LINUX.ORG.RU

В Турции заблокировали protonmail, его не удалось взломать

 , , ,


1

4

Наверно хорошая новость, потому что в ряде стран появляются такие вещи, как пакет яровой, которые нарушают ряд основных норм конституции и прав человека.

Тут значит такое дело, в Турции заблочили сервис protonmail, почта с шифрованием. Взломать не удалось, договориться видимо тоже. Пришлось заблочить доступ.

Вобщем походу пора валить со своего яндекса, тем более что на горизонте маячит пакет яровой, одними впн'ами не отделаешься. Кто пробовал proton? Чем он хорош, по сравнению с привычной почтой? Какие фичи поддерживает, кроме шифрования? Насколько удобный?

Новость взял отсюда, если что https://roskomsvoboda.org/37165/

Как думаете, ждет ли нас в будущем все это? Впн уже вроде вне закона, хотя еще работает.

Ответ на: комментарий от mbivanyuk

Шифрование end-to-end может быть только для переписки внутри их серверов, т.е. когда и отправитель и получатель имеют почтовые ящики на protonmail.

Ну так и в чем проблема? Если уж самому перелезать, так и друзей переводить. По работе все-равно будешь пользовать что скажут, а друзья не дураки на яндекса- мейлрушах сидеть, когда яровая над головой. Других проблем не вижу.

Разумеется все письма на сторонние серверы идут без всякого end-to-end, и они также видны кровавой швейцарской гэбне как и переписочка на mail.ru.

Я тут уже прочитал, что шифрование можно с любой почтой. Там есть опция, чтобы на обычное мыло приходила ссылка, а письмо откроется на сервере protonmail и хранится там же. Получается все довольно вкусно.

krendel39
() автор топика

Уже давно использую, мне норм

I60R ★★
()
Ответ на: комментарий от krendel39

и подсовывает рекламу

У тебя неправильный яндекс, мне никуда ничего не подсовывает.

bodqhrohro_promo
()
Ответ на: комментарий от slapin

Остальная почта должна быть на обычных сторонних сервисах

Ыггых, и привязки аккаунтов к почте на стороннем сервисе, зачастую даже пароли почтой присылаются.

bodqhrohro_promo
()
Ответ на: комментарий от krendel39

какой дурак вообще хранит переписку в почтовом ящике по нескольку лет?

А смысл её хранить меньше, пока помнишь? А вот когда забыл, что там было, тогда хранение и пригодится.

bodqhrohro_promo
()
Ответ на: комментарий от Deathstalker

LOR — невыездной и будет прогибаться дальше. Массовая перебежка пользователей на другой ресурс также маловероятна. А мелких гордых отщепенцев полно, ещё со времён вилфреда, но они погоды не делают.

bodqhrohro_promo
()
Ответ на: комментарий от bodqhrohro_promo

нe, таких не держим. То, что может отразиться на благополучии, стороннему сервису не доверяем. И все сторонние с договором за денежку, с прописанными условиями. Обычно на сторонних сервисах всё что связано с другими сторонними сервисами. Исключение только те, которые связаны с деньгами. То есть я всё держу отдельно и стараюсь контролировать риски.

slapin ★★★★★
()
Ответ на: комментарий от slapin

Ну ты как бы белый корпоративный клиент становишься.

slapin ★★★★★
()

1. хайпанут «смотрите нас закрывают, единственная непродажная... маркетинговое блаблабла»

2. через пол года/год оформятся и их разблокируют (всем будет пофик)

жаль челика(ТСа) что копипастит откровенный пиар

anonymous
()
Ответ на: комментарий от krendel39

а друзья не дураки на яндекса- мейлрушах сидеть

начиная с 2000-х админы яндекса/майла продают пароли к любому акку, всем пофик

сливы с облаков «апла» (приватных фоток и прочего)-всем пофик

лечи параною братишка

anonymous
()
Ответ на: комментарий от krendel39

Шифрование end-to-end может быть только для переписки внутри их серверов, т.е. когда и отправитель и получатель имеют почтовые ящики на protonmail.

