LINUX.ORG.RU

Безопасная почта

 , , ,


4

2

В наивных поисках защищенной и главное анонимной электронной почты я наткнулся на ProtonMail. Видел тут пару постов (например этот ProtonMail начали блокировать в России) о том что товарищ майор не очень доволен этой почтой, а по тому и решил её блокировать. А что противно ненаглядному майору то полезно для террористов пользователей.Запустив Tails и Tor Browser таки зашел на сайт ProtonMail.

Безопасная почта
из Швейцарии

ехидно приветствует меня надпись.

Анонимная почта - для создания учётной записи личная информация не требуется. По умолчанию мы не храним журналов IP, которые могут быть связаны с вашей анонимной учётной записью. Ваша конфиденциальность для нас на первом месте.

Жму Sing Up, выбираю бесплатный тариф, далее ввожу логин и пароль >> Create Account. пожалуйста подтвердите что вы человек. Наайс sms или донат с пайпала или кредитки. Я бы конечно хотел бы поддержать ProtonMail, но где bitcoin? пайпал и кредитки по дефолту тебя деанонят так что сразу отбрасываем этот вариант. Далее смс - там написано что они хранят только хэш для борьбы со спамом. Даже если допустить что они хранят только хэш, то это все равно не безопасно. Берем хэш от телефонного номера, как правило, телефонный номер состоит из [код страны] + 10 цифр. Допустим что они хранят хэш SHA512. Берем количество цифр телефона - X, возводим в степень количества значений одного X(от 0 до 9 и того 10:)) - Y и умножаем на количество кодов стран s (Их около 197, но как вы заметите в дальнейшем не столь важно.) И того получим КОЛИЧЕСТВО НОМЕРОВ = X^Y*s или 10^10*197= 197 0 000 000 000. Далее подбираем хэш с помощью hashcat. Допустим у меня 1060, скорость подбора SHA512 взял тут - это 552.3 MH/s. 552 MH/s = 552 000 000 хэшей в секунду. Делим кол-во номеров на скорость и получится что мой номер узнают за 1 час на gtx 1060! В чем я ошибся? Даже если я и ошибся где-то, подбор даже 12-ти значного числа не составит проблем для более мощного оборудования, которое у товарища майора наверняка есть. Я не зря обратил ваше внимание на телефонный номер. Это ПРЯМАЯ ПОПЫТКА ОБМАНА. Не лучший дебют, но продолжим. «По умолчанию мы не храним журналов IP» - написано на главной странице, однако это быстро опроверглось когда я пару раз сменил конечный ip. И что я вижу? 2 новых варианта CAPCHA и e-mail. Единственная более-менее анонимная (но не факт что безопасная) электронная почта которую я знаю это Temp-mail - но она временная. Пофиг - решил подтвердить что двуногий с помощью temp-mail. «Error Email verification temporarily disabled for this email domain. Please try another verification method» - ладно меняем домен почты... Не помогло! Я несколько раз менял ip, менял логины и домены - всеравно верификацию через сервис temp-mail не пройти. Мне mail.ru (прости господи) чтоли использовать?Они специально заблокировали temp-mail? Ну и напоследок - CAPCHA.Святой Михаил! Это что, новый тонкий метод троллинга? Капча от чутли не главного зондостроителя - от Google. А гугл капча анонимуса не любит(и лор похоже тоже, раз её ввел). Потыкав несколько раз на дымовые трубы, пешеходны переходы, светофоры и даже витрины, протон майл мне написал что моя капча инвалид (invalid capcha). Я еще несколько раз менял ip и спустя час доказательств что я человек все-таки зарегался на этой почте. Насколько мне известно код для расшифровки выдается сервером, а если учесть все попытки деанонимизации на этапе регистрации, мне что-то не очень хочется ей доверять, плюс стоит учесть если я буду использовать её для не анонимной (без tor и т.д) регистрации на другом сайте моя анонимность может встать под вопросом. Она и так под вопросом, т.к используя Tor есть риск деанонимизации.Но если не тор, то что? ProtonVPN? KaperskyVPN? Из плюсов этой почты хочу отметить что там можно логинится через .onion сайт, это повысит анонимность.Ну а то что сообщения шифруются это тоже хорошо. Подведу итоги:

  • Попытка обмана пользователя при регистрации (я про смс).
  • Попытка деанонимизации пользователя при регистрации (SMS+donate+email(хотя при желании можно все-таки найти анонимный email.Rambler mail по крайней мере позволяет регатся через тор.))
  • Google-CAPCHA - уж им то наверняка известно что капча tor не любит
  • ip все-таки хранит - иначе как еще объяснить что при смене ip в торе, появляется капча и mail?
  • Раcшифровка - код выдает сервер ProtonMail, а smtp платно :( А платно = деанон :(

Подводя итоги я хочу сказать что в швейцарскую конфиденциальность я не верю (всетаки не стоит забыват что сейчас идет отрицательный искуственный отбор).А насчет хешей мало чего известно, может там алгоритм более затратный? Не важно, сам факт того что они просят телефончик не увеличивает доверия к ProtonMail. Однако это лучше чем другие ящики которые я знаю, кроме @Mail.ru и Яндекса конечно же. Знаете ли вы другие почтовые сервисы которые:

  • анонимные - главный критерий в основном это беспрепятственная регистрация с тора и не обязательный ввод телефона.
  • Шифруют сообщения.
  • Можно использовать - SMTP/POP3/IMAP беслатно.

А сам ProtonMail норм?



Последнее исправление: iam1user (всего исправлений: 1)

Может там bcrypt? На сегодня существует единственный провайдер почты и это cock.li. Все эти «безопасные» lavabit мы уже проходили.

anonymous
()
Ответ на: комментарий от Macrocosm

Такова цена удобного сервиса, что поделать. Хотите чтобы приходили, пользуйтесь gmail. У меня mailcom, просто потому что он на оффтопике крутится, а как известно оффтопик более защищён.

anonymous
()

Никакой анонимности нет.

Шифрование со стороны самого почтовика — фигня.

Использовать яндекс и маилсру = отсутствие мозга.

В 21 веке использовать почту...

anonymous
()
Ответ на: комментарий от Macrocosm

cock.li

большая часть писем просто не приходит

Особенно — на русском языке.

Чушь какая-то. Мне всё приходит. Единственный случай, когда я не получил пару писем — это когда сервер внезапно ушёл в оффлайн меньше чем на сутки (суть проблемы не выяснял). Такая дичь происходит крайне редко.

Письма приходят даже с говномайлсру и говнотындекса.

А вот говнохаб подтверждать email с cock.li отказывается (причём gitlab аккаунт подтвердил без проблем).

mord0d ★★★★★
()
Ответ на: комментарий от mandala

Для регистрации там нужны только логин и пароль. Остальное написано на главной (ты умеешь читать, так что и без меня справишься).

Автор честно признаётся, что может читать почту, потому рекомендует шифровать.

mord0d ★★★★★
()

бесплатный сервис по определению не может быть надежным. Потому что если ни за что не платишь, значит товар - это ты.

Не надо ничего придумывать. Просто выбери известного провайдера с хорошей репутацией, и этого будет вполне достаточно. Fastmail и т.п.

anonymous
()

ну все, а теперь на процедуры

chenbr0
()
Ответ на: комментарий от anonymous

Использовать яндекс и маилсру = отсутствие мозга.

Остутствие мозга это не понимать для чего использовать почту. На яндексе можно за 5 минут сделать аккаунт и скормить его какому-нибудь сервису, который явно какой-то подозрительный и хз что тебе будет слать. А так пусть шлёт яндексу и яндекс пусть этим занимается. Вот на мейл.ру акк просто так не зарегаешь, там как-то геморно, поэтому для как спам ящик не подходит.

turtle_bazon ★★★★★
()
Ответ на: комментарий от anonymous

а что не так с лавабитом? разве он слил письма пользователей федералам?

anarquista ★★★★★
()
Ответ на: комментарий от turtle_bazon

Зачем тратить эти 5 минут, когда есть временная почта?

