Android-Mail-SSL: Nur RC4-MD5 mögl.?

Trefoil80

BIOS-Overclocker(in)
Android-Mail-SSL: Nur RC4-MD5 mögl.?

Moin,

wenn ich mit meinem PC via Thunderbird eine Mail versende, erfolgt die SSL-Verschlüsselung mit dem sicheren Cipher DHE/AES256-SHA (also sogar mit Perfect Forward Secrecy).

Wenn ich über den gleichen Server über Android (K9-Mail) versende, gibt es nur das wenig sichere und antiquierte RC4/MD5.

Liegt das an der App oder an Android generell?

Wie kann ich DHE/AES256-SHA unter Android für Mails nutzen?

Gruß Freyny80
 
AW: Android-Mail-SSL: Nur RC4-MD5 mögl.?

Moin nochmal,

habe mir das inzwischen selbst beantwortet.

Unter dem Link

k9-4.701-release.apk - k9mail - K9 4.701 - K-9 Mail is an advanced email client for Android - Google Project Hosting

gibt es einen Developer-Build von K-9 Mail (Datum: 5.11.2013).
In den Release-Notes steht u.a.: "Hardened TLS cipher suites and versions".

Habe diese Version mal getestet. Die Nachrichten werden jetzt mit DHE-RSA-AES128-SHA anstatt dem popeligen RC4-MD5 versendet. :daumen:
Ansonsten habe ich auch keine Bugs gefunden (was nicht heißen soll, dass es keine gibt, da Developer-Build).
 
Zurück