Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Уязвимости Mail-сервис (https://forum.antichat.xyz/forumdisplay.php?f=14)
-   -   Самый безопасный почтовик (https://forum.antichat.xyz/showthread.php?t=245313)

HIMIKAT 03.12.2010 04:08

У разных почтовых систем, существуют свои вектора атаки, у кого то таких уязвимостей больше, у других меньше, одни быстро залатывают дырки, некоторые не торопятся. Но нельзя забывать про такой вектор атаки, как человеческий фактор. Предлагаю в этой теме обсуждать и собирать информацию, относительно самых безопасных почтовиков, в плане хранения история переписки и прочей конфиденциальной информации, если таковую потребуют выдать правоохранительные органы и другие должностные лица. Учитываем такие факторы, допустим по запросу ментов был отказ в выдаче информации, а выдали только после заявления в суд. То есть это тоже плюс, поскольку они какое-то время продержались.

Здесь будем аккумулировать информацию всех инцидентов помощи почтовиков правоохранительным органам, а так же когда они в такой помощи отказывали.

Я считал доселе таковым gmail.com. Но недавний инцидент с ним, меня разочаровал в нем:

/showthread.php?t=245077

-[ФБР в расследовании помогла компания Google, предоставившая бюро диск с электронной перепиской]

http://forum.antichat.net/thread252236.html

+[По правилам конфиденциальности Google, номер джипа на фото был затерт. Конечно, в собственных файлах компании хранятся оригиналы снимков и номер джипа узнать можно. Но сотрудничать с полицией Google отказался. Несмотря на официальный запрос, компания заявила, что не вправе делиться с властями персональными данными даже если совершено тяжелое преступление. Теперь в расследование кражи вмешается суд.]

Постим сообщения в таком плане. - & +, ссылка на источник, и небольшая сноска, чтобы сразу было понятно, о чем идет речь. Пример можете наблюдать выше.

P.S. на данный момент все больше склоняюсь к варианту завести почту в зоне 163.com email.163.com, поскольку находится он аж в Китае. И этот языковой барьер, поможет нам выиграть время, если начнется какой-то кипишь

A_n_d_r_e_i 14.12.2010 04:34

для многих не секрет конечно

кто-то еще вроде в 2009 мыльники регал за $ с 163.ком

но тут ты прав, время-то выиграешь, но мало

Law 14.12.2010 16:23

P.S. на данный момент все больше склоняюсь к варианту завести почту в зоне 163.com email.163.com, поскольку находится он аж в Китае. И этот языковой барьер, поможет нам выиграть время, если начнется какой-то кипишь

Проще свой со6дать, тогда точно будет чисто.

HIMIKAT 16.12.2010 04:05

Цитата:

Сообщение от A_n_d_r_e_i
A_n_d_r_e_i said:
кто-то еще вроде в 2009 мыльники регал за $ с 163.ком

Было дело. Вот кстати тема:

Зарегистрирую китайские почтовые ящики

...я сам там пока не регался, но по идее составить труда это не должно. Основная загвоздка наверно с китайской капчей будет, но мы просто переходим на главную страницу 163.com, там у них что-то по типу новостного портала, ищем похожие иероглифы и копируем их в строку ввода капчи.

dimhee 06.01.2011 10:51

Отдельно стоит упомянуть про их каптчу. Сначала последовал совету искать иероглифы на новостном портале,много времени и нервов потратил,но без результатов.Но вскоре в голову пришла одна идейка и она мне помогла найти символы за 2 минуты.

В Хроме у меня иероглифы отображаются квадратиками до того,как их переводит Google Translate,поэтому использовал IE. Скачиваем Китайский словарик(4кб - 648 слов),записанный латиницей http://www.insidepro.com/dictionaries/Chinese.rar

Затем идем сюда http://translate.google.ru/?hl=en&tab=wT# и вставляем содержимое словарика и переводим с Английского на традиционный Китайский. После чего находим там нужные два символа.

/ выбирайте читабельную каптчу,чтобы символы были хорошо видны. Это делается нажатием (Not clear, for a) рядом с каптчей.

dimhee 06.01.2011 11:08

Nightmarе,могу ошибаться,но может быть дело в периодически возникающих громадных всплывающих рекламах и порой со звуковым сопровождением.Google AdBlock успешно блокирует,но когда сидишь в голом IE,захватывающее зрелище.

HIMIKAT 07.01.2011 07:58

Цитата:

Сообщение от Nightmarе
Nightmarе said:
Хмм.. Оутпост лочит доступ к сайту http://www.163.com/

Портал сам по себе чистый должен быть, как никак, один из крупнейших китайских почтовиков.

X-Boson 08.01.2011 04:03

1. Свой домен (не .ru, зарегистрированный не у наших регистраторов) + сервер за границей + шифрование трафика и дисков (Zserver например) + сигнализация на физическое вскрытие сервера.

[+ не носит массовый характер, а значит сложнее добраться]

[- дорого, обслуживание]

2. Свой домен (не .ru, зарегистрированный не у наших регистраторов) + запарковать на Google Mail

[+ Gmail хороший, надежный почтовик]

[- Возможен слив инфы Спецслужбам]

3. Почта в зоне .ru

[- Если не сломают конторы аналогичные www.mail-open.ru, то Министерство Добрых Дел и без взлома пасс с перепиской получит ]

Law 08.01.2011 05:28

Цитата:

Сообщение от X-Boson
X-Boson said:
1. Свой домен (не .ru, зарегистрированный не у наших регистраторов) + сервер за границей + шифрование трафика и дисков (Zserver например) + сигнализация на физическое вскрытие сервера.
[
+
не носит массовый характер, а значит сложнее добраться]
[
-
дорого, обслуживание]
2. Свой домен (не .ru, зарегистрированный не у наших регистраторов) + запарковать на Google Mail
[
+
Gmail хороший, надежный почтовик]
[
-
Возможен слив инфы Спецслужбам]
3. Почта в зоне .ru
[
-
Если не сломают конторы аналогичные www.mail-open.ru, то Министерство Добрых Дел и без взлома пасс с перепиской получит
]

вроде обсуждаем, не создание своего

0х00 08.01.2011 05:32

Хочу всех предупредить

минут 40 подбирал простую каптчу и символы к ней, наконец то удача улыбнулась мне и казалось бы все, эврика. Но не тут то было.

http://h1813090.stratoserver.net/fil...MkXyRleQnA.jpg

Пройдя этап с двух символьной катчей, вылезает подтверждение регистрации, уже с 8-ю символами, правда попадаются цифры, хотя я еще не уверен что это цифры, возможно это иероглифы такие похожие на цифры

http://h1813090.stratoserver.net/fil...yu8ku458PQ.jpg

В общем, будьте бдительны!

---upd---

В каптче подтверждения регистрации используются иероглифы, цифры, и латиница. 8 знаков.

---upd2---

Угадал 8 символьную каптчу, ток надо было быстрее гадать. Фейл

http://h1813090.stratoserver.net/fil...QxPj0DPqJQ.jpg


Время: 17:39