LINUX.ORG.RU
ФорумTalks

Почему вы любите эл. почту?

 


4

4

Мои претензии к почте:

  1. Это устаревшее корпоративное блоатваре

  2. Сервер собеседника может читать всю вашу переписку.

  3. Поскольку предвижу проблемы с чтением предыдущего пункта, повторяю: сервер собеседника.

  4. Сервер собеседника в 99% случаев яндекс, гугл и т.п.

  5. TLS не позволяет настоящую защиту: любой дурак, получивший доступ к ЦС, может читать вашу переписку

  6. …а телега и вотсапп, не говоря же у матрикс, позволяют полноценное EE шифрование

  7. минус нормальные уведомления, аудиовидео, +спам ну и так по-мелочи

  8. из-за пункта 4, 100500 ограничений на передачу файлов: у многих бесплатных до сих пор файлы по 12 Мб приходится нарезать, например

★★★★★

Последнее исправление: next_time (всего исправлений: 1)
Ответ на: комментарий от James_Holden

Правильность настройки и верификация это база, никто не спорит что без этого письма не придут. И причем, если например не настроить обратный DNS - то вообще SMTP яндекса отклонит принятие письма, тут о спаме даже речь не идет. Попадание в спам еще заслужить надо.

Что вы так к этому Yandex пристали? Кому он вообще нужен?

Вы еще забыли одну простую вещь. Дело не в том как и что у вас настроено, а в том, что владелец некого домена может просто так вас запретить. Это как удивляться, что вас не пускают в гости. Хозяева и не обязаны никого никуда пускать.

Мы точно так же блокируем целые домены. И мне глубоко плевать как они там настроены. Правильно или нет.

Это часть нормальной жизни.

lefsha
()
Ответ на: комментарий от lefsha

С этим я не спорю, но тогда к чему были все эти наезды «точно неправильно настроено, а если правильно настроено, то все работает». А теперь видите ли вот оно как.

Что вы так к этому Yandex пристали? Кому он вообще нужен?

У всей целевой аудитории почта на яндексе, такие дела. Остальное меня мало интересует.

James_Holden ★★★★★
()
Ответ на: комментарий от James_Holden

Собственно об этом я и говорю. Но некоторые сильно одаренные, на своей волне в треде.

Вам точно ответили. Все рассылки это спам. Чем вы недовольны?

И если ко мне приходит такой спам, то блокируется ВЕСЬ домен. И дальше это их личные проблемы. И блокируется домен - навсегда. Никаких таймаутов.

Так что как написано выше. Совершенно плевать как вы настраиваете почту. Если из вашего домена выходит спам даже если 1 раз, он перестает быть доступным.

На это надо рассчитывать. Плакать что моя почта не доходит более чем наивно и глупо. Мне лично плевать, что ваша почта не доходит.

К сожалению многие фирмы пользуются серверами google и outlook, потом их ящики ломают и они начинают гнать спам. И я бы рад их заблокировать навсегда но не могу себе такое позволить.

Too big to die.

lefsha
()
Ответ на: комментарий от ugoday

В смысле кроме «рабов на фирмах» есть ещё какие-то рабы (и у них есть электронная почта)? Ужас какой.

Иронию не оценил. Я не думаю, что Илон Маск раб на своей фирме и уверен, что у него есть email.

lefsha
()
Ответ на: комментарий от James_Holden

С этим я не спорю, но тогда к чему были все эти наезды «точно неправильно настроено, а если правильно настроено, то все работает». А теперь видите ли вот оно как.

Тут ничего не изменилось. Если вы спаммер, то сами себе злобный буратино. Речь шла о нормальных пользователях. У нас проблем нет ни с чем ни с Гуглом ни с Яндексом.

Это я могу Яндекс послать, а не он меня. Вот этот публичный сервер можно легко блокировать без ущерба. Все бы такие были…

lefsha
()
Ответ на: комментарий от James_Holden

У всей целевой аудитории почта на яндексе, такие дела. Остальное меня мало интересует.

