Efail is een kritieke e-mailbeveiligingsfout die codering van Outlook verbreekt
Inhoudsopgave:
- Gebruikers wordt geadviseerd e-mailversleutelingsplug-ins uit te schakelen
- De huidige stand van zaken
Video: Hoe werkt Outlook Mail? 📧 | Basis training serie deel 1 2024
Beveiligingsonderzoekers sturen de hele wereld een waarschuwing over een kritieke fout in de OpenPGP- en S / MIME-e-mailcoderingstools. Het beveiligingslek heeft de codenaam EFAIL en hiermee kunnen aanvallers de platte tekst uit al uw verzonden / ontvangen berichten extraheren.
Het feit dat deze fout e-mailcodering nutteloos maakt, is erg verontrustend. Helaas bevestigde het EVF dat er momenteel geen betrouwbare oplossingen of patches zijn om het probleem op te lossen.
Totdat voldoende clients betrouwbaar zijn gepatcht, kan het verzenden van PGP-gecodeerde berichten negatieve ecosysteemprikkels creëren voor anderen om ze te decoderen. Het balanceren van de risico's van het blijven gebruiken kan lastig zijn en hangt af van uw situatie en die van uw contacten.
Gebruikers wordt geadviseerd e-mailversleutelingsplug-ins uit te schakelen
Tot nader order hebben gebruikers het advies gekregen om plug-ins voor e-mailcodering uit te schakelen om te voorkomen dat aanvallers eerdere gecodeerde e-mails herstellen nadat het artikel is gepubliceerd.
Deze stappen zijn bedoeld als een tijdelijke, conservatieve stop totdat het onmiddellijke risico van het misbruik is overgegaan en door de bredere gemeenschap is beperkt.
Raadpleeg de gids van EFF voor meer informatie over het uitschakelen van e-mailversleuteling in Outlook.
De huidige stand van zaken
Sommige onderzoekers begonnen meer details over de fout eerder dan gepland bekend te maken, en als gevolg daarvan is de efail.de-website live en ook de research paper. Beide presenteren diepgaande details over de EFAIL-fout. Het beveiligingslek heeft al bevestigd dat het invloed heeft op e-mailplug-ins voor het ondersteunen van coderingsbewerkingen.
End-to-end-codering is nu beschikbaar voor gebruikers van outlook.com
Er wordt een nieuwe functie voor e-mailcodering uitgerold naar Outlook.com. Dit komt na de aankondiging van Microsoft dat twee nieuwe beveiligingsfuncties voor de e-mailclient beschikbaar zouden worden gesteld: e-mailversleuteling en een e-mailpreventie-functie, in een poging om berichten van gebruikers te beveiligen. Met de e-mailversleutelingsfunctie zijn gebruikers van Outlook.com ervan verzekerd dat hun ...
Outlook biedt geen ondersteuning voor het type codering van de verbinding [fix]
Controleer de internetverbinding en de SSL-instellingen van Outlook om problemen met Outlook op te lossen.
Zijn er voordelen van een VPN zonder codering?
Een virtueel privénetwerk is specifiek ontworpen om uw netwerk veilig en beschermd te houden, vandaar het 'private' gedeelte. Sommige VPN-gebruikers zoeken echter naar services die VPN-servers bieden die niet worden beschermd. Hetzij dat of ze zoeken naar manieren om de codering op beveiligde VPN-servers uit te schakelen. Deze mensen denken meestal dat een VPN ...