Contactez-nous dans Messengers ou par téléphone.

whatsapp telegram viber phone phone
+79214188555

Comment sécuriser votre courrier?

  • Initiateur de la discussion Anonymous
  • Date de début

Детективное агентство ИКС-Инфо.

Зарегистрированный
Inscrit
11 Nov. 2010
messages
204
Score de réaction
8
Points
38
Age
65
Localisation
Украина, Кривой Рог. +380 98 720 3431; +380 93 743
Site web
www.iks-info.narod2.ru
À ce sujet ...
(presque à Odessa)

Comment sécuriser votre courrier (et pas seulement) lorsque les mailings "plaisantent"
n'importe où et comme ils veulent;) :) ????
La seule chose qui me vient à l’esprit, ce sont les paroles d’Eve: «Eh bien, bien sûr, pensez où, ce que vous laissez à l’ennemi pour accéder.»
Cordialement votre
 
Original message
В тему...
(почти по Одесски)

Как обезопасить свою почту (и не только), когда рассылки "шуруют"
куда угодно и как им вздумется ;) :) ????
Единственное, что приходит на ум - это слова Евы: "Ну и конечно соображать где,что оставляешь для доступа недругу."
С уважением

Kuznecov.Igorj

Niveau d'accès privé
Inscrit
5 Déc. 2010
messages
549
Score de réaction
9
Points
18
Age
75
Andrey Bonjour! Question. Mais avons-nous des informations complètement secrètes ou secrètes? Ce n'est pas prévu par les lois, alors vaut-il la peine de jouer le contre-espionnage? Igor
 
Original message
Андрей Привет! Вопрос. А что, у нас есть совенршенно секретная информация или секретная ? Законами это не предусмотрено, поэтому стоит ли играть в конрразведчиков ? Игорь

Агентство. PrivacyGuard.

Зарегистрированный
Inscrit
10 Janv. 2011
messages
55
Score de réaction
1
Points
8
Localisation
Россия, Москва. +7-915-207-15-17
Site web
privacyguard.ru
Bonjour, chers collègues!

En général, il n'y a pas de choses complètement protégées. Tout dépend donc de la valeur des informations et des moyens dont vous disposez pour les protéger, ainsi que du méchant pour le piratage. En général, les boîtes aux lettres actives (qui sont utilisées) sur des serveurs de messagerie tels que Mail.ru, Gmail, etc. Pause. Et ce n'est pas très difficile. Il suffit d'envoyer la "bonne lettre" et le client de l'ouvrir. Et c'est tout. Mot de passe dans votre poche. Si vous devez transférer quelque chose par voie électronique, il est plus facile d'écrire dans Word et de l'archiver avec rar'om avec un mot de passe de plus de 8 caractères et la case à cocher "Cryptage des noms de fichiers". Ce sera déjà une protection suffisante contre la majorité. Si vous souhaitez fournir un échange sécurisé au sein de l'entreprise ou avec un nombre limité d'abonnés, vous pouvez utiliser les solutions personnalisées ViPNeT d'Infotex ([DLMURL] https://www.infotecs.ru/products/line/custom.php [/ DLMURL]) ou similaire.
 
Original message
Добрый день, коллеги!