Ну так вы туда спаммите. Яндекс защищается. Т.е. они все делают верно. Могли бы вообще забанить.

Откуда вообще какие-то претензии. Вы им спасибо должны сказать.

Вы тут никому не писали, что занимаетесь спамом. С чего я должен был догадаться. Я бы таких сразу в суд тащил и штрафы давал, чтобы больше не хотелось.

lefsha
()
Ответ на: комментарий от James_Holden

А мой многолетний опыт противоположный, и чо.

Это прекрасно! Он у вас и должен быть противоположным! Все верно как в аптеке!

Если вор будет рассказывать как легко попасть в банк, то будет немного странно.

lefsha
()
Ответ на: комментарий от lefsha

Я бы таких сразу в суд тащил и штрафы давал, чтобы больше не хотелось.

Кого ты там потащишь, мамкин юрист убогий. Ты слишком тупой по жизни, чтобы понимать что такое рассылка и что такое спам. Опыт у него, лол

James_Holden ★★★★★
()
Ответ на: комментарий от James_Holden

Так я и говорю, ты бы попробовал почту рассылать сначала, неспамер, а потом бы учил.

Я же не идиот почту рассылать…

Я когда читал спутал с глаголом посылать.

А если вы миллионами шлете, то какие вопросы?

lefsha
()
Ответ на: комментарий от lefsha

Я, лично, вообще не уверен, что Илон Маск существует, но оставим. Допустим Маск не раб и допустим, что у него есть email (или несколько). Как и что это доказывает?

ugoday ★★★★★
()
Ответ на: комментарий от lefsha

Еще раз, для тех кто в танке. Не надо слать миллионами. Даже одно первое письмо с нового домена, уже часто попадает в спам. А потом, на этот адрес хоть что рассылай, если отметили что не спам. Конечно, тут и оформление и содержание письма играет роль.

А вообще, если бы ты почитал на что отвечаешь, то увидел бы, что я как раз и высказывал мысль, что так банить - надо всем. По этому алгоритму и должно работать, а не пропускать с левых доменов любые письма. С чем ты споришь вообще не понятно.

James_Holden ★★★★★
()
Ответ на: комментарий от lefsha

Про это предельно просто я и писал в первых постах своих в треде, что письмо которое не просил, то есть с неаппрувленного адреса, надо чтобы шло в спам. Потом я написал, что я лично сейчас такое и наблюдаю, у того же яндекса.

Потом прошла неделя и врываешься ты, начиная доказывать что у меня почта не настроена. Ты нормальный?

James_Holden ★★★★★
()
Ответ на: комментарий от lefsha

Я бы таких сразу в суд тащил и штрафы давал

Допустим, я тебе сейчас посылаю письмо, которое ты не просил. Назови пожалуйста статью административного кодекса, по которой ты собираешься за это мне дать штраф. Очень уж интересно.

James_Holden ★★★★★
()
Ответ на: комментарий от monk

Если спросить, можно ли электронно на флэшке, что отвечают?

Не спрашивали в связи с тем, что идти надо подготовленным согласно заявленному :) А чей-то ответ к делу не пришьёшь, собстно даже если этот кто-то будет перед тобой. Не помню с чем тема была, но смысл такой девушка выдаёт требования, подготовились, следующий приём попадаем на эту же девушку, она: «да кто вам это сказал?», мы: «вы», она: «да немогла я такого сказать. Вот вам перечень идите и переделывайте»

anc ★★★★★
()
Ответ на: комментарий от lefsha

Я гарантирую непринятие вашей почты другой стороной лежит целиком на вашей ответственности!

Как авторитетно.

anc ★★★★★
()
Ответ на: комментарий от lefsha

Вы когда нибудь использовали FIDO ? Вот там тоже было точно так же. Чтобы поднять point или тем более «ноду» нужно было перепрыгнуть через голову.

