• XSS.stack #1 – первый литературный журнал от юзеров форума

Насколько безопасна электронная почта?

Igata_Ru

floppy-диск
Пользователь
Регистрация
20.06.2020
Сообщения
2
Реакции
0
Не очень! Но чтобы понять, давайте рассмотрим точки, в которых она может быть перехвачена.

Отправляя кому-то электронное письмо:

Во-первых, электронная почта должна переместиться с вашего компьютера на сервер почтового провайдера (например, Gmail). Может ли она быть перехвачена вашим интернет-провайдером или хакером в общедоступной сети Wi-Fi, зависит от того, поддерживает ли ваш почтовый провайдер шифрование. Если вы используете электронную почту в самом браузере, проверьте наличие зеленого замка в строке URL. Если он есть, то письмо зашифровано. Если вы используете IMAP/POP3, посмотрите в настройках вашего почтового клиента (например, Thunderbird), настроено ли использование SSL/TLS, STARTTLS или стоит None. Если последнее, то письмо не зашифровано.

Во-вторых, как только электронная почта поступает к почтовому провайдеру, она сохраняется на их серверах. Если вы не используете Protonmail или Tutanota, которые специально разработаны для защиты ваших писем от чтения (на их серверах письма хранятся в зашифрованном виде), то провайдер электронной почты может прочитать все вашы письма. Как правило, мы доверяем нашим провайдерам электронной почты, но все то требуется не добросовестный сотрудник, хакер или постановление суда, чтобы ваши электронные письма были раскрыты потенциально нежелательным сторонам.

Дальше письмо отправляется е-mail провайдером, провайдеру получателя, после чего первая и вторая области риска (шифруется ли почта при передаче и является ли почтовый провайдер надежным и безопасным) повторяются. Когда речь заходит о безопасности электронной почты, независимо от того, насколько безопасны ваши собственные методы работы с электронной почтой, человек, с которым вы общаетесь, может нарушить вашу конфиденциальность с помощью более слабых мер безопасности.

Улучшение безопасности e-mail
Не вдаваясь в подробности, есть несколько способов повысить безопасность вашей электронной почты.

Прежде всего, включите двухфакторную аутентификацию, которая добавит слой защиты и усложнит жизнь тем кто хочет прочесть вашу переписку.

Во-вторых, попробуйте шифрование PGP. Хоть оно немного сложновато в использовании, PGP полностью зашифрует все ваши электронные письма, а это означает, что вам вообще не нужно доверять своему поставщику электронной почты. Обратите внимание, что те, кому вы пишете, также должны будут использовать PGP, что делает такой вариант более безопасным. Ведь теперь вы точно знаете что обе стороны надежно защищенны.

Наконец, если вы хотите пойти в хардкор и не только получить сквозное шифрование, но и значительно запутать все метаданные (с кем вы разговариваете, откуда и когда), то смотрите в сторону I2P и I2P-Bote. Как и в случае с PGP, требуется, чтобы человек, с которым вы общаетесь, также использовал I2P-Bote.
Слито с форума ***************
 
Статья какая-то неочем, во первых если вы говорите о безопасности, в первую очередь нужно определится, что вы понимаете под этим словом ?

Область достаточно объемная -же.)

Вот например, что можно обсуждать под словом "Безопасность любого сервиса", вкратце, т.к. то-что я сейчас напишу, это все можно раскрыть в отдельных статьях, или даже книгу написать.)))

Итак:

1)Защита конфиденциальных данных, это нужно учитывать как на сервере, так и клиенте:

- На сервере, отключение логов, шифрование данных, там-где это возможно, вероятность слива даже этих шифрованных данных может-быть критичным, поэтому даже если условия в пункте 1 соблюдаются, все-равно все основано на доверии между пользователем и сервисом.

- На клиенте, да а что с клиентом ? Позволяет-ли клиент давать доступ к данным, шифрует-ли данные, светится-ли ваш айпи серверу. Т.к. зачем тем-же оперативникам что-то ломать, если есть клиент в телефоне например, который все про вас расскажет.)
Также в случае утери/кражи гаджета, даже если вы криминалом не занимаетесь, кто-то нашел ваш гаджет и опачки, там ваши кошельки, пошли делать покупки...)))

2)Защита от спама, фишинга и внутренняя защита сервиса:

- Тут понятно, если сервис не будет защищен от спам-рассылок, брута, да и вообще будет иметь кучу уязвимостей.
Даже при соблюдении пункта 1, никакой анонимности также не будет.)

3)Безопасность не должна мешать работе пользователям.

- Тоже немаловажный факт, т.к. например если вы будете постоянно отвлекаться на раздражающие аллерты системы безопасности, в конечном итоге ее отключите, или пропустите атаку.)

Писать можно еще много-много, ну даже если эти три пункта раскрыть, уже может получится научная статья, просто хочу сказать, что когда говорят о безопасности чего-то, будь это жаба, меил, или еще что-то...

Просто какого-то шифрования на стороне сервера мало.
Как-минимум нужно это делать еще на стороне клиента, если данные критичны, также нужно учитывать еще много факторов, но мало кто про это говорит и пишет.)))
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх