Самый безопасный почтовик

Discussion in 'Уязвимости Mail-сервисов' started by HIMIKAT, 3 Dec 2010.

  1. HIMIKAT

    HIMIKAT Elder - Старейшина

    Joined:
    12 Jan 2007
    Messages:
    2,707
    Likes Received:
    581
    Reputations:
    403
    У разных почтовых систем, существуют свои вектора атаки, у кого то таких уязвимостей больше, у других меньше, одни быстро залатывают дырки, некоторые не торопятся. Но нельзя забывать про такой вектор атаки, как человеческий фактор. Предлагаю в этой теме обсуждать и собирать информацию, относительно самых безопасных почтовиков, в плане хранения история переписки и прочей конфиденциальной информации, если таковую потребуют выдать правоохранительные органы и другие должностные лица. Учитываем такие факторы, допустим по запросу ментов был отказ в выдаче информации, а выдали только после заявления в суд. То есть это тоже плюс, поскольку они какое-то время продержались.

    Здесь будем аккумулировать информацию всех инцидентов помощи почтовиков правоохранительным органам, а так же когда они в такой помощи отказывали.

    Я считал доселе таковым gmail.com. Но недавний инцидент с ним, меня разочаровал в нем:

    http://forum.antichat.ru/showthread.php?t=245077
    -[ФБР в расследовании помогла компания Google, предоставившая бюро диск с электронной перепиской]
    http://forum.antichat.net/thread252236.html
    +[По правилам конфиденциальности Google, номер джипа на фото был затерт. Конечно, в собственных файлах компании хранятся оригиналы снимков и номер джипа узнать можно. Но сотрудничать с полицией Google отказался. Несмотря на официальный запрос, компания заявила, что не вправе делиться с властями персональными данными даже если совершено тяжелое преступление. Теперь в расследование кражи вмешается суд.]

    Постим сообщения в таком плане. - & +, ссылка на источник, и небольшая сноска, чтобы сразу было понятно, о чем идет речь. Пример можете наблюдать выше.

    P.S. на данный момент все больше склоняюсь к варианту завести почту в зоне 163.com email.163.com, поскольку находится он аж в Китае. И этот языковой барьер, поможет нам выиграть время, если начнется какой-то кипишь
     
    #1 HIMIKAT, 3 Dec 2010
    Last edited: 10 Jan 2011
  2. A_n_d_r_e_i

    A_n_d_r_e_i Elder - Старейшина

    Joined:
    2 Sep 2009
    Messages:
    211
    Likes Received:
    280
    Reputations:
    32
    для многих не секрет конечно
    кто-то еще вроде в 2009 мыльники регал за $ с 163.ком
    но тут ты прав, время-то выиграешь, но мало
     
  3. Law

    Law Member

    Joined:
    10 Oct 2010
    Messages:
    211
    Likes Received:
    44
    Reputations:
    6
    P.S. на данный момент все больше склоняюсь к варианту завести почту в зоне 163.com email.163.com, поскольку находится он аж в Китае. И этот языковой барьер, поможет нам выиграть время, если начнется какой-то кипишь

    Проще свой со6дать, тогда точно будет чисто.
     
  4. HIMIKAT

    HIMIKAT Elder - Старейшина

    Joined:
    12 Jan 2007
    Messages:
    2,707
    Likes Received:
    581
    Reputations:
    403
    Было дело. Вот кстати тема:
    Зарегистрирую китайские почтовые ящики

    ...я сам там пока не регался, но по идее составить труда это не должно. Основная загвоздка наверно с китайской капчей будет, но мы просто переходим на главную страницу 163.com, там у них что-то по типу новостного портала, ищем похожие иероглифы и копируем их в строку ввода капчи.
     
  5. dimhee

    dimhee Member

    Joined:
    8 Mar 2007
    Messages:
    129
    Likes Received:
    63
    Reputations:
    6
    Отдельно стоит упомянуть про их каптчу. Сначала последовал совету искать иероглифы на новостном портале,много времени и нервов потратил,но без результатов.Но вскоре в голову пришла одна идейка и она мне помогла найти символы за 2 минуты.
    В Хроме у меня иероглифы отображаются квадратиками до того,как их переводит Google Translate,поэтому использовал IE. Скачиваем Китайский словарик(4кб - 648 слов),записанный латиницей http://www.insidepro.com/dictionaries/Chinese.rar
    Затем идем сюда http://translate.google.ru/?hl=en&tab=wT# и вставляем содержимое словарика и переводим с Английского на традиционный Китайский. После чего находим там нужные два символа.
    / выбирайте читабельную каптчу,чтобы символы были хорошо видны. Это делается нажатием (Not clear, for a) рядом с каптчей.
     
    #5 dimhee, 6 Jan 2011
    Last edited: 6 Jan 2011
    1 person likes this.
  6. dimhee

    dimhee Member

    Joined:
    8 Mar 2007
    Messages:
    129
    Likes Received:
    63
    Reputations:
    6
    Nightmarе,могу ошибаться,но может быть дело в периодически возникающих громадных всплывающих рекламах и порой со звуковым сопровождением.Google AdBlock успешно блокирует,но когда сидишь в голом IE,захватывающее зрелище.
     
    1 person likes this.
  7. HIMIKAT

    HIMIKAT Elder - Старейшина

    Joined:
    12 Jan 2007
    Messages:
    2,707
    Likes Received:
    581
    Reputations:
    403
    Портал сам по себе чистый должен быть, как никак, один из крупнейших китайских почтовиков.
     
  8. X-Boson

    X-Boson Member

    Joined:
    24 Feb 2010
    Messages:
    102
    Likes Received:
    15
    Reputations:
    5
    1. Свой домен (не .ru, зарегистрированный не у наших регистраторов) + сервер за границей + шифрование трафика и дисков (Zserver например) + сигнализация на физическое вскрытие сервера.
    [+ не носит массовый характер, а значит сложнее добраться]
    [ - дорого, обслуживание]


    2. Свой домен (не .ru, зарегистрированный не у наших регистраторов) + запарковать на Google Mail
    [+ Gmail хороший, надежный почтовик]
    [ - Возможен слив инфы Спецслужбам]


    3. Почта в зоне .ru
    [- Если не сломают конторы аналогичные www.mail-open.ru, то Министерство Добрых Дел и без взлома пасс с перепиской получит :) ]
     
    #8 X-Boson, 8 Jan 2011
    Last edited: 8 Jan 2011
  9. Law

    Law Member

    Joined:
    10 Oct 2010
    Messages:
    211
    Likes Received:
    44
    Reputations:
    6
    вроде обсуждаем, не создание своего
     
  10. 0х00

    0х00 New Member

    Joined:
    3 Nov 2010
    Messages:
    7
    Likes Received:
    2
    Reputations:
    0
    Хочу всех предупредить
    минут 40 подбирал простую каптчу и символы к ней, наконец то удача улыбнулась мне и казалось бы все, эврика. Но не тут то было.

    [​IMG]


    Пройдя этап с двух символьной катчей, вылезает подтверждение регистрации, уже с 8-ю символами, правда попадаются цифры, хотя я еще не уверен что это цифры, возможно это иероглифы такие похожие на цифры :D

    [​IMG]


    В общем, будьте бдительны!


    ---upd---
    В каптче подтверждения регистрации используются иероглифы, цифры, и латиница. 8 знаков.


    ---upd2---

    Угадал 8 символьную каптчу, ток надо было быстрее гадать. Фейл


    [​IMG]
     
    #10 0х00, 8 Jan 2011
    Last edited: 8 Jan 2011
  11. Law

    Law Member

    Joined:
    10 Oct 2010
    Messages:
    211
    Likes Received:
    44
    Reputations:
    6
    странные они однако.
    сделали рус интерфейс, а капчу на инглишь сделать не могут?
     
  12. 0х00

    0х00 New Member

    Joined:
    3 Nov 2010
    Messages:
    7
    Likes Received:
    2
    Reputations:
    0
    Это гугл хром перевел)

    Угадал 8 символьную каптчу, ток надо было быстрее гадать. Фейл


    [​IMG]
     
  13. X-Boson

    X-Boson Member

    Joined:
    24 Feb 2010
    Messages:
    102
    Likes Received:
    15
    Reputations:
    5
  14. Winsent

    Winsent New Member

    Joined:
    29 Apr 2005
    Messages:
    2
    Likes Received:
    2
    Reputations:
    0
    А по этой ссылке с англецкой капчей разве не то?

    http://reg.163.com/reg/reg0_new.jsp?product=163
     
    1 person likes this.
  15. 0х00

    0х00 New Member

    Joined:
    3 Nov 2010
    Messages:
    7
    Likes Received:
    2
    Reputations:
    0
    Спасибо, я уже 163 освоил. Иероглифы не таки и сложные если ночь повтыкать. ;)
     
  16. Wave

    Wave Member

    Joined:
    15 Aug 2010
    Messages:
    89
    Likes Received:
    11
    Reputations:
    0
    Для безопасности бери почту на платном хостинге... и все будет ОК ! ))
     
  17. HIMIKAT

    HIMIKAT Elder - Старейшина

    Joined:
    12 Jan 2007
    Messages:
    2,707
    Likes Received:
    581
    Reputations:
    403
    Плюс в копилку гугл. Пополняем новыми инцидентами.
     
  18. HIMIKAT

    HIMIKAT Elder - Старейшина

    Joined:
    12 Jan 2007
    Messages:
    2,707
    Likes Received:
    581
    Reputations:
    403
    К легашам не относится, но все же. Достаточно неприятный инцидент.

    https://forum.antichat.net/showthread.php?t=261842
    - [GMail. Позже компания уточнила данные, сообщив, что свои письма потеряли около 0,08% пользователей или около 150 000 человек]