Ну так и в чем проблема? Если уж самому перелезать, так и друзей переводить. По работе все-равно будешь пользовать что скажут, а друзья не дураки на яндекса- мейлрушах сидеть, когда яровая над головой. Других проблем не вижу.

Ты что, с друзьями по e-mail общаешься? Ну если так то у вас действительно проблем нет, если только со здравым смыслом. Для остальных нормальных людей проблема в том, что e-mail сейчас используется почти исключительно для деловой переписки и регистрации на всяких сервисах, и на то где у них почтовые ящики повлиять нельзя ну никак и даже ссылку на зашифрованное письмо никто открывать не будет. А с друзьями сейчас общаются по telegram, whatsapp, tox или на худой конец jabber но никак не по e-mail. А вообще если уж ты такой параноик рекомендую тебе забыть про все эти якобы безопасные сервисы и присмотреться к нормальному шифрованию почты с использование pgp, оно работает в любом почтовом клиенте и только так ты можешь быть на 100% уверен в своей безопасности, все остальное типа этого protonmail - обман, сливают они все еще хуже mail.ru.

https://support.mozilla.org/ru/kb/cifrovaya-podpis-i-shifrovanie-soobshenij

mbivanyuk ★★★★★
()
Ответ на: комментарий от slapin

Забыл упомянуть - отсутствие рекламы в gmail и права гуглу передавать информацию третьим лицам, кроме выполнения требования американских судов. Контракт заключался давно, в 2007 году, так что всё могло измениться. Говорят места сейчас больше дают за те же деньги.

slapin ★★★★★
()

позавчера удалил свой ящик на Gmail. считаю Google - пособником кремля и путина. перевёл всё своё добро на ProtonMail.

anonymous
()
Ответ на: комментарий от anonymous

Только тебе надо верить протону на слово.

есть более хорошие варианты? и попробуй только что-то пердануть про «свой домен, свой хостинг» — это всё - тоже нужно доверять хостинг-провайдерам и регистраторам доменов.

anonymous
()
Ответ на: комментарий от pawnhearts

Что мешает свой почтовый сервер поднять?

ещё один «эксперт».. представь что Россию анально отгородят от интернета.. ты доверишь управление доменом nic.ru?

anonymous
()
Ответ на: комментарий от krendel39

Это как? Железо для почты надо закупать?

ага. рейды и зеркала не менее чем у 3х провайдеров..

anonymous
()
Ответ на: комментарий от t184256

Это сложный, дорогой и ненадежный вариант в сравнении с «арендовать VPS и поставить сервак там».

эка расплодили слабоумных пятизвёздочников на лоре.. интересно посмотреть, как ты потом будешь с пеной у рта переводить свои серваки из-заграницы вна территорию раши.

anonymous
()
Ответ на: комментарий от anonymous

Вангую, что не буду. Либо нужды так и не будет, либо, в случае полного чебурнета, разумнее будет перенести свою тушку за территорию РФ.

t184256 ★★★★★
()
Ответ на: комментарий от Iron_Bug

а что, собсна, даёт платный gmail?

видимо смазку для своего анального зонда )))

anonymous
()

Подарили людям почтовые сервера, gpg и vps'ки по 1 евро в месяц, а они спрашивают где кактус поесть

Promusik ★★★★★
()

Кто пробовал proton[mail]?

Заходил какое-то время назад глянуть.

Насколько удобный?

Насколько могут удобны инновационные, покрытые фторопластом, кандалы?

Чем он хорош?

Для кого? Для врагов свободы — очень хорош, пожалуй лучшее из всего ими изобретенного за последние годы. Вставить хомячку зонд толщиною с кулак, эксплуатируя его паранойю, — что может быть гениальнее?

Никакой «Скайп» и в подметки им не годится, ибо он-то в свое время появился почти на пустом месте и потому легко заполнил нишу. «Протоммэйл» же — это идущая к успеху атака по тактике «воплотить, надстроить и уничтожить» (embrace, extend, and extinguish), и не на что-нибудь маргинальное, а на старую добрую электронную почту.

