Thunderbird+Enigmail

При использовании данной связки, в частности привязки к ней ящика на gmail – отправляются зашифрованные сообщения, но тем не менее открытые сообщения автоматически сохраняются в корзину. Соответственно на сервере Гугла. Штатное отключения данной опции я не нашел. Может кто-нибудь сталкивался, подскажите пожалуйста.
Спасибо.


Комментарии
Гость (09/04/2013 13:25)   
Вроде все чисто, значит это по-умолчанию Thunderbird или Enigmail хранят открытые письма в корзине, а соответственно на серверах Google, к тому же если вся работа идет по IMAP.



Есть мнения? Кто-нибудь пользуется Claws Mail – есть ли в нем такая же проблема?
Теорию заговора не раздуваю, но момент очень не приятный.
— SATtva (09/04/2013 15:32)   
Попробуйте добавить это расширение, чтобы указать TB, куда сохранять черновики:
https://addons.mozilla.org/ru/.....save-drafts-folders/[link1]

Есть ещё такой вариант решения, чтобы черновики уходили по IMAP в зашифрованном виде:
http://sourceforge.net/p/enigm.....ort/thread/98d22b19/[link2]
Гость (09/04/2013 17:16)   
Почтовая программа расшифровывает сообщения при получении и дальше хранит их всюду только в открытом виде. Хочется шифровать при хранении — используйте шифрованные файловые системы. Что оно там по IMAP на сервера после этого отправляет — без понятия, если вы об этом. Я бы не полагался на автоматику. И, вообще, правило хорошего тона — шифровать файл-вложение к письму, которое должно содержать всё, а не наедяться на автоматику с MIME, автоматическими зашифровками и расшифровками (оно будет неудобно, но, тем не менее).
Гость (09/04/2013 18:38)   
вообще, правило хорошего тона — шифровать файл-вложение к письму, которое должно содержать всё

Согласен, но здесь еще стоит вопрос об затрате времени при длительной переписки, одно дело – написать, зашифровать, отправить. Другое дело писать и заморачиваться с вложениями, которые нужно потом скачать и дешифровать. Если бы можно было автоматизировать это все в пользу своего же удобства и оптимизации времени ведения переписки.
Гость (10/04/2013 00:56)   
Если бы можно было автоматизировать это все в пользу своего же удобства и оптимизации времени ведения переписки.

Можете закидать меня камнями, но никакой удобной переписки по мылу быть не может. Мыло — оно для писем. Т.е. долго думаете, составляете текст, пишете, оформляете, и только потом отправляете. Это как статья/минипубликация, но для единственного и определённого (с возможностью расширения до небольшой группы) адресата. В день не поотправляешь таких сотню, чисто технически. Как правило, почта используется для общения с малознакомыми абонентами.

Если же почта начинает использоваться как чат для коротких сообщений, то надо использовать не почту, а jabber+PGP, где всё будет шифроваться и расшифровываться автоматически. В наше время продвинутая публика редко пользуется почтой, разве что по необходимости. Кто пониже рангом — трындит в аськах и чатах соцсетей, кто повыше — по джабберу и IRC джаббер-конференциям.
Гость (10/04/2013 02:14)   
если автоматика, то вот http://gnupt.de/site/index.php?lang=ru&Itemid=571
софт правда для Винды.
поиск здесь по Relay.
— unknown (10/04/2013 09:58)   
В наше время продвинутая публика редко пользуется почтой, разве что по необходимости. Кто пониже рангом — трындит в аськах и чатах соцсетей, кто повыше — по джабберу и IRC джаббер-конференциям.

