С 1.04.2025 Конференцию модерирует искусственный интеллект нейроадминистратор Gort, который в случае нарушений лишает участников права ответа. Нейроадминистратор не вступает в дискуссии, все его решения окончательны и пересмотру не подлежат. Просим не нарушать Правила Конференции.
Последние темы Поиск
Общие форумы
Специализированные форумы
ПроцессорыРазгон и охлаждениеСистемные платыМодули памятиВидеосистемаTV- и FM-тюнеры, видеовход, видеовыходЦифровое видео: захват, монтаж, обработкаМониторы и другие устройства отображенияЦифровое фотоБеспилотные летательные аппаратыЦифровой звукProAudio: Профессиональное звуковое оборудованиеСтереосистемыДомашний кинотеатр: проигрыватели и источники сигналаДомашний кинотеатр: аудиосистемаДомашний кинотеатр: ТV и проекторыМагнитные и SSD накопителиОптические носители информацииСетевые носители информацииПериферияКорпуса, блоки питания, UPSСети, сетевые технологии, подключение к интернетуСистемное администрирование, безопасностьСерверыНоутбуки, нетбуки и ультрабукиПланшеты и электронные книгиМобильные телефоны, смартфоны, кпк, коммуникаторыМобильные гаджетыОператоры и технологии мобильной связиТелефония, телекоммуникации, офисные АТСБытовая техника
Программы
Игры
Авторские форумы
Прочие форумы
Форумы поддержки портала iXBT.com
Архивы конференции
Архив "О Конференции"Архив "Процессоры"Архив "Разгон и охлаждение"Архив "Системные платы"Архив "Модули памяти"Архив "Видеосистема"Архив "Видеозахват"Архив "Мониторы и другие устройства отображения"Архив "Цифровое изображение"Архив "Цифровой звук"Архив "Периферия"Архив "Корпуса, блоки питания, UPS"Архив "Коммуникации: сети и сетевые технологии"Домашний интернет, модемы (архив)Архив "Системное администрирование, безопасность"Архив "Мобильная связь"Программы Microsoft: Windows, Office, Server, Windows LiveАрхив "OС и системное ПО"Архив "Программы: Интернет"Архив "Программирование"Форум прикладных программистовАрхив "Электронные устройства и компоненты"Архив "Околокомпьютерный Флейм & Общий"Архив "Полемика (Злобный Флейм)"Околоавтомобильный ФлеймФорум ремонтниковВопросы компании IntelФотокамеры SamsungФорум о магазине приложений RuStoreФорум по продукции компании Huawei
Справка и сервисы
Другие проекты iXBT.com
andyU92: Надежная защита почты.
andyU92
Junior Member
Автор темы
2/62 ответов
8 лет на iXBT, с января 2017
Чаще пишет в "Политика" (90%)
Инфо Ответить
a
andyU92 Junior Member Автор темы
8 лет назад / 09 апреля 2017 13:09
Подумал как бы защитить почту, но без банального мобильника т.к. все чаще ломают не только почты но и интернет-банк через восстановление пароля на мобилку, все уже в курсе как легко и массово воры делают новые симки по доверенности.

Первое что приходит в голову, это почему возможен взлом перебором паролей. Разве сложно делать ограничение на число попыток и замедление процесса подбора настолько что потеряет смысл это ? Или у почтовиков дыры есть через которые скоростные переборщики паролей работают ?
Зачем от нас юзеров требуют длинные и сложные пароли если можно замедлить перебор в случае допустим 5 неправильных попыток, а потом отключать запросы с того самого IP ! И тогда даже простой пароль можно будет подбирать годами

Я пока пришел к идее что надо на всех ящиках ставить восстановление на специальный ящик которого никто не знает, и он не фигурирует нигде.
Для чтения же почты завести еще один и логиниться только к нему. На нем настроить прием и отправку писем, кажется есть такая фишка чтобы находясь в одном ящике принимать и отправлять почту от лица другого ящика ?

И тогда если где-то в поездке все же украдут логин и пароль для этого ящика (ящика чтения его назовем), ну скажем через вайфай в отеле или кафе, то и фиг с ним. Заходим в основные ящики, отключаем привязку этого ящика для чтения и делаем новый. Вот только можно ли будет его удалить после потери доступа ? Может в нем настроить автоудаление всех полученных писем ?
VadimKVK
Member
54/13024 ответов
19 лет на iXBT, с августа 2005
147 фото на iXBT.photo
Чаще пишет в "Видеосистема" (24%)
Беларусь, Minsk
Инфо Ответить
V
VadimKVK Member
8 лет назад / 10 апреля 2017 09:32
andyU92
К двойной сеансовой аутентификации еще не пришли? Хотя могут увести вместе с бумажником.
arsa
Expert
7139/10440 ответов, #40 в рейтинге
25 лет на iXBT, с января 2000
Чаще пишет в "Интернет" (68%)
США, Редмондия
Web-страница
Инфо Ответить
a
arsa Expert
8 лет назад / 11 апреля 2017 01:55
andyU92
2FA через SMS-ки по определению не безопасно - я использую проги типа Microsoft authenticator (он работает и с гуглом и с facebook)
ради бога!
Member
49/2224 ответов
17 лет на iXBT, с января 2008
Чаще пишет в "Политика" (33%)
Инфо Ответить
р
ради бога! Member
8 лет назад / 12 апреля 2017 20:53
если под почтами понимают всякие mail.ru то вы сами себе режиссер и за это расплачиваетесь.
я держу свою почту на своем сервере и контроллирую насколько я баню айпишник после 2й неверной попытки логина - на годы на самом деле. удачи ломателям, список которых насчитывает тысячи в бан-листе. эта мразь никогда не унимается.
arsa
Expert
7140/10441 ответов, #40 в рейтинге
25 лет на iXBT, с января 2000
Чаще пишет в "Интернет" (68%)
США, Редмондия
Web-страница
Инфо Ответить
a
arsa Expert
8 лет назад / 12 апреля 2017 21:34
ради бога!
и как это вам поможет если пароль своруют?
ради бога!
Member
51/2226 ответов
17 лет на iXBT, с января 2008
Чаще пишет в "Политика" (33%)
Инфо Ответить
р
ради бога! Member
8 лет назад / 12 апреля 2017 21:46
ну своруйте, попробуйте
EugeneG
Member
14/40296 ответов
22 года на iXBT, с августа 2002
91 фото на iXBT.photo
Чаще пишет в "Общий" (60%)
Россия, Москва
Инфо Ответить
EugeneG Member
8 лет назад / 14 апреля 2017 17:35
arsa

Если своруют пароль от почтового ящика на СВОЕМ сервере, то логинимся рутом/администратором и меняем его

Добавление от 14.04.2017 17:37:

andyU92

тогда если где-то в поездке все же украдут логин и пароль для этого ящика (ящика чтения его назовем), ну скажем через вайфай в отеле или кафе

Каким образом, если использовать хотя бы банальный ssl?
arsa
Expert
7141/10442 ответов, #40 в рейтинге
25 лет на iXBT, с января 2000
Чаще пишет в "Интернет" (68%)
США, Редмондия
Web-страница
Инфо Ответить
a
arsa Expert
8 лет назад / 14 апреля 2017 20:41
EugeneG
меняем его
каждый день? раз в минуту? как узнать, что его своровали?

Каким образом
обычно трояном/вирусом или направленным хаком вашего компа.

По моему страшно хранить пароли в ОС и надеяться что их никто не увидит.
LehaMechanic
Member
3/86 ответов
10 лет на iXBT, с марта 2015
Инфо Ответить
L
LehaMechanic Member
8 лет назад / 15 апреля 2017 12:10
andyU92
все уже в курсе как легко и массово воры делают новые симки по доверенности.


Чушь. Откуда мошенник узнает, на какой номер и на чье имя ему делать доверенность на симку?
Otieno
Junior Member
1/1 ответов
7 лет на iXBT, с апреля 2017
Нидерланды, Амстердам
Инфо Ответить
Otieno Junior Member
8 лет назад / 16 апреля 2017 15:09
Совсем не понимаю волнений на счёт паролей. Разве мы не используем весь юникод, десятки тысяч символов, взявшись за безопасность всерьёз? Надёжность должна быть всюду, в том числе у себя. Сохранность хранимых данных и контроль очень просто обеспечивается современными технологиями виртуализации и разграничения прав приложений в самом жестоком режиме из возможных. Шифрование и безопасность в общественых местах доступнее всего обеспечить внутри сети Onion с браузером от Tor Project, только не забывайте исключить российские ноды, мало ли. Из известных мне безопасных почтовых сервисов в Onion работают ProtonMail и ScryptMail, Швейцария и США. Никаких телефонов в требованиях использования! По-моему мобильники лишь лишняя дыра в безопасности: Android славен уязвимостями, а если, например, проникший ещё с завода вредонос получит нормальный доступ и злоумышленник через "восстановление пароля" захватит профиль, пиши "пока-пока" своей любимой почте и всему привязанному к ней.
arsa
Expert
7142/10443 ответов, #40 в рейтинге
25 лет на iXBT, с января 2000
Чаще пишет в "Интернет" (68%)
США, Редмондия
Web-страница
Инфо Ответить
a
arsa Expert
8 лет назад / 16 апреля 2017 18:48
Otieno
захватит профиль
то же самое на любой другой ОС - поэтому и разговор про 2FA
EugeneG
Member
15/40325 ответов
22 года на iXBT, с августа 2002
91 фото на iXBT.photo
Чаще пишет в "Общий" (60%)
Россия, Москва
Инфо Ответить
EugeneG Member
8 лет назад / 16 апреля 2017 22:57
arsa

каждый день? раз в минуту? как узнать, что его своровали?

Если его "своровали", но не пользуются, то никак. Если воспользовались, то узнать особых проблем нет.

обычно трояном/вирусом или направленным хаком вашего компа

Если вы настолько ценный фрукт, что ваш компьютер будут целенаправленно хакать, то, полагаю, 4-й отдел (отдел противодействия ИТР) выделит вам аттестованный компьютер, снабженный необходимыми ТСЗИ в специальной комнате исключительно для чтения вашей суперценной почты.
В остальных случаях существует спектр решений - от банальной информационной гигиены, до выделенной под чтение почты виртуальной машины с доступом к почтовому серверу через VPN с многофакторной авторизацией.

По моему страшно хранить пароли в ОС и надеяться что их никто не увидит.

По-моему (и не только моему) все вопросы информационной безопасности сводятся к соотношению цены информации и цены получения доступа к ней. И абстрактно что-то в этой сфере обсуждать бессмысленно.

На самом деле даже самые ширпотребные современный почтовые сервисы давно имеют куда более сложные механизмы обеспечения безопасности, чем банально "пускать всех, кто пароль знает".
Ваш ответ:

Нет значка Нет значка Вот тут! Лампочка Восклицание Вопрос Класс! Улыбка Злость Огорчение Поговорим? Краснею Подмигивание Ругаю ОдобряюBIUdelSxsupxsuboffsp spoilerqurlimgvideo• list1. list1 codeprecenter-hr-rusQWE→ЙЦУ
файлыочистить
Ваше имя: Авторизуйтесь Предпросмотр В полную форму
вставить выделенную цитату в окно ответа
Если Вы считаете это сообщение ценным для дискуссии (не обязательно с ним соглашаться), Вы можете поблагодарить его автора, а также перечислить ему на счет некоторую сумму со своего баланса (при отзыве благодарности перечисленная сумма не будет вам возвращена).
Также вы можете оценить сообщение как неудачное.
В течение суток можно 20 раз оценить сообщения разных участников (купите Premium-аккаунт, либо оплачивайте оценки сверх лимита).
Если Вы считаете это сообщение ценным для дискуссии (не обязательно с ним соглашаться), Вы можете поблагодарить его автора, а также перечислить ему на счет некоторую сумму со своего баланса (при отзыве благодарности перечисленная сумма не будет вам возвращена).
Также вы можете оценить сообщение как неудачное.
В течение суток можно 20 раз оценить сообщения разных участников (купите Premium-аккаунт, либо оплачивайте оценки сверх лимита).
Последние обсуждения в Конференции
06:40День рождения brora Флуд
06:39Будет ли война России с Украиной? Политика
06:38Самый старый диск, который я записал! Оптич. носители
06:38ИИ делает человека глупее ИИ
06:37Intel Atom и "все все все" Тех. поддержка
06:36Мир Танков (World of Tanks) - обсуждение free MMO игры Игры
06:35Измельчитель пищевых отходов (диспозер) Бытовая техника
06:30Самые качественные и тихие вентиляторы 80x80-200x200 (вторая Разгон
06:26Всё о кофе - выбор, тонкости кофеварения, покупка в интернет-магазинах и т.д. Кулинария
06:22Выбор автомобильного компрессора Авто
06:201 апреля 2025 отмечаем национальный праздник: "День Освобождения Конференции от MN'a" и "День Встречи с НейроАдминистратором Gort'ом" (ранее: админ уходит работать пастухом в горы) Юмор
06:17[Схема ESS DAC->OpAmp->баланс->небаланс] Как всё реально устроено и почему. На примере Sound BlasterX AE-5 9 G6, на которой сильно фонит наушниковый усилитель. Делаем баласный XLR Эл. устройства
06:14Поговорим о велосипедах (часть 61). Майская, всепогодная Спорт
06:12Гибель тургруппы Дятлова (1959, Северный Урал) Общий
06:11Windows 11 - что у нас отобрали с появлением Windows 11? OС и сист. ПО
06:09Как и почему пришли к идее, что нельзя превысить скорость света? Наука
05:58Выбор винчестера 2.5 ТБ и больше Накопители
05:50Смеситель для ванной. Помогите выбрать Ремонт
05:41А какую книгу хотим экранизировать? И как это лучше сделать? Пофантазируем?! Кино
05:38Выбор ресивера ДК аудио
06:25Zeekr и BYD, в сторону: Huawei создала суперзарядное устройство мощностью 1,5 МВт
06:19В Госдуме назвали причину сбоев в Рунете: виноваты иностранные хостинг-провайдеры
06:10DeepSeek уже превзошел ChatGPT и стал самым быстрорастущим инструментом ИИ в мире
05:51«Копейка» 1979 года в идеальном состоянии выставлена на продажу за 1,5 млн рублей
05:41Создатели ChatGPT из OpenAI собираются выпустить новую языковую модель с открытыми весами: что это такое
05:35Новый лидер Intel признал, что компания не оправдала ожиданий клиентов. Он обещает развязать руки инженерам с блестящими идеями
05:29Новая связь между чипами с помощью оптики и кремниевой фотоники. Представлены интерпозер и чиплет Lightmatter
05:23Представлена новая полноприводная «Газель NN» для экстремального бездорожья
05:18Покупатели месяцами ждут новые Toyota: компания не справляется с заказами
05:06Таких космических запусков в истории ещё не было: SpaceX отправила в космос миссию Fram2