The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Yandex выявил сотрудника, предоставлявшего доступ к чужим почтовым ящикам, opennews (ok), 12-Фев-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


244. "Yandex выявил сотрудника, предоставлявшего доступ к чужим по..."  +/
Сообщение от Аноним (244), 13-Фев-21, 13:49 
Куда теперь крестьянину податься?

Точнее, есть ли (пока ещё) нормальные сервисы?
Поднять свой сервер не предлагать, я ленивый.

Ответить | Правка | Наверх | Cообщить модератору

258. "Yandex выявил сотрудника, предоставлявшего доступ к чужим по..."  +/
Сообщение от Аноним (-), 13-Фев-21, 15:01 
тогда страдай
Ответить | Правка | Наверх | Cообщить модератору

264. "Yandex выявил сотрудника, предоставлявшего доступ к чужим по..."  –1 +/
Сообщение от Сейд (ok), 13-Фев-21, 15:43 
box.tiksi.ru


Ответить | Правка | К родителю #244 | Наверх | Cообщить модератору

277. "Yandex выявил сотрудника, предоставлявшего доступ к чужим по..."  –1 +/
Сообщение от Аноним (-), 13-Фев-21, 16:51 
Избегайте серверов, которые находятся на территории РФ.
Ответить | Правка | Наверх | Cообщить модератору

282. "Yandex выявил сотрудника, предоставлявшего доступ к чужим по..."  +2 +/
Сообщение от Сейд (ok), 13-Фев-21, 16:59 
В России не работает GnuPG? В любом случае, почтовый сервер box.tiksi.ru находится в Чехии.
Ответить | Правка | Наверх | Cообщить модератору

285. "Yandex выявил сотрудника, предоставлявшего доступ к чужим по..."  +1 +/
Сообщение от Аноним (308), 13-Фев-21, 17:12 
Как бы вот ещё собеседников, посылающих тебе, убедить пользоваться GnuPG... А то бы можно было и Яндексом.
Ответить | Правка | Наверх | Cообщить модератору

286. "Yandex выявил сотрудника, предоставлявшего доступ к чужим по..."  +/
Сообщение от Сейд (ok), 13-Фев-21, 17:15 
Если собеседник не хочет пользоваться GnuPG, то просто не надо писать ему ничего такого, что бы не написал ему в бумажном письме.
Ответить | Правка | Наверх | Cообщить модератору

411. "Yandex выявил сотрудника, предоставлявшего доступ к чужим по..."  +/
Сообщение от Аноним (-), 15-Фев-21, 06:28 
> Если собеседник не хочет пользоваться GnuPG, то просто не надо писать ему
> ничего такого, что бы не написал ему в бумажном письме.

Представляешь, а круг твоих собеседников и/или тайминги отправки почты - это тоже информация.

Как думаешь, сильно тебе поможет шифрование от массажа почек если в from будет @navalny.com или как там это правильно?

Ответить | Правка | Наверх | Cообщить модератору

452. "Yandex выявил сотрудника, предоставлявшего доступ к чужим по..."  +/
Сообщение от Сейд (ok), 15-Фев-21, 13:32 
Круг собеседников известен только Чехии (BIS). Российской ФСБ он не известен.
Ответить | Правка | Наверх | Cообщить модератору

496. "Yandex выявил сотрудника, предоставлявшего доступ к чужим по..."  +/
Сообщение от Аноним (-), 15-Фев-21, 17:15 
> Круг собеседников известен только Чехии (BIS). Российской ФСБ он не известен.

Тот факт что ты общался с кем-то известен как минимум его серверу и твоему серверу. GPG от этого таки не помогает. И смотря чье это все и как содержится, возможны варианты. Впрочем, там вон забавная ссылка сбоку есть, на bitmessage который в вон том исполнении - тоже, типа, как бы, почта. Вот там эта проблема зарублена кардинально. Нет серверов - нет их абуза. Нет метаданных - нечего красть. Докер можно и не юзать если не хочется, сделав контейнером/виртуалкой по вкусу.