В коммерческих организациях могут обрабатываться сотни писем. Вдруг какому-нибудь менеджеру среднего звена (не по своей воле конечно, а по спущенной из другого отдела инструкции) потребуется изкоробочный способ использования OpenPGP для почты, который кое-как ему прикрутит админ. Тут и возникают всякие юмористические случаи с внедрением безопасности в корпоративную среду.
Гость (10/04/2013 17:08)   
если автоматика, то вот http://gnupt.de
Что-то у них там[link3] с исходниками странное, вместо архивов – исполняемые файлы, а для WinPT – Version 1.4.2 даже и вместо хэша!
Гость (10/04/2013 18:55)   
Да ну нафиг этих всех немцев, они мутные. Сайт мутный и оболочка мунтая в стиле 98й винды. И само слово винда – противоричит слову "безопасность".
unknown
Не все же такие гуру как ты. Ну может тогда посоветуешь что-нибудь?
Гость (11/04/2013 00:22)   
В наше время продвинутая публика редко пользуется почтой,
как вы себе представляете передачу отчетов например или иных доком с грифом ДСП через Jabber? поста остается почтой со всеми ее особенностями.

оффтоп
вы пробовали отправить какую либо документацию в ИФНС? попробуйте через DHL, Dimex это сделать, а вот обычная, всеми охаянная, Почта России это делает. и попробуйте без нее обойтись. так и e-mail, нужен когда все продвинутое не канает )))
Гость (11/04/2013 00:26)   
Да ну нафиг этих всех немцев,
ну тады самописный Relay вам в помощь.
Почтовая программа расшифровывает сообщения при получении и дальше хранит их всюду только в открытом виде.
в контейнер ее, что бы не палила секреты )
Гость (11/04/2013 00:28)   
изкоробочный способ использования OpenPGP
PGPDesctop вроде имеет Relay, если не ошибаюсь.
Гость (11/04/2013 03:21)   
как вы себе представляете передачу отчетов например или иных доком с грифом ДСП через Jabber?

Jabber умеет передавать файлы, только предварительно их надо самому пошифровать. Впрочем, это глупый способ. Можно залить шифрованный файл на сайт, на ssh, на файлообменник и скинуть собеседнику ссылку на него.
Гость (11/04/2013 09:25)   
в контейнер ее, что бы не палила секреты )

А толку то? IMAP хранит все на серверах же.
Я прятал в контейнер, а на винде даже протектором поверх накрывал. Никогда не понимал – что сложного в том, чтобы архивировать и шифровать базу почтовика, как это делает тот же KeePass. Наверное таки заговор))))
Jabber умеет передавать файлы, только предварительно их надо самому пошифровать

Угу, и зачастую нужно, чтобы собеседники на одном и том же сервере сидели((
Можно залить шифрованный файл на сайт, на ssh, на файлообменник и скинуть собеседнику ссылку на него.

Да, пока это оптимальный вариан – передача зашифрованного файла через открытые источники.
А в прочем когда имеешь свой сервер – решаются все описанные проблемы – и с почтой (свой серв + привязка к домену) и с XMPP (аналогично) и с передачей файлов (VPN или Web-морда)
— sentaus (11/04/2013 10:48)   
Никогда не понимал – что сложного в том, чтобы архивировать и шифровать базу почтовика, как это делает тот же KeePass. Наверное таки заговор))))


Проблема тут в том, что те, кто может реализовать нормальный криптоконтейнер, вряд ли будут разрабатывать почтовый клиент, а те, кто могут сделать хороший почтовый клиент, не сделают криптоконтейнер. А те, кому это нужно в одном приложении, не могут собрать двух людей из вышеописанных множеств вместе и мотивировать их на эту работу. Вот и всё :)
Гость (11/04/2013 12:11)   
А толку то? IMAP хранит все на серверах же.
осмелюсь предложить, не использовать IMAP. смысл? IMAP удобен когда нужно иметь доступ к ящику более 1 пользователя. при шифровании переписки, имхо, теряется необходимость в IMAP
Гость (11/04/2013 12:15)   
Проблема тут в том, что те, кто может реализовать нормальный криптоконтейнер

Так есть же нормальные открытые реализации, зачем изобретать велосипед, к тому же GPL. Вот здесь конечно непонятки и вопрос остается открытым.
осмелюсь предложить, не использовать IMAP

Согласен, но здесь речь больше о бекапе и доступе отовсюду с разных устройств.
при шифровании переписки, имхо, теряется необходимость в IMAP

Ну тогда все-таки если уж по перфекционизму – то мой описанный двумя постами выше вариант на счет своего сервера.
Гость (11/04/2013 12:26)   
больше о бекапе и доступе отовсюду с разных устройств.
есть вариант шифрования данных в облаке, правда реализовано средствами самого поставщика услуг. но .. как вариант. да вот еще, не все устройства могут работать с шифрованной инфой. может нужно еще раз проверить свои требования по данному вопросу? вдруг окажется, чито все "это" не так и нужно? посмотреть так сказать на проблему с другой точки, под другим углом )
Гость (11/04/2013 23:26)   
Угу, и зачастую нужно, чтобы собеседники на одном и том же сервере сидели

Насколько я помню, достаточное условие — наличие реального IP-адреса у одного из абонентов.
Гость (12/04/2013 03:01)   
Жесть какая, человек спрашивает про удаление писем, а ему в ответ про хранение черновиков.

Берем Thunderbird идем в "Account Settings", где в "Server Settings"->"When I delete a message:"->"Remove it immediately".
По поводу черновиков – можно выбирать и локальный фолдер:
"Account Settings"->"Copies & Folders"->"Drafts and Templates"->"Other".
Гость (12/04/2013 08:49)   
Жесть какая,

явился – не запылился, прочитайся снова, что нужно человеку. даже если вы ставите эту отметку, то не факт что на сервере будут стираться сообщения. на всякий случай, может человек пользуется локализованной версией.
Гость (12/04/2013 10:54)   
даже если вы ставите эту отметку, то не факт что на сервере будут стираться сообщения

Согласен полностью! Подскажите, а можно ли проснифать что уходит гуглу на сервер?
А то тут еще один косяк вышел – я МОГУ читать исходящие письма, которые я подписывал ЧУЖИМ ключом...Это как так?
— unknown (12/04/2013 11:11, исправлен 12/04/2013 12:09)   

Подписывал или шифровал? Опция "шифровать дополнительно своим ключом" нигде в недрах интерфейса включенной не притаилась?

Гость (12/04/2013 11:33)   
unknown, в том то и дело, что нет. Это меня и напрягло.
Гость (12/04/2013 11:39)   
я МОГУ читать исходящие письма, которые я подписывал ЧУЖИМ ключом
а можете описать этот процесс поподробнее. очень интересно. то что делается что то не так – очевидно.
точно ЧУЖОЙ ключ?
Гость (12/04/2013 13:42)   
Я не могу прикрепить скриншоты по личным причинам. Ключ точно чужой. Что мы имеем:
-Чистая виртуалка (Linux)
-Thunderbird v 17.0.5.
-Enigmail 1.5.1 (20130205-0013)
-"Чистый" почтовый ящик и "чистый" GPG-ключ. Собственно "чистота" заключается в том, что все это создано для переписки с ОДНИМ адресатом, у которого все аналогично, только винда. И я могу читать отправленные мной письма ему, которые сохраняются в "отправленных". Никаких опций, связанных с использованием МОЕГО ключа при отправки не используется. Аттачи шифрую отдельно – их соответственно расшифровать не могу. А вот сообщения читаются, проверял неоднократно, причем дешифровываются они в штатном порядке – вижу зашифрованный текст и за секунду-вторую вижу расшифрованное МОЕ сообщение.
Больше ничего не установлено в системе, даже в браузер не входил.
Ничего критичного в переписки нет, мне критичен сам факт всего вышеописанного...
Гость (12/04/2013 13:44)   
Никаких опций, связанных с использованием МОЕГО ключа при отправки не используется

P.S. Сообщения свои я НЕ подписываю.
— sentaus (12/04/2013 13:44)   
Выложите тогда пример такого зашифрованного сообщения.
Гость (12/04/2013 14:32, исправлен 12/04/2013 15:57)   
Выложите тогда пример такого зашифрованного сообщения.

— sentaus (12/04/2013 14:55)   
Что-то на каком-то этапе кодирование сломалось, gpg жалуется на ошибку формата. Попробуйте сохранить всё от строки BEGIN PGP MESSAGE до END PGP MESSAGE включительно в файлик и залейте куда-нибудь.
Гость (12/04/2013 15:13, исправлен 12/04/2013 15:58)   

link deleted

— sentaus (12/04/2013 15:18, исправлен 12/04/2013 15:58)   

Ну вот, теперь таки видно, что сообшение зашифровано двумя ключами: censored_1 и censored_2. Если один из них ваш, то проверьте ещё раз настройки, всё-таки где-то настроено шифрование самому себе. Обратите внимание, что это могут быть ID подключей, а не главных ключей.

— SATtva (12/04/2013 15:19, исправлен 12/04/2013 15:59)   

Файл такой же битый. Однако, в заголовках ясно видно, что он зашифрован двумя ключами: keyID 0xcensored_1 и 0xcensored_2

Гость (12/04/2013 15:25)   
Перепроверил все настройки дважды – мой ключ нигде не фигурирует.
А почему файл битый?
Гость (12/04/2013 15:25)   
И, скажите, как Вы проверили это все?
Спасибо.
— unknown (12/04/2013 15:33, исправлен 12/04/2013 16:09)   

Посмотрели выхлоп заголовков пакетов в консоли, очевидно.


pub 2048R/censored_1 2013-03-25 Vasiliy Pupkin <censored[собака]gmail.com>, а второй (под)ключ часом не ваш?

— sentaus (12/04/2013 15:43, исправлен 12/04/2013 16:01)   
Файл такой же битый.

Не, там просто quoted-printable ещё, если раскодировать, то всё нормально становится во втором случае.


И, скажите, как Вы проверили это все?


— sentaus (12/04/2013 15:45)   
unknown, ну вот как можно так жёстко человека деанонимизировать? :)
Гость (12/04/2013 15:48)   
Удилате информацию
Гость (12/04/2013 15:51)   
Спасибо за помощь, но публиковать ключи и информацию – не обязательно. Прошу удалить.
— unknown (12/04/2013 15:57)   
Я только показал то, что уже и так попало в паблик благодаря выкладыванию вами шифртекста.

Грохать всю ветку? По вашему шифртексту теперь любой может нагуглить даже предположительно страничку в фэйсбуке.

Надо было приватно кого-то просить о помощи.
Гость (12/04/2013 15:59)   
Грохайте, спасибо за помощь, впредь буду умнее.
— unknown (12/04/2013 16:01, исправлен 12/04/2013 16:02)   

Не грохнуто, но отредактировано в назидание потомкам.

— SATtva (12/04/2013 16:05)   
unknown, госведомствам надо у Вас уроки брать по обращению с чёрным маркером. :)

ОПу остаётся надеяться, что в промежутке ветку не посетил робот Яндекса или Гугла.
— unknown (12/04/2013 16:11)   
У них должны быть соответствующие инструкции[link4].
Гость (12/04/2013 16:42)   
Всем спасибо.
Ткните носом в русский ман о командах и подключах.
— SATtva (12/04/2013 16:47)   
http://www.opennet.ru/man.shtm.....category=1&russian=0[link5]

Ссылки
[link1] https://addons.mozilla.org/ru/thunderbird/addon/auto-save-drafts-folders/

[link2] http://sourceforge.net/p/enigmail/forum/support/thread/98d22b19/

[link3] http://www.gnupt.de/site/index.php?option=com_content&view=article&id=69&Itemid=505&lang=de

[link4] https://www.pgpru.com/comment62088

[link5] http://www.opennet.ru/man.shtml?topic=gpg&category=1&russian=0