LINUX.ORG.RU
ФорумTalks

Почему вы любите эл. почту?

 


4

4

Мои претензии к почте:

  1. Это устаревшее корпоративное блоатваре

  2. Сервер собеседника может читать всю вашу переписку.

  3. Поскольку предвижу проблемы с чтением предыдущего пункта, повторяю: сервер собеседника.

  4. Сервер собеседника в 99% случаев яндекс, гугл и т.п.

  5. TLS не позволяет настоящую защиту: любой дурак, получивший доступ к ЦС, может читать вашу переписку

  6. …а телега и вотсапп, не говоря же у матрикс, позволяют полноценное EE шифрование

  7. минус нормальные уведомления, аудиовидео, +спам ну и так по-мелочи

  8. из-за пункта 4, 100500 ограничений на передачу файлов: у многих бесплатных до сих пор файлы по 12 Мб приходится нарезать, например

★★★★★

Последнее исправление: next_time (всего исправлений: 1)
Ответ на: комментарий от watchcat382

Вот тут то я и не понимаю. Передавать пароль не сложно, а использовать сеть серверов обмена ключами сложно. Хотя второй вариант стандартизирован и поддерживается софтом.

skiminok1986 ★★★★★
()
Ответ на: комментарий от watchcat382

Зато почту при желании можно использовать как месенджер - писать однострочные письма никто не запрещает.

При желании можно многое. Только есть нюансы. С тем же дельтачатом.

skiminok1986 ★★★★★
()
Ответ на: комментарий от watchcat382

С запароденым зипом обращаться умеют все. Пользованию GnuPG или PGP - вам придется своих корреспондентов учить.

Вообще не все умеют обращаться с запароленым зипом. Я по секрету скажу, что человеку приходится в принципе учиться пользоваться компьютером. Нет у него изначально такого знания.

skiminok1986 ★★★★★
()
Ответ на: комментарий от watchcat382

А что же это?

Очевидно, что это подтверждение доставки.

Если не получили подтверждение в разумное время - отправьте еще раз или свяжитесь по другому каналу.

И как это гарантирует, что доставка конкретным каналом связи будет осуществлена?

skiminok1986 ★★★★★
()
Ответ на: комментарий от watchcat382

Его вообще очень мало кто понимает если оно сложнее запароленного зипа.

Запароленный зип ничуть не проще ассиметричного шифрования. Даже сложнее, так как на zip у разных вендоров разные взгляды.

Отдельно хочу отметить, что если использовать таки AES-256, то встроенные средства Windows его не поддерживают, а ZipCrypto ненадёжен.

Даже у программистов с пониманием не очень - настолько что были неоднократные случаи когда секретные ключи оказывались на гитхабе вмесе с исходниками.

Ну ой. Люди без головы фигачат в репозиторий всё, включая токены сервисов, закрытый ключи, адреса, пароли. Это ничего не доказывает. Точно так же пароль от зипа можно положить рядом и отправить вместе, считая, что этого достаточно для обеспечения приватности.

ЗЫЖ А ещё парольный зип не поддерживается почтовыми клиентами и надо что-то вокруг нажимать, в то время, как тот же PGP позволяет читать сообщения прямо в клиенте.

skiminok1986 ★★★★★
()
Ответ на: комментарий от skiminok1986

И как это гарантирует, что доставка конкретным каналом связи будет осуществлена?

TCP «гарантирует доставку» в этом же понимании. Подтверждение доставки + повтор.

А гарантии доставки в математическом смысле вообще не существует. Вот отправил ты пакет с гарантированной доставкой, а получателя в этот момент убили. Как гарантированная доставка после этого ему пакет доставит?

monk ★★★★★
()
Ответ на: комментарий от watchcat382

Корреспонденты могут хоть в социальной сети на видном месте свой открытый ключ публиковать и это ничему не угрожает.

И кто помешает злоумышленнику взять такой ключ и расшифровать перехваченное сообщение?

Математика. Публичным ключом невозможно расшифровать сообщение. Так устроено асимметричное шифрование. Публичный ключ нужен только для шифрования. Для расшифровки нужен уже приватный ключ.