Zmicier ★★★★★
()
Ответ на: комментарий от Zmicier

Никакой «Скайп» и в подметки им не годится, ибо он-то в свое время появился почти на пустом месте и потому легко заполнил нишу. «Протоммэйл» же — это идущая к успеху атака по тактике «воплотить, надстроить и уничтожить» (embrace, extend, and extinguish), и не на что-нибудь маргинальное, а на старую добрую электронную почту.

План таков:

Сетевой хомячок образца второго десятилетия XXI века боится слежки, но понять, кто и как за ним может следить, и что надо делать, чтоб усложнить им жизнь, осилить не может. Его страх *иррационален*, а потому он готов терпеть любые лишения в обмен на красивые гарантии «безопасности».

Эксплуатируем это по-полной: для начала не даем к «электронной почте» доступа по SMTP / IMAP, обязывая всех пользоваться несвободными (!) клиентами, работающими по собственническому (!!) протоколу. Многие на этом основании вовсе скажут, что утверждение, что «Протонмэйл» есть поставщик услуг э-почты — ложь. Но не будем так категоричны, в конце концов пока это личные проблемы поведшегося на рекламу хомячка.

Однако вскоре он осознает, что вся эта громкая реклама, на которую он повелся, типа «никто, даже мы, не может прочитать вашу почту», справедлива тогда и только тогда, когда «Протонмэйлом» пользуется не он один, но *и его адресат тоже*.

Что сделал бы почтовый провайдер здорового человека? Предложил бы веб-интерфейс для опционального шифрования исходящей почты публичным PGP-ключом адресата, правильно? Вы знаете, что предлагает «Протонмэйл»? Помните шуточную картинку:

[веб-интерфейс почты «Яху», открыто принятое письмо]

[текст письма]

This message was sent from Gmail!
*** Want to send a reply? Join Gmail! ***

https://hsto.org/getpro/habr/comment_images/10f/9a2/f99/10f9a2f99700f8642bed3...

Так вот, добро пожаловать в дивный новый мир, где это более **не шутка**! После того, как хомячок нажмет кнопочку со стилизованным замко́м и отправит письмо, его адресат вместо письма получит вот такую листовку:


                              ProtonMail
                  Secure email based in Switzerland

               You have received a secure message from
                        example@protonmail.com

I am using ProtonMail to send and receive secure emails.  Click the
link below to decrypt and view my message:

                        (View Secure Message)
                            What is this?

 Password Hint:
 [<hint>]

 Expiration:
 [<date>]

This message was secured by ProtonMail. ProtonMail uses end-to-end
ecryption to secure private communications.  To send your own secure
messages, visit https://protonmail.com.
https://i.imgur.com/m6qJoya.png

Может быть, господа из «Протонмэйла», просто не осилили сделать нормальное асимметричное шифрование — так подумали вы? Нет — они наглядно демонстрируют, что что они вовсе не настолько косоруки, что не могут осилить нормальный PGP, но имеют прямой умысел. Как? Они ничтоже сумняшеся дозволяют своим пользователям *получать* шифрованную почту.

Еще раз — «Протонмэйл» дозволяет вам принимать шифрованные письма от пользователей полноценной э-почты, но запрещают им шифрованные письма отправлять!

Zmicier ★★★★★
()
Последнее исправление: Zmicier (всего исправлений: 1)
Ответ на: комментарий от Zmicier

Так вот, добро пожаловать в дивный новый мир, где это более **не шутка**! После того, как хомячок нажмет кнопочку со стилизованным замко́м и отправит письмо, его адресат вместо письма получит вот такую листовку:
...
Еще раз — «Протонмэйл» дозволяет вам принимать шифрованные письма от пользователей полноценной э-почты, но запрещают им шифрованные письма отправлять!

