Zum Thema E-Mail-Sicherheit gibt es in der aktuellen c't einen interessanten Artikel. Es geht hier um ein fehlendes Feature (DHE) bei der Umsetzung der SSL-Verschlüsselung bei den verschiedenen E-Mail-Anbietern. DHE sorgt dafür, das der verwendete Schlüssel nicht über das Netz(werk) übertragen werden muß, sondern die beiden beteiligten Partner den Schlüssel selbst berechnen können. Erstaunlicherweise ist GMail der einzige Große der US-Mailanbieter der DHE standardmäßig bei allen Mail-Zugriffen (Web, IMAP, POP3) verwendet, MS mit Outlook.com z.B. nicht. Die dt. Telekom verwendet als großer Provider DHE ebenfalls nicht.
Gruß Kai