Открыто выложенный ключ может быть полезен для проверки подписи чтобы убедиться что сообщение не меняли по дороге. Но это про аутентификацию (которая тоже нужна), а не про сокрытие информации.

Если учесть предыдущий абзац, то почему ты считаешь, что публичным ключом нельзя подписывать?

Для проверки подписи опять таки достаточно публичного ключа. А вот для непосредственно подписи нужен закрытый.

Надо. Или один раз договориться по какому правилу формируются пароли если скрытые сообщения приходится пересылать достаточно часто.

Так много плясок вместо того, чтобы просто использовать готовую технологию, которая не требует усилий со стороны пользователя.

И это хорошо, потому что об инциденте всё равно уведомлять надо и это повысит бдительность всех участвующих в переписке

Есть надёжный инструментарий отзыва ключей. Вместо инструментария для парольного зипа мы просто верим людям на слово.

Ну и самое главное - пересылке по интернету (вообще в любом виде) нельзя доверять что-то действительно очень секретное. Это надо передавать при личной встрече, и с соблюдением предосторожностей.

Не надо путать приватность и секретность. Это совершенно разные вещи.

Да, так как Вы явно не понимаете как пользоваться ассиметричным шифрованием, я на всякий случай уточню, что приватный ключ вообще никому не передаётся. Я генерирую два ключа, публичный разбрасываю везде: им шифруют сообщения для меня. А вот прочитать я их могу уже только имея приватный ключ, который я никогда никому не даю, а в случае утечки просто отзываю его, публикуя сертификат отзыва на сервере ключей, и рассылая его корреспондентам.

skiminok1986 ★★★★★
()
Ответ на: комментарий от watchcat382

Я вообще не очень понимаю зачем для голосовой связи пытаться использовать месенджер

Я тоже. Но вообще, сейчас не так важны звонки, как голосовые сообщения и кружочки. Отвратительные технологии на службе малограмотных людей.

skiminok1986 ★★★★★
()
Ответ на: комментарий от watchcat382

Самый простой и удобный способ для тех у кого есть комп - adb install file.apk Скачать apk-файл можно с сервисов типа apkpure.

И эти люди говорят мне, что PGP это сложно и неудобно.

skiminok1986 ★★★★★
()
Ответ на: комментарий от watchcat382

А бесплатный распаковщик zip есть на почти каждом компе.

Очень смелое утверждение. Чаще всего есть только встроенные в систему средства, которые не поддерживают zip с AES-256. А ZipCrypto ломается в домашних условиях.

Надо убедить человека поставить сторонний софт, научить им пользоваться. В чём отличие от уже имеющейся в клиенте поддержки PGP, которую не на надо сбоку ставить?

skiminok1986 ★★★★★
()
Ответ на: комментарий от watchcat382

Всё это хорошо когда используется квалифицированными персоналом.

Тут не нужна квалификация. У нас девочки-припевочки, которые с вычислительной техникой на «Вы» спокойно генерировали и публиковали ключи. Что в случае с установкой 7zip, что в случае с настройкой PGP, нужна инструкция. Разница там буквально в несколько пунктов, а на выходе полноценный инструмент вместо костыля.

skiminok1986 ★★★★★
()
Ответ на: комментарий от watchcat382

Ибо массовая практика показывает что несмотря на всё шифрование деньги с используемых в магазинах счетов воруют.

Всё, что называют шифрованием в вебе с использованием JS, это пшик, а не шифрование.

skiminok1986 ★★★★★
()
Ответ на: комментарий от watchcat382

Теперь будет что предъявить если наши власти последуют примеру южнокорейских и утратят свои базы данных.

Хотя срок действия выписки из ЕГРН законом не ограничен, в любом разбирательстве или сделке с Вас потребуют выписку сроком не старше 30 дней. Такая практика сложилась, так как за время, прошедшее с момента получения выписки, права собственности могли быть переданы.

В общем, эта бумага никак не защитит. Деньги на услуги нотариуса были потрачены впустую.

