Свяжитесь с нами в мессанджерах или по телефону.

whatsapp telegram viber phone phone
+79214188555

Как обезопасить свою почту?

Детективное агентство ИКС-Инфо.

Зарегистрированный
Регистрация
11 Ноябрь 2010
Сообщения
204
Реакции
8
Баллы
38
Возраст
65
Адрес
Украина, Кривой Рог. +380 98 720 3431; +380 93 743
Веб-сайт
www.iks-info.narod2.ru
В тему...
(почти по Одесски)

Как обезопасить свою почту (и не только), когда рассылки "шуруют"
куда угодно и как им вздумется ;) :) ????
Единственное, что приходит на ум - это слова Евы: "Ну и конечно соображать где,что оставляешь для доступа недругу."
С уважением
 

Свяжитесь с нами в мессанджерах или по телефону.

whatsapp telegram viber phone phone
+79214188555

Kuznecov.Igorj

Приватный уровень доступа
Регистрация
5 Декабрь 2010
Сообщения
549
Реакции
9
Баллы
18
Возраст
74
Андрей Привет! Вопрос. А что, у нас есть совенршенно секретная информация или секретная ? Законами это не предусмотрено, поэтому стоит ли играть в конрразведчиков ? Игорь
 

Свяжитесь с нами в мессанджерах или по телефону.

whatsapp telegram viber phone phone
+79214188555

Агентство. PrivacyGuard.

Зарегистрированный
Регистрация
10 Январь 2011
Сообщения
55
Реакции
1
Баллы
8
Адрес
Россия, Москва. +7-915-207-15-17
Веб-сайт
privacyguard.ru
Добрый день, коллеги!

В целом, абсолютно защищенных вещей нет. Так что все зависит от ценности информации и имеющихся у Вас средств для ее защиты, а у злодея для взлома. В целом активные ящики (которыми пользуются) на почтовых серверах типа Mail.ru, Gmail и т.д. ломают. Причем не очень сложно. Достаточно отправить "правильное письмо" и чтобы клиент его открыл. И все. Пароль в кармане. Если нужно передать что то по электронке, то проще написать в Word и заархивировать rar'ом с паролем длиной более 8 символов и установленной галкой "Шифрование имен файлов". Это уже будет достаточная защита от большинства. Если же надо обеспечить защищенный обмен внутри компании или с конечным числом абонентов, можно воспользоваться решениями типа ViPNeT Custom от компании Инфотекс ([DLMURL]https://www.infotecs.ru/products/line/custom.php[/DLMURL]) или аналогичными.
 

Свяжитесь с нами в мессанджерах или по телефону.

whatsapp telegram viber phone phone
+79214188555

Детективное агентство Оренбург

Приватный уровень доступа
Регистрация
22 Июль 2010
Сообщения
65
Реакции
1
Баллы
8
Адрес
Россия, г.Оренбург
Веб-сайт
www.detective56.ru
В первую очередь хотелось бы сразу отметить защищенность почтовых сервисов на различных вэб-серверах: самые незащищенные по возрастающей, начиная с самого «дырявого»: rambler.ru; mail.ru; yandex.ru; gmail.com (это самые популярные, другие не проверял). Положительно хочется отметить только gmail.com – весьма затруднителен «взлом», плюс не относится к зоне национального домена «.ru», а значит законно покопаться в твоем ящике практически невозможно (для остальных требуется только постановление суда, ну говорить в каких случаях его можно получить не буду, опыт оперативной работы есть у всех, сами знаете). Плюс на всех этих почтовых вэб-серверах, есть администраторы (в т.ч. дежурные администратры), а это люди «пробить» которых легче, чем электронную защиту. Отсюда вывод: хочешь безопасный почтовый ящик, не контролируемый «третьими» лицами, заводи свой почтовый сервер. У большинства есть свои сайты, а значит (насколько мне известно, это входит в предоставляемые услуги и в оплату за пользование доменным именем) 5 бесплатных почтовых ящиков формата ivan@gradus.ru (где ivan – уникальное имя пользователя, а gradus.ru – доменное имя вашего сайта). В данном случае ответсвенность за безопасность почты лежит на администраторе сайта и его профессиональности. Если надо больше почтовых ящиков, то необходимо уже устанавливать почтовый сервер (из личного опыта могу рекомендовать для Windows: MDaemon и Kerio – простые в использовании и надежные, при квалифицированном администрировании практически «непробиваемые», под Linux не работал не знаю). Были конечно случаи взлома и почтовых серверов (как и сайтов), но это уже больше вопрос к профессионализму админов.
Так же хотелось бы отметить методы защиты от программ подобных Brutus. Они хоть и бестолковые, но и палка может стрельнуть раз в год. Основной принцип работы таких программ – перебор слов, знаков из существующего словаря, по этой причине они весьма ограничены в своих возможностях – сколько ты в словарь забил вариантов столько вариантов программа и испробует. В связи с этим их очень легко обмануть: использовать в качестве пароля цифры и буквы; ввод парольной фразы в другой раскладке (если слово русское, то в англоязычной раскладке и наоборот); добавление в конце-начале парольной фразы знака препинания… Можно еще кучу методов привести, но это самые простые и надежные. Еще хочется отметить, что сочетание вышеперечисленных методов существенно усиливает защиту, но все равно от дырок в системе безопасности у rambler, mail, yandex, gmail все равно не спасет. Уж про дырки я говорить не буду (на них не работаю и мне за это не платят), а их поверьте достаточно. Либо у них вообще специалиста этой сферы нет, либо он дилетант, либо российский менталитет (ну сперли ящик, ну косяк у нас в безопасности, кому предъявлять то?)… На примере mail.ru экспериментально пробовал разобраться в проблеме угона ящика, «вежливый посыл нах» - по другому реакцию никак не назовешь. «А зачем тратить деньги на безопасность бесплатных почтовых ящиков? Угнали? Заведите другой…» - вот какой девиз должен быть у этих сервисов. Так что думайте и решайте сами…
 

Свяжитесь с нами в мессанджерах или по телефону.

whatsapp telegram viber phone phone
+79214188555

частный детектив Кременчуг

Зарегистрированный
Регистрация
6 Январь 2011
Сообщения
116
Реакции
2
Баллы
18
Адрес
Украина. 0961917513 +380938879490
Частный детектив. Игорь П. Оренбург. написал(а):
Если надо больше почтовых ящиков, то необходимо уже устанавливать почтовый сервер (из личного опыта могу рекомендовать для Windows: MDaemon и Kerio – простые в использовании и надежные, при квалифицированном администрировании практически «непробиваемые», под Linux не работал не знаю). Были конечно случаи взлома и почтовых серверов (как и сайтов), но это уже больше вопрос к профессионализму админов.
Я полностью согласен с колегой.Хочу дополнить: есть хостинги предоставляют почту название@ домен сайта, доступ к настройке почты и проверки получается через занисение записи в реестр для почтовых клиентов , также есть возможность не оставлять письма на хостинге, а пересылать на свой сервер. Так же к домену можно прикрутить и gmail. Достаточно прописать настройки в DNS домена.
 

Свяжитесь с нами в мессанджерах или по телефону.

whatsapp telegram viber phone phone
+79214188555

Агентство. PrivacyGuard.

Зарегистрированный
Регистрация
10 Январь 2011
Сообщения
55
Реакции
1
Баллы
8
Адрес
Россия, Москва. +7-915-207-15-17
Веб-сайт
privacyguard.ru
Частный детектив. Игорь П. Оренбург. написал(а):
В.......... Основной принцип работы таких программ – перебор слов, знаков из существующего словаря, по этой причине они весьма ограничены в своих возможностях – сколько ты в словарь забил вариантов столько вариантов программа и испробует. В связи с этим их очень легко обмануть: использовать в качестве пароля цифры и буквы; ввод парольной фразы в другой раскладке (если слово русское, то в англоязычной раскладке и наоборот); добавление в конце-начале парольной фразы знака препинания… Можно еще кучу методов привести, но это самые простые и надежные. …

Позвольте не согласиться. Просто использовать цифры и буквы - это конечно же хорошо и правильно, и использование другой раскладки тоже. Однако современные программы это уже не смутит. Если Вы используете в качестве пароля слово из словаря. Они могут пробовать слова со сменой раскладки и автоматически добавлять цифры. Кроме этого, они знают, что некоторые используют замену некоторых букв цифрами. Например, буква О заменяется на цифру 0, буква З на цифру 3 и т.д. Ведь программы подбора паролей пишут такие же люди придумывающие и использующие пароли.

В результате использование всех этих методов необходимо и правильно. Тем не менее, не стоит в качестве пароля выбирать слово из словаря, данные относящиеся к Вам (ФИО, даты рождения, клички и т.д.) и т.д. Используйте, например, одно из самых простых правил. Возьмите некую строку типа: У лукоморья дуб зеленый, златая цепь на дубе том. Далее из этой строки возьмите первые буквы слов: Улдззцндт. Замените букву з на цифру 3. Сохраните запятую в середине. Получиться : Улд3,3цндт. С таким паролем будет справиться гораздо сложнее. Можно еще и раскладку поменять. При этом запоминание пароля не вызывает больших проблем. Вот ресурс позволяющий оценить стойкость пароля. https://www.passwordmeter.com/.

И как я говорил раньше и коллега выше, используйте свой почтовый сервер. Только найдите хорошего админа, чтобы он грамотно все настроил.
Если же такой вариант не подходит в силу каких то причин, то используйте почтовые сервисы. Но соблюдайте правила безопасности, типа не открывать почту от неизвестных отправителей, не переходите по ссылкам, отключите загрузку картинок и т.д.
 

Свяжитесь с нами в мессанджерах или по телефону.

whatsapp telegram viber phone phone
+79214188555

Oberon

Зарегистрированный
Регистрация
25 Октябрь 2009
Сообщения
14
Реакции
0
Баллы
1
Возраст
61
Адрес
Петропавловск СКО, Казахстан
Может быть я и не слишком сведущь в криптографии, но опыт использования компьютера для различных целей (в том числе и оперативных) аж с 1998-го лохматого года, позволяет мне, возможно не обоснованно нагло, советовать:
1. Иметь более 10 почтовых ящиков одномоментно (сейчас у меня их 18). В случае утери одного из них, ничего кардинально не меняется. Просто в письме вставляется кодовое слово, оговоренное с респондентом, с целью идентификаци корреспондента.
2. Пересылаются только зашифрованные архивы.
3. В качестве паролей для архивов используются фразы из текстов книг. Очень полезным для меня явилась находка в виде текста Корана. Например, пароль, которым я с успехом пользовался около 2 лет выглядел так: fkm[fvlekbkkz. Пишется в латинской раскладке, но кириллицей. Попробуйте наберите. В результате получится арабская фраза. Любая программа, работающая на ассиоциативных принципах мозг сломает. Проверял в нескольких. Время прямого перебора 1,5 года. Хочу пояснить, что это относится к шифрованным архивам и шифрованным же документам Word. Для слома ящиков используется другой принцип.
За почти 10 лет у меня сломали один ящик на ...@mail.ru. Ничего страшного не случилось, я просто сразу перешёл на резервный домен .com.
Просто не нужно на этом заморачиваться. Всё не так плохо.
 

Свяжитесь с нами в мессанджерах или по телефону.

whatsapp telegram viber phone phone
+79214188555

InfoPoisk

Приватный уровень доступа
Действительный члены НП "МОД"
Регистрация
23 Октябрь 2009
Сообщения
1.909
Реакции
20
Баллы
38
Адрес
Санкт-Петербург
Веб-сайт
www.argys.org
БРАВО.
+1
 

Свяжитесь с нами в мессанджерах или по телефону.

whatsapp telegram viber phone phone
+79214188555

Oberon

Зарегистрированный
Регистрация
25 Октябрь 2009
Сообщения
14
Реакции
0
Баллы
1
Возраст
61
Адрес
Петропавловск СКО, Казахстан
Детективное агентство. Санкт-Петербург. Аргус. написал(а):

Спасибо. Делюсь тем, что знаю. :cool:
 

Свяжитесь с нами в мессанджерах или по телефону.

whatsapp telegram viber phone phone
+79214188555

InfoPoisk

Приватный уровень доступа
Действительный члены НП "МОД"
Регистрация
23 Октябрь 2009
Сообщения
1.909
Реакции
20
Баллы
38
Адрес
Санкт-Петербург
Веб-сайт
www.argys.org
Просто сам пользуюсь похожими методами. :D
 

Свяжитесь с нами в мессанджерах или по телефону.

whatsapp telegram viber phone phone
+79214188555