В целом, абсолютно защищенных вещей нет. Так что все зависит от ценности информации и имеющихся у Вас средств для ее защиты, а у злодея для взлома. В целом активные ящики (которыми пользуются) на почтовых серверах типа Mail.ru, Gmail и т.д. ломают. Причем не очень сложно. Достаточно отправить "правильное письмо" и чтобы клиент его открыл. И все. Пароль в кармане. Если нужно передать что то по электронке, то проще написать в Word и заархивировать rar'ом с паролем длиной более 8 символов и установленной галкой "Шифрование имен файлов". Это уже будет достаточная защита от большинства. Если же надо обеспечить защищенный обмен внутри компании или с конечным числом абонентов, можно воспользоваться решениями типа ViPNeT Custom от компании Инфотекс ([DLMURL]https://www.infotecs.ru/products/line/custom.php[/DLMURL]) или аналогичными.
Inscrit
22 Juil. 2010
messages
65
Score de réaction
1
Points
8
Localisation
Россия, г.Оренбург
Site web
www.detective56.ru
Tout d'abord, je voudrais noter immédiatement la sécurité des services de messagerie sur différents serveurs Web: les plus non protégés en ordre croissant, à commencer par le plus "étanche": rambler.ru; mail.ru; yandex.ru; gmail.com (ce sont les plus populaires, d'autres n'ont pas été testés). Je veux seulement noter positivement gmail.com - le "piratage" est très difficile, et il ne s'applique pas à la zone du domaine national ".ru", ce qui signifie qu'il est pratiquement impossible de fouiller dans votre boîte aux lettres (pour le reste, vous n'avez besoin que d'une ordonnance du tribunal, eh bien, dans quels cas, on peut dire Je ne comprendrai pas, tout le monde a une expérience opérationnelle, vous savez vous-même). De plus, sur tous ces serveurs Web de messagerie, il y a des administrateurs (y compris des administrateurs de garde), et ce sont des personnes qui sont plus susceptibles de "percer" que la protection électronique. D'où la conclusion: si vous voulez une boîte aux lettres sécurisée qui n'est pas contrôlée par des "tiers", démarrez votre propre serveur de messagerie. La plupart ont leurs propres sites, ce qui signifie (pour autant que je sache, cela est inclus dans les services fournis et en paiement pour l'utilisation d'un nom de domaine) 5 boîtes aux lettres gratuites du format ivan@gradus.ru (où ivan est le nom d'utilisateur unique et gradus.ru est le nom de domaine de votre site). Dans ce cas, la responsabilité de la sécurité du courrier incombe à l'administrateur du site et à son professionnalisme. Si vous avez besoin de plus de boîtes aux lettres, vous devez déjà installer un serveur de messagerie (par expérience personnelle, je peux recommander pour Windows: MDaemon et Kerio sont faciles à utiliser et fiables, avec une administration qualifiée, ils sont pratiquement "impénétrables", je ne sais pas pour Linux). Bien sûr, il y a eu des cas de piratage et de serveurs de messagerie (ainsi que des sites), mais c'est déjà plus une question de professionnalisme des administrateurs.
Je voudrais également noter les méthodes de protection contre des programmes comme Brutus. Bien que stupides, ils peuvent tirer un bâton une fois par an. Le principe principal du travail de ces programmes est l'énumération des mots, des caractères du dictionnaire existant, pour cette raison, ils sont très limités dans leurs capacités - combien d'options vous avez marquées dans le dictionnaire, tant d'options que le programme essaiera. À cet égard, ils sont très faciles à tromper: utilisez des chiffres et des lettres comme mot de passe; saisir une phrase secrète dans une autre mise en page (si le mot est russe, alors dans la mise en page anglaise et vice versa); ajouter un signe de ponctuation à la fin ou au début d'une phrase secrète ... Vous pouvez toujours donner un tas de méthodes, mais ce sont les plus simples et les plus fiables. Je voudrais également noter qu'une combinaison des méthodes ci-dessus améliore considérablement la protection, mais elle n'empêche toujours pas rambler, mail, yandex, gmail des failles de sécurité. Je ne parlerai pas de trous (je ne travaille pas pour eux et ils ne me paient pas pour ça), et croyez-moi assez. Soit ils n'ont pas du tout de spécialiste dans ce domaine, soit il est amateur, soit la mentalité russe (eh bien, ils ont volé la boîte, eh bien, l'inclinaison est en sécurité, à qui devez-vous le montrer?) nah »- il n'y a pas d'autre moyen d'appeler la réaction. «Pourquoi dépenser de l'argent pour la sécurité des boîtes aux lettres gratuites? Détourné? Obtenez un autre ... »- c'est ce que ces services devraient avoir. Alors réfléchissez et décidez par vous-même ...
 
Original message
В первую очередь хотелось бы сразу отметить защищенность почтовых сервисов на различных вэб-серверах: самые незащищенные по возрастающей, начиная с самого «дырявого»: rambler.ru; mail.ru; yandex.ru; gmail.com (это самые популярные, другие не проверял). Положительно хочется отметить только gmail.com – весьма затруднителен «взлом», плюс не относится к зоне национального домена «.ru», а значит законно покопаться в твоем ящике практически невозможно (для остальных требуется только постановление суда, ну говорить в каких случаях его можно получить не буду, опыт оперативной работы есть у всех, сами знаете). Плюс на всех этих почтовых вэб-серверах, есть администраторы (в т.ч. дежурные администратры), а это люди «пробить» которых легче, чем электронную защиту. Отсюда вывод: хочешь безопасный почтовый ящик, не контролируемый «третьими» лицами, заводи свой почтовый сервер. У большинства есть свои сайты, а значит (насколько мне известно, это входит в предоставляемые услуги и в оплату за пользование доменным именем) 5 бесплатных почтовых ящиков формата ivan@gradus.ru (где ivan – уникальное имя пользователя, а gradus.ru – доменное имя вашего сайта). В данном случае ответсвенность за безопасность почты лежит на администраторе сайта и его профессиональности. Если надо больше почтовых ящиков, то необходимо уже устанавливать почтовый сервер (из личного опыта могу рекомендовать для Windows: MDaemon и Kerio – простые в использовании и надежные, при квалифицированном администрировании практически «непробиваемые», под Linux не работал не знаю). Были конечно случаи взлома и почтовых серверов (как и сайтов), но это уже больше вопрос к профессионализму админов.
Так же хотелось бы отметить методы защиты от программ подобных Brutus. Они хоть и бестолковые, но и палка может стрельнуть раз в год. Основной принцип работы таких программ – перебор слов, знаков из существующего словаря, по этой причине они весьма ограничены в своих возможностях – сколько ты в словарь забил вариантов столько вариантов программа и испробует. В связи с этим их очень легко обмануть: использовать в качестве пароля цифры и буквы; ввод парольной фразы в другой раскладке (если слово русское, то в англоязычной раскладке и наоборот); добавление в конце-начале парольной фразы знака препинания… Можно еще кучу методов привести, но это самые простые и надежные. Еще хочется отметить, что сочетание вышеперечисленных методов существенно усиливает защиту, но все равно от дырок в системе безопасности у rambler, mail, yandex, gmail все равно не спасет. Уж про дырки я говорить не буду (на них не работаю и мне за это не платят), а их поверьте достаточно. Либо у них вообще специалиста этой сферы нет, либо он дилетант, либо российский менталитет (ну сперли ящик, ну косяк у нас в безопасности, кому предъявлять то?)… На примере mail.ru экспериментально пробовал разобраться в проблеме угона ящика, «вежливый посыл нах» - по другому реакцию никак не назовешь. «А зачем тратить деньги на безопасность бесплатных почтовых ящиков? Угнали? Заведите другой…» - вот какой девиз должен быть у этих сервисов. Так что думайте и решайте сами…

частный детектив Кременчуг

Зарегистрированный
Inscrit
6 Janv. 2011
messages
116
Score de réaction
2
Points
18
Localisation
Украина. 0961917513 +380938879490
Частный детектив. Игорь П. Оренбург. à dit:
Si vous avez besoin de plus de boîtes aux lettres, vous devez déjà installer un serveur de messagerie (par expérience personnelle, je peux recommander pour Windows: MDaemon et Kerio sont faciles à utiliser et fiables, avec une administration qualifiée, ils sont pratiquement "impénétrables", je ne sais pas pour Linux). Bien sûr, il y a eu des cas de piratage et de serveurs de messagerie (ainsi que des sites), mais c'est déjà plus une question de professionnalisme des administrateurs.
Je suis tout à fait d'accord avec le collègue.Je veux ajouter: il existe des hébergeurs qui fournissent du courrier avec le domaine nom @ site, l'accès à la configuration du courrier et la vérification s'obtiennent en désinscrivant les entrées de registre pour les clients de messagerie, il y a aussi la possibilité de ne pas laisser de lettres sur l'hébergement, mais de les transmettre à votre serveur. Vous pouvez également joindre gmail à un domaine. Il suffit d'enregistrer les paramètres dans le domaine DNS.
 
Original message
Частный детектив. Игорь П. Оренбург. à dit:
Если надо больше почтовых ящиков, то необходимо уже устанавливать почтовый сервер (из личного опыта могу рекомендовать для Windows: MDaemon и Kerio – простые в использовании и надежные, при квалифицированном администрировании практически «непробиваемые», под Linux не работал не знаю). Были конечно случаи взлома и почтовых серверов (как и сайтов), но это уже больше вопрос к профессионализму админов.
Я полностью согласен с колегой.Хочу дополнить: есть хостинги предоставляют почту название@ домен сайта, доступ к настройке почты и проверки получается через занисение записи в реестр для почтовых клиентов , также есть возможность не оставлять письма на хостинге, а пересылать на свой сервер. Так же к домену можно прикрутить и gmail. Достаточно прописать настройки в DNS домена.

Агентство. PrivacyGuard.

Зарегистрированный
Inscrit
10 Janv. 2011
messages
55
Score de réaction
1
Points
8
Localisation
Россия, Москва. +7-915-207-15-17
Site web
privacyguard.ru
Частный детектив. Игорь П. Оренбург. à dit:
 .......... Le principe principal du travail de ces programmes est l'énumération des mots, des caractères du dictionnaire existant, pour cette raison, ils sont très limités dans leurs capacités - combien d'options vous avez marquées dans le dictionnaire, tant d'options que le programme va essayer. À cet égard, ils sont très faciles à tromper: utilisez des chiffres et des lettres comme mot de passe; saisir une phrase secrète dans une autre mise en page (si le mot est russe, alors dans la mise en page anglaise et vice versa); ajouter un signe de ponctuation à la fin ou au début d'une phrase secrète ... Vous pouvez toujours donner un tas de méthodes, mais ce sont les plus simples et les plus fiables. ...

Permettez-moi d'être en désaccord. L'utilisation de chiffres et de lettres est certainement bonne et correcte, et l'utilisation d'une disposition différente également. Cependant, cela ne confondra pas les programmes modernes. Si vous utilisez un mot du dictionnaire comme mot de passe. Ils peuvent essayer des mots avec un changement de mise en page et ajouter automatiquement des nombres. De plus, ils savent que certains utilisent le remplacement de certaines lettres par des chiffres. Par exemple, la lettre O est remplacée par le chiffre 0, la lettre Z par le chiffre 3, etc. Après tout, les programmes de devinettes de mots de passe sont écrits par les mêmes personnes qui inventent et utilisent des mots de passe.

Par conséquent, l'utilisation de toutes ces méthodes est nécessaire et correcte. Néanmoins, vous ne devez pas choisir un mot du dictionnaire comme mot de passe, des données vous concernant (nom, date de naissance, surnoms, etc.), etc. Utilisez, par exemple, l'une des règles les plus simples. Prenez une certaine ligne du type: Au bord de la mer, le chêne est vert, la chaîne dorée sur le chêne est celle-là. Ensuite, à partir de cette ligne, prenez les premières lettres des mots: Uldzzzndt. Remplacez la lettre z par le chiffre 3. Enregistrez la virgule au milieu. Obtenez: Uld3,3tsndt. Il sera beaucoup plus difficile de gérer un tel mot de passe. Vous pouvez également modifier la disposition. Dans le même temps, la mémorisation du mot de passe ne pose pas de gros problèmes. Voici une ressource pour évaluer la force d'un mot de passe. https://www.passwordmeter.com/ .

Et comme je l'ai déjà dit et le collègue ci-dessus, utilisez votre serveur de messagerie. Trouvez juste un bon administrateur pour tout configurer correctement.
Si cette option ne convient pas pour une raison quelconque, utilisez les services de messagerie. Mais suivez les règles de sécurité, telles que ne pas ouvrir le courrier provenant d'expéditeurs inconnus, ne suivez pas les liens, désactivez le téléchargement d'images, etc.
 
Original message
Частный детектив. Игорь П. Оренбург. à dit:
В.......... Основной принцип работы таких программ – перебор слов, знаков из существующего словаря, по этой причине они весьма ограничены в своих возможностях – сколько ты в словарь забил вариантов столько вариантов программа и испробует. В связи с этим их очень легко обмануть: использовать в качестве пароля цифры и буквы; ввод парольной фразы в другой раскладке (если слово русское, то в англоязычной раскладке и наоборот); добавление в конце-начале парольной фразы знака препинания… Можно еще кучу методов привести, но это самые простые и надежные. …

Позвольте не согласиться. Просто использовать цифры и буквы - это конечно же хорошо и правильно, и использование другой раскладки тоже. Однако современные программы это уже не смутит. Если Вы используете в качестве пароля слово из словаря. Они могут пробовать слова со сменой раскладки и автоматически добавлять цифры. Кроме этого, они знают, что некоторые используют замену некоторых букв цифрами. Например, буква О заменяется на цифру 0, буква З на цифру 3 и т.д. Ведь программы подбора паролей пишут такие же люди придумывающие и использующие пароли.

В результате использование всех этих методов необходимо и правильно. Тем не менее, не стоит в качестве пароля выбирать слово из словаря, данные относящиеся к Вам (ФИО, даты рождения, клички и т.д.) и т.д. Используйте, например, одно из самых простых правил. Возьмите некую строку типа: У лукоморья дуб зеленый, златая цепь на дубе том. Далее из этой строки возьмите первые буквы слов: Улдззцндт. Замените букву з на цифру 3. Сохраните запятую в середине. Получиться : Улд3,3цндт. С таким паролем будет справиться гораздо сложнее. Можно еще и раскладку поменять. При этом запоминание пароля не вызывает больших проблем. Вот ресурс позволяющий оценить стойкость пароля. https://www.passwordmeter.com/.