Электронную выписку, подписанную ЭЦП, принимают практически везде. В крайнем случае, придётся брать бумажную в МФЦ за пятьсот, ЕМНИП, рублей.

skiminok1986 ★★★★★
()
Ответ на: комментарий от watchcat382

Лучше использовать не короткие пароли, а длинные парольные фразы, которые тоже легко запоминаются, так как состоят из словарных слов, но обеспечивают устойчивость.

skiminok1986 ★★★★★
()
Ответ на: комментарий от watchcat382

Ну мы же не спрашиваем поддерживает ли клиент стандарт RFC на оформление заголовков письма.

А стоило бы. Некоторые малоизвестные редмондские компании не умеют в заголовки нормально.

Кстати замечу, что и корпораты и госструктуры как-то допустили весьма массовый переход на шифрованный https. И если оба юзера пользуется веб-интерфейсом почтовика, находящегося в иной юрисдикции то почтовый обмен таки оказывается шифрованным

  1. HTTPS подконтролен центрам сертификации.
  2. Обмен между почтовыми серверами идёт не по HTTPS.
  3. Как хранятся письма на серверах при этом мы не знаем.

Можно и упрощенный вариант придумать, чисто за счет клиентского софта. Например почтовый клиент автоматически по умолчанию присоединяет к письму открытый ключ. При нынешних объемах трафика от этого никто бы не пострадал.

Порочная практика, так как открытый ключ должен передаваться другим каналом связи.

Соответственно и на принимающей стороне увидев в полученном письме открытый ключ - почтовый клиент мог бы сам его сохранить без дополнительных телодвижений со стороны юзера и использовать для шифрования ответа.

Тогда уж лучше парольный zip-архив.

skiminok1986 ★★★★★
()
Ответ на: комментарий от monk

Можно пару новостей, что админ российского почтового сервера опубликовал письма?

Ну смотри, у тебя сперва было «публикации чужих писем», а теперь именно админ, именно российского сервера. Это несколько разные вещи. Если бы не российского, то куча есть примеров, как какие-нибудь Apple способствовали поимке очередного «пирата» или «хакера», допустившего глупость заиметь у них почту и решать через неё какие-то свои дела. С российскими тоже наверняка было, но я сейчас не вспомню. Основная проблема тут в том, что мы очень редко знаем, что за «доброжелатель» осуществил слив переписки очередного политика или медийного деятеля. Её просто вываливают, и никто особо не разбирается, кто это сделал. Это может заинтересовать в итоге того, чью переписку слили (или его юристов), но выяснить, как сам понимаешь, сложно, а если и выяснят, то не всегда это потом в принципе становится публично доступной инфой.

CrX ★★★★★
()
Ответ на: комментарий от watchcat382

Никто не мешает в первом нешифрованном сообщении слать свой публичный ключ, который получатель установит в свой почтовый клиент (например, Thunderbird). И тогда никакой поддержки от сервера не надо, всё уже есть.

Согласен. Причем хорошо бы если почтовый клиент сам вытащит из полученного письма открытый ключ и у себя сохранит для шифрования всех последующих писем. Но и это за несколько десятков лет существования почты не сделано.

Потому что это уязвимый способ. Что он есть, что его нет: разница невелика. Лучше не иметь шифрования, чем иметь иллюзию шифрования.

skiminok1986 ★★★★★
()
Ответ на: комментарий от monk

Для этого достаточно подписи, а не шифрования.

Как именно подписывать? Типа с солью, имеющейся только у сайта (закрытая часть) и юзера (публичная часть) высчитывать хэш-сумму страницы и прибавлять её к содержимому, чтобы если MitM изменит её, чексумма не совпала? Ну да, так тоже можно, согласен. Но для этого точно так же нужны сертификаты и вот это всё прочее, а раз оно уже есть, то «почему бы за одно и не шифровать» — думаю, такая логика. Но в целом да, конкретно для этого действительно достаточно неподделываемой контрольной суммы.

CrX ★★★★★
()
Ответ на: комментарий от watchcat382

неудобно даже на десктопе.

на смартфоне скорость печати гораздо выше, чем на десктопе: даже если вы машинистка со скоростью печати 600символов/мин (что вряд ли), голосовая печать всё равно быстрее

Тем более - с цитированием.

как раз, цитирование в мессенджерах делается удобнее, чем в почте

next_time ★★★★★
() автор топика
Ответ на: комментарий от CrX

у голосовой печати (мы именно про печать, конечно, говорим) - скорость 900 символов/минуту, у слепой 10-пальцевой стандарт: 300 символов / минуту

next_time ★★★★★
() автор топика
Ответ на: комментарий от watchcat382

Но те, кто дорожит репутацией - таким не занимаются.

Крупнейшие УЦ таким занимаются вполне успешно.

Через что ни отправляй - это опять вопрос доверия к способу отправки. В пределе приходим к необходимости передать открытый ключ на флешке при личной встрече.

На криптопати с подписью участников. Так и работает сеть доверия. Но это в общем случае нереализуемо.

В пределе приходим к необходимости передать открытый ключ на флешке при личной встрече. Что не отличается от передачи пароля к zip-архиву.

Вполне себе отличается, хотя и не в этом вопросе.

  1. Публикация пароля даёт доступ к содержимому архива, в то время как публикация публичного ключа не даёт.
  2. Как в zip-архиве мне указать алгоритм шифрования и длину ключа в общем случае?

Именно из-за таких казусов я выше и писал что доверять особо важные секреты обычным «гражданским» способам связи нельзя.

Не надо путать секретность и приватность. К секретности совсем другие требования.

skiminok1986 ★★★★★
()
Ответ на: комментарий от CrX

Любая лишняя автоматика здесь только повышает уверенность непосвящённых и необходимость объяснять им, почему встроенными механизмами пользоваться небезопасно, а также повод называть тебя (объясняющего) параноиком.

Любая такая автоматика требует глубокого её понимания и мешает управлению рисками. Всё так.

skiminok1986 ★★★★★
()
Ответ на: комментарий от next_time

у голосовой печати (мы именно про печать, конечно, говорим) - скорость 900 символов/минуту

То есть, она быстрее обычной речи, а не медленнее? Мне всегда казалось, что наоборот (из-за неидеальности распознавания). Ну если у тебя правда получается набирать 900 символов в минуту голосом, при этом чтобы оно не было кашей без знаков препинания, тогда всё верно, и я очень рад за тебя.

CrX ★★★★★
()
Ответ на: комментарий от watchcat382

А автоматический обмен ключами шифрования так и остался лишь фичей отдельных некоторых почтовых клиентов, потому и малоиспользуемой.

Потому что это не задача почты даже. Никто не мешает использовать асимметричное шифрование в любой среде передачи данных. Хоть в том же воцапе. Правда там нет и не будет нормальной поддержки и закат солнца придётся совершать вручную.

skiminok1986 ★★★★★
()
Ответ на: комментарий от watchcat382

Обсуждаемый автоматический обмен ключами позволил бы ее достичь.

Он бы заменил приватность иллюзией приватности. С тем же успехом можно поверить Дурову на слово с его игрушечной криптографией.

Пользуются же люди сертификатами для https.

А это совершенно другая область применения.

Но если бы не «автоматика» в браузере и была необходимость вручную скачивать и устанавливать сертификаты - то пользовались ими бы не сильно больше чем сейчас шифрованием в почте.

А вручную и приходится ставить зачастую. Где в хроме встроенные корневые сертификаты минцифры? А в лисе? А в сафари?

skiminok1986 ★★★★★
()
Ответ на: комментарий от watchcat382

И что же тут радостного, позвольте поинтересоваться?

Отсутствие лишней возможности MitM и более простая оценка риска.

skiminok1986 ★★★★★
()
Ответ на: комментарий от monk

Абсолютно недостаточно. Уголовный кодекс не останавливает даже от куда более тяжких преступлений. Будь оно не так - к примеру убийств уже давно бы не было.

Останавливает. Без него убивали бы на порядок чаще.

Есть где-то статистика с «до» и «после»?

skiminok1986 ★★★★★
()
Ответ на: комментарий от CrX

То есть, она быстрее обычной речи

Нет, но обычная речь довольно быстрая. Но это полбеды. Так уж получилось, что человек сотни тысяч лет эволюционировал именно в сторону голосового общения. Поэтому, даже если вы научитесь слепой печати на уровне спортивной печати, вдумчивый ввод с помощью голоса будет всё равно быстрее, т.к. есть целые отделы мозга берущие на себя дополнительную работу

Ну если у тебя

А вы сами попробуйте ради интереса, удивитесь

кашей без знаков препинания

сейчас это ии-шки исправляют на лету

next_time ★★★★★
() автор топика
Последнее исправление: next_time (всего исправлений: 1)
Ответ на: комментарий от watchcat382

Но взаимодействие с этими серверами требует много ручных действий

А именно два: отправить свой публичный ключ, получить чужой публичный ключ.

Но тогда мы приходим к тому, что отсылка запароленного архива почтой и пароля к нему смской - вполне приемлимый вариант для «гражданского» применения.

Недостаток архива в симметричном шифровании с прибитым гвоздями алгоритмом.

skiminok1986 ★★★★★
()
Ответ на: комментарий от watchcat382

Можно расширением к почтовому клиенту сделать.

Можно. Как и другие варианты. Но за несколько десятков лет не сделали. Видимо людям не настолько нужна приватность.

Людям совершенно не нужна иллюзия приватности. Те, кому достаточно иллюзии, сидят в воцапе и телеграме.

Кто и как будет удостоверять подлинность этого сертификата? Минцифры? Зная российский бардак в органах власти - я бы на них особо не надеялся.

В чём именно Вы видите сложность? Из преступной халатности они изменят алгоритм подписи? Или просто не подпишут?

skiminok1986 ★★★★★
()
Ответ на: комментарий от skiminok1986

Допустим, провайдер подменяет сайт (сервер с ключами) и для вас и для отправителя, при этом, владельцы сайта будут даже не при делах. Как вы об этом узнаете?

next_time ★★★★★
() автор топика
Последнее исправление: next_time (всего исправлений: 1)
Ответ на: комментарий от watchcat382

А в случае например Озона - уже и не бред, там люди вводят данные своих банковских карт

Как раз и бред. Если бы это обеспечивало безопасность, не понадобилось бы

Хотя умные люди не вводят данные тех карт на которых сотни тысяч лежат.

skiminok1986 ★★★★★
()
Ответ на: комментарий от skiminok1986

Отсутствие лишней возможности MitM

pgp уязвимо к MitM ровно также, как и обычные сертификационные центры

next_time ★★★★★
() автор топика
Ответ на: комментарий от watchcat382

Потому что люди понимают незащищенность почты и стараются ничего интересного злоумышленникам не писать. Фраза «это не телефонный разговор» существует давно и сейчас вполне применима к всем прочим способам дистанционной связи.

Вот это как раз и есть паранойя. Да, есть темы, которые нельзя обсуждать без защиты. Но есть средства, дающие эту защиту в достаточной мере.

skiminok1986 ★★★★★
()
Ответ на: комментарий от monk

Ну да, а потом злоумышленник перехватывает открытый ключ, а получателю отправляет уже свой открытый ключ. Ой…

next_time ★★★★★
() автор топика
Ответ на: комментарий от watchcat382

Я всегда придерживался мнения, что явное отсутствие приватности по умолчанию лучше, чем дырявое присутствие при ощущении нормального.

С общетеоретической точки зрения согласен с вами. Но ключевой момент тут - «ощущение». Никто же не ощущает шторы на окнах как аналог броневых заслонок.

Вы предлагаете отказаться от штор, все окна сделать от пола до потолка и добавить такие окна в туалете и ванной комнате. Просто потому что шторы это гемморно: их надо шить/покупать, их надо вещать и стирать. А тут автоматика – никаких плясок со шторами.

skiminok1986 ★★★★★
()
Ответ на: комментарий от watchcat382

Оно конечно так, но ручной запуск команд шифрования - дело довольно утомительное и чреватое человеческими ошибками.

Как и ручной ввод текста.

Сейчас более-менее все знают что интернету нельзя доверять что-то хоть сколько-нибудь конфиденциальное.

Вот вообще нет. Люди радостно сливают всё в облака под крыло корпораций, включая те, которые неоднократно были пойманы за руку.

Другое дело что нередко доверяют просто по раздолбайству - это да. Но это уже человеческий фактор, от него никакое шифрование не поможет.

Нет. Если человека не обучить гигиене и причинам её необходимости, он не будет мыть руки даже. То же самое и с цифровой гигиеной. Школьникам и студентам отдельно на занятиях объясняют и про приватность, и про цифровую гигиену, но они упорно продолжают сливать всё в сеть.

skiminok1986 ★★★★★
()
Ответ на: комментарий от monk

А в Телеграме в Макс экспорт не сделали случайно?

тут не подскажу, но вот что и есть эталонное ненужно - так это «макс»

next_time ★★★★★
() автор топика
Ответ на: комментарий от watchcat382

С самим этим утверждением согласен. Но безопасность не двоична. Она имеет разные градации. Между дверью из фанеры, типичной дешевой железной дверью и листом броневой стали есть существенные различия.

Это не повод ставить сейфовую дверь и вешать ключи на гвоздик рядом с ней снаружи.

Если же человек осознает реальную степень защиты - то это вполне нормально, даже если защита не абсолютна (а такой и не бывает).

Ваше предложение как раз снизить степень защиты и требовать пользователя разбираться почему это удобное автоматическое шифрование бесполезно, чтобы придти к тому же, что мы имеем сейчас: или не использовать шифрование или использовать нормальное шифрование.

Это просто повышение энтропии, усложнение ради усложнения и навязывание пользователям необходимости изучать больше. А по итогу на исходной точке остаёмся.

skiminok1986 ★★★★★
()
Ответ на: комментарий от CrX

как какие-нибудь Apple способствовали поимке очередного «пирата» или «хакера», допустившего глупость заиметь у них почту и решать через неё какие-то свои дела

Это не «админ опубликовал», это «админ сотрудничает с органами».

А все новости про «админ опубликовал» фактически сводятся к Wikileaks. Но письма простых людей туда не попадают.

а если и выяснят, то не всегда это потом в принципе становится публично доступной инфой.

В РФ есть статистика: по УК РФ 138 часть 2 за год примерно два десятка человек осуждают. Это не только про электронную почту, а всего (сотрудники сотовых операторов, почты, …). И можно почитать судебные дела, там почти никогда нет опубликования неопределённому кругу лиц.

monk ★★★★★
()
Ответ на: комментарий от watchcat382

Вот и я о том же. Хочу более высокий уровень приватности почты чем есть

И предлагаете его снизить.

skiminok1986 ★★★★★
()
Ответ на: комментарий от next_time

Для этого злоумышленник должен иметь возможность перехватывать и модифицировать все сообщения между собеседниками. Если публичный ключ на HTTP сервере, то перехватывать надо уже всю электронную почту и весь поток к HTTP серверу и как-то делать, чтобы пользователь скачивающий свой открытый ключ получил именно его, а если скачивает кто-то другой, то получил подменённый…

monk ★★★★★
()
Ответ на: комментарий от skiminok1986

мне древовидные обсуждения не удобны Мне не нужно, значит всем не нужно

конкретно древовидные обсуждения в протоколе почты вообще отсутствуют, это свойство некоторых клиентов, причём маргинальных: громоптиц их не умеет, например

при этом какой-то великой сложности в их реализации нет: в мессенджерах с открытым кодом, например, в телеграмме, такое вайбкодится за пару часов

Приватность и открытые сообщения у нечистого на руку дяди…

у дяди EE шифрование, с проверкой ключей, в отличие от

next_time ★★★★★
() автор топика
Ответ на: комментарий от CrX

Как именно подписывать?

Также как шифровать, но подписывать. К странице отправляется подпись. По запросу отправляется открытый ключ, подписанный удостоверяющим центром.

Но для этого точно так же нужны сертификаты и вот это всё прочее, а раз оно уже есть, то «почему бы за одно и не шифровать» — думаю, такая логика.

Если подпись с устаревшим алгоритмом, который не поддерживается браузером, страницу можно прочесть. А если шифрование, то раскапывать древний браузер (в одной из организаций есть специальный компьютер с Windows XP для того, чтобы можно было настраивать старый МФУ, потому что интерфейс только через https).

monk ★★★★★
()
Закрыто добавление комментариев для недавно зарегистрированных пользователей (со score < 50)