id: Гость   вход   регистрация
текущее время 08:41 30/04/2024
создать
просмотр
ссылки

GMAIL


Позвонили на работу "из органов". Сообщили, что через наш корпоративный прокси-сервер и почтовую службу Gmail, наш работник отправил "плохое" письмо в такое-то время на такой-то адрес. Попросили найти работника. Не обсуждая правомочность действий сотрудников правоохранительных органов и нашего работника, хочется поинтересоваться – "а как они узнали наш IP". Т.е. джимайл же принимает веб-пользователей через https, в заголовки письма IP адрес пользователя не вставляет.


 
На страницу: 1, 2, 3, 4, 5, ... , 10, 11, 12, 13, 14 След.
Комментарии
— Гость (13/01/2013 04:47)   <#>
Одно дело доступ по веб-интерфейсу, другое через почтового киента.
При доступе по веб-интерфейсу можно и спросить человека, мол а чего это ты теперь лезешь в почту свою с противоположного конца земного шарика.
А в случае почтового клиента такой возможности просто нет.
— Гость (27/01/2013 05:37)   <#>
/comment59515: Или Фринет изучен вдоль и поперек? Или во Фринете нельзя профилировать пользователя, если каждая машина под контролем наблюдателя?

Поскольку Freenet — проект академический, на эти вопросы пытаются найти ответы постоянно. Вот свежак 2012-2013, а тут (параграф «How safe is Freenet anyway?») разработчик Freenet'а публикует длинный текст с реакцией на эти атаки. Кстати, Tor в статьях по первой ссылке тоже затрагивается, но на обзорном уровне, I2P же даже не упоминается как существующая IRL.
— Гость (23/12/2014 04:48)   <#>

Похоже на правду. Смотрел, что получает обычный сервер (не gmail), когда письма отправляет msmtp. Там проставляется «EHLO localhost», если msmtp проксифицирована через proxychains (SOCKS-прокси слушает на localhost).



Другой вопрос. Есть пара ящиков на gmail, один проверяется регулярно, другой — очень редко. Недавно на втором вывелось auth fail при попытке забрать письмо с помощью fetchmail. Полез через веб-интерфейс, а там написали про «была попытка соединения; не факт, что это вы (подтвердите или опровергните); на будущее разрешите соединения небезопасным способом, если вам это нужно». Пришлось разрешить. А тот ящик, который регулярно проверял, так и проверяется без проблем до сих пор с теми же настройками fetchmail. Tor ни в одном из этих случаев не использовался.

Посмотрел статью с описанием проблемы. Пишут, что почти все мэйлеры, включая Thunderbird, теперь гугл считает небезопасными. Это имеет какое-то отношение к реальности, или это очередные его выкрутасы? Пишут про какой-то OAuth 2.0.

Вики:

OAuth is commonly used as a way for web surfers to log into third party web sites using their Google, Facebook or Twitter accounts, without worrying about their access credentials being compromised

Какое имеет отношение проблема «third party web site» и прочие OpenID к проверке почты посредством мейл-программ?
— unknown (23/12/2014 09:44, исправлен 23/12/2014 09:45)   профиль/связь   <#>
комментариев: 9796   документов: 488   редакций: 5664

Вероятно, Google под разными предлогами и отговорками постепенно выдавливает пользователей этих программ, считая, что они не нужны.

— SATtva (23/12/2014 10:14)   профиль/связь   <#>
комментариев: 11558   документов: 1036   редакций: 4118
У меня как проверялся гуглоящик через Thunderbird уже несколько лет, так и проверяется. Может, потому что всегда с одного и того же IP.
— Гость (23/12/2014 11:01)   <#>

Возможно, это приравнивается Гуглом к сборке почты с его ящиков другими почтовыми сервисами.
— Гость (23/12/2014 11:37)   <#>

У меня тоже было с одного IP. Единственное отличие — один проверялся регулярно, а второй — очень редко. Второй «блокнули», пока не сделал повторный заход через web.
— Гость (23/12/2014 12:31)   <#>
В ситуации противостояния Штатов и России, не становится ли привлекательным для российских пользователей почтовый буржуйских сервис, аля Gmail?
— unknown (23/12/2014 12:47, исправлен 23/12/2014 12:48)   профиль/связь   <#>
комментариев: 9796   документов: 488   редакций: 5664

А смысл думать по поводу тонких нюансов ситуаций? Всё равно для всех стран и сервисов всё сводится примерно к двум вариантам: или заставят сотрудничать, или заблочат.

— SATtva (23/12/2014 12:51)   профиль/связь   <#>
комментариев: 11558   документов: 1036   редакций: 4118
И, как можно видеть, "ситуации" способны становиться диаметрально противоположными буквально за несколько месяцев.
— Гость (23/12/2014 13:16)   <#>
Объясните дремучему, какие фантастические преимущества у gmail, когда есть куча других сервисов, в том числе позиционирующих себя противниками слежки? Просто не укладывается, как можно добровольно и регулярно сливать свои данные такому злу как google, ещё и с реального IP-адреса. Причём сам гугл этому сопротивляется и ставит препоны, но в многостраничной теме обсуждается, как же эти препятствия обойти и слить таки персональную инфу. Популярность gmail напоминает массовое помешательство.

Всё что надо сделать это завести нормальный ящик, и указать forwarding с gmail.
— SATtva (23/12/2014 13:22)   профиль/связь   <#>
комментариев: 11558   документов: 1036   редакций: 4118

Ну, как минимум, про реальный IP здесь только Вы сказали.
— Гость (23/12/2014 13:31)   <#>
Реальный – не прикрытый анонимизирующей сетью, думал что разъяснять это излишне.
— SATtva (23/12/2014 13:41)   профиль/связь   <#>
комментариев: 11558   документов: 1036   редакций: 4118
Ещё раз: с чего Вы взяли, что кто-то здесь говорил о непосредственно своём IP-адресе?
— Гость (23/12/2014 13:59)   <#>
А с чего вы взяли что коммент был про айпи адрес? Он упомянут мимоходом.

Ну, как минимум, про реальный IP здесь только Вы сказали

Жду максимума, когда разнесёте мои измышления в пух и прах.
На страницу: 1, 2, 3, 4, 5, ... , 10, 11, 12, 13, 14 След.
Ваша оценка документа [показать результаты]
-3-2-1 0+1+2+3