der Hinsicht nicht in Ordnung.
Nun fehlt nur noch eine aktuelle Languagedatei :-)

Sonst habe ich in Bezug auf diese Version keine Probleme festgestellt,
bleibt abzuwarten ob ritlabs dieses Jahr es noch schafft die sichere
Verbindung bei POP3 T-Online kompatibel zu machen...

Tschï¿œss

Marina

Dieter Bergmann

unread,
Dec 10, 2013, 3:17:32 PM12/10/13
to
Am 10.12.2013 schrieb Marina Schnell:

> bleibt abzuwarten ob ritlabs dieses Jahr es noch schafft die sichere
> Verbindung bei POP3 T-Online kompatibel zu machen...

Und das hoffentlich unterhalb einer Version 6.1.

MfG
Dieter


.

Marina Schnell

unread,
Dec 10, 2013, 4:55:03 PM12/10/13
to
Dieter Bergmann:
Ja, das hoffe ich auch! Meine Lizenz läuft zwar noch bis 7.099, da aber
T-Online nächstes Jahr eine grosse Umstellung plant...

|> Sehr geehrte Frau Schnell,
|>
|> Sie rufen die E-Mails Ihres E-Mail @t-online.de Kontos über ein
|> E-Mail-Programm auf Ihrem Computer, Smartphone oder Tablet ab. Dabei
|> nutzen Sie im Augenblick eine unverschlüsselte Verbindung.
|>
|> Die Initiative „E-Mail made in Germany“ hat es sich zum Ziel gemacht,
|> hohe Sicherheits- und Datenschutzstandards bei der
|> E-Mail-Kommunikation zu gewährleisten – ohne zusätzliche Kosten für
|> Sie
|>
|> Deshalb werden Anfang 2014 alle E-Mail-Zugänge auf SSL-Verschlüsselung
|> umgestellt – die unverschlüsselte Nutzung Ihres Postfachs ist dann
|> nicht mehr möglich. Richten Sie darum unbedingt die
|> SSL-Verschlüsselung auf Ihrem Gerät ein!

Bei mir funktioniert aktuell nur das verschlüsselte Senden. Abholen
nachwievor nicht.
IMAP ist für mich uninteressant, und wie es scheint, haben mehrere
Mailclients ihre liebe Not damit. So reibungslos scheint das nicht zu
funktionieren.
Eine Möglichkeit besteht noch eine Weiterleitung auf ein anderes
Email-Konto (Arcor) einzurichten.
Mal sehen!

Laut Ritlabs, Zitat:
| We may probably implement SSL 3.0 before December 31, 2013,
| to work with German providers.

In TBBETA wurde ein Statement von T-Online gepostet:
| "We won't change anything because switching the protocol to version
3.1 would cause much | more mailers to fail than sticking with 3.0. You
(i.e. me) must use another email client or ask | | the people from
Thebat to implement SSL 3.0."

Meine derzeitigen Einstellungen über POP:
Empfang:secureimap.t-online.de an Port 110 Standard (Pop3/imap4)
Versand: securesmtp.t-online.de an Port 587 STARTTLS

Tschüss

Marina

Peter Faust

unread,
Dec 10, 2013, 7:02:34 PM12/10/13
to
Am Tue, 10 Dec 2013 22:55:03 +0100 schrieb Marina Schnell:

[SSL bei T-Online in TheBat!]
> Bei mir funktioniert aktuell nur das verschlüsselte Senden. Abholen
> nachwievor nicht.

Hmm. Sieht nach falschem Port aus ...

Bekommst du keine Fehlermeldung/en? Kannst du kein Logfile laufen
lassen und nach erfolglosem Senden/Empfangen durchforsten?

> IMAP ist für mich uninteressant, und wie es scheint, haben mehrere
> Mailclients ihre liebe Not damit. So reibungslos scheint das nicht zu
> funktionieren.
> Eine Möglichkeit besteht noch eine Weiterleitung auf ein anderes
> Email-Konto (Arcor) einzurichten.
> Mal sehen!

[...]
> Meine derzeitigen Einstellungen über POP:
> Empfang:secureimap.t-online.de an Port 110 Standard (Pop3/imap4)
^^^
> Versand: securesmtp.t-online.de an Port 587 STARTTLS

Hmm. Warum Port 110? Das ist doch der Standardport für pop.t-online.de,
nicht securepop.t-online.de. Wenn ich das richtig im Kopf habe ...

| Mailabruf über IMAP mit SSL:
| Posteingangsserver secureimap.t-online.de Port: 993 Sicherheit: SSL/TLS
| Postausgangsserver securesmtp.t-online.de Port: 587 Sicherheit: STARTTLS
|
| Mailabruf über Pop mit SSL:
| Posteingangsserver securepop.t-online.de Port: 995 Sicherheit: SSL/TLS
| Postausgangsserver securesmtp.t-online.de Port: 587 Sicherheit: STARTTLS

Quelle: http://hilfe.telekom.de/hsp/cms/content/HSP/de/3378/faq-45855205

HTH&Gruß, Peter

--
Noch so ein Ton .......Kastration!

Marina Schnell

unread,
Dec 11, 2013, 2:40:51 AM12/11/13
to
Peter Faust:
> Am Tue, 10 Dec 2013 22:55:03 +0100 schrieb Marina Schnell:
>
> [SSL bei T-Online in TheBat!]
>> Bei mir funktioniert aktuell nur das verschlüsselte Senden. Abholen
>> nachwievor nicht.
>
> Hmm. Sieht nach falschem Port aus ...

Habe alle Variationen durch... laut T-Online Seite.

> Bekommst du keine Fehlermeldung/en? Kannst du kein Logfile laufen
> lassen und nach erfolglosem Senden/Empfangen durchforsten?
>
>> IMAP ist für mich uninteressant, und wie es scheint, haben mehrere
>> Mailclients ihre liebe Not damit. So reibungslos scheint das nicht zu
>> funktionieren.
>> Eine Möglichkeit besteht noch eine Weiterleitung auf ein anderes
>> Email-Konto (Arcor) einzurichten.
>> Mal sehen!
>
> [...]
>> Meine derzeitigen Einstellungen über POP:
>> Empfang:secureimap.t-online.de an Port 110 Standard (Pop3/imap4)
> ^^^
>> Versand: securesmtp.t-online.de an Port 587 STARTTLS
>
> Hmm. Warum Port 110? Das ist doch der Standardport für pop.t-online.de,
> nicht securepop.t-online.de. Wenn ich das richtig im Kopf habe ...

Auch das ist mir klar, aber securepop.t-online.de geht bei mir überhaupt
nicht, egal welcher Port, und/oder Standard/Starttls/Tls.

> | Mailabruf über IMAP mit SSL:
> | Posteingangsserver secureimap.t-online.de Port: 993 Sicherheit: SSL/TLS
> | Postausgangsserver securesmtp.t-online.de Port: 587 Sicherheit: STARTTLS
> |
> | Mailabruf über Pop mit SSL:
> | Posteingangsserver securepop.t-online.de Port: 995 Sicherheit: SSL/TLS
> | Postausgangsserver securesmtp.t-online.de Port: 587 Sicherheit: STARTTLS
>
> Quelle: http://hilfe.telekom.de/hsp/cms/content/HSP/de/3378/faq-45855205

Das würde mit Thunderbird und möglicherweise OjE funktionieren, aber
nicht mit TheBat!
Alles ausprobiert!
Und, wie ich schon gepostet habe (Zitate von Ritlabs und T-Online) kann
es nicht mit TheBat! funktionieren.
Das Batforum lese ich auch mit, und bis auf 1 oder 2 die mit falschen
Zertifikaten unterwegs sind, geht es nirgends.
Und das wollen wir doch nicht :-)

Tschüss

Marina


Thomas Fernandez

unread,
Dec 11, 2013, 10:34:21 AM12/11/13
to
Wednesday, December 11, 2013, 2:40:51 PM, Marina Schnell wrote:

> Und, wie ich schon gepostet habe (Zitate von Ritlabs und T-Online) kann
> es nicht mit TheBat! funktionieren.
> Das Batforum lese ich auch mit, und bis auf 1 oder 2 die mit falschen
> Zertifikaten unterwegs sind, geht es nirgends.
> Und das wollen wir doch nicht :-)

Das ist richtig. Die Telekom hat bestaetigt, dass sie SSL 3.0 benutzen
werden, welches veraltet ist und deshalb in TheBat! nicht integriert.
TB! kann nur ab SSL 3.1.

Ritlabs hat dies auch bestaetigt. Ritlabs hat gesagt, dass die
eventuell SSL 3.0 in v6.* integrieren, und vielleicht sogar, bevor die
Telekom am 1.1. umstellt.

Die anderen "Eamil made in Germany" Provider, naemlich GMX und web.de,
sagfen zwar, dass sie ab 1.1. auch nur SSL akzeptieren, aber da sie
bereits TSL implementiert haben, gehe ich mal davin aus, dass sie
nicht downgraden sondern mit TB! benutzbar bleiben.

--
Gruß,
Thomas.

Marina Schnell

unread,
Dec 11, 2013, 11:12:42 AM12/11/13
to
Thomas Fernandez:
> Wednesday, December 11, 2013, 2:40:51 PM, Marina Schnell wrote:
>
>> Und, wie ich schon gepostet habe (Zitate von Ritlabs und T-Online) kann
>> es nicht mit TheBat! funktionieren.
>> Das Batforum lese ich auch mit, und bis auf 1 oder 2 die mit falschen
>> Zertifikaten unterwegs sind, geht es nirgends.
>> Und das wollen wir doch nicht :-)
>
> Das ist richtig. Die Telekom hat bestaetigt, dass sie SSL 3.0 benutzen
> werden, welches veraltet ist und deshalb in TheBat! nicht integriert.
> TB! kann nur ab SSL 3.1.

Ja, so habe ich das auch verstanden!
Schon erstaunlich, die Telekom, wenn mensch bedenkt dass das auch nicht
erst seit gestern ist..

> Ritlabs hat dies auch bestaetigt. Ritlabs hat gesagt, dass die
> eventuell SSL 3.0 in v6.* integrieren, und vielleicht sogar, bevor die
> Telekom am 1.1. umstellt.

Dann hoffe ich, dass Ritlabs das noch vorher umsetzt.

> Die anderen "Eamil made in Germany" Provider, naemlich GMX und web.de,
> sagfen zwar, dass sie ab 1.1. auch nur SSL akzeptieren, aber da sie
> bereits TSL implementiert haben, gehe ich mal davin aus, dass sie
> nicht downgraden sondern mit TB! benutzbar bleiben.

Ja, nur dass ich diese Provider nicht nutze. Mal sehen. Wenn nicht,
mache ich erst einen Test mit IMAP und wenn das auch bei mir zu
unzuverlässig ist, werde ich eine Weiterleitung auf mein Arcor Account
einstellen.

Mit der 6.x Version von TB! war ich anscheinend zu optimistisch. Aus
welchem Grund auch immer macht es Probleme angehängte Bilder anzuschauen
unter NT5. Auf XP (NT 5.1) geht es tadellos. Bildertab anklicken -- kein
Bild. Doppelklick auf den Bildnamen, und es kommt folgende Fehlermeldung:
"External exception C000001D"
Danach startet zwar der TheBat! eigene Bildviewer - aber ohne Bild.

Nur zur Info. Vielleicht finde ich ja selber raus, warum und weshalb.
Gegen Tips und Lösungsvorschläge habe ich natürlich nichts einzuwenden ;-)

Tschüss

Marina


Peter Meyns

unread,
Dec 16, 2013, 11:48:26 AM12/16/13
to
Dieter Bergmann schrieb:
Das mit der Versionsnr. hat nicht geklappt. Aber Maxim Masiutin
schrieb heute in TBBeta:

| The Bat! 6.1.0.1 BETA is available at:

| http://www.ritlabs.com/download/files3/the_bat/beta/tb6101-32.rar
| http://www.ritlabs.com/download/files3/the_bat/beta/tb6101-64.rar

| What's new in 6.1.0.1 BETA since 6.0.12 Release?

| [!] TLS 1.1
| [+] SSL 3.0
| ...

Wer will, kann also T-Online und The Bat! behalten.

