MISSÄ TIETOTURVA? Telia vastaanottaa sähköpostit vain salaamattomana!!!


Hei!

 

Yritän lähettää kaverilleni sähköpostia salattuna. Nyt kumminkin huomaan, ettei palvelimenne mta.inet.fi tue salausta. Miksi näin? Salaus on ihan perus tietoturvajuttuja. Se on vähän sama kuin laittaisi kirjeen kirjekuoreen, ettei kaikilla olisi esteetöntä näkymää sisältöön.

 

Saan seuraavan virheilmoituksen:

 

                   The mail system

<*******.***********@pp.inet.fi>: TLS is required, but was not offered by host
mta.inet.fi[195.156.147.12]

 

Onko teillä tähän ratkaisua? Pitäisikö minun (ja kaikkien muiden) lähettää sähköpostit salaamattomana? Eikö tämä ole aikalailla tietoturva-aukko?

 

Mikään uusi juttu ei ole kysymyksessä, sillä kyseinen tekniikka on ollut saatavilla jo lähes 20 vuotta. Voisiko Telia, tietääkseni viimeisenä, myös alkaa käyttämään ko tekniikkaa?

 

Kiitoksia vastauksesta!

 

 

Ystävällisin Terveisin,

 

Viljami Ilola


11 kommenttia

Käyttäjätaso 4
Kunniamerkki +16

Telian postipalvelin ei tue STARTTLS:ää vaan SSL/TLS portissa TCP 465. Mutta aina vaihtoehtoja on vaihtaa palveluntarjoajaa.


 


Huomaathan että sähköpostiliikenne yleensä salataan, mutta silti viestien sisällöt ovat salaamattomia. Eli tällöin kolmasosapuoli ei pääse kuuntelemaan liikennettä, mutta silti epärehellinen palveluntarjoaja voi teknillisesti lukea s.postiviestien sisällöt. Tämä tietysti laitonta Suomessa mutta ulkomailla mahdollisesti sallittua.


 


Jos haluat samata viestin sisällön, suosittelen esimerkiksi PGP:tä. Tällöin ei palveluntarjoaja voi mitenkään lukea viestejä kun pidät salausavaimet turvassa.

Hei!

 

 

Portin 465 ei pitäisi olla ollut käytössä vuoden 1998 jälkeen. Tälle portille on myös asetettu jo muuta käyttöä.

 

Myös SSL on painunut aikalailla unholaan heikkouksiensa vuoksi. Sen käyttöä ei suositella missään.

 

Mitä tulee PGPhen. Se on hyvä, mutta silloin asiakkaan pitää omatoimisesti vaivautua salaamaan viestinsä erikseen.

 

 

 

En tiedä onko kovin hyvää asiakaspalvelua pistää asiakkaat äänestämään jaloillaan. Minusta olisi reilua, että Telia noin oletusarvoisestikin pitäisi huolen asiakkaidensa tietoturvasta.

 

 

-Viljami

 

Käyttäjätaso 5
Kunniamerkki +15

@azmulxLaitoin meillä kyselyä aiheesta eteenpäin. Laitamme tänne kyllä vastausta heti, kun saadaan se.

Onko mitään vastauksia kuulunut? Ainakaan sisääntulevan postiliikenteen salaus ei vieläkään toimi Telialla.

 

Tässä nyt vaan voi arvuutella miksi Telia vastaanottaa vain salaamatonta postinvälitysliikennettä. Liittyykö tähän Terrorismin vastainen sota, NSA, yms? Pitääkö jollekkin taholle taata suora luku/muokkausmahdollisuus sähköpostiliikenteeseen?

 

Toivottavasti tähän saadaan pian joku järkevä vastaus.

Selvitellään vielä tuota informaatiota, palaamme sinulle tähän.

Ihmettelen, mikä tässä nyt mättää tai kestää. Ensin Asiantuntija PiaJo on vastannut jo lokakuussa, että on laitettu kyselyä eteenpäin ja vastataan kun tiedetään jotain. Sitten Asiantuntija AnnikaJok vastaa marraskuun lopussa, että "selvitellään vielä tuota informaatiota" (mitä ikinä se tarkoittaakaan). Ja nyt on joulukuun 12. päivä, kaksi viikkoa edellisestä asiantuntijavastauksesta, eikä mitään sen enempää. Ihmettelen vain, en muuta.

Käyttäjätaso 7
Kunniamerkki +20

Tuskin on Telian suurin intressi kehittää sähköpostipalvelua, kun poikkeuksetta on parempia saatavilla suuremmilta palveluntuottajilta. Eri asia on sitten se, tykkääkö Googlesta tai Microsoftista tai jostain muusta. Onhan sitten muitakin toimijoita, kuten kotimainen meiliboxi, https://meiliboxi.fi/


@PiaJo kirjoitti:

@azmulxLaitoin meillä kyselyä aiheesta eteenpäin. Laitamme tänne kyllä vastausta heti, kun saadaan se.


Hei @PiaJo!

 

 

Nyt, kun on kulunut jo 3kk siitä, kun laitoit kyselyä eteenpäin ajattelin kysäistä, josko asiaan olisi keritty vastaamaan.

 

Ystävällisin terveisin,

 

Viljami

Käyttäjätaso 3
Kunniamerkki +10

Hei @azmulx,

ominaisuus on sähköpostialustamme kehitystyössä mukana. Valitettavasti meillä ei ole mitään aikataulua siitä milloin ominaisuus olisi tulossa käyttöön.


@AnneAn@  kirjoitti:

Hei @azmulx,

ominaisuus on sähköpostialustamme kehitystyössä mukana. Valitettavasti meillä ei ole mitään aikataulua siitä milloin ominaisuus olisi tulossa käyttöön.


Onko miitään uutta kuulunut kehitystyön saralta? Onko aikatauluja veiläkään?

Käyttäjätaso 3
Kunniamerkki +10

Vielä ei tarkkaa käyttöönottoaikaa ole antaa mutta tämä on työnalla kaiken aikaa.

Vastaa