Ich bin schockiert:
Wir haben in Deutschland und Europa so viele Anforderungen an IT-Sicherheit, aber bei Mailservern scheint Opportunistic TLS noch immer der Standard zu sein (statt Forced TLS).
Ich habe eben meine Mailaccounts von #Posteo, #GMail, #GMX und @netcup getestet.
Posteo ist der einzige Account, der nicht anfällig für Man-in-the-Middle-Attacken ist.
Ich frage mich gerade ernsthaft, was eine ISO 27001 Zertifizierung eigentlich wert ist?
