Nastavení pošty pop3 ve WIN 10
Moderátor: Moderátoři
- pocitujlasku
- Příspěvky: 2764
- Registrován: 12 pro 2005, 00:00
- Bydliště: SR, Poprad
DukeNuke píše:Pokud ti nevadí, že máš celou mailovou historii někde, kde se k ní může dostat kdokoli, tak nic proti.
Mě to vadí a už zhruba od devadesátek jedu na thunderbirdu. Pěkně pop3 a všechno doma.
A kym to dorazi k tebe, tak cestou ti tie emaily presmiruje odchadzajuci server a prichadzajuci. A pripadne este nejake tie dalsie nastroje na routroch cestou.
Jasně. A proto ani nezamykáš byt, protože, kdo chce, tak se tam stejně dostane...Valdano píše:Lokální klienti jsou v dnešní době hlavně pro paranoiky, kteří mají utkvělou představu jakési dokonalé domácí ochrany. Představa dokonalé ochrany je čirá chiméra. Pokud je někdo zajímavý pro někoho kdo na to má možnosti a prostředky tak si vždy najde nějakou cestu jak se k těm či oněm zprávám dostat.
@pocitujlasku - ano, ale až rozbije šifru. Kdežto ty to nejen valíš v otevřené řeči, ale ještě přes stejné routery. Ale hlavně - nemají historii 10 let dozadu.
A všeobecně - poštovní servery se čtou. Bez odeslání e-mailu. Proč? Protože alpajda používala k domlouvání mailovou schránku stylem: napsat koncept, uložit na server, ale neodeslat. sms s upozorněním adresátovi. Tomu stačilo znát přístupové údaje. To mělo smysl jako ochrana před dvaceti lety. Dnes už ne.
SSL (https) chrání jen protokol http, tedy to, co se děje mezi tebou a serverem. Odeslaná pošta v otevřeném textu putuje v otevřeném textu. A texty na serveru jsou taky uloženy v otevřeném textu. Stačí se k němu (či jeho kopii) dostat.
DukeNuke píše:SSL (https) chrání jen protokol http, tedy to, co se děje mezi tebou a serverem. Odeslaná pošta v otevřeném textu putuje v otevřeném textu.
HTTPS dodává šifrování do protokolu HTTP obalením HTTP uvnitř SSL /TLS protokolu (což je důvod, proč se SSL nazývá tunelovací protokol). Takže všechny zprávy jsou šifrovány v obou směrech mezi dvěma počítači v síti (v daném případě mezi webovým prohlížečem a webovým serverem). Všechna vyměňovaná data jsou bezpečně šifrována pomocí SSL /TLS, a to včetně:
- adresy URL požadavku,
- obsahu webových stránek,
- parametrů dotazu i odpovědi včetně odesílaných dat ve webových formulářích,
- záhlaví,
- cookies.
Nic z toho co posílá server do webového prohlížeče ani to co posílá webový prohlížeč serveru, a to včetně textového obsahu právě napsané emailové zprávy u webmailu se neposílá v otevřeném textu.
Databáze, do které webmail ukládá zprávy, taktéž není v otevřeném textu.
Webmail pak zabezpečeným způsobem odesílá zprávu cílovému emailovému serveru. Rovněž ne v otevřeném textu.
Takže ano, na serveru je pošta obvykle uložená bez zašifrování, ale to bych považoval za zcela irelevantní. Už protože většina SMTP serverů odesílá a přijímá e-maily nešifrovaně. Což je věc, kterou stejně až tak neovlivníš. Navíc, jistě máš plně šifrovaný disk, že? Protože v opačném případě se Ti ty maily stejně válí otevřené na disku. A u Windows je to všechno obzvláště postavené jen a pouze na důvěře, že jsi jediný vlastník svých souborů. A jak často zálohuješ?
Nechápu lidi, co se snaží prosazovat výhody POP3. Je to starý a překonaný protokol. Má veliké limity - například každou zprávu ze serveru stáhne, takže ji můžeš mít uloženou pouze lokálně. Imap proti tomu může fungovat stejně, ale navíc Ti přináší výhody jako přístup z více zařízení najednou, třízení do složek přímo na serveru a další (třeba sieve). Pokud chceš mít možnost offline prohlížení a vyhledávání, každý slušný MUA umožňuje lokální indexování složek a cache, takže ty zprávy můžeš mít lokálně dostupné i tak.
Zatím mi nikdo nevysvětlil proč používat POP3 místo IMAP. Vše to byla jen neschopnost překročit vlastní stín a totální nepochopení, jak a co ten IMAP vlastně umí.
Takže ten byt si možná zamykáš, ale stejně máš vzadu žebřík opřený o otevřené okno do koupelny.
"...Windows je to všechno obzvláště postavené jen a pouze na důvěře..." - jasně. Takže vlastně kdo používá wokna, tak se může vykašlat na to zamykat byt. Pěkná hloupost.
"...většina SMTP serverů odesílá a přijímá e-maily nešifrovaně..." - to jsem tu psal. U mě ne, protože pgp.
není to tu o tom, zda imap, či pop3. imap jsem používal v práci i s webmailem - proč ne. Server je v práci, zabezpečen a nikdo jiný, než síťař se tam nedostane. Odmítám jen nechávat své e-maily někde, kde nad nimi nemám kontrolu. A zde stačí pop3. Případně nastavit imap4 tak, aby e-maily po stažení ze serveru smazal.
Dále, pokud máš kompromitovaný e-mailový server tak, že útočník může zpracovávat všechny příchozí zprávy, tak Tě nějaký pop3 nezachrání, útočník ty zprávu už dávno má od okamžiku přijetí poštovním serverem.
Zprávy totiž sice leží nezašifrovaně na disku poštovního serveru, ale k tomuto serveru nemá přístup každý - pouze ověření uživatelé. A i ti mají přístup pouze k vlastní poště, k jiné se nedostanou. Ano, správce serveru má přístup k poště všech, ale to je správce serveru. Pokud nevěříš jemu, máš opravdu problém, protože platí to samé co pro kompromitovaný server. Svůj mejl už nezachráníš, už ho má útočník, navíc nemůžeš věřit ani tomu pop3 serveru, že skutečně maže ty e-maily. Stačí jim nastavit příznak a Ty, jako uživatel už ho neuvidíš, ale správce/útočník si může nadále číst nabídky Viagry pro Tebe.
Mimochodem, nesnáším lidi, co si vymyslí vlastní argumenty a pak s nimi polemizují (to tvé zamykání bytu).
Pokud používáš Win (a do jisté míry jakýkoliv OS), tak nemáš jistotu, co všechno obsahuje ta jejich slavná Telemetrie. Je to opět postavené na důvěře. O zamykání dveří nic nepíšu. Záměrné ses vyhnul odpovědi na zašifrovaný disk. Pokud ho nemáš zašifrovaný, tak stačí pět minut u počítače a mám Tvoji poštu celou. A když ne, tak stačí jedna rána kladivem a ty nemáš poštu žádnou.
Celkově, paranoia je dobrá věc, pokud ji používáš správně. To bys ale musel celému problému rozumět víc, než jen to, co se Ti někdo řekne u piva. Pak bys pochopil, že nevěříš tomu právě nejbezpečnějšímu prvku v celém soukolí, zatímco ignoruješ celý zbytek. Když jsi u toho bytu, tak to je přirovnání na houby. Ty totiž máš super bezpečnou poštovní schránku, přídavné zámky a pečlivě zamykáš a takdále, ale zapomínáš, že ten dopis, než dojde do poštovní schránky, tak si může přečíst kdejaký jouda po cestě.
Ono je totiž v principu jedno, jestli čteš poštu pomocí pop3 nebo imap, protože na serveru to obvykle obsluhuje jedna a ta samá aplikace, takže kvalita zabezpečení je víceméně identická.
(Aby bylo jasno, provozuji vlastní poštovní servery a spravuji poštovní servery s řádově statisícema uživatelů, takže o tom opravdu něco vím.)