LINUX.ORG.RU
ФорумTalks

Почему вы любите эл. почту?

 


4

4

Мои претензии к почте:

  1. Это устаревшее корпоративное блоатваре

  2. Сервер собеседника может читать всю вашу переписку.

  3. Поскольку предвижу проблемы с чтением предыдущего пункта, повторяю: сервер собеседника.

  4. Сервер собеседника в 99% случаев яндекс, гугл и т.п.

  5. TLS не позволяет настоящую защиту: любой дурак, получивший доступ к ЦС, может читать вашу переписку

  6. …а телега и вотсапп, не говоря же у матрикс, позволяют полноценное EE шифрование

  7. минус нормальные уведомления, аудиовидео, +спам ну и так по-мелочи

  8. из-за пункта 4, 100500 ограничений на передачу файлов: у многих бесплатных до сих пор файлы по 12 Мб приходится нарезать, например

★★★★★

Последнее исправление: next_time (всего исправлений: 1)
Ответ на: комментарий от monk

Напоминаю контекст: «это мешает провайдеру устраивать MitM … он не встроит тебе на страницу свою рекламу».

Провайдеру поставить на маршрутизаторе условие -d твой_IP –dport 80 -j DNAT тривиально. Я так делал, когда сервер переносил, а Let’s Encrypt почему-то по старой записи DNS по зоне рус долбился.

А каждому возжелавшему и без https поток от твоего сервера для встраивания рекламы не подменить.

Известен хоть один практический случай, когда провайдер что-нибудь подобное делал? Я о таком не слышал, и сомневаюсь, что такое вообще когда-нибудь было...

А если было - ссылку, пожалуйста. Наверняка подобные случаи, если они, конечно, вообще были, имели огласку...

Somebody ★★★★
()
Ответ на: комментарий от monk

Вот была Александрийская библиотека, сгорела, вся. А документы из WTC сохранились, потому что были электронные.

Не аргумент.

После всемирного потопа вон не осталось ни бумажных, ни электронных документов... ;P ;)))

Somebody ★★★★
()
Ответ на: комментарий от skiminok1986

Мы тут в шпионов играем или просто хотим сохранить приватность?

Вы тут «ломаете копья», не согласовав предварительно терминологии. А это ненаучно... ;))

Somebody ★★★★
()
Ответ на: комментарий от watchcat382

А так он страдает той же проблемой что и большинство других закрытых решений - надо специально под него покупать совместимое железо или как минимум ставить совместимую ОС.

Простому пользователю всё доступно. Есть поддержка iOS, Android, Windows, mac os, GNU/Linux. Пользователям *BSD, Haiku и прочим Plan9, конечно, не так повезло.

skiminok1986 ★★★★★
()
Ответ на: комментарий от watchcat382

Вас наверно сильно удивит, но в сельской местности соседи нередко знают где хозяин прячет ключи от двери своего дома. Не все про всех конечно, но например я знаю про человек пять. И они про меня знают. Смысл в том что свои могут зайти при надобности

Не удивит. Я вполне себе представляю сельскую жизнь через личный опыт.

а чужим придется дверь ломать/окна бить, а это уже существенное привлечение внимания.

Зачем, если в решении с передачей ключей тем же сервером, ключи не спрятаны, а висят на гвоздике на видном месте?

У вас кстати на входе в квартиру уже стоит взрывостойкая дверь от банковского хранилища или чем-то попроще обходитесь? А почему тогда фанерную дверь не поставите как в советских «хрущевках» были когда-то? Это я к тому что безопасность не бинарна «есть/нет», она лишь должна быть соразмерна уровню угрозы. И пересылать гостайны по почте я не предлагаю.

Я как раз об этом и долдоню :) Безопасность не бинарна. Если уж используем замок, не надо вешать ключи рядом с дверью на видном месте.

skiminok1986 ★★★★★
()
Ответ на: комментарий от watchcat382

Вы в своих рассуждениях не учитываете тот факт что защита не бинарнка по принципу есть/нет, а имеет кучу возможных уровней.

Как раз эту часть я и пытаюсь донести, блин. Не не учитываю, а прямым текстом говорю, что она небинарна.

Тот уровень который приемлим для личной переписки - очевидно не пригоден для государственных секретов.

И это я тоже говорил не раз в этой дискуссии.

Если пользователь этого не понимает - то виноват в этом он сам, а не программист, сделавший защиту для личной переписки.

Это вообще сбоку всё. Мнимая безопасность всегда хуже очевидного отсутствия безопасности. Отсутствие безопасности можно учитывать при оценке рисков, а на мнимую безопасность полагаться не стоит. Предложение ввести в почтовые службы гарантированный MitM это как раз предложение ввода мнимой безопасности.

Почтовые ящики для бумажной корреспонденции имеют замок, открываемый гвоздём. Однако он там есть. И всех устраивает. А для особо серьезных случаев есть «заказные письма» которые почтальон вручает лично под роспись.

Вы предлагаете промежуточный вариант: заказное письмо, которое почтальон положит в почтовый ящик, вскрываемый гвоздём.

skiminok1986 ★★★★★
()
Ответ на: комментарий от watchcat382

Затем, что например надо послать несколько файлов в течении какого-то промежутка времени, недели или месяца.

Скомпрометированный ключ отзывается. Всё уже отлажено.

Я, многократно выступая в роли любовника(за отсутствием у меня официальной жены), не прокалывался на переписке с дамами ни разу. Хотя особо стойкое шифрование и не применял

Так шифрование это лишь одно мероприятие по обеспечению приватности. Но совершенно необходимый.

А вот если криптографический софт поставить - то внимание точно обратят и подозревать начнут.

У любой блондинки с четвёртым размером криптографический софт стоит на смартфоне. Так или иначе. И Ваш запаролленый zip это тоже криптография.

skiminok1986 ★★★★★
()
Ответ на: комментарий от watchcat382

Во всех остальных случаях оно остается слабым так как зависит от вероятности получить MitM. Для гражанского применения ее можно считать невысокой.

s/невысокой/гарантированной/

Очень уж много всего должно совпасть - чтобы админ почтового сервера оказался не в меру любопытным, чтобы у него нашлось время и желания настроить перехват ключей, и чтобы на этот перехват попался именно этот пользователь из сотен, а то и тысяч.

  1. Это всё не в ручном режиме делается. Не именно этот, а все чёсом.
  2. Совпасть должно всего две вещи: наличие человека (админа) и возможности заработать. Даже если сегодня честный админ работает, который не вляпается, то завтра придёт менее принципиальный и вляпается.
skiminok1986 ★★★★★
()
Ответ на: комментарий от watchcat382

А что, домашний сервер это теперь что-то незаконное разве? Чего приходили-то? (в общих словах, без подробностей)

Абсолютно легален. Просто приходили поинтересоваться что я там кручу, что ко мне постоянные атаки на домашний адрес идут. Рассказал (даже показывать не пришлось) и всё.

Товарища майора боятся или те, кто делает что-то незаконное, или идиоты :)

skiminok1986 ★★★★★
()
Ответ на: комментарий от monk

Известен хоть один практический случай, когда провайдер что-нибудь подобное делал?

https://habr.com/ru/news/768914/

Предположения... «Гадания на кофейной гуще»... И никаких фактов...

Somebody ★★★★
()
Последнее исправление: Somebody (всего исправлений: 1)
Ответ на: комментарий от skiminok1986

Для простого человека куда более применима стеганография

Она совершенно для других целей предназначена

Да мало ли!.. А используют «для каких надо!»... ;))

Somebody ★★★★
()
Ответ на: комментарий от watchcat382

Кстати, вполне можно было бы тут обсудить недостатки e-mail, кому какие больше мешают, и как надо бы сделать чтобы этих недостатков не было. Как раз по теме будет.

Ну… Есть недостатки в некоторых протоколах, но транспортом почты может быть что угодно. Далеко не обязательно упираться в SMTP и POP3/IMAP.

Из недостатков клиентов стоит отметить, что очень много совершенно бестолковых клиентов, которые не умеют элементарных вещей и игнорируют стандарты.

skiminok1986 ★★★★★
()
Ответ на: комментарий от monk

Чем? В норме есть полиция. Во время анархии полиции нет, законы не работают

Рассуждение в духе депутатов. Если запретить незаконный оборот наркотиков, то наркоманов станет меньше.

Но речь была не об этом. Период анархии не в вакууме происходит и события, связанные с появлением анархии, несколько влияют на выборку.

skiminok1986 ★★★★★
()
Ответ на: комментарий от Somebody

Вы тут «ломаете копья», не согласовав предварительно терминологии. А это ненаучно… ;))

Я изначально использовал слово «приватность». То, что собеседники подменили в процессе понятие, не моя вина.

skiminok1986 ★★★★★
()
Ответ на: комментарий от Somebody

Для простого человека куда более применима стеганография

Она совершенно для других целей предназначена

Да мало ли!.. А используют «для каких надо!»… ;))

Ну так то да. Тут и парольный zip как средство шифрования при передачи уже был.

skiminok1986 ★★★★★
()
Ответ на: комментарий от skiminok1986

Я изначально использовал слово «приватность».

Слово-то использовано было, а о его, общем для участников дискуссии, значении (в контексте этой дискуссии), понимании и толковании вы так и не договорились...

В итоге под «приватностью» каждый волен здесь понимать нечто очень своё... :)

То, что собеседники подменили в процессе понятие, не моя вина

Я ни о какой «вине"не говорил и даже не думал. А её упоминание, частности, и является следствием (одним из) отсутствия взаимосогласованных терминов и определений... :)

Somebody ★★★★
()
Ответ на: комментарий от watchcat382

Проверял и на gmail.com и на aol.com где у меня нынешняя почта. Кроме как на операторский nat грешить вроде не на что.

У вас пров заодно и датацентры гмыла и аол окучивает?

anc ★★★★★
()
Ответ на: комментарий от watchcat382

Это используется юрлицами, например при отправке официальной отчетности в госорганы может применяться. В провинции бывает актуально если ехать в райцентр далеко.

Угу угу, можно подумать что время на дорогу это проблема для настоящего главбуха, да при сдаче всех этих отчётностей могучая грудь главбуха все преграды сметёт. Вспоминается один такой «вынос могучей грудью», какую-то новую отчётность никак не замутят, подключили и нас, начальник отбрыкивался но главбух была непреклонна. И вот выданный вадила как подъехать незнает, зато сотрудница бухгалтерии знает как здесь пешком пройти, в результате близкие к 200кг главбуха только в лёт преодолели весьма крутую горочку, мне кажется что мне оказалось тяжелее из-за сумок со всяким ноутом обвесов к нему и расходки.

anc ★★★★★
()
Ответ на: комментарий от watchcat382

Ожидать же что

болтовня по телефону/почте/месенджеру как-то защищена может лишь не очень умный человек. Пересылка зашифрованного файлы и отправка пароля/ключа в смске - да, некоторую степень защиты дает, на уровне скрыть переписку с любовником(-цей)

А ещё есть коды... Штука в принципе «не взламываемая» без «физического доступа к телу» того, кто эти коды знает... Так что не надо тут вот про «не очень умных»... ;))

Somebody ★★★★
()
Ответ на: комментарий от Somebody

Что значит, никаких фактов?

Выданный не пойми кому сертификат - это факт.

Вот это тоже факт:

Кроме того, подмена производилась не только в сети провайдера Hetzner, в котором размещён основной сервер, но и в сети провайдера Linode, в котором размещались VPS-окружения со вспомогательными прокси, перенаправляющими трафик с других адресов. Косвенным путём было выяснено, что трафик на 5222 сетевой порт (XMPP STARTTLS) в сетях обоих провайдеров перенаправляется через дополнительный хост, что дало основание полагать, что атака произведена лицом, имеющим доступ к инфраструктуре провайдеров.