Трамповским реднекам, это, конечно, может и сложновато - а айтищникам, пожалуй, сойдет.

Ответить | Правка | Наверх | Cообщить модератору

506. "Yandex выявил сотрудника, предоставлявшего доступ к чужим по..."  +1 +/
Сообщение от Сейд (ok), 15-Фев-21, 18:03 
Bitmessage нет в репозитории Fedora. Пока его там не окажется, это просто забава для "айтищников".
Ответить | Правка | Наверх | Cообщить модератору

580. "Yandex выявил сотрудника, предоставлявшего доступ к чужим по..."  +/
Сообщение от Аноним (580), 16-Фев-21, 16:40 
> Bitmessage нет в репозитории Fedora.

Оригинал оного вообще очень мутная полутроянская пакость на пихоне запалившаяся на eval() внешних данных в коде.

А вон то - альтернативный клиент, от какого-то чувака. Реально мелкая прожка, ее скомпилять как 2 байта переслать, даже без всяких докеров-шмокеров.

> Пока его там не окажется, это просто забава для "айтищников".

А хомячков будут иметь вечно - извини, участь у них такая. Много и хорошо не бывает.

Ответить | Правка | Наверх | Cообщить модератору

594. "Yandex выявил сотрудника, предоставлявшего доступ к чужим по..."  +/
Сообщение от Сейд (ok), 16-Фев-21, 19:42 
Не буду ничего компилировать, отстаньте. У меня Claws Mail есть.
Ответить | Правка | Наверх | Cообщить модератору

611. "Yandex выявил сотрудника, предоставлявшего доступ к чужим по..."  +/
Сообщение от Аноним (-), 17-Фев-21, 17:57 
> Не буду ничего компилировать, отстаньте. У меня Claws Mail есть.

Вся прелесть той штуки как раз в том и состоит что он умеет типа-почтовик (сервак) изображать. Который можно когтемылу или кому еще подпихнуть. А то что на самом деле эта "почта" со странными адресами отправится в p2p сеть, шифрованой и без возможности ящик зобанить... ну, когтемыл об зтом не знает. Это та штука уже делать будет.

Там правда ограничения есть кой-какие. Т.к. на самом деле это все же не почта, письмо должно быть плейнтекстом и, вроде, без аттачей. Зато такая "почта" даже чебурнет переживет, а также любую шизу любых политиканов, ботов и кого еще. Вынести это целиком не проще чем, допустим, биткоин.

Ответить | Правка | Наверх | Cообщить модератору

614. "Yandex выявил сотрудника, предоставлявшего доступ к чужим по..."  +/
Сообщение от Сейд (ok), 17-Фев-21, 18:50 
Проблема в том, что этой штуки нет в репозитории Fedora.
Ответить | Правка | К родителю #611 | Наверх | Cообщить модератору

552. "Yandex выявил сотрудника, предоставлявшего доступ к чужим по..."  +/
Сообщение от DmA (??), 16-Фев-21, 08:52 
случайный шум создавать из почтовых писем, внутри писать слово "бред", и автоматически такие приходящие письма отправлять в "корзину"
Ответить | Правка | К родителю #411 | Наверх | Cообщить модератору

410. "Yandex выявил сотрудника, предоставлявшего доступ к чужим по..."  +/
Сообщение от Кэп (?), 15-Фев-21, 06:26 
> В России не работает GnuPG?

GnuPG не помогает от анализа метаданных.

Ответить | Правка | К родителю #282 | Наверх | Cообщить модератору

448. "Yandex выявил сотрудника, предоставлявшего доступ к чужим по..."  +/
Сообщение от Сейд (ok), 15-Фев-21, 12:38 
Пользуйся PGP/MIME, он защищает заголовки и метаданные сообщения.
Ответить | Правка | Наверх | Cообщить модератору

499. "Yandex выявил сотрудника, предоставлявшего доступ к чужим по..."  +/
Сообщение от Аноним (499), 15-Фев-21, 17:20 
> Пользуйся PGP/MIME, он защищает заголовки и метаданные сообщения.