Бред сивой кобылы.

anc ★★★★★
()
Ответ на: комментарий от James_Holden

настраиваю все при помощи ИИ. И так делает любой нормальный человек.

За всех не говорите.

anc ★★★★★
()
Ответ на: комментарий от lefsha

Спам это ЛЮБОЕ письмо, которое я не просил, чтобы мне прислали.

С таким определением хоть в мессенджерах, хоть в почте, хоть в телефоне можно просто сделать белый список отправителей. И никакого спама больше не будет.

Беда в том, что часто средства связи нужны именно для получения сообщений от неопределённого круга лиц. Например, техподдержка должна читать письма, которые она не просила, чтобы ей присылали. Или приёмная в любой организации.

monk ★★★★★
()
Ответ на: комментарий от anc

А чей-то ответ к делу не пришьёшь, собстно даже если этот кто-то будет перед тобой.

Это да. Я обычно просто на закон ссылаюсь (63-ФЗ) и слушаю, будет ли названо, что в данном случае «федеральными законами или принимаемыми в соответствии с ними нормативными правовыми актами установлено требование о необходимости составления документа исключительно на бумажном носителе» или как-то ещё аргументировано.

Не помню с чем тема была, но смысл такой девушка выдаёт требования, подготовились, следующий приём попадаем на эту же девушку, она: «да кто вам это сказал?», мы: «вы», она: «да немогла я такого сказать. Вот вам перечень идите и переделывайте»

А первый раз перечень требований устный был? Я думал, такой бюрократии уже лет пятнадцать нет. Это что за учреждение такое?

monk ★★★★★
()
Ответ на: комментарий от James_Holden

И причем, если например не настроить обратный DNS - то вообще SMTP яндекса отклонит принятие письма

Не только лишь тындыкса

anc ★★★★★
()
Ответ на: комментарий от lefsha

Спам это ЛЮБОЕ письмо, которое я не просил, чтобы мне прислали.

Повестку в суд обычно не просят, однако её присылают и это ещё какой НЕ СПАМ.

anc ★★★★★
()
Ответ на: комментарий от monk

А первый раз перечень требований устный был?

Да.

Я думал, такой бюрократии уже лет пятнадцать нет.

Это лет пять назад было.

Это что за учреждение такое?

Непомню.

anc ★★★★★
()
Ответ на: комментарий от lefsha

Население РФ менее 2% мирового населения

Хоп-хей! Магия переобувания в прыжке.

Я не думаю, что у вас получится меня чему-то научить.

Я бы и не взялся. Вы же мне не платите.

skiminok1986 ★★★★★
()
Ответ на: комментарий от lefsha

Список виновных серверов приведите.

Сами просили список серверов, я их привел, а вы теперь возмущаетесь. РФ это реально большая аудитория интернета. Вы пишете на русском языке, а русскоязычная аудитория в большинстве своем из РФ. То что вас не волнует что происходит в РФ пишите в каждом сообщении иначе по умолчанию считается что к вам это тоже относится.

einhander ★★★★★
()
Ответ на: комментарий от lefsha

Количество абонентов проводного интернета 1,5 миллиарда. Количество абонентов Интернета, включая мобильный — 5,8 миллиарда. Так что статистически это места, где есть проводной Интернет, странные (в смысле, редкие).

monk ★★★★★
()
Ответ на: комментарий от watchcat382

Архив с паролем через ненадёжный канал связи - это криптобезопасная мера, если пароль передан заранее по надёжному каналу, например, при личной встрече.

Однако, у вас куча ошибок, которые лет 15 назад ещё были правильными, но уже устарели.

  1. Пароли нынче легко перебираются. 15 символьный пароль хакер Вася на своей видюхе переберёт достаточно быстро. 15 лет назад это было не так, но сейчас из-за высокой масспараллельности, даже на процессоре задача реализуема в сжатые сроки.

