PDA

Просмотр полной версии : Самый безопасный почтовик


HIMIKAT
03.12.2010, 04:08
У разных почтовых систем, существуют свои вектора атаки, у кого то таких уязвимостей больше, у других меньше, одни быстро залатывают дырки, некоторые не торопятся. Но нельзя забывать про такой вектор атаки, как человеческий фактор. Предлагаю в этой теме обсуждать и собирать информацию, относительно самых безопасных почтовиков, в плане хранения история переписки и прочей конфиденциальной информации, если таковую потребуют выдать правоохранительные органы и другие должностные лица. Учитываем такие факторы, допустим по запросу ментов был отказ в выдаче информации, а выдали только после заявления в суд. То есть это тоже плюс, поскольку они какое-то время продержались.

Здесь будем аккумулировать информацию всех инцидентов помощи почтовиков правоохранительным органам, а так же когда они в такой помощи отказывали.

Я считал доселе таковым gmail.com. Но недавний инцидент с ним, меня разочаровал в нем:

/showthread.php?t=245077 (https://antichat.live/showthread.php/t/245077/)

-[ФБР в расследовании помогла компания Google, предоставившая бюро диск с электронной перепиской]

http://forum.antichat.net/thread252236.html

+[По правилам конфиденциальности Google, номер джипа на фото был затерт. Конечно, в собственных файлах компании хранятся оригиналы снимков и номер джипа узнать можно. Но сотрудничать с полицией Google отказался. Несмотря на официальный запрос, компания заявила, что не вправе делиться с властями персональными данными даже если совершено тяжелое преступление. Теперь в расследование кражи вмешается суд.]

Постим сообщения в таком плане. - & +, ссылка на источник, и небольшая сноска, чтобы сразу было понятно, о чем идет речь. Пример можете наблюдать выше.

P.S. на данный момент все больше склоняюсь к варианту завести почту в зоне 163.com email.163.com (http://email.163.com), поскольку находится он аж в Китае. И этот языковой барьер, поможет нам выиграть время, если начнется какой-то кипишь

A_n_d_r_e_i
14.12.2010, 04:34
для многих не секрет конечно

кто-то еще вроде в 2009 мыльники регал за $ с 163.ком

но тут ты прав, время-то выиграешь, но мало

Law
14.12.2010, 16:23
P.S. на данный момент все больше склоняюсь к варианту завести почту в зоне 163.com email.163.com, поскольку находится он аж в Китае. И этот языковой барьер, поможет нам выиграть время, если начнется какой-то кипишь

Проще свой со6дать, тогда точно будет чисто.

HIMIKAT
16.12.2010, 04:05
A_n_d_r_e_i said:
кто-то еще вроде в 2009 мыльники регал за $ с 163.ком


Было дело. Вот кстати тема:

Зарегистрирую китайские почтовые ящики (https://antichat.live/threads/182236/)

...я сам там пока не регался, но по идее составить труда это не должно. Основная загвоздка наверно с китайской капчей будет, но мы просто переходим на главную страницу 163.com, там у них что-то по типу новостного портала, ищем похожие иероглифы и копируем их в строку ввода капчи.

dimhee
06.01.2011, 10:51
Отдельно стоит упомянуть про их каптчу. Сначала последовал совету искать иероглифы на новостном портале,много времени и нервов потратил,но без результатов.Но вскоре в голову пришла одна идейка и она мне помогла найти символы за 2 минуты.

В Хроме у меня иероглифы отображаются квадратиками до того,как их переводит Google Translate,поэтому использовал IE. Скачиваем Китайский словарик(4кб - 648 слов),записанный латиницей http://www.insidepro.com/dictionaries/Chinese.rar

Затем идем сюда http://translate.google.ru/?hl=en&tab=wT# и вставляем содержимое словарика и переводим с Английского на традиционный Китайский. После чего находим там нужные два символа.

/ выбирайте читабельную каптчу,чтобы символы были хорошо видны. Это делается нажатием (Not clear, for a) рядом с каптчей.

dimhee
06.01.2011, 11:08
Nightmarе,могу ошибаться,но может быть дело в периодически возникающих громадных всплывающих рекламах и порой со звуковым сопровождением.Google AdBlock успешно блокирует,но когда сидишь в голом IE,захватывающее зрелище.

HIMIKAT
07.01.2011, 07:58
Nightmarе said:
Хмм.. Оутпост лочит доступ к сайту http://www.163.com/


Портал сам по себе чистый должен быть, как никак, один из крупнейших китайских почтовиков.

X-Boson
08.01.2011, 04:03
1. Свой домен (не .ru, зарегистрированный не у наших регистраторов) + сервер за границей + шифрование трафика и дисков (Zserver например) + сигнализация на физическое вскрытие сервера.

[+ не носит массовый характер, а значит сложнее добраться]

[- дорого, обслуживание]

2. Свой домен (не .ru, зарегистрированный не у наших регистраторов) + запарковать на Google Mail

[+ Gmail хороший, надежный почтовик]

[- Возможен слив инфы Спецслужбам]

3. Почта в зоне .ru

[- Если не сломают конторы аналогичные www.mail-open.ru, то Министерство Добрых Дел и без взлома пасс с перепиской получит ]

Law
08.01.2011, 05:28
X-Boson said:
1. Свой домен (не .ru, зарегистрированный не у наших регистраторов) + сервер за границей + шифрование трафика и дисков (Zserver например) + сигнализация на физическое вскрытие сервера.
[
+
не носит массовый характер, а значит сложнее добраться]
[
-
дорого, обслуживание]
2. Свой домен (не .ru, зарегистрированный не у наших регистраторов) + запарковать на Google Mail
[
+
Gmail хороший, надежный почтовик]
[
-
Возможен слив инфы Спецслужбам]
3. Почта в зоне .ru
[
-
Если не сломают конторы аналогичные www.mail-open.ru, то Министерство Добрых Дел и без взлома пасс с перепиской получит
]


вроде обсуждаем, не создание своего

0х00
08.01.2011, 05:32
Хочу всех предупредить

минут 40 подбирал простую каптчу и символы к ней, наконец то удача улыбнулась мне и казалось бы все, эврика. Но не тут то было.

http://h1813090.stratoserver.net/files/share/8_1_2011/jpzeoLY26EmQMkXyRleQnA.jpg

Пройдя этап с двух символьной катчей, вылезает подтверждение регистрации, уже с 8-ю символами, правда попадаются цифры, хотя я еще не уверен что это цифры, возможно это иероглифы такие похожие на цифры

http://h1813090.stratoserver.net/files/share/8_1_2011/ziR3Lvwa0Seyu8ku458PQ.jpg

В общем, будьте бдительны!

---upd---

В каптче подтверждения регистрации используются иероглифы, цифры, и латиница. 8 знаков.

---upd2---

Угадал 8 символьную каптчу, ток надо было быстрее гадать. Фейл

http://h1813090.stratoserver.net/files/share/8_1_2011/k12yxQkfTkqIQxPj0DPqJQ.jpg

Law
08.01.2011, 05:34
0х00 said:
Хочу всех предупредить
минут 40 подбирал простую каптчу и символы к ней, наконец то удача улыбнулась мне и казалось бы все, эврика. Но не тут то было.
http://h1813090.stratoserver.net/files/share/8_1_2011/jpzeoLY26EmQMkXyRleQnA.jpg
Пройдя этап с двух символьной катчей, вылезает подтверждение регистрации, уже с 8-ю символами, правда попадаются цифры, хотя я еще не уверен что это цифры, возможно это иероглифы такие похожие на цифры
http://h1813090.stratoserver.net/files/share/8_1_2011/ziR3Lvwa0Seyu8ku458PQ.jpg
В общем, будьте бдительны!


странные они однако.

сделали рус интерфейс, а капчу на инглишь сделать не могут?

0х00
08.01.2011, 05:47
Это гугл хром перевел)

Угадал 8 символьную каптчу, ток надо было быстрее гадать. Фейл

http://h1813090.stratoserver.net/files/share/8_1_2011/k12yxQkfTkqIQxPj0DPqJQ.jpg

X-Boson
08.01.2011, 14:10
Китайский почтовик. Каптча латиницей

http://passport.21cn.com/reg/registerSubmit.jsp

Winsent
08.01.2011, 16:07
А по этой ссылке с англецкой капчей разве не то?

http://reg.163.com/reg/reg0_new.jsp?product=163

0х00
08.01.2011, 16:47
Спасибо, я уже 163 освоил. Иероглифы не таки и сложные если ночь повтыкать.

Wave
08.01.2011, 16:50
Для безопасности бери почту на платном хостинге... и все будет ОК ! ))

HIMIKAT
10.01.2011, 04:59
Плюс в копилку гугл. Пополняем новыми инцидентами.

HIMIKAT
01.03.2011, 04:03
К легашам не относится, но все же. Достаточно неприятный инцидент.

https://forum.antichat.net/showthread.php?t=261842

- [GMail. Позже компания уточнила данные, сообщив, что свои письма потеряли около 0,08% пользователей или около 150 000 человек]