В 90е говорили:«Купил в ларьке — помог Хатабу». Используя такие сервисы пользователь помогает плохим людям. Нафига вообще создавать какую-то активность этим **дальше неразборчиво** ?

anonymous
()

ты только что открыл для себя так называемые honeypot.

example_cat
()

протонмаил скользкая контора, стремится оставить хоть какую-то зацепку на юзера

посмотри из этого списка

BLOBster ★★★
()
Ответ на: комментарий от anonymous

Там есть более подходящие домены.

anonymous
()

С независимыми хорошими почтовыми сервисами реально беда сейчас. Можно посоветовать Тутаноту только - у них пока нет такого дерьма при регистрации, как у ПротонМейла. Ещё был bitmessage.ch, но он закрывается.

Необходимость в создании легко поднимаемого и хорошо работающего self-hosted решения повышается. Надеюсь, в этом году мы в DeepTech-группе подготовим такое решение... Но пока ещё не начинали даже.

deeptechgroup
()
Ответ на: комментарий от anonymous

Правильно, поэтому у меня рамблер и qip. Да, я уже не один раз пожалел об этом. Первый хотя бы работает без добавления левых mitm сертификатов в доверенные.

anonymous
()

Так тебе безопасность или анонимность?

Deleted
()

А гугл капча анонимуса не любит(и лор похоже тоже, раз её ввел).

Плюсую. Но одно дело - гугл и совсем другое - лор, который только делает вид, что ему всё равно до анонимуса. Но мы-то с вами знаем, что лор без анона скучен, безперспективен и долго не протянет.

anonymous
()
Ответ на: комментарий от anonymous

Хм, зашел на лавабит, теперь платный. Раньше вроде ничего не платил, но еще до закрытия.

One ★★★★★
()

https://prxbx.com/email/

До чего скатился этот мир? Только представь себе, что в 2019 году, чтобы получить бесплатный, более-менее анонимный Е-мейл, тебе аридется ЛГАТЬ, что ты террорист, коммунист, маньяк, или ещё какой гад, связывается с оооочень мутными людьми и если тебе поверят то дадут почтовый ящик на своём мууууутном сервачке!!! Хоть с виду они правительствам не сдают своих клиентов, кто его знает, может это АНБ, ФСБ, *Б эти справки сами создают, чтобы гадов отлавливать......

anonymous
()

self-hosted

anonymous
()
Ответ на: комментарий от Singularity

шифрование на стороне js-морды.

Да, шифрование в JS, очень помогает для анонимности, конфиденциальности и безопасности.

GPG - для всех писем!

anonymous
()

Анонимность почты? Я об этом даже не задумывался, есть ящик для регистрации, от гугла, этого достаточно на большинстве ресурсов.

anonymous
()
26 сентября 2019 г.
Ответ на: комментарий от turtle_bazon

Яндекс же требует телефон. А если не требует во время регистрации, то если зайти снова с выходного узла Tor, который в спам листах, то предложат привязать аккаунт к телефону, насколько помню.

Riniko ★★
()
Ответ на: комментарий от turtle_bazon

Они же не так себя пишут, вроде бы.

Всё правильно говоришь
Там выше есть и с русской фамилией.
Я просто не стал тут упоминать

kolja ★★
()

Кто вообще эти люди которые пишут в этой теме серьезно?

Когда постят такие огромные простыни без разбивки на абзацы - серьезный совет может быть один: бегом к психиатру.

anonymous
()
Ответ на: комментарий от anonymous

Кстати, не тот ли этот юзер который еще совсем недавно задвигал (на полном серьезе) что АНБ/ЦРУ/Моссад контролируют модераторов форума.

anonymous
()
Ответ на: комментарий от anonymous

Ну что Ты как маленький
Конечно никто «это» не читает

kolja ★★
()
Последнее исправление: kolja (всего исправлений: 1)
Ответ на: комментарий от anonymous

Никакой анонимности нет.

Шифрование со стороны самого почтовика — фигня.

А что мешает поднять свой почтовик на exim+dovecot и пользоваться thunderbird-ом с прикрученным бесплатным s/mime от Comodo ?

suffix ★★
()
16 января 2021 г.

А платно = деанон

Тебе безопасную или анонимную почту, ту уж определись. Безопасная на своём сервере. Анонимная == спам по умолчанию помоек с анонимной почной тонна, 99% спамеры. Ты мне например с протона письмо пришли оно в спам полетит сразуже ибо на 1 обычное письмо 10000 спамерских.

anonymous
()
Ответ на: комментарий от anonymous

Хорошо, что анониму никто не пишет.

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.