  2. Выше вы писали, что иногда передаёте пароль вместе с архивом, чтобы защититься от ботов. Подход понятен, но тоже больше не работает. В связи с развитием ИИ, корпорации-хозяева почтовых ящиков давно сканируют такие пароли автоматически. Даже разделять пароль и архив по сообщениям не поможет. Если хотите, то хотя бы посылайте пароль через другой почтовый ящик.

next_time ★★★★★
() автор топика
Ответ на: комментарий от watchcat382

Но если вы хотите практическую безопасность, а не идеальную, то ваш выбор мессенджеры.

  1. Киллер-фича: удаление своих сообщений на стороне собеседника постфактум. Передал - чувствительные данные собеседнику - тут же их удалил. Почте до такого как до луны пешком. 1.1) Редактирование своих сообщений

  2. Мессенджеры работают быстрее и стабильнее почты (как бонус) что актуально в нынешних условиях глушилок и т.д. Больше вероятности, что связь вообще будет.

  3. EE шифрование при необходимости - тут вообще 100% криптостойкость, в отличие от pgp и тем более архивов с паролями.

  4. Кто бы что не говорил, а Пашка и Ватсапп не сливают ваши данные рекламщикам. Спецслужбам - наверное, но мне по-крайней мере не прилетал спам на тему, которую я секунду назад обсуждал по телеге/вотсаппу. Чего не скажешь про почту.

next_time ★★★★★
() автор топика
Последнее исправление: next_time (всего исправлений: 2)
Ответ на: комментарий от Somebody

Известен хоть один практический случай, когда провайдер что-нибудь подобное делал? Я о таком не слышал, и сомневаюсь, что такое вообще когда-нибудь было…

с добрым утром, он обязан это делать по закону, если вы установили сертификат минцифры ))

next_time ★★★★★
() автор топика
Ответ на: комментарий от next_time
  1. да
  2. нет. единственный мессенджер, который есть в белых списках (вы не знаете что это такое? тогда мы идем к вам!) это MAX. а еще в белых списках почта яндекс и мейл.ру
  3. не путай то что тебе пообещали с тем как оно на самом деле. «у меня тут белочка, орешек и червячок! я защищен, я в домике!». orly?
  4. все эти люди это одобренный тобой MITM. у меня все. если тебе не терпится глубже продегустировать все эти субстанции - ну что же, у всех свои увлечения, не могу осуждать и тем более препятствовать.
olelookoe ★★★★
()
Последнее исправление: olelookoe (всего исправлений: 1)
Ответ на: комментарий от Somebody

Известен хоть один практический случай, когда провайдер что-нибудь подобное делал? Я о таком не слышал, и сомневаюсь, что такое вообще когда-нибудь было…

Это было в нулевые повсеместно. С добрым утром.

А если было - ссылку, пожалуйста. Наверняка подобные случаи, если они, конечно, вообще были, имели огласку…

В гугле забанили?

CrX ★★★★★
()
Ответ на: комментарий от CrX

Известен хоть один практический случай, когда провайдер что-нибудь подобное делал? Я о таком не слышал, и сомневаюсь, что такое вообще когда-нибудь было…

Это было в нулевые повсеместно.

Нет. Вокруг тебя - это вовсе не «повсеместно».

И потом, это твоё «бла-бла», ничем не подтверждённое.

С добрым утром.

Поздравляю соврамши!

А если было - ссылку, пожалуйста. Наверняка подобные случаи, если они, конечно, вообще были, имели огласку…
В гугле забанили?

Никто за вас ваши «набросы» обосновывать не обязан. Утверждаешь - будь так добр подтвердить.

Но ты совершенно не «добр»...

Somebody ★★★★
()
Ответ на: комментарий от next_time

с добрым утром, он обязан это делать по закону, если вы установили сертификат минцифры ))

Неправда...