То, что это делал именно провайдер, то есть сотрудник по прямому приказу директора, разумеется, не факт. Но чтобы кто-то подменял трафик http я тоже не слышал. Мой сервер (http://slavsoft.ru) за много лет ни разу подменён не был.

monk ★★★★★
()
Ответ на: комментарий от skiminok1986

Период анархии не в вакууме происходит и события, связанные с появлением анархии, несколько влияют на выборку.

Так в обе стороны работает. И когда анархия приходит и когда уходит. Преступность при анархии всегда выше.

monk ★★★★★
()
Ответ на: комментарий от monk

Что значит, никаких фактов?

То и значит. Буквально. Одно «бла-бла» и бездоказательные предположения в виде сплетен...

Выданный не пойми кому сертификат - это факт.

Нет. Этому «факту» нет никаких объективных доказательств...

Это сказка, ничем, кроме слов крайне заинтересованных лиц, не подтверждённая. Россказни...

Вот это тоже факт:

Это тоже слова... слова... слова...

То, что это делал именно провайдер, то есть сотрудник по прямому приказу директора, разумеется, не факт

Вот именно. А я какой вопрос задавал?.. ;))

А вот такой:

Известен хоть один практический случай, когда провайдер что-нибудь подобное делал?

И, как видим, ответ на него - отрицательный... :)

Но чтобы кто-то подменял трафик http я тоже не слышал

Во-о-о-от!.. :))

Мой сервер (http://slavsoft.ru) за много лет ни разу подменён не был

Это тоже не факт... ;)))

Somebody ★★★★
()
Последнее исправление: Somebody (всего исправлений: 3)
Ответ на: комментарий от ArtSh

примерно 47 если считать с delivermail
а если с Томилсона считать - то ваще 55!

и да - я лично пользовался эл. почтой и без инета - uucp, protocol i/g, фигачило по момеду намного быстрее чем по PPP

mumpster ★★★★★
()
Ответ на: комментарий от skiminok1986

Если запретить незаконный оборот наркотиков, то наркоманов станет меньше.

Типа того.

ugoday ★★★★★
()
Ответ на: комментарий от watchcat382

И полтора десятка символов пароля к архиву послать смской существенно проще чем найти способ передать 512 байт ключа для GPG.

Стойкое ощущение, что вы не понимаете, о чём пишете.

Если мы говорим за симметричное шифрование утилитой pgp, то пароль к зашифрованному файлу ровно тот же набор символов, что был указан при зашифровке. Т.е. ни о каких 512 байт речь не идёт, паролем будет ровно тоже самое, что для zip, например, фраза «Слоны идут на восток», которую легко передать хоть смс, хоть продиктовать.

Если мы говорим про несимметричное шифрование, то там создаются 2 ключа, открытый для шифрования корреспонденции на ВАШЕ имя и закрытый, которым вы эту корреспонденцию будете читать и который вы НИКОМУ не должны будете сообщать. Открытый ключ вы можете пересылать адресатам любым способом, хоть просто тем же имэйлом.

Соответственно, ваш визави должен будет так же создать 2 ключа и переслать вам ОТКРЫТЫЙ ключ, для шифрования корреспонденции, адресованной ему и ТОЛЬКО ему.

mister_VA ★★★
()
Ответ на: комментарий от mister_VA

Как тут выше говорили, нужно еще по стороннему каналу убедиться что у собеседника именно твой открытый ключ и наоборот.

ptah_alexs ★★★★★
()
Ответ на: комментарий от watchcat382

Фруктовый девайс подключить к компу - намного больше заморочек.

Новые вроде уже нет, цепляются как флэшки. Может я конечно и путаю, но вроде оно так и есть.

anc ★★★★★
()

Delta Chat - вот тебе и чат, и никто ничего не увидит - профит.

th3m3 ★★★★★
()
Ответ на: комментарий от monk

Так тоже, небось, просто устаревшая версия HTTPS.

