image

Veilig webmailen via SSH tunnels

dinsdag 30 mei 2006, 10:19 door Redactie, 6 reacties

Het komt regelmatig voor dat flexwerkers en andere zakelijke gebruikers hun e-mail vanuit een onbeveiligde omgeving willen lezen en versturen. Denk aan beurzen, conferenties en vliegvelden. De meeste gratis e-mailaanbieders zoals Google en Yahoo! bieden de optie om via https in te loggen. Bij bedrijven is dit niet altijd het geval en is de webmail op geen enkele manier beveiligd. De oplossing is eenvoudig, maak gewoon je eigen SSH Tunnel.

In dit artikel wordt uitgelegd hoe Mac OS X gebruikers via het gratis SSH Tunnel Manager een beveiligde verbinding kunnen instellen om met een gerust hart hun mail te lezen.

Reacties (6)
30-05-2006, 14:12 door wimbo
Er wordt een enorme omweg gemaakt voor iets wat een paar
euro kost.
Bij een comodo certificate broker heb je voor een kleine 50
euro een SSL certificaat. Kan gebruikt worden om SSL (443),
Secure SMTP (465) of Secure POP3 (995) mee te doen.
Voor nog geen 300 euro heb je een echt VeriSign certificaat
wat voor dezelfde doeleinden gebruikt kan worden.
Voor de hobby / thuisgebruiker kan ik me voorstellen dat je
lekker gaat knutselen met een SSH oplossing om via http je
mail te lezen. In alle andere gevallen is het goedkoper om
een SSL certificaatje te kopen.
30-05-2006, 15:05 door Anoniem
Je kan ook een self-signed certifikaat maken dat niets kost.
De gebruiker moet alleen het certificaat accepteren.
Werkt prima en zonder moeite.
30-05-2006, 16:06 door wimbo
Door Anoniem
Je kan ook een self-signed certifikaat maken dat niets kost.
De gebruiker moet alleen het certificaat accepteren.
Werkt prima en zonder moeite.

Dat vereist vanuit beheer weer een gebruikersinstructie.
Iets wat je ook weer zo veel mogelijk moet vermijden. Als je
ze eenmaal heb verteld dat ze zo'n melding moeten accepteren
is het hek van de dam, want dan wordt ook in het vervolg het
selfsigned SSL certificaat van http://www.p0stbank.nl geaccepteerd.

dus
30-05-2006, 16:50 door Anoniem
Nog makkelijker,

ssh -N -D 1080 gateway.example.com

en dan een socksv5 proxy instellen op localhost 1080 met firefox en
thunderbird.
30-05-2006, 18:31 door raboof
Er wordt een enorme omweg gemaakt voor iets wat een
paar euro kost.

De impliciete aanname die gemaakt wordt is dat jij geen
invloed hebt op het feit dat je bedrijfswebmail niet over
https gaat.

De echte oplossing is inderdaad natuurlijk een lobby bij de
IT-afdeling van je bedrijf, maar tot die tijd is dit een
aardige workaround...
30-05-2006, 20:10 door Anoniem
http://www.openvpn.net iedereen kan gratis en in een paar minuten een tunnel
opzetten op shared key basis, met iets meer moeite ook pki.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.