И как я говорил раньше и коллега выше, используйте свой почтовый сервер. Только найдите хорошего админа, чтобы он грамотно все настроил.
Если же такой вариант не подходит в силу каких то причин, то используйте почтовые сервисы. Но соблюдайте правила безопасности, типа не открывать почту от неизвестных отправителей, не переходите по ссылкам, отключите загрузку картинок и т.д.

Oberon

Зарегистрированный
Inscrit
25 Oct. 2009
messages
14
Score de réaction
0
Points
1
Age
61
Localisation
Петропавловск СКО, Казахстан
Je ne suis peut-être pas trop versé dans la cryptographie, mais l'expérience de l'utilisation d'un ordinateur à des fins diverses (y compris opérationnelles) déjà depuis l'année hirsute de 1998 me permet, peut-être déraisonnablement effrontément, de conseiller:
1. Avoir plus de 10 boîtes aux lettres à la fois (maintenant j'en ai 18). Si l'un d'eux est perdu, rien ne change radicalement. C'est simplement que le mot de code convenu avec le répondant est inséré dans la lettre afin d'identifier le correspondant.
2. Seules les archives cryptées sont envoyées.
3. En tant que mots de passe pour les archives, des phrases de textes de livres sont utilisées. Une découverte sous la forme du texte du Coran m'a été très utile. Par exemple, le mot de passe que j'ai utilisé avec succès pendant environ 2 ans ressemblait à ceci: fkm [fvlekbkkz. Il est écrit en latin, mais en cyrillique. Essayez de taper. Le résultat est une phrase arabe. Tout programme fonctionnant sur des principes associatifs brisera le cerveau. Enregistré dans quelques-uns. Temps de dénombrement direct de 1,5 an. Je tiens à préciser que cela s'applique aux archives cryptées et aux documents Word cryptés. Pour casser des boîtes, un principe différent est utilisé.
Depuis près de 10 ans, j'ai cassé une boîte ... @ mail.ru . Il ne s'est rien passé de terrible, je suis juste passé immédiatement au domaine de sauvegarde .com.
Ne vous embêtez pas avec ça. C'est pas si mal.
 
Original message
Может быть я и не слишком сведущь в криптографии, но опыт использования компьютера для различных целей (в том числе и оперативных) аж с 1998-го лохматого года, позволяет мне, возможно не обоснованно нагло, советовать:
1. Иметь более 10 почтовых ящиков одномоментно (сейчас у меня их 18). В случае утери одного из них, ничего кардинально не меняется. Просто в письме вставляется кодовое слово, оговоренное с респондентом, с целью идентификаци корреспондента.
2. Пересылаются только зашифрованные архивы.
3. В качестве паролей для архивов используются фразы из текстов книг. Очень полезным для меня явилась находка в виде текста Корана. Например, пароль, которым я с успехом пользовался около 2 лет выглядел так: fkm[fvlekbkkz. Пишется в латинской раскладке, но кириллицей. Попробуйте наберите. В результате получится арабская фраза. Любая программа, работающая на ассиоциативных принципах мозг сломает. Проверял в нескольких. Время прямого перебора 1,5 года. Хочу пояснить, что это относится к шифрованным архивам и шифрованным же документам Word. Для слома ящиков используется другой принцип.
За почти 10 лет у меня сломали один ящик на ...@mail.ru. Ничего страшного не случилось, я просто сразу перешёл на резервный домен .com.
Просто не нужно на этом заморачиваться. Всё не так плохо.

@InfoPoisk

Информационная поддержка детективной деятельности
Niveau d'accès privé
Full members of NP "MOD"
Inscrit
23 Oct. 2009
messages
1,912
Score de réaction
21
Points
38
Localisation
Санкт-Петербург
Site web
www.argys.org
BIEN JOUÉ.
+1
 
Original message
БРАВО.
+1

Oberon

Зарегистрированный
Inscrit
25 Oct. 2009
messages
14
Score de réaction
0
Points
1
Age
61
Localisation
Петропавловск СКО, Казахстан
Детективное агентство. Санкт-Петербург. Аргус. à dit:

Remercier. Je partage ce que je sais. :cool:
 
Original message
Детективное агентство. Санкт-Петербург. Аргус. à dit:
БРАВО.
+1

Спасибо. Делюсь тем, что знаю. :cool:

@InfoPoisk

Информационная поддержка детективной деятельности
Niveau d'accès privé
Full members of NP "MOD"
Inscrit
23 Oct. 2009
messages
1,912
Score de réaction
21
Points
38
Localisation
Санкт-Петербург
Site web
www.argys.org
J'utilise juste des méthodes similaires moi-même. : RÉ
 
Original message
Просто сам пользуюсь похожими методами. :D

До нового года осталось