В той видеокамере http без «s». Но используются какие-то его виндовые расширения, с линуксовыми браузерами не совместимые. В результате настроечный интерфейс просто не показывается.

watchcat382 ★★
()
Ответ на: комментарий от monk

электронные данные по ним живые (так как 100 мегабайтов архива вообще ни о чём и копируется с компьютера на компьютер).

Корейцы тоже до недавнего времени так думали. А потом датацентр сгорел. Ценность бумажных документов, например тех же свидетельств о собственности на недвижимость, в том что хранятся они децентрализованно, у сами собственников, соответственно все разом сгореть не могут. А вот любой централизованный архив, хоть электронный, хоть бумажный - может.

watchcat382 ★★
()
Ответ на: комментарий от skiminok1986

Вопрос в том когда была совершена передача прав. Если после выписки, то она и не должна этого отражать. Если до, то тогда уже будут вопросики.

Если стоит задача доказать что права на этот объект недвижимости вообще когда-то мне принадлежали - то заверенный нотариусом бумажный документ хорошо для этого подходит. Потому что электронный реестр в любой момент может быть подправлен и в отличие от исправлений на бумаге - совершенно незаметным образом. В честность и бескорыстность хозяев электронных реестров я извините не верю.

watchcat382 ★★
()
Ответ на: комментарий от skiminok1986

Тогда почему в любой инструкции про шифрование зипов пишут «выберите AES-256 шифрование», а не предлагают оставить то, что есть по умолчанию?

Не знаю зачем это пишут. Более того - ни разу такого не видел. По факту - зип с паролем в полтора десятка символов является в достаточной степени неломаемым для его использования в гражданских целях. А для гостайны совсем другие средства существуют.

Между открытой информацией и государственной тайной есть большой спектр как секретности, так и приватности.

Именно об этом я уже несколько раз и писал. И что для гражданского применения достаточно будет и «ненадежного» шифрования в почте. Это всё равно лучше чем вообще никакого. Но мне продолжают говорить что если крутое шифрование невозможно то никакого не надо. Именно с этим я и не согласен.

Впрочем, сейчас чаще всего почта ходит кодированная в base64, что всё-таки лучше чем plain text так как глазами не читается.

watchcat382 ★★
()
Ответ на: комментарий от skiminok1986

Муж не будет взламывать переписку, он просто возьмёт телефон жены и почитает.

А там пароль на вход и флешка зашифрованная. Андроид такое умеет. Плохо что не умеет отдельный фиктивный пароль, при вводе которого приватные данные либо не показываются либо вообще уничтожаются. Вроде было такое дополнение к LineageOS.

Почему вдруг только для винды?

Это вопрос к гос.органам почему у них в абсолютном большинстве случаев софт windows only. Сейчас ситуация меняется, но очень медленно.

watchcat382 ★★
()
Ответ на: комментарий от watchcat382

Корейцы тоже до недавнего времени так думали. А потом датацентр сгорел.

Если не делаешь резервных копий, значит эти данные тебе не важны.

Ценность бумажных документов, например тех же свидетельств о собственности на недвижимость, в том что хранятся они децентрализованно, у сами собственников, соответственно все разом сгореть не могут.

Также, как и подписанная ЭП выписка из ЕГРН. На свой объект можно получить с ГосУслуг бесплатно.

А вот любой централизованный архив, хоть электронный, хоть бумажный - может.

Сделать пару резервных копий бумажного архива на порядок дороже, чем электронного. И для некоторых документов бумажная копия не имеет юридической силы.

monk ★★★★★
()
Последнее исправление: monk (всего исправлений: 1)
Ответ на: комментарий от skiminok1986

Выше Вы писали, что ZipCrypto ненадёжен.

Нет, я такого не писал. Я как раз утверждал что запароленный зип вполне достаточно надежен для гражданского применения. И удобен.

watchcat382 ★★
()
Ответ на: комментарий от skiminok1986

Вижу, тема любовницы Вам близка

Да, и неоднократно применял всякие средства «безопасности» для этих целей. Всегда успешно.

