LINUX.ORG.RU
ФорумTalks

Почему вы любите эл. почту?

 


4

4

Мои претензии к почте:

  1. Это устаревшее корпоративное блоатваре

  2. Сервер собеседника может читать всю вашу переписку.

  3. Поскольку предвижу проблемы с чтением предыдущего пункта, повторяю: сервер собеседника.

  4. Сервер собеседника в 99% случаев яндекс, гугл и т.п.

  5. TLS не позволяет настоящую защиту: любой дурак, получивший доступ к ЦС, может читать вашу переписку

  6. …а телега и вотсапп, не говоря же у матрикс, позволяют полноценное EE шифрование

  7. минус нормальные уведомления, аудиовидео, +спам ну и так по-мелочи

  8. из-за пункта 4, 100500 ограничений на передачу файлов: у многих бесплатных до сих пор файлы по 12 Мб приходится нарезать, например

★★★★★

Последнее исправление: next_time (всего исправлений: 1)
Ответ на: комментарий от skiminok1986

Aarch64 это 32-битная архитекрута?

Я про ARMv7 говорил, которых много. И они таки 32-битные. Обратите внимание на сборки линуксов с «armhf» в названии - это как раз под них.

Какое значительное количество, если последние экзотические 32-битные процессоры от Intel были 15 лет назад?

Для вас является новостью что даже на современных процессорах может стоять классическая 32-битная ОС? И весьма часто стоит - в целях совместимости с каким-нибудь нужным софтом. Или просто потому что лет лет 10-15 назад ее поставили и далее следуют принципу «работает - не трогай». Я в провинции живу, сюда каждое лето приезжают сезонные дачники с ноутбуками. И из-за отсутствием тут сертифицированных сервисов со всеми вопросами бегают ко мне. Так вот у большинства на «дачных» ноутах 32-битные винды, семерка или десятка. Да и сами ноуты обычно далеко не новые ибо никто в здравом уме дорогой топовый ноут на дачу не потащит чтобы тут его не угробить.

watchcat382 ★★
()
Ответ на: комментарий от Somebody

А «у нас» различают литературное произведение и «разовое» высказывание (публикацию) в Сети, нарушающее Закон…

В чем разница-то? Неужели в размере текста? Так «литературые произведения» тоже не обязательно должны быть размером с «войну и мир», существуют и малые формы, стихи например, тексты песен. Преследования за стихи и песни - уже были. Как и вымарывание из книг и фильмов тех сцен которые неугодны нынешним законодателям. Например видел кадр из какого-то советского фильма про войну где свастику замазали, ибо теперь это под пропаганду нацизма подтянуть могут.

watchcat382 ★★
()
Ответ на: комментарий от monk

Реестр хранит полную историю изменений.

Желающих переписать историю хватало всегда. Думаю и тут исключения не будет. Просто еще не особо много времени прошло. Посмотрим что через пару десятков лет будет. Было бы интересно посмотреть что будет лет через полсотни но увы не доживу. А вот недвижимость может и сильно дольше стоять,причем даже необязательно какая-то «музейная».

в журнале есть информация, с какой электронной подписью отличающиеся данные были внесены в реестр

А журнал этот хранится в таком месте где к нему имеют доступ только самые честные и неподкупные сотрудники. Да, конечно, верю :( Это я к тому что хранение информации только в некоем централизованном реестре создает единую точку отказа, что всегда плохо. И плохо не то что реестр сделали, а то что перестали выдавать свидетельства о праве собственности на гербовой бумаге с печатями.

Выписка, которую человек может получить в любой момент, хранит историю на момент выписки и отметку времени

Нынешняя «выписка» - это простой лист распечатанный на принтере, вообще без каких-либо степеней защиты от подделки. То есть имеется возможность всегда объявить его фальшивкой, а единственно верной считать информацию из реестра, которому предлагается безусловно доверять.

watchcat382 ★★
()
Ответ на: комментарий от skiminok1986

Я не делаю ничего сомнительного ни с точки зрения этики, ни с точки зрения закона, ни с точки зрения морали.

Это ВЫ так считаете. А кто-то другой, с другими представлениями об этике и морали - может считать совершенно иначе. Да и законы слишком часто и непредсказуемо меняются. Самый простой пример - хранение/пересылка какой-нибудь информации вдруг может стать если не прямо незаконным, то «вызывающим подозрения».

Да, я тоже стараюсь не делать ничего сомнительного и тем более явно незаконного. Но учитывая запутанность и расплывчатость формулировок наших законов - не могу быть уверенным что на меня ничего нельзя накопать.

Как будет опознано, что это именно компрометирующие данные, если они в зашифрованном виде?

Само наличие зашифрованных данных создает подозрения и может стать поводом для «выбивания показаний» например. Или даже ничего такого, просто посадят в следственный изолятор и пол-года будут разбираться. Как того математика несколько лет назад, который выходную ноду тора дома держал. А так как просто отпустить такого сидельца это означает косвенно признать свою некомпетентность - то обязательно постараются хоть что-то накопать, пусть даже изрядно притянутое за уши.

watchcat382 ★★
()
Ответ на: комментарий от skiminok1986

«Дело не в том, что мне есть что скрывать, а в том, что это не ваше собачье дело».

Вот только российские правоохренители считают что это именно их собачье дело. Да и не одни только российские.

watchcat382 ★★
()
Ответ на: комментарий от monk

наказание не за то, что когда-то написал, а за то, что сегодня предоставляешь доступ к этому высказыванию.

Написал в каком-нибудь списке рассылки или телеконференции. Кто-то этот список архивирует и это высказывание туда попало. Как предлагается удалять? Если даже можешь не знать о всех существующих таких архивах.

Если автор предоставляет копии своей книги всем желающим, а книга запрещена, то посадят.

Как автор может изъять все разошедшиеся по сети экземпляры своей книги? Да и бумажные тоже.

watchcat382 ★★
()
Ответ на: комментарий от skiminok1986

приспосабливают то, что есть и более-менее знакомо, а не хотят ставить экзотику.

Как раз uucp применялось достаточно широко некоторое время назад.

попробуй посмотреть на NNCP

Да, видел. Штука безусловно хорошая, но вот она как раз - экзотика.

watchcat382 ★★
()
Ответ на: комментарий от skiminok1986

SMS вообще не самый хороший канал.

Нисколько с этим не спорю. Но он хотябы «другой» относительно почты. И при этом такой же общеупотребительный - можно на любой мобильник отправить.

симметричным шифрованием для передачи данных пользоваться идея плохая.

Так вроде выше уже выяснили что если хотеть «небытовой» надежности то ключи надо также лично передавать как и пароли от зипов. А если для обычного гражданского применения - то и зип с паролем в смске вполне приемлимым будет.

watchcat382 ★★
()
Ответ на: комментарий от skiminok1986

Зачем паролить зип?

Чтобы не прочитал тот от кого это надо скрыть. Причем он обычно где-то рядом с компом, а не какой-нибудь провайдерский админ. Переписку с любовницей надо скрывать от мужа/жены, а не от злобных хакеров (если ты не VIP).

watchcat382 ★★
()
Ответ на: комментарий от skiminok1986

На том конце задолбали спрашивать как распаковать, так как встроенные средства windows не поддерживают AES-256.

Ну так запакуйте так чтобы распаковалось тем что есть на том конце.

watchcat382 ★★
()
Ответ на: комментарий от skiminok1986

То, что Вы были собственником и так есть в ЕГРН.

Это если есть сам ЕГРН. У корейцев его уже нет.

Это слишком палевно делать так, как Вы себе представляете.

Вы всё же верите в честность и неподкупность сотрудников, имеющих доступ туда где физически хранится этот (и другие) реестр? Я вот не верю. Да я даже их фамилий не знаю чтобы им верить. Столлмана и Торвальдса - знаю, а этих нет.

watchcat382 ★★
()
Ответ на: комментарий от skiminok1986

Я кстати тоже не вижу ничего плохого в помощи правоохранителям если они занимаются чем-то полезным. Упрощенно говоря - поймать злобного маньяка помогу, а стучать на несогласных с политикой Партии - не буду.

watchcat382 ★★
()
Ответ на: комментарий от watchcat382

Не такое уж редкое явление когда NAT теряет соединения по которым какое-то заметное время не передаются данные.

