Bluemail und Vivaldi auf Kubuntu

Hallo Leute,

ich probiere gerade Bluemail und den Vivaldi-Browser aus auf Kubuntu. Da wollte ich mal bei euch nachfragen ob Bluemail für Linux in ordnung ist. Weil ich an mehreren Stellen gelesen habe das Bluemail auf Android kritisch ist weil es das Passwort überträgt.

Welche Programme benötige ich eigentlich auf Linux um den Netzwerkverkehr zu beobachten und wenn bestimmte Adressen angewählt werden die ich nicht möchte kann ich die einfach blockieren wenn ja wie?

Am besten wäre ja so ein Netguard mit Filterlisten für Linux. Das wäre cool :sunglasses:

Eine Besprechung fasst es wie folgt zusammen: „If you’re a Linux user who … (is) … keen to give a third-party access to your entire inbox …“
Leute in diesem Forum wollen das normalerweise nicht. Warum willst Du das? Und dann willst Du den Netzwerkverkehr beobachten - warum? Welche Erkenntnisse willst Du gewinnen? Laut https://mobilsicher.de/archiv/blue-mail-app-im-test-nicht-empfehlenswert-2 „liest die App die E-Mail-Header von den E-Mails im Posteingang aus. Daraus extrahiert sie dann alle E-Mail-Adressen und sendet diese an Blue Mail. Also auch die E-Mail-Adressen derjenigen, die eine Mail geschickt haben.“

https://www.kuketz-blog.de/?s=bluemail wecken jedenfalls keinerlei Vertrauen.

Edit: Falls Du gezielt den Datenverkehr dieser App unterbinden wollen solltest - das geht praktisch nicht.

  1. Die Playstore Apps haben so gut wie alle Tracker integriert
  2. Meinte ich das snap Paket für Ubuntu
  3. Die ganzen Diskussionen beziehen sich auf die Android app…
  4. Viele Einträge auch hier sind nicht aktuell.
  5. Netzwerkverkehr mitschneiden macht Sinn um sich selber ein Bild zu machen - wireshark vielleicht oder kennt jemand ein anderes Tool?

Ich wette, dass die App dieselbe Codebasis für alle Plattformen benutzt. Dann sind auch die Tracker in allen Plattformen drin, egal ob Android oder nicht. Wissen kann ich das natürlich nicht, da nicht open source.

Wenn die App nur halbwegs aktuell programmiert ist, verschlüsselt sie ihren Datenverkehr. Dann kannst Du zwar sehen, dass eine Verbindung aufgebaut wird (das weißt Du ohnehin), aber nicht sehen, was drin steht. Viel Arbeit für nix.

Und es gibt auch im Playstore trackerfreie Apps, zB K9 und FairEmail.

Würde ich so nicht unterschreiben :grimacing:
Und wirklich viel arbeit ist das auch nicht…

Das sind mir zu viele Vermutungen!

Die großen Konzerne bekommen sowieso irgendwie deine Daten. Dann muss man schon Tor benutzen aber selbst Tor kann zurückverfolgt werden. Ist aber sehr aufwendig…

Du kannst zu blockierende IP-Adressen in eine hosts Datei schreiben. Aber wenn die App eine Cloud wie Amazon, Azure … benutzt, nutzt das gar nichts, weil Du dann alles mögliche mit blockierst. Die einfachste und beste Lösung ist es, ein Programm zu nutzen, das nicht nach Hause telefoniert. Wieso überhaupt Bluemail?

Edit: Ich gehörte ja früher auch zu den Leuten, die nicht verstehen konnten, warum eine application firewall auf dem Desktop nicht funktioniert und habe damit (noch unter Win7) viel Zeit vergeudet. Damit das funktioniert, mußt du stateful paket inspection auf einem zweiten Gerät machen und das geht nur, wenn Du Verschlüsselung aufbrichst. Im Unternehmensumfeld wird das gemacht.

Unter Android hat Mike die App ja mal untersucht und er hat auch irgendwo sein setup beschrieben, mit dem er das macht (grad keine zeit zum suchen). Im Ergebnis ist es ein man-in-the-middle Angriff. Unter Linux geht das mit der burp suite https://portswigger.net/burp.

Weiss nicht warum bluemail. Ich habe gesehen dass es das als snap Paket gibt und wollte das ausprobieren. Bis jetzt gefällt es mir richtig gut. Von der Benutzung mag ich das mehr als Thunderbird. Aber ich mag auch Plasma und QT und nicht GNOME.

Irgendwo muss ja k9 mail zum Beispiel auch das Passwort speichern und vielleicht sendet irgendein Dienst auf Android die Daten an Google auf irgendeinem Port… keine Ahnung.

Mir ist das egal. Sollen die ruhig Bewegungsprofile von mir erstellten…

Mir geht das wenn mehr um Werbung. Die nervt mich. Ich glaube so lange man sich keine Kinderpornos reinzieht, Waffen, Drogen kauft oder sonst irgendwelche krummen Sachen macht ist das relativ egal was man macht im Internet macht.

Dann weiss Google und alle anderen halt dass ich auf schöne Frauen und dicke Hintern stehe :rofl::rofl::rofl:

Ausser wenn ich aufwache in meinem Zimmer voller Sachen die ich eigentlich nicht kaufen wollte weil die rausgefunden haben was die mir zeigen müssen damit ich das kaufe dann wird es kritisch :thinking::sweat_smile::sunglasses:

Na ja, ich guck mir dass mal an - den Link den du geschickt hast :+1::v::wave:

Warum liest du dir nicht einfach die Datenschutzbedingungen durch? Ich habe gerade die Bedingungen von BlueMail durchgelesen und das ist eine der am verständlichsten formulierten Datenschutzbedingungen, die ich jemals gesehen habe.

Abgesehen davon wundere ich mich, warum du hier überhaupt fragst, wenn dir angeblich alles egal ist?

Die sagen:
We are committed to protecting and respecting data privacy. As explained below, we do not store your emails on our servers, and we do not sell your data.

Dann ist doch alles super!!!

Das mir alles egal ist hast du jetzt gesagt. Ich nehme es einfach mit Humor und mach mich nicht verrückt. Ich hab auch andere Sachen zu tun als mir in meiner Freizeit nur den Kopf um Datenschutz zu machen.

Mal davon ab. Ein Stück weit brauchen wir auch Überwachung. Gibt einfach zu viele richtig kranke Psychos. Ein stückweit kann ich die Firmen auch verstehen. Wenn ich ein Programm schreiben würde würde mich das auch interessieren wie die Leute mein Programm benutzen…

Ich hab am Anfang doch geschrieben was meine Frage ist. Bisher hat mir nur einer geantwortet. Na ja zwei aber jetzt weicht das ganze ab…

Mir ist gar nicht alles egal. Ganz im Gegenteil! Sagen wir mal ich hab meinen Frieden gefunden damit dass es einfach so ist um mich auf andere Sachen zu konzentrieren. Die Aussagen hier im Forum und im Blog sind nicht immer Konsistent. Der eine präferiert dieses Plugin und diese Config der andere schwört auf eine bestimmtes Programm…

Und am Ende stellt man fest das man doch irgendwas übersehen hat oder etwas neues dazugekommen ist und getrackt wurde…

Ist so. Meine Meinung. Bin fertig :+1::muscle:
Vielleicht bin ich hier auch falsch!?!

Dann lösch ich das Konto wieder :wave: