id: Гость   вход   регистрация
текущее время 02:46 25/04/2024
Автор темы: Гость, тема открыта 29/12/2004 05:13 Печать
создать
просмотр
ссылки

Почта с SSL-шифрованием


А есть почтовые сервера в России, работающие по протоколу SSL? Если да, насколько это надежный вид защиты информации?


 
Комментарии
— unknown (28/12/2004 17:58)   профиль/связь   <#>
комментариев: 9796   документов: 488   редакций: 5664
А есть почтовые сервера в России, работающие по протоколу SSL?

Обычно такого рода сервера рассматривают как "информационный оффшор" и стараются их находить географически и геополитически где-нибудь подальше от своей родной страны. (Если Вы конечно живете в России).

По поводу надежности. Опять же, не в обиду владельцам российских почтовых серверов будет сказано, но часто они используют при установлении сеанса DES-56 (специально что ли выбирают самый нестойкий алгоритм?). Или шифруют только пароль, а тексты писем идут по линии в открытом виде. Или прием почты (POP3) шифруется нормально, а отправка – нет. Работа через WEB-интерфейс с https-соединением тоже бывает реализована не совсем корректно.
Также желательно было-бы использование протокола DH с "эфемерными" ключами.
Все эти вещи необходимо проверять перед использованием почтового сервиса.

Нельзя проверить: надежность сертификата. Не сдаст ли владелец сервера свой сертификат заинтересованной злонамеренной стороне?

SSL при правильном функционировании помогает от "прослушивания на линии", но не поможет от "прослушивания на сервере" или между серверами.

Его хорошо использовать в сочетании с PGP. Перехваченное PGP сообщение легко сохранить на будущее. Вдруг перехватчику когда-то удасться заполучить Ваш личный ключ? С записанным SSL сеансом он лишается такой возможности. Кроме того, ему труднее фиксировать, с кем конкретно Вы переписываетесь.
— SATtva (28/12/2004 21:04)   профиль/связь   <#>
комментариев: 11558   документов: 1036   редакций: 4118
... Ибо SSL защищает только трафик, но не хранящуюся на сервере переписку. Соответственно, чем дальше сервер от родины, тем труднее будет родным компетентным органам получить почту в свои руки.
— unknown (28/12/2004 21:20)   профиль/связь   <#>
комментариев: 9796   документов: 488   редакций: 5664
тем труднее будет родным компетентным органам получить почту в свои руки.

Мы похоже пишем синхронно, но дело даже не в "органах". Админу сервера "на другом конце Земли" до пользователя Васи скорее всего мало дела. Этот админ наверное даже по-русски не читает. И даже город Васи не сразу сможет найти на карте.

А админ Российкого почтового сервера может жить с Васей в одном городе и если его как следует попросит их общая знакомая Маша, то он может и взболтнуть ей лишнего про почту Васи...

Я конечно утрирую и на самом примитивном уровне пытаюсь объяснить основную мысль – чем дальше тем лучше. Подальше положишь – поближе возьмешь.
— Гость (29/12/2004 02:27)   <#>
Из бесплатных почтовых сервисов сейчас наверное только gmail предоставляет ssl не только через web интерфейс но и pop/smtp
— Гость (02/08/2005 01:24)   <#>
да уж
там наверное половина юзеров из россии
— Гость (02/08/2005 17:17)   <#>
хорошай почтовый сервис www.safe-mail.net Бесплатный, находится в Израиле? SSL шифрование imap/pop/smtp. Такого же плана сервисы есть и в германии, точно не помню адрес. Так, что если поискать, найти можно. А если не жалко нескольких долларов в месяц, то список расширяется во много раз. Если действительно важна безопасность, можно и потратиться.
— Гость (01/09/2005 00:16)   <#>
Я сам скоро запущу такой сервис в Венгрии. Точнее уже год назад, как запустил, но в пока в экспериментальном режиме дорабатываю.
У нас более тесная интеграция с OpenPGP (например менять пароль доступа можно при помощи OpenPGP-сообщений и пр.), и некоторые услуги анонимизации. Но для тех, кто не платит, будет только мининмальное хранилище — храните свою почту у себя, господа халявщики! :-)
К сожалению, админ понимает по-русски :-), но PGP не ломает, так что это наверное не так страшно.
Оплата принимается как в собственной цифровой наличности ePoints, так и в WebMoney.
Ваша оценка документа [показать результаты]
-3-2-1 0+1+2+3