Вот такое настроить возможно, можете примеров подкинуть?

anc ★★★★★
()
Ответ на: комментарий от skiminok1986

Для бытовых целей шифрование не нужно.

Бывает нужно. Даже для вполне законных и этичных вещей. Не всегда хочется чтобы информацию читали все подряд. Я уже приводил пример с стихами, адресованными лично объекту любовного вожделения. Автору стихов не хочется чтобы над ним насмехались.

Если что-то очень легко сделать

Ну организовать MitM для почты - не так-то и легко если вы не спецслужба.

Вы когда-нибудь писали софт для пользователей?

Не только писал, но и зарабатывал этим (в 90х).

watchcat382 ★★
()
Ответ на: комментарий от skiminok1986

Копии ключей GPG требуют уже навыков, а это, по Вашим же словам, является достаточной защитой.

Пользование GPG тоже требует навыков, а при их отсутствии велик шанс сделать ошибку, в результате которой информация окажется общедоступной.

Всё это прекрасно работает на GNU/Linux

Оно в виндах-то через пень-колоду работает. Если конечно за последние года два не вылизали все глюки - именно столько прошло с момента когда меня последний раз просили это настроить.

watchcat382 ★★
()
Последнее исправление: watchcat382 (всего исправлений: 1)
Ответ на: комментарий от watchcat382

Для вас является новостью что даже на современных процессорах может стоять классическая 32-битная ОС?

Не новость, но непонятно зачем.

весьма часто стоит - в целях совместимости с каким-нибудь нужным софтом.

Это какие такие проприетарные системы без мультилиба стоят?

Или просто потому что лет лет 10-15 назад ее поставили и далее следуют принципу «работает - не трогай».

Я всецело за «работает - не трогай», но против глупости.

skiminok1986 ★★★★★
()
Ответ на: комментарий от Morin

Про то как декодировать - надо знать. То что для нас, программистов и админов, просто - для обычного юзера нифига не просто. А если заинтересуется квалифицированный специалист то он MitM в почте устроит и парольный зип взломает.

watchcat382 ★★
()
Ответ на: комментарий от anc

Пример с неработающим imap notify я уже приводил. Можете поставить себе sylpheed, плагин к нему поддерживающий notify, и попробовать это настроить при подключении через сотового оператора.

watchcat382 ★★
()
Ответ на: комментарий от skiminok1986

Не вижу в этом ничего плохого

Так я и не говорю, что это плохо. :)

Но ко мне домой почему-то никто и никогда...

Somebody ★★★★
()
Ответ на: комментарий от watchcat382

В чем разница-то?

Я не даю бесплатных уроков?.. ;))

Somebody ★★★★
()
Ответ на: комментарий от watchcat382

Вот только российские правоохренители считают что это именно их собачье дело. Да и не одни только российские.

Вот им заняться прям больше нечем, ага. У них же бесконечное количество человек и бесконечные ресурсы. Смотрят пристально только за теми, за кем надо. К криптографии относятся спокойно.

skiminok1986 ★★★★★
()
Ответ на: комментарий от skiminok1986

Не новость, но непонятно зачем.

Потому что купили комп/ноут когда-то, один раз настроили, всё работает, ну и не трогают пока не сломается. Довольно типичный подход у юзеров. Тратить время на ковыряние в потрохах софта и железа когда и так всё работает - обычно им ну не то чтобы лень, но не видят смысла. У них другие дела и другие интересы. Комп для них - это обычный бытовой прибор, где-то в одном ряду с пылесосом, холодильником и телевизором. Есть конечно те кто меняет пылесосы вслед за модой, но большинство всё же пользуются пока работает.

watchcat382 ★★
()
Ответ на: комментарий от watchcat382

Как раз uucp применялось достаточно широко некоторое время назад.

Да, но достаточно давно уже.

Да, видел. Штука безусловно хорошая, но вот она как раз - экзотика.