Сервак видит как минимум from, to и дату+время. Это уже весьма не айс, особенно когда технологии начинают юзать для политических и каких там еще охот на ведьм.

Ответить | Правка | Наверх | Cообщить модератору

509. "Yandex выявил сотрудника, предоставлявшего доступ к чужим по..."  +/
Сообщение от Сейд (ok), 15-Фев-21, 18:14 
Почтовый сервер box.tiksi.ru находится в Чехии. Деспот Лукашенко назвал Чехию одним из кукловодов митингов против итогов президентских "выборов" в "республике" Беларусь. Для меня это лучшая рекомендация страны размещения политически безопасного почтового сервера.
Ответить | Правка | Наверх | Cообщить модератору

516. "Yandex выявил сотрудника, предоставлявшего доступ к чужим по..."  +1 +/
Сообщение от Аноним (516), 15-Фев-21, 20:20 
Просто ты не в курсе скандала с "отравлением" в Чехии российских "дипломатов". И реакции чешского правительства и спецслужб на то что их использовали как детей.
Ответить | Правка | Наверх | Cообщить модератору

519. "Yandex выявил сотрудника, предоставлявшего доступ к чужим по..."  +/
Сообщение от Сейд (ok), 15-Фев-21, 21:25 
Не в курсе. Из Праги выслали российских дипломатов? Так это ещё лучше.
Ответить | Правка | Наверх | Cообщить модератору

581. "Yandex выявил сотрудника, предоставлявшего доступ к чужим по..."  +/
Сообщение от Аноним (-), 16-Фев-21, 16:44 
> меня это лучшая рекомендация страны размещения политически безопасного почтового сервера.

Даже на политически безопасТный сервер может припереться проплаченое кремлядями или кем нибудь еще хакерье и поиметь доступ ко всему что чисто технически может видеть сервак. И это будет как минимум список корреспондентов + даты и времена. Так то по большому счету уже достаточно инфо для понимания стирать ли тебе трусы или нет.

Ответить | Правка | К родителю #509 | Наверх | Cообщить модератору

595. "Yandex выявил сотрудника, предоставлявшего доступ к чужим по..."  +/
Сообщение от Сейд (ok), 16-Фев-21, 19:48 
Нет разницы, в какой стране почтовый сервер, если пользуешься GnuPG и Mixminion. Хакеры даже список корреспондентов не узнают.
Ответить | Правка | Наверх | Cообщить модератору

612. "Yandex выявил сотрудника, предоставлявшего доступ к чужим по..."  +/
Сообщение от Аноним (-), 17-Фев-21, 18:10 
> Хакеры даже список корреспондентов не узнают.

1) Почтовый сервак чтобы доставить сообщение должен мыльник адресата знать. И если там хаксор обоснуется, он это видит, разумеется. А иначе как почту доставлять вообще?!
2) Активность по времени опять же прекрасно видно. И не надо быть гроссмейстером для коррелирования логов.
3) Если сервак некооперативный, он все это еще и логить может крупным оптом.
4) А даже если и кооперативный, его айпишник палится в логе на раз и вон те из 1) очень быстро поймут где CTF за ту ачивку устроить. В p2p сети где все шлют всем, с шифрованием вообще всего и вся (включая все метаданные)
5) Бонусом конкретный сервак не так уж сложно зобанить/DDoS'нуть наконец, если он как в 4).

А вот в p2p с устройством как та штука - вообще не особо понятно кто, кому, когда и чего слал. При этом не особо очевидно ни кого банить, ни что атаковать, ни кто с кем переписывался, да даже тайминги довольно фуфельные, из того что Вася отослал Пете тот щифрованый блоб не следует в общем то ... ничего. Поскольку у Васи и Пети хранятся "все" сообщения сети, единственное что известно - что у Пети на тот момент такого блоба еще не было, а у Васи был. Но это ничего не говорит о том кто отправил это, и кто получатель. Отправить мог полчаса назад совсем другой юзер, а Вася лишь отрелеил в 100500-й раз. А кому оно - только тот кто смог расшифровать
это и узнает. Остальные знают только то что эта штука - не им, потому что с их ключом оно не расшифровалось, дескать. Реально там конечно посложнее сделано. Читай доки если интересно, протокол bitmessage опубликован.

Ответить | Правка | Наверх | Cообщить модератору

615. "Yandex выявил сотрудника, предоставлявшего доступ к чужим по..."  +/
Сообщение от Сейд (ok), 17-Фев-21, 19:01 
Почитай про Mixminion или Sphinx.
Ответить | Правка | Наверх | Cообщить модератору

318. "Yandex выявил сотрудника, предоставлявшего доступ к чужим по..."  +1 +/
Сообщение от boxbox (?), 13-Фев-21, 20:10 
5. Прекращение использования Сервисов

   5.3.3. отсутствия активности Пользователя по использованию Сервисов на протяжении более чем 180
   (ставосьмидесяти) дней.

Ответить | Правка | К родителю #264 | Наверх | Cообщить модератору

332. "Yandex выявил сотрудника, предоставлявшего доступ к чужим по..."  +/
Сообщение от Сейд (ok), 13-Фев-21, 22:38 
Дополнительные возможности. Что это такое? Это возможность получить дополнительные преимущества при работе с сервисами box@tiksi. К их числу относятся, к примеру, увеличенный объём почтового ящика, короткие или дополнительные адреса и некоторые другие.
Ответить | Правка | Наверх | Cообщить модератору

333. "Yandex выявил сотрудника, предоставлявшего доступ к чужим по..."  +/
Сообщение от Сейд (ok), 13-Фев-21, 22:39 
https://www.gnupg.org/
Ответить | Правка | К родителю #318 | Наверх | Cообщить модератору

582. "Yandex выявил сотрудника, предоставлявшего доступ к чужим по..."  +/
Сообщение от Аноним (-), 16-Фев-21, 16:46 
> https://www.gnupg.org/

Не скрывает метаданные, а шифрование в обычно-нешифрованом сервисе к тому же еще и нафигнужное палево, довольно легко детектируемое по характерным сигнатурам. Что как бы не предел мечтаний.

Ответить | Правка | Наверх | Cообщить модератору

596. "Yandex выявил сотрудника, предоставлявшего доступ к чужим по..."  +/
Сообщение от Сейд (ok), 16-Фев-21, 19:50 
PGP/MIME защищает метаданные.
Ответить | Правка | Наверх | Cообщить модератору

352. "Yandex выявил сотрудника, предоставлявшего доступ к чужим по..."  +/
Сообщение от Аноним (152), 14-Фев-21, 01:57 
Ненене, Дэвид Блэйн, иди нафик со своей уличной магией!
Ответить | Правка | К родителю #264 | Наверх | Cообщить модератору

269. "Yandex выявил сотрудника, предоставлявшего доступ к чужим по..."  +/
Сообщение от Gogi (??), 13-Фев-21, 16:18 
Fastmail вроде хвалили, но он платный. Хотя я б заплатил, ЕСЛИ бы был уверен, что там 100% никто не увидит мою почту. Но такой уверенности нет, как и нет никакой "защиты от своих" (т.е. когда даже адин компании не может влезть в данные почты).
Ответить | Правка | К родителю #244 | Наверх | Cообщить модератору

298. "Yandex выявил сотрудника, предоставлявшего доступ к чужим по..."  +/
Сообщение от Аноним (244), 13-Фев-21, 18:59 
Что общественность скажет про упомянутый выше lavabit.com ?
Ответить | Правка | К родителю #244 | Наверх | Cообщить модератору

409. "Yandex выявил сотрудника, предоставлявшего доступ к чужим по..."  +/
Сообщение от Аноним (-), 15-Фев-21, 06:25 
> Куда теперь крестьянину податься?

Сюда - https://www.opennet.ru/tips/3166_bitmessage_imap_smtp_docker...

Ответить | Правка | К родителю #244 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру