TUTANOTA - maile wysyłane plain-textem
- Status:
- Legendarny kosiarz ścieżek
- Autor tematu
- Posty: 3273
- Rejestracja: 7 lata temu
- Reputacja: 1490
TUTANOTA - maile wysyłane plain-textem
Nie polecam wysyłania maili poprzez TUTANOTA'e.
Jeżeli wysyłasz na skrzynkę która nie jest od tutanoty, to treść oraz temat maila, leci w plaintext. Tzn że ktoś sniffując może oczytać - co piszesz do kogoś.
Protonmail - nie ma tego problemu!
Jeżeli wysyłasz na skrzynkę która nie jest od tutanoty, to treść oraz temat maila, leci w plaintext. Tzn że ktoś sniffując może oczytać - co piszesz do kogoś.
Protonmail - nie ma tego problemu!
Wszystkie testy substancji prowadzone są poza granicami RP! Moje posty to fikcja, sny i nie mają nic wspólnego z rzeczywistością. Uważaj zanim przyjmiesz coś nielegalnego! Zastanów się 3 razy! Narkotyki i RC to zło!
TUTANOTA - maile wysyłane plain-textem
A nie usunęli czasem tego buga przy ostatniej webowej oraz mobilnej aktualizacji?
ZABRONIONE pisanie o: metodach, czasie i kraju wysyłki czy płatności; szczegółach pakowania, nazwach sklepów spoza forum lub innych forach.
Orientacyjna liczba dni lotu/oczekiwania - dozwolona. Daty/dni tygodnia - zabronione!
NIE porównuj sklepów w działach partnerskich. Nie pytaj tam o produkty, których sklepy nie oferują. Są od tego inne działy!
NIE piszemy treści w stylu ktoś coś pomoże czy sprzeda, forum to nie ogłoszenia!
NIE linkuj obrazków! Każdy wrzucany obrazek musi zostać osadzony w odpowiednich tagach lub jako załącznik.
Poradnik dodawania zdjęć | How to add photos?
Rangi na forum | Ranks on forum
Awans na pełnoprawnego użytkownika | Promotion to a full-fledged user
Jak pisać opinie? | How to write reviews?
Zakaz promocji i pisania o marketach z deep webu. | Prohibition of promotion and writing about deep web stores.
Orientacyjna liczba dni lotu/oczekiwania - dozwolona. Daty/dni tygodnia - zabronione!
NIE porównuj sklepów w działach partnerskich. Nie pytaj tam o produkty, których sklepy nie oferują. Są od tego inne działy!
NIE piszemy treści w stylu ktoś coś pomoże czy sprzeda, forum to nie ogłoszenia!
NIE linkuj obrazków! Każdy wrzucany obrazek musi zostać osadzony w odpowiednich tagach lub jako załącznik.
Poradnik dodawania zdjęć | How to add photos?
Rangi na forum | Ranks on forum
Awans na pełnoprawnego użytkownika | Promotion to a full-fledged user
Jak pisać opinie? | How to write reviews?
Zakaz promocji i pisania o marketach z deep webu. | Prohibition of promotion and writing about deep web stores.
- Status:
- Legendarny kosiarz ścieżek
- Autor tematu
- Posty: 3273
- Rejestracja: 7 lata temu
- Reputacja: 1490
TUTANOTA - maile wysyłane plain-textem
Myślałem że usuneli.... ale dalej nie
W źródle maila, cała treść i tematy - lecą w plaintext.
Wszystkie testy substancji prowadzone są poza granicami RP! Moje posty to fikcja, sny i nie mają nic wspólnego z rzeczywistością. Uważaj zanim przyjmiesz coś nielegalnego! Zastanów się 3 razy! Narkotyki i RC to zło!
TUTANOTA - maile wysyłane plain-textem
Szyfrowane są chyba tylko maile pomiędzy użytkownikami tutanota<-->tutanota wydaje mi się że podobnie odbywa się to na protonmail<--->protonmail pozostaje zawsze ustawienie hasła do szyfrowania ale trzeba by je przekazywać alternatywnym kanałem.
Chyba najsłuszniejszą opcją jak na razie pozostaje tylko pivnote
Chyba najsłuszniejszą opcją jak na razie pozostaje tylko pivnote
- Status:
- Legendarny kosiarz ścieżek
- Autor tematu
- Posty: 3273
- Rejestracja: 7 lata temu
- Reputacja: 1490
TUTANOTA - maile wysyłane plain-textem
Tutaj nie chodzi o szyfrowanie po haśle. Ale typowe szyfrowanie end-end takie jak np przy połączeniu https. Zawsze to coś lepszego niż wysylanie wiadomości w plaintext.Doktor pisze: ↑5 lata temuSzyfrowane są chyba tylko maile pomiędzy użytkownikami tutanota<-->tutanota wydaje mi się że podobnie odbywa się to na protonmail<--->protonmail pozostaje zawsze ustawienie hasła do szyfrowania ale trzeba by je przekazywać alternatywnym kanałem.
Chyba najsłuszniejszą opcją jak na razie pozostaje tylko pivnote
Co ProtonMail, działa też szyfrowanie na inne skrzynki. Sprawdźcie sobie na Gmailu i innych jak dostaniecie z ProtonMail.
Wszystkie testy substancji prowadzone są poza granicami RP! Moje posty to fikcja, sny i nie mają nic wspólnego z rzeczywistością. Uważaj zanim przyjmiesz coś nielegalnego! Zastanów się 3 razy! Narkotyki i RC to zło!
- Status:
- Legendarny kosiarz ścieżek
- Autor tematu
- Posty: 3273
- Rejestracja: 7 lata temu
- Reputacja: 1490
TUTANOTA - maile wysyłane plain-textem
Ja piszę tego gmail'a dla przykładu Ktoś kto ogarnia, w każdym programie mailowym znajdzie gdzie można podglądnąć źródło wiadomości. Tam można zobaczyć czy nasza traść i temat są kodowane czy nie
Wszystkie testy substancji prowadzone są poza granicami RP! Moje posty to fikcja, sny i nie mają nic wspólnego z rzeczywistością. Uważaj zanim przyjmiesz coś nielegalnego! Zastanów się 3 razy! Narkotyki i RC to zło!
TUTANOTA - maile wysyłane plain-textem
Ten post ma wysoką reputację.
Zobaczyłem ten temat, a skoro się nie znam, to się wypowiem.
Szyfrowanie e-maila może być realizowane na dwa sposoby (działające jednocześnie):
- w treści wiadomości,
- podczas jego transmisji (od klienta do serwera, pomiędzy serwerami i od serwera do klienta).
Zacznijmy od rzeczy prostszej, czyli szyfrowania podczas transmisji. Wysyłając maila (np. z klienta pocztowego) musi on trafić do serwera SMTP. Jeśli mamy dobrze skonfigurowanego klienta pocztowego, to pewnie mamy włączoną opcję SSL/TLS przy komunikacji z SMTP. Wtedy najpierw generowane są klucze sesji, a potem komunikacja jest szyfrowana tymi kluczami. Podobnie kiedy pobieramy pocztę, np. z IMAP. Jeśli mamy włączone SSL/TLS to też komunikować będziemy się w sposób bezpieczny.
Natomiast przekazywanie maili pomiędzy serwerami to zupełnie inny problem. Nie ma wymogu aby serwery komunikowały się kanałem szyfrowanym. Mogą to robić, ale nie muszą. Zdziwilibyście się, że dość często maile są przekazywane czystym tekstem między serwerami, bo np. na jednym wygasła ważność certyfikatu i automatycznie komunikacja przechodzi w czysty tekst. Korzystając z przeglądarki od razu widzimy, że certyfikat wygasł. Serwery pocztowe zazwyczaj gadają tylko ze sobą, więc mało kto zwraca uwagę na to, że certyfikat wygasł. Szczególnie w tym "przodują" tanie hostingi...
Natomiast druga sprawa to zabezpieczenie treści wiadomości. Opracowanych było kilka pomysłów, ale w zasadzie tylko jeden stał się de facto standardem - PGP / GPG. W skrócie, wykorzystuje się tutaj kryptografię niesymetryczną czyli parę klucz publiczny i klucz prywatny. Chcemy komuś wysłać wiadomość szyfrowaną, musimy zaszyfrować ją jego kluczem publicznym. On sobie ją odszyfruje przy pomocy klucza prywatnego.
Ale to oznacza, że musimy ten klucz publiczny wcześniej mieć. Czyli odbiorca wiadomości go sobie *świadomie* wygenerował.
I szyfrowanie maila PGP nigdy nie działa na nagłówki. Na treść tak, na załączniki też. Na nagłówki nie. Bo one są potrzebne, żeby prawidłowo dostarczyć list. Jeśli byłyby zaszyfrowane to nie dałoby się tego dostarczyć. Temat jest jednym z nagłówków. Więc dla bezpieczeństwa należy pisać tematy mało istotne, na przykład "Piękny prawdziwek w sosnowym lesie" albo "Na Wiśle w Płocku +4".
A teraz zmierzając do Tutanoty. *Nie istnieje* możliwość, żeby tutanota/proton/itp. wysyłała maile z szyfrowaną treścią do odbiorców spoza ich własnego serwera. Musieliby znać klucz publiczny odbiorcy. A jak go mają znać, jeśli takiego klucza nie ma?
A może mają jakiś inny standard niż PGP? Nie, nie mają. Przy takim wysypie różnych dostawców poczty ciężko byłoby stworzyć nowy mechanizm dla więcej niż dwóch, trzech dostawców...
Szyfrowanie, którym się chwalą to po prostu lekki marketingowy bełkot. Dotyczy ono tylko i wyłącznie listów kierowanych do skrzynek u tego samego dostawcy. Wtedy taki klucz publiczny znają. Sami go wam wygenerowali, razem z kluczem prywatnym. I tylko oni też mają klucz prywatny (sic!). Więc szyfrowanie u nich to tylko dobra wola, deklaracja i kwestia zaufania. Ufacie im?
Szyfrowanie e-maila może być realizowane na dwa sposoby (działające jednocześnie):
- w treści wiadomości,
- podczas jego transmisji (od klienta do serwera, pomiędzy serwerami i od serwera do klienta).
Zacznijmy od rzeczy prostszej, czyli szyfrowania podczas transmisji. Wysyłając maila (np. z klienta pocztowego) musi on trafić do serwera SMTP. Jeśli mamy dobrze skonfigurowanego klienta pocztowego, to pewnie mamy włączoną opcję SSL/TLS przy komunikacji z SMTP. Wtedy najpierw generowane są klucze sesji, a potem komunikacja jest szyfrowana tymi kluczami. Podobnie kiedy pobieramy pocztę, np. z IMAP. Jeśli mamy włączone SSL/TLS to też komunikować będziemy się w sposób bezpieczny.
Natomiast przekazywanie maili pomiędzy serwerami to zupełnie inny problem. Nie ma wymogu aby serwery komunikowały się kanałem szyfrowanym. Mogą to robić, ale nie muszą. Zdziwilibyście się, że dość często maile są przekazywane czystym tekstem między serwerami, bo np. na jednym wygasła ważność certyfikatu i automatycznie komunikacja przechodzi w czysty tekst. Korzystając z przeglądarki od razu widzimy, że certyfikat wygasł. Serwery pocztowe zazwyczaj gadają tylko ze sobą, więc mało kto zwraca uwagę na to, że certyfikat wygasł. Szczególnie w tym "przodują" tanie hostingi...
Natomiast druga sprawa to zabezpieczenie treści wiadomości. Opracowanych było kilka pomysłów, ale w zasadzie tylko jeden stał się de facto standardem - PGP / GPG. W skrócie, wykorzystuje się tutaj kryptografię niesymetryczną czyli parę klucz publiczny i klucz prywatny. Chcemy komuś wysłać wiadomość szyfrowaną, musimy zaszyfrować ją jego kluczem publicznym. On sobie ją odszyfruje przy pomocy klucza prywatnego.
Ale to oznacza, że musimy ten klucz publiczny wcześniej mieć. Czyli odbiorca wiadomości go sobie *świadomie* wygenerował.
I szyfrowanie maila PGP nigdy nie działa na nagłówki. Na treść tak, na załączniki też. Na nagłówki nie. Bo one są potrzebne, żeby prawidłowo dostarczyć list. Jeśli byłyby zaszyfrowane to nie dałoby się tego dostarczyć. Temat jest jednym z nagłówków. Więc dla bezpieczeństwa należy pisać tematy mało istotne, na przykład "Piękny prawdziwek w sosnowym lesie" albo "Na Wiśle w Płocku +4".
A teraz zmierzając do Tutanoty. *Nie istnieje* możliwość, żeby tutanota/proton/itp. wysyłała maile z szyfrowaną treścią do odbiorców spoza ich własnego serwera. Musieliby znać klucz publiczny odbiorcy. A jak go mają znać, jeśli takiego klucza nie ma?
A może mają jakiś inny standard niż PGP? Nie, nie mają. Przy takim wysypie różnych dostawców poczty ciężko byłoby stworzyć nowy mechanizm dla więcej niż dwóch, trzech dostawców...
Szyfrowanie, którym się chwalą to po prostu lekki marketingowy bełkot. Dotyczy ono tylko i wyłącznie listów kierowanych do skrzynek u tego samego dostawcy. Wtedy taki klucz publiczny znają. Sami go wam wygenerowali, razem z kluczem prywatnym. I tylko oni też mają klucz prywatny (sic!). Więc szyfrowanie u nich to tylko dobra wola, deklaracja i kwestia zaufania. Ufacie im?
TUTANOTA - maile wysyłane plain-textem
Zasada ograniczonego zaufania wobec siebie i wszystkich.
Podobnie sprawa mi się z :
Privnote
Privnotes
Oba.. com
Czy stary znaczy oryginalny, pewny, jedyny czy nowy to już wytwór wşcipskich władz?
Podobnie sprawa mi się z :
Privnote
Privnotes
Oba.. com
Czy stary znaczy oryginalny, pewny, jedyny czy nowy to już wytwór wşcipskich władz?
TUTANOTA - maile wysyłane plain-textem
Najlepszy i najbezpieczniejszy
Fake - podróba Privnote, mająca na celu przechwytywanie i przechowywanie danych dla służb.
Mogę polecić jeszcze stronę SafeNote.co, jednak i tak najlepszym rozwiązaniem jest moim zdaniem privnote.
ZABRONIONE pisanie o: metodach, czasie i kraju wysyłki czy płatności; szczegółach pakowania, nazwach sklepów spoza forum lub innych forach.
Orientacyjna liczba dni lotu/oczekiwania - dozwolona. Daty/dni tygodnia - zabronione!
NIE porównuj sklepów w działach partnerskich. Nie pytaj tam o produkty, których sklepy nie oferują. Są od tego inne działy!
NIE piszemy treści w stylu ktoś coś pomoże czy sprzeda, forum to nie ogłoszenia!
NIE linkuj obrazków! Każdy wrzucany obrazek musi zostać osadzony w odpowiednich tagach lub jako załącznik.
Poradnik dodawania zdjęć | How to add photos?
Rangi na forum | Ranks on forum
Awans na pełnoprawnego użytkownika | Promotion to a full-fledged user
Jak pisać opinie? | How to write reviews?
Zakaz promocji i pisania o marketach z deep webu. | Prohibition of promotion and writing about deep web stores.
Orientacyjna liczba dni lotu/oczekiwania - dozwolona. Daty/dni tygodnia - zabronione!
NIE porównuj sklepów w działach partnerskich. Nie pytaj tam o produkty, których sklepy nie oferują. Są od tego inne działy!
NIE piszemy treści w stylu ktoś coś pomoże czy sprzeda, forum to nie ogłoszenia!
NIE linkuj obrazków! Każdy wrzucany obrazek musi zostać osadzony w odpowiednich tagach lub jako załącznik.
Poradnik dodawania zdjęć | How to add photos?
Rangi na forum | Ranks on forum
Awans na pełnoprawnego użytkownika | Promotion to a full-fledged user
Jak pisać opinie? | How to write reviews?
Zakaz promocji i pisania o marketach z deep webu. | Prohibition of promotion and writing about deep web stores.
TUTANOTA - maile wysyłane plain-textem
prdlajs8, Co racja to racja! ale mało komu chce się bawić w PGP
ZABRONIONE pisanie o: metodach, czasie i kraju wysyłki czy płatności; szczegółach pakowania, nazwach sklepów spoza forum lub innych forach.
Orientacyjna liczba dni lotu/oczekiwania - dozwolona. Daty/dni tygodnia - zabronione!
NIE porównuj sklepów w działach partnerskich. Nie pytaj tam o produkty, których sklepy nie oferują. Są od tego inne działy!
NIE piszemy treści w stylu ktoś coś pomoże czy sprzeda, forum to nie ogłoszenia!
NIE linkuj obrazków! Każdy wrzucany obrazek musi zostać osadzony w odpowiednich tagach lub jako załącznik.
Poradnik dodawania zdjęć | How to add photos?
Rangi na forum | Ranks on forum
Awans na pełnoprawnego użytkownika | Promotion to a full-fledged user
Jak pisać opinie? | How to write reviews?
Zakaz promocji i pisania o marketach z deep webu. | Prohibition of promotion and writing about deep web stores.
Orientacyjna liczba dni lotu/oczekiwania - dozwolona. Daty/dni tygodnia - zabronione!
NIE porównuj sklepów w działach partnerskich. Nie pytaj tam o produkty, których sklepy nie oferują. Są od tego inne działy!
NIE piszemy treści w stylu ktoś coś pomoże czy sprzeda, forum to nie ogłoszenia!
NIE linkuj obrazków! Każdy wrzucany obrazek musi zostać osadzony w odpowiednich tagach lub jako załącznik.
Poradnik dodawania zdjęć | How to add photos?
Rangi na forum | Ranks on forum
Awans na pełnoprawnego użytkownika | Promotion to a full-fledged user
Jak pisać opinie? | How to write reviews?
Zakaz promocji i pisania o marketach z deep webu. | Prohibition of promotion and writing about deep web stores.
TUTANOTA - maile wysyłane plain-textem
Niestety większość (o ile nie wszystkie) wpadek była dlatego, że komuś się czegoś nie chciało. I nie dotyczy to tylko bezpieczeństwa komputerowego
TUTANOTA - maile wysyłane plain-textem
Każdy mail leci plaintextem. Czy to protonmail czy tutanota czy onet.pl. Nie wiem jak można sniffować maile przesyłane między dwoma użytkownikami bez siedzenia na wyjściowym serwerze? Sniffing przez model MitM po SSL jest raczej nierealny Chyba, że wgrasz swój certyfikat
Privnote.com jest dla mnie niestety trochę mało wiarygodny. Polecam viacry.pt, który jest otwartoźródłowy i dostępny na githubie (można samemu go sobie postawić). Wykorzystuje AES256, a proces szyfrowania jest wykańczany w przeglądarce (w telefonie słabo działa).
Privnote.com jest dla mnie niestety trochę mało wiarygodny. Polecam viacry.pt, który jest otwartoźródłowy i dostępny na githubie (można samemu go sobie postawić). Wykorzystuje AES256, a proces szyfrowania jest wykańczany w przeglądarce (w telefonie słabo działa).
TUTANOTA - maile wysyłane plain-textem
Nie zawsze. Serwery, przesyłając maile między sobą również wykorzystują (ale nie zawsze) kanał szyfrowany. Ale jest to tylko szyfrowanie podczas transmisji. W samej skrzynce pocztowej (na dysku) maile są przechowywane bez zmian.fajniejest pisze: ↑5 lata temuKażdy mail leci plaintextem. Czy to protonmail czy tutanota czy onet.pl.
Można, ale jest to skomplikowane.fajniejest pisze: ↑5 lata temuNie wiem jak można sniffować maile przesyłane między dwoma użytkownikami bez siedzenia na wyjściowym serwerze? Sniffing przez model MitM po SSL jest raczej nierealny Chyba, że wgrasz swój certyfikat
Można mieć np. dostęp do jakiegoś routera, przez który przechodzi transmisja. Ale to nie pomoże jeśli jest transmisja szyfrowana. Man in the middle w tym przypadku jednak można dość łatwo zrobić, bo wiele serwerów pocztowych ma nieprawidłowe certyfikaty i często takie certyfikaty są albo ignorowane i transmisja jest zrzucana do nieszyfrowanego kanału, albo akceptowane bez sprawdzania.
Tylko, że to nadal wymaga dostępu do konkretnych serwerów lub routerów. A tego tak łatwo nie da się uzyskać. Chociaż, w punktach wymiany ruchu są urządzenia, które pozwalają niektórym służbom na rejestrację wybranego ruchu.