Да, но есть 2 но: написана хорошо, собирается с полпинка везде, куда завезли go, настраивается элементарно, проста в использовании.

skiminok1986 ★★★★★
()
Ответ на: комментарий от watchcat382

Так вроде выше уже выяснили что если хотеть «небытовой» надежности

Мы пока не выяснили значение «бытовой» надёжности. Насколько я понял, это её отсутствие. А её присутствие, судя по Вашим словам, нужно только при работе с гостайной.

skiminok1986 ★★★★★
()
Ответ на: комментарий от watchcat382

С точки зрения организации возможного MitM - разницы нет будет ли это любопытный скучающий провайдерский админ или кто-то залезший на сервер снаружи.

Так кто-то ;) тут «катил бочку» именно на «провайдера»...

Somebody ★★★★
()
Последнее исправление: Somebody (всего исправлений: 1)
Ответ на: комментарий от skiminok1986

Вот им заняться прям больше нечем, ага.

Да, нечем, кроме набивания «палок» в отчетности, за которые им премию дадут. Дело в том, что за поимку какого-нибудь маньяка и арест того московского математика - «палки» одинаковые. Поэтому действия правоохранителей могут быть как полезными так и вредными.

watchcat382 ★★
()
Ответ на: комментарий от watchcat382

Чтобы не прочитал тот от кого это надо скрыть. Причем он обычно где-то рядом с компом, а не какой-нибудь провайдерский админ. Переписку с любовницей надо скрывать от мужа/жены, а не от злобных хакеров (если ты не VIP).

При получении доступа к файлу, всё это вскрывается достаточно быстро. Так что не подходит под заявленную цель. Защита чуть выше простой лжи.

skiminok1986 ★★★★★
()
Ответ на: комментарий от watchcat382

Ну так запакуйте так чтобы распаковалось тем что есть на том конце.

Мне за каждым корреспондентом надо бегать, чтобы узнать чем же он сможет открыть такой общепринятый и удобный зип? Это точно «удобное» решение?

skiminok1986 ★★★★★
()
Ответ на: комментарий от watchcat382

Вы всё же верите в честность и неподкупность сотрудников, имеющих доступ туда где физически хранится этот (и другие) реестр?

Я к веду к тому, что против этого работает элементарная мера в виде заверенной копии. Ну, я знаю, что дурачков много, но также знаю, что много и тех, кто может понять почему 2+2*2 не 8, а 6. А значит, способен лишить Вас права собственности без откровенной глупости.

skiminok1986 ★★★★★
()
Ответ на: комментарий от skiminok1986

Мы пока не выяснили значение «бытовой» надёжности.

Я приводил несколько примеров, касающихся именно сохранения некоторой приватности в частной жизни. Причем даже там, если например муж-рогоносец наймет частного детектива, то «бытовая» надежность сокрытия информации уже не поможет. Остается расчитывать только на то что до сыщиков дело не дойдёт.

watchcat382 ★★
()
Ответ на: комментарий от watchcat382

Упрощенно говоря - поймать злобного маньяка помогу, а стучать на несогласных с политикой Партии - не буду.

А предлагали?

Несогласных с политикой партии прессуют не из-за политики. Вот за какое дело не возьмись - везде есть за что, но виновнику выгодно выглядеть политическим. Впрочем, это уже на грани нацпола и лучше здесь не обсуждать.

skiminok1986 ★★★★★
()
Ответ на: комментарий от skiminok1986

При получении доступа к файлу, всё это вскрывается достаточно быстро.

Ну вскройте «достаточно быстро» самый обычный zip-архив с паролем хотябы в десяток символов при условии что пароль это не слово из словаря.

watchcat382 ★★
()
Ответ на: комментарий от watchcat382

Бывает нужно. Даже для вполне законных и этичных вещей. Не всегда хочется чтобы информацию читали все подряд. Я уже приводил пример с стихами, адресованными лично объекту любовного вожделения. Автору стихов не хочется чтобы над ним насмехались.

То есть злобный хакер в его окружении может взломать почтовый сервер, но не может взломать парольный зип? А если не хакер, то простая цифровая гигиена ему в помощь.

Ну организовать MitM для почты - не так-то и легко если вы не спецслужба.

А в случае предложенного Вами способа обмена ключами не только, если вы спецслужба.

Не только писал, но и зарабатывал этим (в 90х).

Ну так значит должны знать, что если что-то возможно сделать не так, значит пользователь обязательно это сделает.

skiminok1986 ★★★★★
()
Ответ на: комментарий от watchcat382

Пользование GPG тоже требует навыков, а при их отсутствии велик шанс сделать ошибку, в результате которой информация окажется общедоступной.

Одна ошибка и ты ошибся. Если не хватает квалификации для шифрования, лучше отказаться от шифрования. К зипу это тоже отношение имеет :)

Оно в виндах-то через пень-колоду работает. Если конечно за последние года два не вылизали все глюки - именно столько прошло с момента когда меня последний раз просили это настроить.

В виндах приходилось изрядно приседать, да. В ОСНова работает всё без приседаний прямо из коробки. Но я только видел как это делают, личного опыта не имею, так как, хвала Аллаху, уже не имею с этими всеми вещами дел.

skiminok1986 ★★★★★
()
Ответ на: комментарий от watchcat382

Про то как декодировать - надо знать.

Знать не надо. Копируешь текст, вставляешь в чат с Алисой, спрашиваешь что это такое. Алиса не только объяснит, но и декодирует.

Вместо Алисы можешь использовать любую другую нейросеть.

Не надо считать, что вокруг живут идиоты, которые не догадаются спросить у ИИ. Сегодня это уже делают практически все.

skiminok1986 ★★★★★
()
Ответ на: комментарий от Somebody

Но ко мне домой почему-то никто и никогда…

Возможно, кто-то просто хотел повышения и проявил излишнее рвение. В любом случае, пообщались приятно, негативных последствий не было.

skiminok1986 ★★★★★
()
Ответ на: комментарий от skiminok1986

А что еще есть более распространенное и общепринятое чем зип? Особенно в России. Я обычно ориентируюсь на возможность распаковки бесплатным WinZip`ом. То есть не пытаюсь включать какие-то алгоритмы, отличные от используемых с настройками по умолчанию.

watchcat382 ★★
()
Ответ на: комментарий от watchcat382

Потому что купили комп/ноут когда-то, один раз настроили, всё работает, ну и не трогают пока не сломается.

Раньше продавали компы с 32-битными осями и 64-битной архитектурой? Я, вроде, помню переход на 64 бита. Такой дичи не помню.

Довольно типичный подход у юзеров.

Не только у юзеров. Зачем чинить то, что не сломано. Но вот зачем изначально производить монтаж унитаза в прихожей я не понимаю.

skiminok1986 ★★★★★
()
Ответ на: комментарий от watchcat382

ты точно сегодня в себе? вот прям всю белиберду в поисковик суешь и получаешь нечто человекочитаемое

Morin ★★★★★
()
Ответ на: комментарий от watchcat382

Я приводил несколько примеров

В 2026-м это примеры из разряда «защита от полных дебилов». Сейчас муж-рогоносец бесплатно может спросить у нейронки или загуглить. Без специальных навыков всё делается.

skiminok1986 ★★★★★
()
Ответ на: комментарий от skiminok1986

Я к веду к тому, что против этого работает элементарная мера в виде заверенной копии.

Так разговор про недвижимость с того и начался что я попросил нотариуса заверить выписку из реестра.

watchcat382 ★★
()
Ответ на: комментарий от watchcat382

Ну вскройте «достаточно быстро» самый обычный zip-архив с паролем хотябы в десяток символов при условии что пароль это не слово из словаря.

Цепляние за пароли вместо парольных фраз тоже сильно устарело. Рекомендую отказаться.

Интереса ради ломал, кстати. Правда не zip с ZipCrypto, а более серьёзный симметричный шифр. На древнем Intel Core i3 (не помню точно модель, но ему на тот момент было уже лет 8) без понимания как ломается криптография, при наличии только гугла, у меня это заняло 2.5 дня. Пароль был 15 символов. От меня требовалось только предоставить зашифрованные данные и запустить программу.

Два с половиной дня достаточно для того, чтобы информация об измене жены оставалась актуальной. Если же она к тому моменту теряет актуальности и в счёт не идёт, то у меня тут вопрос к институту брака в этой конкретно взятой ячейке общества.

skiminok1986 ★★★★★
()
Ответ на: комментарий от watchcat382

WinZip

И человек должен заморочиться с его установкой на мак или линукс. Очень стандартно. Госуха переходит на линукс, у пользователей всё популярнее маки. А Вы винзип им предлагаете.

skiminok1986 ★★★★★
()
Ответ на: комментарий от watchcat382

Так разговор про недвижимость с того и начался что я попросил нотариуса заверить выписку из реестра.