но это как раз про секретность, а не про приватность.

Если вдруг мою переписку с любовницами читали бы спецслужбы (любой страны) - мне было бы на это наплевать. Никаких ценных секретов там всё равно не было. А вот от моего и её окружения переписку хотелось скрыть. То есть это именно приватность.

watchcat382 ★★
()
Ответ на: комментарий от watchcat382

Если стоит задача доказать что права на этот объект недвижимости вообще когда-то мне принадлежали - то заверенный нотариусом бумажный документ хорошо для этого подходит.

Заверенный нотариусом электронный документ подходит не хуже. И даже не заверенный нотариусом он имеет отметку времени в электронной подписи и юридическую силу.

monk ★★★★★
()
Ответ на: комментарий от skiminok1986

Простому пользователю всё доступно. Есть поддержка iOS, Android, Windows, mac os, GNU/Linux.

Очень далеко не любых версий. Причем я не о какой-то экзотике или антиквариате говорю. Где например клиент макса для 32-битного линукса? А это, на минуточку, абсолютное большинство arm-одноплатников. Не говоря о значительном количестве имеющихся машин на интеле. То есть именно что предлагается бежать покупать совместимое железо и ОС ради всего-то какого-то месенджера, штуки глубоко вспомогательной.

watchcat382 ★★
()
Ответ на: комментарий от skiminok1986

приходили поинтересоваться что я там кручу, что ко мне постоянные атаки на домашний адрес идут.

То есть «они» настолько тщательно отслеживали именно ваши коммуникации что определили что это именно атаки, а не просто какие-то обращения? И им было настолько не наплевать кто там обращается к вашему домашнему серверу что они не поленились с вами побеседовать? Весьма не типичный случай. Спасибо за предупреждение. Теперь буду знать что и такое бывает.

watchcat382 ★★
()
Ответ на: комментарий от skiminok1986

Товарища майора боятся или те, кто делает что-то незаконное, или идиоты

Основная беда в том, что сложно заранее предположить что может быть сочтено незаконным. В законах весьма размытые формулировки, подтянуть под них можно много чего. А также то, что считалось законным вчера - легко может стать незаконным завтра. Были уже случаи когда наезжали за что-нибудь написанное в интернете несколько лет назад. Хотя с формально-юридической точки зрения закон обратной силы не имеет, но такое подтягивают под понятие «длящегося правонарушения».

watchcat382 ★★
()
Ответ на: комментарий от skiminok1986

Как раз для тех, которые наиболее актуальны в бытовом применении. Задача - отмазаться и отбрехаться. И в этом случае лучше всего если компрометирующие данные вообще не будут обнаружены, а не найдены в зашифрованном виде.

watchcat382 ★★
()
Ответ на: комментарий от watchcat382

но такое подтягивают под понятие «длящегося правонарушения»

Ну так а оно есть - длящееся: «высер»-то всё ещё публично доступен, в отличин от слов, сказанных вслух и единожды...

Somebody ★★★★
()
Ответ на: комментарий от skiminok1986

транспортом почты может быть что угодно. Далеко не обязательно упираться в SMTP и POP3/IMAP.

Согласен. Но хотя например uucp и может работать поверх tcp, а не только через модем, однако почему-то сейчас почти не применяется.

Также замечу, что почтовые протоколы изначально текстовые, а сейчас их по факту используют для передачи двоичных данных (заворачивая их в base64).

А вот что бы я предложил усовершенствовать на клиентской стороне - это сделать динамическое изменение времени опроса сервера. Если клиентский софт видит что я в данный момент активно работаю с почтой - то мог бы сокращать время опроса сервера до раз в несколько минут. А если видит что его окно где-то там свернуто - то и опрос раз в час будет нормально. Разумеется - пределы изменения времени опроса сделать настраиваемыми. Как и таймаут перехода к редкому опросу.

watchcat382 ★★
()
Закрыто добавление комментариев для недавно зарегистрированных пользователей (со score < 50)