--
Schᅵnen Gruᅵ
Peter


---
Diese E-Mail ist frei von Viren und Malware, denn der avast! Antivirus Schutz ist aktiv.
http://www.avast.com

Marina Schnell

unread,
Dec 16, 2013, 12:34:37 PM12/16/13
to
Peter Meyns:
> Dieter Bergmann schrieb:
>
>> Am 10.12.2013 schrieb Marina Schnell:
>
>>> bleibt abzuwarten ob ritlabs dieses Jahr es noch schafft die sichere
>>> Verbindung bei POP3 T-Online kompatibel zu machen...
>
>> Und das hoffentlich unterhalb einer Version 6.1.
>
> Das mit der Versionsnr. hat nicht geklappt. Aber Maxim Masiutin
> schrieb heute in TBBeta:
>
> | The Bat! 6.1.0.1 BETA is available at:
>
> | http://www.ritlabs.com/download/files3/the_bat/beta/tb6101-32.rar
> | http://www.ritlabs.com/download/files3/the_bat/beta/tb6101-64.rar
>
> | What's new in 6.1.0.1 BETA since 6.0.12 Release?
>
> | [!] TLS 1.1
> | [+] SSL 3.0
> | ...
>
> Wer will, kann also T-Online und The Bat! behalten.
>
Vielen Dank fï¿œr die Info - werde ich gleich anschliessend mal testen!

Tschï¿œss

Marina

Marina Schnell

unread,
Dec 16, 2013, 12:53:47 PM12/16/13
to
Peter Meyns:
> Dieter Bergmann schrieb:
>
>> Am 10.12.2013 schrieb Marina Schnell:
>
>>> bleibt abzuwarten ob ritlabs dieses Jahr es noch schafft die sichere
>>> Verbindung bei POP3 T-Online kompatibel zu machen...
>
>> Und das hoffentlich unterhalb einer Version 6.1.
>
> Das mit der Versionsnr. hat nicht geklappt. Aber Maxim Masiutin
> schrieb heute in TBBeta:
>
> | The Bat! 6.1.0.1 BETA is available at:
>
> | http://www.ritlabs.com/download/files3/the_bat/beta/tb6101-32.rar
> | http://www.ritlabs.com/download/files3/the_bat/beta/tb6101-64.rar
>
> | What's new in 6.1.0.1 BETA since 6.0.12 Release?
>
> | [!] TLS 1.1
> | [+] SSL 3.0
> | ...
>
> Wer will, kann also T-Online und The Bat! behalten.

Das will ich sowieso ;)
Thunderbird und Co sind *keine* Alternative!

Hat funktioniert! Na, endlich.
Und zur Vorgï¿œngerversion (6.012) scheint es auch keine ernsthaften
Probleme zu geben - jedenfalls funktioniert das Adressbuch wieder, auch
die Makros gehen wieder (ich bin zuvor zurï¿œck auf die 5.8.8 damit alles
normal geht).
Jetzt mï¿œssen nur noch Mails reinflattern :-)

Bye

Marina


Ralf Brinkmann

unread,
Dec 16, 2013, 1:08:36 PM12/16/13
to
Hallo Marina!

*Marina Schnell*:

> Jetzt m�ssen nur noch Mails reinflattern :-)

Wieviele soll ich Dir denn schicken? :-)

Gru�, Ralf
--
Windows 7x64
Opera 20.x Dev.
The Bat! Pro 6.1.0.1 Beta

Marina Schnell

unread,
Dec 16, 2013, 1:32:59 PM12/16/13
to
Ralf Brinkmann:
> Hallo Marina!
>
> *Marina Schnell*:
>
>> Jetzt m�ssen nur noch Mails reinflattern :-)
>
> Wieviele soll ich Dir denn schicken? :-)

Was du willst ;-)
Habe nur mal einen Selbsttest durchgef�hrt mit mehreren Konten - klappt
anscheinend alles.
Wird sich mit der Zeit zeigen..

Diesesmal hat sich Ritlabs reichlich Zeit gelassen mit der Bugbeseitigung.
K�rzlich habe ich ein Upgrade von 4.038 auf 5.8.8 durchgef�hrt, und da
war wirklich kein Problem feststellbar.
Anders als von der damals lizenzierten 3er Version die von der Lizenz
bis 4.038 ging.
Und die 6er Versionen hatten bis zur aktuellen Beta immer irgendwo f�r
Stress gesorgt.

Tsch�ss

Marina

Dieter Bergmann

unread,
Dec 16, 2013, 1:48:54 PM12/16/13
to
Vielen Dank fï¿œr die Info.

MfG
Dieter

.

Thomas Fernandez

unread,
Jan 1, 2014, 10:52:18 AM1/1/14
to
Monday, December 16, 2013, 11:48:26 PM, Peter Meyns wrote:

> Dieter Bergmann schrieb:

>> Am 10.12.2013 schrieb Marina Schnell:

>>> bleibt abzuwarten ob ritlabs dieses Jahr es noch schafft die sichere
>>> Verbindung bei POP3 T-Online kompatibel zu machen...

>> Und das hoffentlich unterhalb einer Version 6.1.

> Das mit der Versionsnr. hat nicht geklappt. Aber Maxim Masiutin
> schrieb heute in TBBeta:

> | The Bat! 6.1.0.1 BETA is available at:

> | http://www.ritlabs.com/download/files3/the_bat/beta/tb6101-32.rar
> | http://www.ritlabs.com/download/files3/the_bat/beta/tb6101-64.rar

> | What's new in 6.1.0.1 BETA since 6.0.12 Release?

> | [!] TLS 1.1
> | [+] SSL 3.0
> | ...

> Wer will, kann also T-Online und The Bat! behalten.

Super Info! Kann jemand jetzt, also nachdem das neue Jahr angefangen
hat und T-Online & Co umgestellt haben, bestaetigen, dass es alles
klappt wie versprochen?

--
Gruᅵ,
Thomas.

Ralf Brinkmann

unread,
Jan 1, 2014, 11:05:01 AM1/1/14
to
Hallo Thomas!

*Thomas Fernandez*:

> alles klappt wie versprochen?

Ja.

Gru�, Ralf
--
Windows 7x64
Opera 20.x Dev.
The Bat! Pro 6.2.2

Marina Schnell

unread,
Jan 1, 2014, 11:23:21 AM1/1/14
to
Hallo Thomas,
> Monday, December 16, 2013, 11:48:26 PM, Peter Meyns wrote:
>
>> Dieter Bergmann schrieb:
>
>>> Am 10.12.2013 schrieb Marina Schnell:
>
>>>> bleibt abzuwarten ob ritlabs dieses Jahr es noch schafft die sichere
>>>> Verbindung bei POP3 T-Online kompatibel zu machen...
>
>>> Und das hoffentlich unterhalb einer Version 6.1.
>
>> Das mit der Versionsnr. hat nicht geklappt. Aber Maxim Masiutin
>> schrieb heute in TBBeta:
>
>> | The Bat! 6.1.0.1 BETA is available at:
>
>> | http://www.ritlabs.com/download/files3/the_bat/beta/tb6101-32.rar
>> | http://www.ritlabs.com/download/files3/the_bat/beta/tb6101-64.rar
>
>> | What's new in 6.1.0.1 BETA since 6.0.12 Release?
>
>> | [!] TLS 1.1
>> | [+] SSL 3.0
>> | ...
>
>> Wer will, kann also T-Online und The Bat! behalten.
>
> Super Info! Kann jemand jetzt, also nachdem das neue Jahr angefangen
> hat und T-Online& Co umgestellt haben, bestaetigen, dass es alles
> klappt wie versprochen?

Ja, jedenfalls bei mir auf einer "neueren" Workstation als NT5. Auf XP
geht alles was ich brauche - ausser PGP 8.1. Und das ist eigentlich auch
nicht so wichtig...
Jedenfalls bei den Funktionen die ich benï¿œtige.
Aktuell ist jedenfalls die Christmas Edition 6.2.2

Tschï¿œss

Marina
http://www.ritlabs.com/de/products/thebat/download.php
- Dang habe ich nicht mehr im Newsreader :-)



Ralf Brinkmann

unread,
Jan 1, 2014, 11:45:17 AM1/1/14
to
Hallo Marina!

*Marina Schnell*:

>> [30 zitierte Zeilen ausgeblendet]

> Ja

Oh bitte! Daf�r muss man nicht, wie schon Dein Vorredner, ein Fullquote
machen. Kurz und knackig...

Thomas Fernandez

unread,
Jan 1, 2014, 11:20:21 AM1/1/14
to
Wednesday, January 1, 2014, 11:05:01 PM, Ralf Brinkmann wrote:

> Hallo Thomas!

> *Thomas Fernandez*:

>> alles klappt wie versprochen?

> Ja.

Ich habe eine meiner GMX-Adressen zu Test-Zwecken bei den alten
Einstellungen belassen (POP-Port 110) und kann die Mails ganz normal
abholen.

Vielleicht machen die doch noch nicht Ernst mit "Email made in
Germany"?

--
Gru�,
Thomas.

Thomas Fernandez

unread,
Jan 1, 2014, 12:09:46 PM1/1/14
to
Wednesday, January 1, 2014, 11:23:21 PM, Marina Schnell wrote:

>>> | What's new in 6.1.0.1 BETA since 6.0.12 Release?
>>
>>> | [!] TLS 1.1
>>> | [+] SSL 3.0
>>> | ...
>>
>>> Wer will, kann also T-Online und The Bat! behalten.
>>
>> Super Info! Kann jemand jetzt, also nachdem das neue Jahr angefangen
>> hat und T-Online& Co umgestellt haben, bestaetigen, dass es alles
>> klappt wie versprochen?

> Ja, jedenfalls bei mir auf einer "neueren" Workstation als NT5. Auf XP
> geht alles was ich brauche

OK, klasse,

> - ausser PGP 8.1. Und das ist eigentlich auch nicht so wichtig...

Das ist sicherlich eine andere Diskussion.

> Jedenfalls bei den Funktionen die ich benï¿œtige.
> Aktuell ist jedenfalls die Christmas Edition 6.2.2

Funzt bei mir auch momentan.

> - Dang habe ich nicht mehr im Newsreader :-)

Ich auch nicht. Hier geht's um ein Email-Programm, nicht um
Kasperkram oder Politik. ;-)

--
Gruᅵ,
Thomas.

Ralf Brinkmann

unread,
Jan 1, 2014, 1:41:16 PM1/1/14
to
Hallo Thomas!

*Thomas Fernandez*:

> Ich habe eine meiner GMX-Adressen zu Test-Zwecken bei den alten
> Einstellungen belassen (POP-Port 110) und kann die Mails ganz normal
> abholen.

Da hat sich ja auch noch nichts ver�ndert. Wann die auf
Nur-noch-verschl�sselt umstellen wei� ich allerdings nicht.

> Vielleicht machen die doch noch nicht Ernst mit "Email made in
> Germany"?

Was hat das jetzt damit zu tun?

Marina Schnell

unread,
Jan 1, 2014, 4:36:17 PM1/1/14
to
Ralf Brinkmann:
> Hallo Marina!
>
> *Marina Schnell*:
>
>>> [30 zitierte Zeilen ausgeblendet]
>
>> Ja
>
> Oh bitte! Daf�r muss man nicht, wie schon Dein Vorredner, ein Fullquote
> machen. Kurz und knackig...

Du hast nat�rlich Recht! Und ist bei mir �usserst selten, dass ich in
der Eile mal was �bersehe.. ;-)

Bye

Marina


Marina Schnell

unread,
Jan 1, 2014, 4:40:28 PM1/1/14
to
Hallo Thomas,

>>> Super Info! Kann jemand jetzt, also nachdem das neue Jahr angefangen
>>> hat und T-Online& Co umgestellt haben, bestaetigen, dass es alles
>>> klappt wie versprochen?
>
>> Ja, jedenfalls bei mir auf einer "neueren" Workstation als NT5. Auf XP
>> geht alles was ich brauche
>
> OK, klasse,
>
>> - ausser PGP 8.1. Und das ist eigentlich auch nicht so wichtig...
>
> Das ist sicherlich eine andere Diskussion.

Mag sein, fï¿œr manche Leute ist es noch wichtig.

>> Aktuell ist jedenfalls die Christmas Edition 6.2.2
>
> Funzt bei mir auch momentan.

Hier auch, das meiste jedenfalls - und auf meinem anderen Rechner mit XP.

>> - Dang habe ich nicht mehr im Newsreader :-)
>
> Ich auch nicht. Hier geht's um ein Email-Programm, nicht um
> Kasperkram oder Politik. ;-)

Meine Meinung! :-P

Tschï¿œss

Marina


Thomas Fernandez

unread,
Jan 1, 2014, 7:19:09 PM1/1/14
to
Thursday, January 2, 2014, 1:41:16 AM, Ralf Brinkmann wrote:

> Hallo Thomas!

> *Thomas Fernandez*:

>> Ich habe eine meiner GMX-Adressen zu Test-Zwecken bei den alten
>> Einstellungen belassen (POP-Port 110) und kann die Mails ganz normal
>> abholen.

> Da hat sich ja auch noch nichts ver�ndert. Wann die auf
> Nur-noch-verschl�sselt umstellen wei� ich allerdings nicht.

Gesagt haben sie, dass sie am 1.1.14 umstellen.

>> Vielleicht machen die doch noch nicht Ernst mit "Email made in
>> Germany"?

> Was hat das jetzt damit zu tun?

Alles. Denn die SSL/TSL-Verschluesselung der drei grossen Betreiber ab
1.1.14 laueft unter der Marketing-Kampagne namens "Email made in Germany".

Hat jemand gehoert, dass dies verzoegert wurde?

--
Gru�,
Thomas.

Thomas Fernandez

unread,
Jan 1, 2014, 7:21:34 PM1/1/14
to
Thursday, January 2, 2014, 4:40:28 AM, Marina Schnell wrote:

>>> Aktuell ist jedenfalls die Christmas Edition 6.2.2
>>
>> Funzt bei mir auch momentan.

> Hier auch, das meiste jedenfalls - und auf meinem anderen Rechner mit XP.

Ich hab noch nichts gefunden, das nicht geht, aber ich benutze ja auch
keine PGP/GPG.

Dieser Rechner hat Win7, auf dem XP-Rechner laueft noch eine
4.x-Version von TB!...

--
Gruᅵ,
Thomas.

Thomas Fernandez

unread,
Jan 2, 2014, 12:36:13 PM1/2/14
to
Thursday, January 2, 2014, 7:19:09 AM, Thomas Fernandez wrote:

> Alles. Denn die SSL/TSL-Verschluesselung der drei grossen Betreiber ab
> 1.1.14 laueft unter der Marketing-Kampagne namens "Email made in Germany".

> Hat jemand gehoert, dass dies verzoegert wurde?

Ich hab den Rundbrief noch einmal gelesen. Da steht nichts vom 1.1.14,
sondern "Anfang 2014".

--
Gru�,
Thomas.

Ralf Brinkmann

unread,
Jan 2, 2014, 1:34:43 PM1/2/14
to
Hallo Thomas!

*Thomas Fernandez*:

> Ich hab den Rundbrief noch einmal gelesen. Da steht nichts vom 1.1.14,
> sondern "Anfang 2014".

Hatte die Telekom nicht was vom 1. April geschrieben? Beziehungsweise
T-Online?

Thomas Fernandez

unread,
Jan 2, 2014, 5:05:07 PM1/2/14
to
Friday, January 3, 2014, 1:34:43 AM, Ralf Brinkmann wrote:

>> Ich hab den Rundbrief noch einmal gelesen. Da steht nichts vom 1.1.14,
>> sondern "Anfang 2014".

> Hatte die Telekom nicht was vom 1. April geschrieben? Beziehungsweise
> T-Online?

Weiss ich nicht, ich habe nur GMX. Vielleicht kann jemand anderes dazu
etwas sagen.

--
Gru�,
Thomas.

Marina Schnell

unread,
Jan 3, 2014, 2:31:57 AM1/3/14
to

Oliver Schwickert

unread,
Jan 3, 2014, 8:07:57 AM1/3/14
to
Ralf Brinkmann wrote:
> *Thomas Fernandez*:
>
>> Ich hab den Rundbrief noch einmal gelesen. Da steht nichts vom 1.1.14,
>> sondern "Anfang 2014".
>
> Hatte die Telekom nicht was vom 1. April geschrieben? Beziehungsweise
> T-Online?

Ja, +/- 1d

http://hilfe.telekom.de/hsp/cms/content/HSP/de/3378/faq-554694039
http://hilfe.telekom.de/hsp/cms/content/HSP/de/3378/faq-577283983

Marina Schnell

unread,
Mar 8, 2014, 2:23:37 PM3/8/14
to
Am 11.12.2013 01:02 schrieb Peter Faust:
[...]

Nach langer Zeit muss ich dazu etwas verwunderliches mitteilen:

> [...]
>> Meine derzeitigen Einstellungen über POP:
>> Empfang:secureimap.t-online.de an Port 110 Standard (Pop3/imap4)
> ^^^
>> Versand: securesmtp.t-online.de an Port 587 STARTTLS
>
> Hmm. Warum Port 110? Das ist doch der Standardport für pop.t-online.de,
> nicht securepop.t-online.de. Wenn ich das richtig im Kopf habe ...
>
> | Mailabruf über IMAP mit SSL:
> | Posteingangsserver secureimap.t-online.de Port: 993 Sicherheit: SSL/TLS
> | Postausgangsserver securesmtp.t-online.de Port: 587 Sicherheit: STARTTLS
> |
> | Mailabruf über Pop mit SSL:
> | Posteingangsserver securepop.t-online.de Port: 995 Sicherheit: SSL/TLS
> | Postausgangsserver securesmtp.t-online.de Port: 587 Sicherheit: STARTTLS
>
> Quelle: http://hilfe.telekom.de/hsp/cms/content/HSP/de/3378/faq-45855205

Aus der gleichen Quelle, nur heute noch mal nachgeschaut (kann es
sein, dass T-Online nun was geändert hat - gerade ein paar Wochen,
nachdem ich eine Weiterleitung auf ein GMX Konto veranlasst habe):

Posteingangsserver securepop.t-online.de Port: 995 Sicherheit: SSL/TLS
Postausgangsserver securesmtp.t-online.de Port: 465 Sicherheit: SSL

Also statt Port 587 bei pop seceuresmtp-t-online.de neuer Port 465

Kann das jemand mit alter TB! Version 5.8.8 bestätigen, dass der
Versand über Tonline nun geht, auch ohne neuste Version...

Seltsam das!

Tschüss

Marina
P.S.
Grund war dass offensichtlich nun Probleme bei Usern der neusten
Version 6.2.14 kein Versand bei Arcor mehr möglich ist. Mit der alten
Version 5.8.8 geht alles.
Und nun auch T-Online, nur halt andersrum (wenn ich schon mal am
Testen war :-P )


Ignatios Souvatzis

unread,
Mar 10, 2014, 6:15:21 AM3/10/14
to
Marina Schnell wrote:
> Am 11.12.2013 01:02 schrieb Peter Faust:
...
>> Quelle: http://hilfe.telekom.de/hsp/cms/content/HSP/de/3378/faq-45855205
>...
> Aus der gleichen Quelle, nur heute noch mal nachgeschaut (kann es
> sein, dass T-Online nun was geändert hat - gerade ein paar Wochen,
> nachdem ich eine Weiterleitung auf ein GMX Konto veranlasst habe):
>
> Posteingangsserver securepop.t-online.de Port: 995 Sicherheit: SSL/TLS
> Postausgangsserver securesmtp.t-online.de Port: 465 Sicherheit: SSL
>
> Also statt Port 587 bei pop seceuresmtp-t-online.de neuer Port 465
>
> Kann das jemand mit alter TB!

Ahem. Hier wäre etwas grundsätzliches zu klären.

Auf TCP-Port 465 wurde historisch direkt SSL gefahren; wenn die
SSL- Verbindung ausgehandelt ist und steht, wurde darueber erstmalig
eine SMTP- Verbindung ausgehandelt. Offiziell ist Port 465 von TCP
fuer "urd 465 tcp URL Rendesvous Directory for SSM"
zugewiesen.

Ein etwas jüngere Protokoll wird auf TCP-Port 587 üblicherweise gefahren:

Eine "normale" SMTP-Verbindung wird aufgebaut; der Klient löst dann bei
Bedarf (und falls es vom Server in der SMTP-Kommandoliste überhaupt als
unterstützt angeboten wird) durch das Kommando "STARTTLS" den Aufbau einer
Verschlüsselten SSL/TLS-Verbindung aus, über die dann erneut eine SMTP-
Verbindung aufgebaut wird (wie zwischen Servern auf Port 25 auch).

Mit Hilfe des Paketes openssl konnte ich mich davon überzeugen,
dass bei dem genannten Domainnamen der Telekom - securesmtp.t-online.de
- beide Maileinlieferungsvarianten prinzipiell funktionieren; das
ist nicht unbedingt seltsam. Von Telekom- Kunden muss halt nur
ausdrücklich (oder automatisch, je nach Mailsoftware) das richtige
Protokoll fuer den Port ausgewählt werden.

- SMTPS fuer 465
- SMTP mit STARTTLS fuer 587

Allerdings wäre 587 mit STARTTLS zu bevorzugen, da 465 offiziell für
einen anderen Zweck da ist.

Grundsätzliche Diskussionen darüber eher in .misc, m.E. (bzw. eventuell
in de.comm.provider.t-online, wenn es t-online-spezifisch ist).

HTH
-is
Message has been deleted

Marina Schnell

unread,
Mar 10, 2014, 10:02:06 AM3/10/14
to
Am 10.03.2014 11:15 schrieb Ignatios Souvatzis:
> Marina Schnell wrote:
>> Am 11.12.2013 01:02 schrieb Peter Faust:
> ...
>>> Quelle: http://hilfe.telekom.de/hsp/cms/content/HSP/de/3378/faq-45855205
>> ...
>> Aus der gleichen Quelle, nur heute noch mal nachgeschaut (kann es
>> sein, dass T-Online nun was geändert hat - gerade ein paar Wochen,
>> nachdem ich eine Weiterleitung auf ein GMX Konto veranlasst habe):
>>
>> Posteingangsserver securepop.t-online.de Port: 995 Sicherheit: SSL/TLS
>> Postausgangsserver securesmtp.t-online.de Port: 465 Sicherheit: SSL
>>
>> Also statt Port 587 bei pop seceuresmtp-t-online.de neuer Port 465
>>
>> Kann das jemand mit alter TB!
>
> Ahem. Hier wäre etwas grundsätzliches zu klären.
>
> Auf TCP-Port 465 wurde historisch direkt SSL gefahren; wenn die
> SSL- Verbindung ausgehandelt ist und steht, wurde darueber erstmalig
> eine SMTP- Verbindung ausgehandelt. Offiziell ist Port 465 von TCP
> fuer "urd 465 tcp URL Rendesvous Directory for SSM"
> zugewiesen.

Das ist mir schon klar, ich mehle schon seit Jahrzenten...
Das was früher bei jedem *anderen* Provider (sei es Arcor oder GMX)
kein Problem verursacht hatte in Verbindung mit TheBat! (es existieren
riesige Threads darüber, und keine wollte schuld sein), war bei
T-Online mit dem alten Protokoll immer ein Problem.
Mit der Version 6.1x hat Ritlab sein TheBat! abwärtskompatibel mit
T-Online gemacht. Mit den älteren TB! Versionen war es nicht möglich,
egal was für ein Port eingetragen war.
Nachdem nun aber auf der genannten Telekom Seite nun die Daten
offensichtlich geändert wurden, habe ich mein Erstaunen ausdrücken
wollen, vorallem *weil* es nun auch mit dem alten TB! 5.8.8
anscheinend nun möglich ist. Was mindestens seit 10 Jahren nicht
funktioniert hatte!

> Ein etwas jüngere Protokoll wird auf TCP-Port 587 üblicherweise gefahren:

Was - siehe oben - auch nicht funktioniert hatte.

> Eine "normale" SMTP-Verbindung wird aufgebaut; der Klient löst dann bei
> Bedarf (und falls es vom Server in der SMTP-Kommandoliste überhaupt als
> unterstützt angeboten wird) durch das Kommando "STARTTLS" den Aufbau einer
> Verschlüsselten SSL/TLS-Verbindung aus, über die dann erneut eine SMTP-
> Verbindung aufgebaut wird (wie zwischen Servern auf Port 25 auch).
>
> Mit Hilfe des Paketes openssl konnte ich mich davon überzeugen,
> dass bei dem genannten Domainnamen der Telekom - securesmtp.t-online.de
> - beide Maileinlieferungsvarianten prinzipiell funktionieren; das
> ist nicht unbedingt seltsam. Von Telekom- Kunden muss halt nur
> ausdrücklich (oder automatisch, je nach Mailsoftware) das richtige
> Protokoll fuer den Port ausgewählt werden.
>
> - SMTPS fuer 465
> - SMTP mit STARTTLS fuer 587

Früher völlig egal! Habe damals sämtliche Variationen durchprobiert.
Was mit Arcor immer möglich war - bei Telekom nicht.
Nun anscheinend doch.

> Allerdings wäre 587 mit STARTTLS zu bevorzugen, da 465 offiziell für
> einen anderen Zweck da ist.

Nun habe ich eine Weiterleitung seit Wochen von T-Online nach GMX. Ich
traue der Geschichte mit der Telekom nicht...

> Grundsätzliche Diskussionen darüber eher in .misc, m.E. (bzw. eventuell
> in de.comm.provider.t-online, wenn es t-online-spezifisch ist).

Meinerseits keine Diskussionen nötig!

Tschüss

Marina

Marina Schnell

unread,
Mar 10, 2014, 10:16:34 AM3/10/14
to
Am 10.03.2014 12:59 schrieb Heiko Schlenker:
> * Ignatios Souvatzis <u50...@beverly.kleinbus.org> schrieb:
>> Von Telekom- Kunden muss halt nur ausdrücklich (oder automatisch, je
>> nach Mailsoftware) das richtige Protokoll fuer den Port ausgewählt
>> werden.
>>
>> - SMTPS fuer 465
>> - SMTP mit STARTTLS fuer 587
>>
>> Allerdings wäre 587 mit STARTTLS zu bevorzugen, da 465 offiziell für
>> einen anderen Zweck da ist.
>
> Beim STARTTLS-Verfahren ist allerdings zu beachten, dass die
> Kommunikation u.U. auch unverschlüsselt erfolgen kann. Wenn der
> Mailclient des Kunden keine Verschlüsselung erzwingen kann, dann ist
> SMTPS über Port 465 die bessere Wahl, weil bei diesem Verfahren die
> Verschlüsselung nicht abschaltbar ist.
>
Hallo Heiko,

danke für die Worte. Für die Leute die es noch nicht wussten,
sicherlich eine Information.

Bei mir habe ich immer wenn möglich Port 465 eingestellt.

Anscheindend wussten viele trotz der Threads im Batboard und hier
darüber nicht bescheid. Was mich hinundwieder schon wunderte.. Aber,
in den Belehrungsmodus (gerade in Foren sind manche doch etwas
sensibler) wollte ich das nicht ansprechen. Gut, dass sich doch jemand
mal aufrafft ;-)

Tschüss

Marina


Dieter Bergmann

unread,
Mar 10, 2014, 3:44:07 PM3/10/14
to
Am 08.03.2014 schrieb Marina Schnell:

> Aus der gleichen Quelle, nur heute noch mal nachgeschaut (kann es
> sein, dass T-Online nun was geändert hat - gerade ein paar Wochen,
> nachdem ich eine Weiterleitung auf ein GMX Konto veranlasst habe):
>
> Posteingangsserver securepop.t-online.de Port: 995 Sicherheit: SSL/TLS
> Postausgangsserver securesmtp.t-online.de Port: 465 Sicherheit: SSL
>
> Also statt Port 587 bei pop seceuresmtp-t-online.de neuer Port 465
>
> Kann das jemand mit alter TB! Version 5.8.8 bestätigen, dass der
> Versand über Tonline nun geht, auch ohne neuste Version...

Ich hab's mal mit 'ner alten Version (6.0.12) ausprobiert. Scheint zu gehen:

10.03.2014, 20:20:16: SEND - Sende Nachricht(en) - 1 Nachricht(en) in
der Warteschlange
10.03.2014, 20:20:16: SEND - Verbinde mit SMTP-Server
securesmtp.t-online.de auf Port 465
10.03.2014, 20:20:16: SEND - Einleitung TLS-Handshake
>10.03.2014, 20:20:16: SEND - Zertifikat S/N:
4AFB65D1530B89B1D88AE4FECC549B8E, Algorithmus: RSA (2048 Bits),
ausgestellt von 06.12.2013 bis 21.10.2014 23:59:59, für 8 Host(s):
securesmtp.t-online.de, smtpmail.t-online.de, smtp-mail.t-online.de,
secure-smtp.t-online.de, umsgate.t-online.de, asmtp.t-online.de,
secure-asmtp.t-online.de, smtp.t-online.de.
>10.03.2014, 20:20:16: SEND - Besitzer: "DE", "Hessen", "Darmstadt",
"Deutsche Telekom AG", "P&I AM/DCS", "securesmtp.t-online.de".
>10.03.2014, 20:20:16: SEND - Aussteller: "US", "VeriSign, Inc.",
"VeriSign Trust Network", "Terms of use at https://www.verisign.com/rpa
(c)10", "VeriSign Class 3 International Server CA - G3".
>10.03.2014, 20:20:16: SEND - Root: "US", "VeriSign, Inc.", "VeriSign
Trust Network", "(c) 2006 VeriSign, Inc. - For authorized use only",
"VeriSign Class 3 Public Primary Certification Authority - G5"
10.03.2014, 20:20:16: SEND - TLS-Handshake vollständig
10.03.2014, 20:20:16: SEND - Verbunden mit dem SMTP-Server
10.03.2014, 20:20:16: SEND - authentifizieren (Plain)...
10.03.2014, 20:20:16: SEND - Sende Nachricht an xxxxx...@gmx.de
<10.03.2014, 20:20:16: SEND - Nachricht an xxxxx...@gmx.de versandt
(536 Bytes)
10.03.2014, 20:20:16: SEND - Verbindung beendet - 1 Nachricht(en)
versandt

MfG
Dieter

P.S.: Siehe:
<http://kommunikationsdienste.t-online.de/email/verschluesselung/auswahl-desktop.html>

.







Marina Schnell

unread,
Mar 10, 2014, 6:12:10 PM3/10/14
to
Am 10.03.2014 20:44 schrieb Dieter Bergmann:
> Am 08.03.2014 schrieb Marina Schnell:
>
>> Aus der gleichen Quelle, nur heute noch mal nachgeschaut (kann es
>> sein, dass T-Online nun was geändert hat - gerade ein paar Wochen,
>> nachdem ich eine Weiterleitung auf ein GMX Konto veranlasst habe):
>>
>> Posteingangsserver securepop.t-online.de Port: 995 Sicherheit: SSL/TLS
>> Postausgangsserver securesmtp.t-online.de Port: 465 Sicherheit: SSL
>>
>> Also statt Port 587 bei pop seceuresmtp-t-online.de neuer Port 465

Früher:
>> | Mailabruf über Pop mit SSL:
>> | Posteingangsserver securepop.t-online.de Port: 995 Sicherheit: SSL/TLS
>> | Postausgangsserver securesmtp.t-online.de Port: 587 Sicherheit: STARTTLS

Anscheindend haben die nicht nur die Tipps aktualisiert, sondern auch
die SSL/TLS und Starttls in den Griff bekommen!

>> Kann das jemand mit alter TB! Version 5.8.8 bestätigen, dass der
>> Versand über Tonline nun geht, auch ohne neuste Version...
>
> Ich hab's mal mit 'ner alten Version (6.0.12) ausprobiert. Scheint zu gehen:

Ja, ich war nicht schlecht erstaunt! :-)
Hier auch.
Und das auch korrekt mit mit RSA 2048bits. Also keine Verfälschung
durch AntispamSniper (512bits) oder irgendwelche AV-Tools..
Hätte ich mal die alten Seiten offline gespeichert, in denen noch
andere Tipps gegeben wurden - und nur mit unkritischen Volks Email
Programmen funktioniert hatten ;-)

Tschüss

Marina



Oliver Schwickert

unread,
Mar 10, 2014, 6:47:17 PM3/10/14
to
Marina Schnell wrote:
> Kann das jemand mit alter TB! Version 5.8.8 bestätigen, dass der
> Versand über Tonline nun geht, auch ohne neuste Version...

Der Versand ging auch früher schon, securesmtp unterstützt schon seit
längerem TLS 1.0 - bis vor kurzem allerdings "nur" mit 3DES, aber daran
hatte Ritlabs anscheinend nichts auszusetzen.

> Seltsam das!

Sehr seltsam, ja.

Marina Schnell

unread,
Mar 10, 2014, 6:56:47 PM3/10/14
to
Stimmt! Nur Empfang eben nie.
Da ging es nur über pop.t-online.de 110
Suboptimal.
Ist auch sinnfrei darüber zu sinnieren, wer nun Schuld auf sich
geladen hat. T-Online oder Ritlabs. Mit anderen Providern war es nie
ein Problem!

Wird nun diejenigen glücklichmachen die nicht auf eine 6er Version
upgraden wollen (was ich verstehen kann, obwohl ich eine Lizenz bis
7.099 habe)

>> Seltsam das!
>
> Sehr seltsam, ja.

Tia!

Tschüss

Marina

Marina Schnell

unread,
Mar 10, 2014, 7:12:02 PM3/10/14
to
Am 10.03.2014 23:56 schrieb Marina Schnell:
> Am 10.03.2014 23:47 schrieb Oliver Schwickert:
>> Marina Schnell wrote:
>>> Kann das jemand mit alter TB! Version 5.8.8 bestätigen, dass der
>>> Versand über Tonline nun geht, auch ohne neuste Version...
>>
>> Der Versand ging auch früher schon, securesmtp unterstützt schon seit
>> längerem TLS 1.0 - bis vor kurzem allerdings "nur" mit 3DES, aber daran
>> hatte Ritlabs anscheinend nichts auszusetzen.
>
> Stimmt! Nur Empfang eben nie.
> Da ging es nur über pop.t-online.de 110
> Suboptimal.
> Ist auch sinnfrei darüber zu sinnieren, wer nun Schuld auf sich
> geladen hat. T-Online oder Ritlabs. Mit anderen Providern war es nie
> ein Problem!
>
Nachtrag (hier habe ich nicht Buch geführt, was ich alles ausprobiert
habe):

https://www.batboard.net/board5-therapiepl-tze/board109-therapieplatz-version-5-x/11098-t-online-de-kein-abruf-pop3-ber-ssl-m-glich/?s=e3f25d580d9b55d5bf12a01a74e83bfc0427bd43


Nur ein Ausschnitt der Quälerei...

> Sanyok:
> Montag, 18. Juni 2012, 22:28
> Zitat von »CCCP99«
> Versand: securesmtp.t-online.de an Port 587 STARTTLS Habe vor ein
> paar Tagen festgestellt, dass der Versand zwar über TLS nicht
> funktioniert, schon aber über STARTTLS, und zwar sowohl mit dem
> Port 25 als auch mit 587. Bei TLS mit 465 bekommt man hingegen
> folgende Fehlermeldung: Quellcode1
> 2
> 3 SEND - Verbindung 194.25.134.110 fehlgeschlagen - versuche folgende Adressen ...
> SEND - Verbinde zu 194.25.134.46...
> SEND - Server nicht erreichbar
>
>
> Der Empfang geht aber weiterhin weder über TLS noch über STARTTLS. Na, wenigstens etwas geht.


Tschüss

Marina

Oliver Schwickert

unread,
Mar 10, 2014, 7:37:08 PM3/10/14
to
Marina Schnell wrote:
> Nur ein Ausschnitt der Quälerei...

Ja, ich hab schon verstanden, daß Du das grundsätzliche Problem nicht
nachvollziehen kannst.

Marina Schnell

unread,
Mar 11, 2014, 2:46:01 AM3/11/14
to
Schön, nun weiss ich erheblich mehr ;-)

Sagmal, geht es nicht informativer?

grundsätzliches Problem:

1 sitzt vor dem Computer
2 nimmt das falsche Email Programm
3 T-Online ist (nicht) schuld
4 falsche Konfiguration
5 Pop statt IMAP
6 Fantasielos

Erzähl! :-P

Tschüss

Marina




Dieter Bergmann

unread,
Mar 11, 2014, 3:41:54 AM3/11/14
to
Am 10.03.2014 schrieb Oliver Schwickert:

> Der Versand ging auch früher schon,

Ja, richtig, es ging um den Empfang. Hatte ich auch schon wieder
vergessen. Aber der funktioniert jetzt mit securepop.t-online.de / Port:
995 / Sicherheit: TLS.

MfG
Dieter

.


Ignatios Souvatzis

unread,
Mar 12, 2014, 3:09:24 AM3/12/14
to
["Followup-To:" header set to de.comm.software.mailreader.the-bat.]
Heiko Schlenker wrote:
> * Ignatios Souvatzis <u50...@beverly.kleinbus.org> schrieb:
>> Von Telekom- Kunden muss halt nur ausdrücklich (oder automatisch, je
>> nach Mailsoftware) das richtige Protokoll fuer den Port ausgewählt
>> werden.
>>
>> - SMTPS fuer 465
>> - SMTP mit STARTTLS fuer 587
>>
>> Allerdings wäre 587 mit STARTTLS zu bevorzugen, da 465 offiziell für
>> einen anderen Zweck da ist.
>
> Beim STARTTLS-Verfahren ist allerdings zu beachten, dass die
> Kommunikation u.U. auch unverschlüsselt erfolgen kann. Wenn der
> Mailclient des Kunden keine Verschlüsselung erzwingen kann, dann ist

... er suboptimal.

> SMTPS über Port 465

ist nunmal kein Standard, und wird nur in Einzelfaellen als solches
funktionieren. Nach bilateraler Absprache mit dem Serverbetreiber mag
das allerdings ein gewisses zusaetzliches Gefuehl der Sicherheit geben.

Aber: koennen besagte Mailclients, die noch nicht einmal Verschluesselung
bei STARTTLS erzwingen koennen, die Zertifikatskette des Servers
ueberpruefen? Falls nicht, hindert niemand irgendeinen Routerbetreiber
unterwegs daran, sich "transparent" in die Verbindung einzuhacken
und die Daten trotzdem mit- zulesen.

Vor eine Weile wurde z.B. UMTS-Hardware chinesischer Hersteller verdaechtigt,
eigentlich ein guter Angriffspunkt zu sein, den ganzen Westen auszuspaehen.

-is
Message has been deleted
0 new messages