Ну да. Защита от полных кретинов у тебя есть. Теперь вопрос: как ты этим защитился от мошенников, имеющих хотя бы два класса общего среднего образования?

skiminok1986 ★★★★★
()
Ответ на: комментарий от skiminok1986

Если не хватает квалификации для шифрования, лучше отказаться от шифрования. К зипу это тоже отношение имеет

Квалификация для пользования зипом - обычно всё же есть, ну как минимум в моем окружении. Что такое «несимметричное шифрование» и как пользоваться GPG - придется долго разжевывать.

В виндах приходилось изрядно приседать, да. Но я только видел как это делают, личного опыта не имею

А мне вот в позапрошлом году пришлось такой опыт поиметь. Потому что сосед-рыбак открыл ИМ так как без этого ему лицензию не давали, а ездить по каждому чиху в райцентр из нашей локации несколько затруднительно. Пришлось вот это всё настраивать для дистанционного взаимодействия с госорганами. Врагу не пожелаю:(

watchcat382 ★★
()
Ответ на: комментарий от skiminok1986

Не надо считать, что вокруг живут идиоты, которые не догадаются спросить у ИИ.

Ну вот может быть с поправкой на ИИ вы и правы. Я всё же рассуждал с точки зрения тех кто работал с компами до появления настолько умного ИИ ибо последние полтора десятка лет по найму не работаю.

watchcat382 ★★
()
Ответ на: комментарий от skiminok1986

Раньше продавали компы с 32-битными осями и 64-битной архитектурой?

Раньше в целях экономии покупался комп без лицензионных виндов, а потом обращались по объявлению к какому-нибудь «компьютерному мастеру» для его настройки. Последний раз ноут с 32-битными седьмыми виндами я видел две недели назад - соседка-дачница на нем работает. Собственно вся работа происходит через какую-то программу дистанционного доступа на виндовый же сервер в офисе. Так что ей глубоко безразлично сколько там битов в виндах в этом ноуте.

watchcat382 ★★
()
Ответ на: комментарий от skiminok1986

«защита от полных дебилов».

Если жена активно бегает налево, а муж об этом не знает - то это уже намекает на интеллектуальные способности мужа вообще-то.

Сейчас муж-рогоносец бесплатно может спросить у нейронки или загуглить.

Вас вероятно сильно удивит, но куча народа этого не умеют. Просто эти люди не в вашем (программистском) окружении. А вот в моем например есть профессиональные рыбаки. И не только они.

watchcat382 ★★
()
Ответ на: комментарий от skiminok1986

Цепляние за пароли вместо парольных фраз тоже сильно устарело. Рекомендую отказаться.

Я когда-то очень давно прочитал про способ запоминания паролей как первых букв слов какого-нибудь стишка или куплета песни - такого медиамусора в голове всегда много. С тех пор проблем с запоминанием длинных паролей не имею. А фразы из словарных слов - всё-таки как-то стрёмно мне кажется.

ломал, кстати. у меня это заняло 2.5 дня. Пароль был 15 символов.

Что-то очень подозрительно быстро. Видимо - такой пароль. Важно же не только количество символов, но и какие это символы.

watchcat382 ★★
()
Ответ на: комментарий от skiminok1986

А Вы винзип им предлагаете.

Я не предлагаю, я спрашиваю есть ли чем зип распаковать, например может винзип стоит. Если нет ничего - ну значит придется передавать файл на флешке ибо GPG уж совершенно точно нет.

у пользователей всё популярнее маки

Не у пользователей, а у программистов. В своем окружении не видел ни одного не-программиста, который бы разорился на покупку мака.

Госуха переходит на линукс

Так это они на работе переходят, заодно там и права обрезают, что попало сейчас уже на рабочем компе не поделаешь много где. Там надо слать файл админу чтобы он проверил его на вирусы и возможную вредоносность, и только потом уже юзеру передал.

watchcat382 ★★
()
Закрыто добавление комментариев для недавно зарегистрированных пользователей (со score < 50)