Как вы уже догадались, все это приведет к тому, что хомячок будет *добровольно пропагандировать* «Протонмэйл» среди своих адресатов. И не думайте, что это пустяк — это самая эффективная пропаганда, какую можно придумать. Вас, наверняка, неоднократно пытались подсадить на частные огороженные средства связи, что одним «Скайпом» не исчерпываются: «Ай-си-кью», «Фэйсбук», «Воцап», да тысячи их. И вам крупно повезло, если это не делали люди, имеющие над вами *власть*, ибо тут уже сколь угодно крепкие нервы часто бессильны.

Поэтому будьте готовы в самых неожиданных местах натыкаться на совершенно внезапные советы всем пользоваться этой чудо-почтой; советы наподобие тех, что обычно сопровождаются референтной ссылкой, но здесь — без нее.

Но как же так можно — скажете вы — ведь даже самый преданный восторг проходит, разбиваясь о быт.

Все предусмотрено! Когда наш хомячок наконец осознает, что его поимели, и попытается с’ехать, он обнаружит, что не так это и просто: уже накопленные письма элементарно невозможно забрать, а за новоприходящими приходится вручную следить и вручную же просить адресантов писать вам по новому адресу, ибо пересылать вам письма, как большинство нормальных поставщиков, «Протонмэйл» не будет, как и не даст протокол, по которому можно было бы ее забирать (см. первый абзац). Да и узнать ваш тайный ключ вам тоже никто не даст.

Так что, надо думать, хомячок только вздохнет глубоко, расслабится и продолжит получать удовольствие от пользования (себя) «Протонмэйлом». И даже деньжат им еще занесет за дополнительные гигабайты и папки (да-да, создание папок там платное!). Ну и продолжит помаленьку капать всем на уши по поводу замечательной «бесплатной безопасной швейцарской почты», конечно.

Zmicier ★★★★★
()

От чего тебе шифроваться? Реально думаешь, что твои переписки о котиках кому-то нужны?

Zhbert ★★★★★
()
Последнее исправление: Zhbert (всего исправлений: 1)

Вобщем походу пора валить со своего яндекса, тем более что на горизонте маячит пакет яровой

ну а ты заведи другую почту на этом же яндексе:

сделай чтобы в названии ящика было слово encrypted (гденибудь посередине)...

...и будет тебе такое же щастье :-)

user_id_68054 ★★★★★
()
Ответ на: комментарий от Zmicier

Так что, надо думать, хомячок только вздохнет глубоко, расслабится и продолжит получать удовольствие от пользования (себя) «Протонмэйлом». И даже деньжат им еще занесет за дополнительные гигабайты и папки. Ну и продолжит помаленьку капать всем на уши по поводу замечательной «бесплатной безопасной швейцарской почты», конечно.

Так что не знаю даже, рад ли я тому, что с ними начали бороться.

С одной стороны, это омерзительно, конечно, — только создали зонду бесплатную рекламу.

С другой, если у них начнутся от этого серьезные проблемы со *взаимосвязью*, то есть почта к ним и от них в принципе перестанет доходить, то дело не так уж и плохо — с этим уже хомячок мириться не должен никак. И их ждет окукливание в себе. А с существованием еще одного окукленного «мессенджера» можно и смириться. Или даже порадоваться — даешь еще сто!

Но для развития событий по такому сценарию одних турецких усилий, увы, крайне мало.

Zmicier ★★★★★
()

Кто пробовал proton? Чем он хорош, по сравнению с привычной почтой? Какие фичи поддерживает, кроме шифрования? Насколько удобный?

Для хипстеров. Поддержки клиентов нет(только свой для телефонов, который вроде на js написан или подобной туфте), шифрование только между пользователями proton, уверенности в том, что письма на сервере хранятся в закрытом виде нет.

Старый добрый GPG надежней универсальней.

Deleted
()
Ответ на: комментарий от Zhbert

Реально думаешь, что твои переписки о котиках кому-то нужны?

о котиках путена же

mimimimi
()
Ответ на: комментарий от anonymous

и попробуй только что-то пердануть про «свой домен, свой хостинг» — это всё - тоже нужно доверять хостинг-провайдерам и регистраторам доменов.

Пердун, письмо пусть хоть у путена распечатанным на столе лежит. Оно зашифровано открытым ключом, лол.

mimimimi
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.