id: Гость   вход   регистрация
текущее время 15:18 20/04/2024
Автор темы: SATtva, тема открыта 09/04/2004 15:42 Печать
создать
просмотр
ссылки

Анонимность переписки


Накануне получил письмо от человека, по долгу службы оправданно обеспокоенного за отслеживание своей почтовой переписки. Действительно, содержание писем зашифровать легко, но анализ трафика остаётся серьёзной проблемой.


В качестве контрмеры предложил, в частности, отказаться от услуг отечественных почтовых служб вроде mail.ru, mail.yandex.ru и др., перейдя на схему пересылки по уникальным для каждого сообщения адресам с использованием ipmouse.com или зарубежных почтовых служб, прибегнуть к переписке посредством анонимных ремейлеров в
ньюс-группу alt.anonymous.messages и т.д.


Вообще вопрос заслуживает обсуждения. Какие у участников форума есть взгляды на эту проблему и рецепты по её решению в той или иной степени?


 
На страницу: 1, 2, 3, 4, 5, 6 След.
Комментарии
— SATtva (25/08/2005 15:32)   профиль/связь   <#>
комментариев: 11558   документов: 1036   редакций: 4118
Дело не в том. Много ли проку от записей ним-сервера, представляющих собой многократно зашифрованные блоки пересылки? Или от мониторинга такого же трафика? А вот если бы это был сокс...
— unknown (25/08/2005 15:49)   профиль/связь   <#>
комментариев: 9796   документов: 488   редакций: 5664
многократно зашифрованные блоки пересылки

...ага и перемешанные (по Чауму).

А вот если бы это был сокс.

Вот тогда да.
— Гость (11/09/2005 15:01)   <#>
по защищённому соединению – т.е. HTTP / SMTP / POP3 over SSL
точно smtp over ssl можно? У меня что то не получается...
какаие настройки для бата нужны?
pop по tsl бегает...
никто не модскажет где еще можно создать ящик, с поддержкой SMTP / POP3 over SSL?


Про ssl в TheBat Pro слышал, но настроить пока никак не получается. Там галка для tsl есть, а галки ssl нет, вроде как можно сделать и ssl, если
В адресной книге в разделе "Trusted Root CA" следует создать нового адресата. На вкладке "General" в полях "First name" и "Display name" нужно написать mail server, остальные поля можно оставить пустыми. Затем следует перейти на вкладку "Certificates", нажать кнопку "Import" и импортировать файл сертификата

Но, кто из почтовых серверов такие сертификаты предоставляет?
— Dar Veter (11/09/2005 21:49)   <#>
SATtva, а что вы скажете про www.safe-mail.net? Я имею в виду насколько это всё всерьёз и надолго, т.е. не хотелось бы заводить ящик, если этот сервис через полгода куда-то пропадёт. Да и кто это вообще придумал, насколько им можно доверять? Ну, если вы, конечно, знаете...
— SATtva (11/09/2005 22:52)   профиль/связь   <#>
комментариев: 11558   документов: 1036   редакций: 4118
Ну, вот, например, у unknownа там ящик. О чём-то это да говорит. :)
— Гость (11/11/2005 17:54)   <#>
Жалко только всего на 3 мегабайта, эх хотябы на 10 =)
— Lustermaf (11/11/2005 18:44)   профиль/связь   <#>
комментариев: 225   документов: 8   редакций: 2
Что можно сказать насчёт http://www.mutemail.com/? Стоит ли это требуемых денег?
— SATtva (11/11/2005 21:02)   профиль/связь   <#>
комментариев: 11558   документов: 1036   редакций: 4118
[url=Стоит ли это требуемых денег?][/url]
Смотря какая преследуется цель. Проблема та же, что и у любых централизованных схем: никто (наверное) не будет знать личность (технически, identity) пользователя, кроме самого сервиса. С тем же успехом можно завести аккаунт на том же Gmail (там и ящик побольше) — никаких юридических гарантий невыдачи логов они, как я понимаю, не дают. Хотя в Privacy Policy и говорится, что логов они не ведут, как быть с CCBill, процессинговым центром, через который осуществляется оплата?

SSL защищает трафик. Чомовские миксы обеспечивают анонимность.
— talamar (23/11/2005 01:56)   профиль/связь   <#>
комментариев: 9   документов: 0   редакций: 0
paranoid_ant:
известный сервис Gmail.com предоставляет все сервисы через SSL (POP, SMTP) доступ к ящику через HTTPS.

О почтовом сервисе gmail.com. Некий Google Account, да, там создается. Но, как мне показалось, к почте это отношения не имеет. Система, пишут, в тестовой эксплуатации. Или я невнимательно смотрел?
— Lustermaf (24/11/2005 22:45)   профиль/связь   <#>
комментариев: 225   документов: 8   редакций: 2
talamar:
О почтовом сервисе gmail.com. Некий Google Account, да, там создается. Но, как мне показалось, к почте это отношения не имеет.

Наличие Google Account не даёт доступа к Gmail. А вот наличие аккаунта в Gmail автоматически означает, что Google Account также имеется.
talamar:
Система, пишут, в тестовой эксплуатации. Или я невнимательно смотрел?

Она уже сто лет в тестовой эксплуатации. Тем не менее, работает на порядок лучше всех бесплатных отечественных; сам использую. Регистрация просто несвободная, а так всё нормально.
См. http://willy.nm.ru/articles/gmail.html
— talamar (25/11/2005 18:57)   профиль/связь   <#>
комментариев: 9   документов: 0   редакций: 0
Lustermaf, спасибо за ссылки. Нашел все, что нужно.
Странно, что они web-интерфейс не защитили https, как, например, в safe-mail. Правда, если только из какого-нибудь почтового клиента работать, не пользуясь web-интерфейсом, то это – не big deal.
— Lustermaf (25/11/2005 19:30)   профиль/связь   <#>
комментариев: 225   документов: 8   редакций: 2
talamar:
Странно, что они web-интерфейс не защитили https, как, например, в safe-mail.

Защитили, но не по умолчанию: надо заходить набирая http**s**://mail.google.com/. Это, кстати, решает многие проблемы.
— Гость (25/11/2005 21:15)   <#>
Да, вы абсолютно правы.
Если входишь из браузера через https, то все ок. Над этим моментом и в Gmail Notifier они, как пишут, работают.
По сравнению с Gmail, интерфейс safe-mail.net, конечно – суровый аскетизм. Но пока nitifier не доработают, для меня safe-mail – №1. Там уже сейчас почтовый агент открывает почту в защищенном режиме. Для меня это важно, т.к. мой ISP пропускает POP3/SMTP over SSL только через dial-up, а я – на DSL и удобнее через агента работать.
— talamar (25/11/2005 21:18)   профиль/связь   <#>
комментариев: 9   документов: 0   редакций: 0
Предыдущий пост – мой. И извините за опечатку: "nitifier" -> "Gmail Notifier"
— Lustermaf (26/11/2005 23:23)   профиль/связь   <#>
комментариев: 225   документов: 8   редакций: 2
talamar:
Но пока notifier не доработают, для меня safe-mail – №1. Там уже сейчас почтовый агент открывает почту в защищенном режиме.

Почтовый клиент?
В Gmail POP и SMTP тоже в защищённом режиме (SSL, TLS), там в простом даже нельзя ничего принять/отправить через почтовый клиент.

talamar:
Для меня это важно, т.к. мой ISP пропускает POP3/SMTP over SSL только через dial-up

Как это пропускает только через dial-up? На DSL 995 и 587 TCP порты закрыты?

talamar:
а я – на DSL и удобнее через агента работать.

А как же поддержка PGP/MIME?

PS
Что-то мы в оффтоп уходим...
На страницу: 1, 2, 3, 4, 5, 6 След.
Ваша оценка документа [показать результаты]
-3-2-1 0+1+2+3