The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Релиз почтового клиента Claws Mail 3.8.0, opennews (??), 17-Дек-11, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


64. "Релиз почтового клиента Claws Mail 3.8.0"  +/
Сообщение от Аноним (-), 18-Дек-11, 18:14 
> И многие почтовые сервера его поддерживают?

Это примерно как плакаться на то что для электровоза нужна контактная сеть. Поэтому, дескать, паровозы лучше. А вот и фиг вам. В долговременном плане проще контактный провод натянуть чем на дровах ездить.

> Но даже у тех кто поддерживает, включать его не стоит его включение
> на порядок ускоряет подбор пароля.

Поставьте пароль в хотя-бы 12 символов, не словарный. Какая вам разница, подберут его за 100500 лет или за 1005000? ;)

Ответить | Правка | К родителю #28 | Наверх | Cообщить модератору

110. "Релиз почтового клиента Claws Mail 3.8.0"  +/
Сообщение от Вася (??), 18-Дек-11, 19:49 
> Это примерно как плакаться на то что для электровоза нужна контактная сеть.
> Поэтому, дескать, паровозы лучше. А вот и фиг вам. В долговременном
> плане проще контактный провод натянуть чем на дровах ездить.

Я не совсем понял аналогию. То есть если мой сервис не поддерживает IMAP то что мне делать?

>Поставьте пароль в хотя-бы 12 символов, не словарный. Какая вам разница, подберут его за 100500 лет или за 1005000? ;)

Я не вижу здесь аргумента для ослабления безопасности, через включение Imap.

Ответить | Правка | Наверх | Cообщить модератору

148. "Релиз почтового клиента Claws Mail 3.8.0"  +/
Сообщение от Аноним (-), 18-Дек-11, 21:20 
> Я не совсем понял аналогию. То есть если мой сервис не поддерживает
> IMAP то что мне делать?

Убиться веником/смнить сервис/поискать другой глобус. Гмыло имап поддерживает, btw.

> Я не вижу здесь аргумента для ослабления безопасности, через включение Imap.

Лично мне переусложненные вебфэйсы внушают намного меньше доверия. Чем сложнее - тем больше багов, в том числе и затрагивающих безопасность. И если число вариантов пароля можно очень быстро и просто догнать до неприемлимого для атакующего числа, просто увеличив длину пароля и взяв не словарный вариант слова, то вот проаудитить все возможные лазейки в огроменном веб-приложении и браузере-переростке - ну удачи в этом начинании.

Но лично я лучше буду доверять длинному паролю нежели монструозным переросткам которые заведомо с кучей неизвестных багов (в том числе и ведущих к проблемам безопасности).

Ответить | Правка | Наверх | Cообщить модератору

153. "Релиз почтового клиента Claws Mail 3.8.0"  +/
Сообщение от Df232z (?), 18-Дек-11, 21:35 
> Убиться веником/смнить сервис/поискать другой глобус.

Спасибо за конструктивный совет. Я так и сделаю.
> Лично мне переусложненные вебфэйсы внушают намного меньше доверия. Чем сложнее - тем
> больше багов.

Совершенно правильно. Только сложность ни одного web интерфейса не сравнится со сложностью кодовой базы например thunderbird в которой находятся сотни (простой поиск находит 334) уязвимостей.
http://web.nvd.nist.gov/view/vuln/search-results?query=thund...
Кстати только в этом месяце 5.

Ответить | Правка | Наверх | Cообщить модератору

186. "Релиз почтового клиента Claws Mail 3.8.0"  +/
Сообщение от Аноним (-), 19-Дек-11, 05:15 
> кодовой базы например thunderbird в которой находятся сотни (простой поиск находит
> 334) уязвимостей.

А это, ничего что вебфэйс работает в браузере, который еще и либы юзает, etc? В них кстати тоже могут быть дыры :). А то понимаете ли, вебморда показывает данные присланные другими юзерами и нет никакой гарантии что эти данные не вызовут отъезд крыши у браузера или либ которыми он пользуется в процессе просмотра письма. Ага?

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру