Zum Inhalt springen
Fabian Deitelhoff

Probleme mit Outlook, OutlookPrivacyPlugin und IMAP

Aus meinem alten Blog (2012–2017). Der Text steht so, wie ich ihn damals geschrieben habe.

Bild nicht mehr verfügbarLogo des OutlookPrivacyPluginsMittlerweile ist das schon der dritte Beitrag zum Thema Outlook, Verschlüsselung (PGP) und dem OutlookPrivacyPlugin 2.0. In den beiden vorherigen Blogposts ging es um die grundlegende Funktionsweise, Installation und Möglichkeiten zur Weitergabe des öffentlichen Schlüssels.

Anfang diesen Jahres habe ich eine Frage von einem Leser erhalten, die mich etwas zum Nachdenken gebracht hat. Dabei geht es, wie der Titel schon verrät, um Outlook in Kombination mit dem OutlookPrivacyPlugin 2.0 und der E-Mail-Synchronisation über IMAP. Eine Lösung habe ich für das geschilderte Problem leider nicht, aber vielleicht jemand anderes. Dafür ist ein Blog ja da :). Leider kann ich das Problem auch nicht nachstellen, da ich mittlerweile nicht mehr mit Outlook, sondern mit Thunderbird und enigmail(öffnet in neuem Tab) arbeite. Dazu folgt – hoffentlich bald – ein weiterer Post zu den Hintergründen.

Das Problem…

Das beschriebene Problem ist, dass einmal entschlüsselte E-Mails anscheinend im Postfach gespeichert werden. Das hört sich zunächst sinnvoll an, denn warum sollte eine einmal entschlüsselte Nachricht nicht gespeichert werden? Verhindert immerhin, dass das Passwort zu Entschlüsselung nach einer kurzen Zeit erneut eingegeben werden muss.

Grundsätzlich sollten entschlüsselte Nachrichten aber nie gespeichert werden. Das ist bei POP3, also wenn die E-Mails lokal gespeichert werden, schon nicht sonderlich sinnvoll. Noch schlimmer ist das Ganze bei IMAP. Wird die entschlüsselte Nachricht im Postfach gespeichert, befindet sich ebendiese entschlüsselte Nachricht kurze Zeit später auch auf dem Server des E-Mail Providers. IMAP-Synchronisation sei Dank. Das ist sehr unschön und letztendlich der Sargnagel für die eigene Verschlüsselung. Denn was nützt es, wenn beide Endpunkte eine E-Mail verschlüsseln, wenn mindestens einer der beiden Gesprächspartner die entschlüsselte Nachricht wieder mit einem Server synchronisiert. Dann kann man sich den ganzen Aufwand der Ver- und Entschlüsselung auch direkt sparen. Oder direkt De-Mail nutzen. Ist beides äquivalent.

…und die Lösung?

Mir ist dazu leider keine Lösung bekannt. Wie in der Einleitung auch schon kurz erwähnt, habe ich kein Outlook und kein OutlookPrivacyPlugin mehr zur Verfügung, um das nachstellen zu können. Mir ist ad hoc auch keine Einstellung bekannt, die das verhindern würde. Mit Thunderbird und enigmail habe ich das Szenario gerade nachgestellt. Die entschlüsselte E-Mail wird nicht gespeichert! Das Passwort zur Entschlüsselung wird einige Zeit gecached um eine einmal entschlüsselte E-Mail nach dem erneuten Öffnen auch direkt wieder entschlüsseln zu können. Ansonsten verbleibt aber die verschlüsselte Nachricht im Postfach.

Des Weiteren wird sogar beim Speichern eines Entwurfs nachgefragt, ob ebendieser verschlüsselt abgelegt werden soll oder nicht. Auch das ist ein wichtiges Feature wie ich finde.

Fazit

Wenn es tatsächlich keine Einstellung im OutlookPrivacyPlugin gibt, ist das ein dringender Grund für eine Nachbesserung. Ich würde das als Bug einstufen. Aktuell scheint es auch keine neue Version vom OutlookPrivacyPlugin(öffnet in neuem Tab) zu geben, so dass meine Version schlicht zu alt war und ich mich deshalb an keine Option erinnern kann.

Falls ich mich völlig vertue, und natürlich in allen anderen Fällen auch :), freue ich mich über Kommentare und Anmerkungen. Vielleicht gibt es doch eine Lösung für das Problem. Wäre schön, denn das Plugin funktioniert gut mit Outlook zusammen.