Somebody ★★★★
()
Последнее исправление: Somebody (всего исправлений: 1)
Ответ на: комментарий от mumpster

POP3 у почтовых сервисов давно уже ходит поверх шифрованного соединения. Так что некоторую степень безопасности обеспечивает. Не для передачи военных секретов естественно, а для граданско-бытовых целей.

watchcat382 ★★
()
Ответ на: комментарий от mord0d

ну, очевидно, ТГ и whatsapp помойки, у которых проприетарные серверные части, а у второго еще и клиент, поэтому там ничего гарантировать невозможно. а если self-hosted IM сервер, то все будет гуд

thm
()
Ответ на: комментарий от next_time

Пароли нынче легко перебираются.

Нужен очень монстрообразный комп. Понятно что если очень сильно надо то хакеры такой найдут, ну так я и не предлагаю какие-то жуткие секреты в запароленых зипах через почту посылать.

пароль вместе с архивом, чтобы защититься от ботов. Подход понятен, но тоже больше не работает.

Работает. Попробуйте послать *.exe файл через гугловую почту. Хрен он пройдет. Запакуйте зипом без пароля - тоже не пройдет. А вот если с паролем и пароль даже в том же письме - то проходит.

посылайте пароль через другой почтовый ящик.

В гражданско-бытовых целях пароли удобно посылать в смсках.

watchcat382 ★★
()
Ответ на: комментарий от next_time

EE шифрование при необходимости - тут вообще 100% криптостойкость

Ну-ну :( В случае архива и почты - пароль можно хотябы смской послать и надеяться что сразу одно и другое не перехватят. А в случае месендеров ключ шифра через что передается? Через тот же месенджер?

Мессенджеры работают быстрее и стабильнее почты

Спорно. У меня тут до страны НАТО полсотни км по прямой, глушилки довольно часто бывают. Почта ходит. Да, не всегда сразу, но ходит.

ваш выбор мессенджеры.

Проблема именно в множественно числе. Почта есть у примерно всех, а вот какой на той стороне месенджер - надо дополнительно узнавать. И обязательно окажется такой для которого нет вменяемого десктопного клиента.

watchcat382 ★★
()
Ответ на: комментарий от watchcat382

Почта ходит. Да, не всегда сразу, но ходит.

72 часа по RFC, если я правильно не помню. :)

Так что всегда «сразу». :))

Somebody ★★★★
()
Ответ на: комментарий от olelookoe
  1. в теории… на практике, когда рядом была беспилотная опасность, яндекс-почта не работала (их поиск - да), а вот телега работала, хоть картинки и не передавала

  2. я лично провёл аудит кода телеграмма (благо он открыт) и ничего криминально не обнаружил, там реально нет эксплуатируемых дыр

  3. почта – это тот же митми и те же субстанции, только умноженные на 2 из-за федералиции, но мессенджеры существуют в видее матрикс например, а почта - нет 4.1 мессенджер - может без митм существовать (даже пашкограмм через ЕЕ) - а почта нет, by design не предусмотрено

next_time ★★★★★
() автор топика
Ответ на: комментарий от watchcat382

Нужен очень монстрообразный комп.

ноут 10-летней давности

А вот если с паролем и пароль даже в том же письме - то проходит.

в телеграмме можно передать и хранить много-Гб файл и без приседаний с архивами и паролями

next_time ★★★★★
() автор топика
Ответ на: комментарий от next_time

pgp что-то ещё может предложить против mitm?

Может: предлагается почитать и понять, наконец, что ты пытаешься сравнивать несопоставимое...

Somebody ★★★★
()
Ответ на: комментарий от BruteForce

Лол, кто вам всем это сказал?

В отличие от EE мессенджеров (да, вкл. телегу и вотсапп):

  1. В GPG2 дырище прямо на уровне протокола, а именно нет fast forward security

  2. вагон CVE в реализациях

  3. из-за зоопарка реализаций не подлежит адекватному аудиту

  4. …и ещё куча проблем

  5. но даже это кривое устаревшее поделие в почте даже не обязательно, поэтому, почту сразу в топку

next_time ★★★★★
() автор топика
Закрыто добавление комментариев для недавно зарегистрированных пользователей (со score < 50)