Безопасна ли почта на своем домене, прописанном у хостера с записями на Google?

M
На сайте с 16.09.2009
Offline
278
#81
Буба:
А что еще?

Ну время, конечно.

---------- Post added 31-08-2012 at 11:28 ----------

netwind:
а подробней в статье 272 УК РФ - неправомерный доступ к компьютерной информации.
Опять не понял. О какой "технической невозможности" (в кавычках) вы говорили? Я подумал, что вы готовы предложить работоспособный вариант сценарию перехвата сообщений, в отношении которого я употребил это словосочетание. Как я понимаю теперь - нет, не готовы.
netwind:
там ограничено время хранения этих логов. или, может, число записей. не так уж важно.

http://support.google.com/mail/bin/answer.py?hl=en&answer=45938&ctx=gmail

netwind:
а про наличие или отсутствие фильтров в исходном сообщении не упомянуто.

Но про это логично было подумать, ага? И про папочку "спам", и т.п.

netwind:
можно считать, что эта ссылка как раз устанавливает с точки зрения google границу между разумными мерами безопасности для типичного домашнего пользователя и паранойей, которой можно увлекаться бесконечно. Вот и пользуйтесь этой границей, если затрудняетесь оценить риски самостоятельно.

В данном контексте - речь о тех пользователях гугла, кто "домашним" по определению не является.

Абонементное сопровождение серверов (Debian) Отправить личное сообщение (), написать письмо ().
N
На сайте с 06.05.2007
Offline
419
#82
myhand:
Как я понимаю теперь - нет, не готовы.

неправильно понимаете, можно и предложить, но ТС этого не поймет, а ради ваc не хочется.

myhand:
В данном контексте - речь о тех пользователях гугла, кто "домашним" по определению не является.

Так они этого не знают. Думаю, начальник будет вполне удовлетворен ссылочкой и заверением, что все сделано как там написано.

Кнопка вызова админа ()
M
На сайте с 16.09.2009
Offline
278
#83
netwind:
неправильно понимаете, можно и предложить

Если адекватно представлять себе как работает почта - нельзя. Напомню контекст:

Буба:
А вдруг босс прав и почту перехватывают "на полпути", не дойдя до почтового ящика и фильтруют - "это вам, это нам", не заходя на почту, тогда логи ничего и не покажут.
netwind:
но ТС этого не поймет

Тогда и нечего было пугать ТС, если ничего конкретного у вас нет.

N
На сайте с 06.05.2007
Offline
419
#84
myhand:
А вдруг босс прав и почту перехватывают "на полпути", не дойдя до почтового ящика и фильтруют - "это вам, это нам", не заходя на почту, тогда логи ничего и не покажут.

Единственное, что тут ясно - есть подозрения на то, что информация каким-то образом оказывается у третьих лиц.

Высказывания неспециалистов да еще и переданные своими словами другим неспециалистом, следует понимать именно так.

Поэтому возможных сценариев бесконечное число и я предлагаю просто определить границу между разумными мерами и паранойей.

Если уж так хочется конкретики : да, возможна расшифровка и модификация любой информации переданной внутри ssl, если клиентское ПО заранее модифицировано и туда внесены поддельные сертификаты. Например, Forefront TMG Server таким образом инспектирует https.

C ADSL тоже проблема решаемая.

M
На сайте с 16.09.2009
Offline
278
#85
netwind:
Если уж так хочется конкретики : да, возможна расшифровка и модификация любой информации переданной внутри ssl, если клиентское ПО заранее модифицировано

И что, у всей сотни клиентов модифицировали? ZOG, не иначе...

rtyug
На сайте с 13.05.2009
Offline
263
#86

сотрудники которые будут заходить на сервер(а) могут базу с клиентами и их телефонами и мылом с п**ить и продать за 20к$ :D

или тазик забрать, если винт не зашифрованный :)

Спалил тему: Pokerstars вывод WMZ, etc на VISA 0% или SWIFT + Конверт USD/GBP,etc (net profit $0,5 млрд) (https://minfin.com.ua/blogs/94589307/115366/) Monobank - 50₴ на счет при рег. тут (https://clck.ru/DLX4r) | Номер SIP АТС Москва 7(495) - 0Ꝑ, 8(800) - 800Ꝑ/0Ꝑ (http://goo.gl/XOrCSn)
N
На сайте с 06.05.2007
Offline
419
#87

myhand, так и о чем я и пишу. зачем вы мои слова пересказываете ?

есть научная фантастика, которая в принципе-то реализуема, а есть более менее практичные меры предосторожности.

Там около 150 посетителей сайта, а заказы обрабатывает может один человек. Прислать прикольную программку можно только ему.

Есть и другие интересные способы подмены данных в SSL без модификации ПО, но это уже из другого кина.

M
На сайте с 16.09.2009
Offline
278
#88
netwind:
myhand, так и о чем я и пишу. зачем вы мои слова пересказываете ?
есть научная фантастика, которая в принципе-то реализуема, а есть более менее практичные меры предосторожности.

Боюсь, даже "в принципе" - нет, о чем и речь. Прочитайте внимательно: предполагалось, что перехват почты происходит *до* попадания в почтовый ящик получателя.

Таки вы готовы предложить такие способы?

N
На сайте с 06.05.2007
Offline
419
#89

myhand, мне снова все повторять? не воспринимайте слова так буквально.

общайтесь больше с людьми, а не с командной строкой.

myhand:
Таки вы готовы предложить такие способы?

разумеется. я вообще могу сценарии для Mission impossible клепать.

M
На сайте с 16.09.2009
Offline
278
#90
netwind:
myhand, мне снова все повторять? не воспринимайте слова так буквально.

Здесь технический раздел форума. Тем паче - вы здесь больше отвечаете на вопросы, чем задаете оные. Естественно ожидать от вас вполне конкретного сценария, а не абстрахтных рассуждений в ответ (или притч, анекдотов, нравоучений, etc).

netwind:
разумеется. я вообще могу сценарии для Mission impossible клепать.

Верю. В т.ч. и потому, что с реальностью голливудское "искусство" имеет крайне мало общего.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий