LINUX.ORG.RU
ФорумTalks

Яндекс кладет болт на POP3

 , ,


1

1

Я уже долго наблюдаю за тем как гугл кладет болт на открытые стандарты и в частности на почту. Но теперь у нас новый лидер по упоротости - Яндекс. Стало известно, что сия контора изменила протокол POP3 и удалила возможность удаления писем с сервера при использовании почтовых программ. Вот цитата официального ответа Яндекса:

Здравствуйте! Дело в том, что мы изменили алгоритм работы протокола POP3: письма больше не удаляются с сервера при скачивании их программой, теперь удалить письма можно будет лишь вручную через веб-интерфейс. Данные изменения связаны с повышением мер безопасности и возможности для наших пользователей всегда иметь копии писем на сервере, чтобы при необходимости работать с ними без потери личной информации.

Подробности: http://roem.ru/2014/09/09/yapop107124

Хочу отдельно отметить, что с точки зрения безопасности (раз уж ее упомянули и недавно были слиты аккаунты) взлом через брутфорс можно облегчить только включением протокола IMAP, а POP3 на это никак не влияет.

★★★★★

Последнее исправление: Lordwind (всего исправлений: 2)

Видимо их поддержке надоело разбирать обращения с «у меня почему-то удалилась вся почта» от ССЗБ с настройками по-умолчанию в почтовых клиентах, которые забирают и удаляют за собой все письма.

Frakhtan-teh ★★
()

Lordwind поклал болт на русский язык.

sin_a ★★★★★
()

ложит

кладёт, дерёвня!..

Sahas ★★★★☆
()
Ответ на: комментарий от Frakhtan-teh

Похоже на то.

Придётся мастерить какой-то велосипед для выгребания писем с удалением. Например через веб-морду настроить пересылку на нормальный ящик.

MrClon ★★★★★
()

Любят некоторые трагедию на ровном месте разводить.

PaRuSoft ★★★★
()

POP3: письма больше не удаляются с сервера при скачивании их программой

И правильно делают. Когда практически каждый провайдер давал своим абонентам «почтовый ящик», я поступал точно так же — здорово облегчает жизнь техподдержке.

ЗЫ. Но таки да, IMAP — наше всё.

baka-kun ★★★★★
()
Последнее исправление: baka-kun (всего исправлений: 1)
Ответ на: комментарий от Frakhtan-teh

Настраиваешь дополнительно после такого imap и закидываешь письма обратно на сервер. Но на подобной настройке по умолчанию сам попался один раз, не перероверив.

grem ★★★★★
()

POP3 не нужен. IMAP же.

Хотя если смотреть не с точки зрения пользователя, а с точки зрения разработчика, то помню делал софтину, которая по POP3 забирала письма и помещала данные из них в БД. С IMAP мне бы пришлось в 100500 раз сложнее, т.к. протокол сложнее намного.

Loki13 ★★★★★
()
Ответ на: комментарий от Loki13

Loki13, reserved, во-первых, не надо свою модель использования почты навязывать другим, я тоже pop3 почти не испольую. А во-вторых, pop3 это сборщики почты и клиенты с плохой связью. И в третьих не надо забывать про пользователей, принципиально хранящих все на личном ПК и не желающих оставлять почту на сервере.

Lordwind ★★★★★
() автор топика
Ответ на: комментарий от Lordwind

пользователей, принципиально хранящих все на личном ПК

Необходимо предупреждать утечку пароля. Потому что ни на одном сервисе ты не можешь быть уверен что твои письма удалили. Если ты конечно параноик, а не играешь в такового.

sin_a ★★★★★
()

Идиоты

Теперь нет смысла держать почту у них, т.к. нельзя быстро сливать на gmail :D

У pop3 проблема не в expunge, а в клиентах, которые по умолчанию удаляют все. Но на дворе 21 век и секретутке норм сис. админ сразу вырубает эту хрень. Так что дело в фсб :)

И да, IMAP тоже может expunge в один присест.

gh0stwizard ★★★★★
()
Последнее исправление: gh0stwizard (всего исправлений: 1)
Ответ на: комментарий от sin_a

Я говорю про защиту переписки от взлома аккаунта. С данной позиции хранить письма у себя на компе намного безопаснее, чем на любом сервере. А удаление письма предусмотрено самим протоколом (RFC 1939, команда DELE), если письма не удаляются, можно считать что протокол POP3 не поддерживается.

Lordwind ★★★★★
() автор топика
Ответ на: Идиоты от gh0stwizard

Ты действительно думаешь что если фсб нужна почта, то оно будет зависеть от того, удалили пользователи письма или нет?

sin_a ★★★★★
()

Зачем нужен рор3, если есть imap4? Они лучше бы режим idle включили бы в imap, а то так толку от их imap мало.

i1atf
()
Ответ на: комментарий от Lordwind

Безотносительно поддержки протокола, забота о не утечке учётной записи это совершенно другой разговор. И удаление писем здесь не более чем страховка. На случай форсмажора.

sin_a ★★★★★
()
Ответ на: комментарий от sin_a

Я третий раз повторяю - не надо путать безопасность и приватность. Кому нужно все и сразу выбирают себе совсем другие почтовые решения. Но вдруг мне не нужна приватность, но нужна безопасность (далее описываю предполагаемый юзкейс, а не свою точку зрения). Мне пофиг, если почту будет читать фсб, но не пофиг, если переписка попадет в паблик. Мне не нужно хранить почту на сервере, если я считаю сервер более уязвимым, чем свой ПК.

Lordwind ★★★★★
() автор топика
Ответ на: комментарий от Lordwind

Я говорю про защиту переписки от взлома аккаунта

Подними свой сервак (впску за пару баксов), к постфиксу подключи gpg-mailgate или какой-нить другой скрипт, чтобы все письма в inbox, outbox и sent тупо шифровал твоим публичным gpg-ключом перед сохранением на винч. На локалхосте в mail-клиенте подключи gpg-плагин.

С данной позиции хранить письма у себя на компе намного безопаснее, чем на любом сервере.

«нЕмного безопаснее» - вот так будет правильнее.

shahid ★★★★★
()
Ответ на: комментарий от sin_a

Конечно. Ибо, в отличие от веб интерфейса, где можно тупо через жээс не показывать удаленные письма, в pop3 такое неосиляторам из яндекса сделать проблематично :)

gh0stwizard ★★★★★
()
Ответ на: комментарий от Lordwind

Мне пофиг, если почту будет читать фсб, но не пофиг, если переписка попадет в паблик

Взаимно повторяю: в таком (а также во всех остальных случаях) нужно сначала думать о том, как не допустить утечку пароля. И только после этого уже обо всём остальном.

sin_a ★★★★★
()
Ответ на: комментарий от gh0stwizard

«Я ничего не понял, но твои слова тронули моё сердце». А что бы думаешь о резервном копировании почты на сервере? Специально для внутренних нужд тех, кому это может понадобиться.

sin_a ★★★★★
()
Ответ на: комментарий от i1atf

Даже idle не спасет imap по жручести трафика, pop3 хотя бы сессионный . Вы наверное плохо себе представляете какой хреновой может быть связь вдали от цивилизации или просто в поездках.

Lordwind ★★★★★
() автор топика
Ответ на: комментарий от sin_a

И что? Раньше яндекс делал резервное копирование и если я типа «удолил» письма через pop3 expunge тех. саппорт поднимал резервную копию? Да ну. А если уже пришли еще письма то делался merge? Как-то не верится.

Бэкапы делают не для этого: в случае если сервак/диски накроются, то компания не теряет своего лица.

gh0stwizard ★★★★★
()
Ответ на: комментарий от sin_a

как не допустить утечку пароля

Некоторые почтовые сервисы (особенно mail.ru и yahoo) ложат^Wкладут такой жирный болт на безопасность серверной части, что даже с параноидальным паролем вероятность слива аккаунта вызывающе высокая. Вам следует помнить, что утечка пароля может произойти из-за бага или уязвимости самого сервиса. А у некоторых ящики со стажем по 15 лет без возможности сменить. Настроил кто-то сбор почты и забыл. А потом оказалось что сиськи или финансовая инфа в паблике :)

Lordwind ★★★★★
() автор топика
Ответ на: комментарий от gh0stwizard

Погоди, я же специально отметил что не для себя а для внутренних нужд тех, кому это может понадобиться. Ты параноик или нет?

sin_a ★★★★★
()
Ответ на: комментарий от Lordwind

Нуу... С одной стороны да, но с другой стороны пользователи майлру должны страдать... Вот без возможности сменить, правда, мне не совсем понятно.

sin_a ★★★★★
()
Ответ на: комментарий от gh0stwizard

Я тоже выбираю локалхост... Правда пока лень, поэтому руки так и не дошли.

sin_a ★★★★★
()
Ответ на: комментарий от gh0stwizard

Кстати, а пользуясь лучшим сервисом ты переписываешься только с пользователями своего сервиса? Кто на той стороне?

sin_a ★★★★★
()
Ответ на: комментарий от Frakhtan-teh

Когда уже винду будут удалять, потому что с ней много проблем «у меня компьютер не включается»?

vurdalak ★★★★★
()
Ответ на: комментарий от sin_a

ты переписываешься только с пользователями своего сервиса? Кто на той стороне?

Ты о каком сервисе? Неясен вопрос.

gh0stwizard ★★★★★
()
Ответ на: комментарий от gh0stwizard

Ты выбрал лучшего. Я тебя понял так, что ты имел в виду лучший почтовый сервис. Например gmail (условно).

Но при этом ты переписываешься не только с пользователями этого-же сервиса. Например тебе пришлось переписываться с пользователем не самого лучшего сервиса. Например майлру (условно).

Более того, он не просто пользователь майлру, у него пароль по умолчанию. Например 123456 (условно).

Беспокоит ли тебя недоступность третьим лицам тех порнофоточек, которые ты отправлял пользователю майлру (условно)?

sin_a ★★★★★
()
Ответ на: комментарий от sin_a

Уже лет 10 не видел никого с ящиком на мейл.ру. В 2006 году меня подсадили на бету-gmail, с тех пор были всякие, самое обидное было потерять myopera.com, ибо их веб-интерфейс под конец он был просто супер (работал в 10 раз быстрее, меньше трафика, прост и потянет и т.д). Адрес был свежим, нигде почти не светился, спама нуль тоже было бонусом.

Сейчас переписываюсь либо с гугло-мейла, либо со своих серверов. А бывают еще и рассылка, так там вообще разнобой (в том числе у некоторых и рабочая почта).

Что касается безопасности и сферы заботы о других, то даже свой личный сервер не означает, что все будет чики-пуки (см. историю про взлом kernel.org и увод ssh-доступа). Также меня мало волнует проблемы безопасности на другой стороне, когда не используется шифрование данных.

Если жутко нужно что-то быстро и сейчас, то нет ничего лучше файло-хранилища на пару минут. Зашифровал, выложил, скачали, удалил, отключился от инета, прочитал сообщение/файлы, закрыл удалил, вошел в сеть. Как-то так :)

gh0stwizard ★★★★★
()
Ответ на: комментарий от Lordwind

Даже idle не спасет imap по жручести трафика, pop3 хотя бы сессионный . Вы наверное плохо себе представляете какой хреновой может быть связь вдали от цивилизации или просто в поездках.

Использую часто на gprs, даже на 32кбит/с прекрасно работает. Imap более сессионный чем рор3. При использовании второго клиенту постоянно приходится проходить авторизацию при открытии писем (клиент сперва загружает только заголовки, так настроено, ибо удобно), что задерживает открытие на несколько секунд. В имап же письмо загружается при запросе сразу.

Idle потребляет трафика меньше чем проверка почты про рор3.

Использовал гугловский имап ещё в середине нулевых на старой мобиле SonyEricsson T230 (imap4 продерживался из коробки) с небезлимитным gprs 7P за мегабайт, режим idle съедал копейки за сутки.

i1atf
()

Все правильно сделали.

leg0las ★★★★★
()
Ответ на: комментарий от shahid

подключи gpg-mailgate

Спасибо за наводку, добрый человек! Я было дело уже собирался сам такое поделие писать.

MrClon ★★★★★
()
Ответ на: комментарий от reserved

Я. Выгребаю POPом почту с нескольких ящиков на один (на собственном сервере, хотя это опционально) с которым уже работаю по IMAP или, редко, через web-морду (RoundCube).

Хотя в принципе выгребать можно и imap-ом, но с ним в такой роли были некоторые проблемы (некоторые письма не выгребал, хз почему), поэтому POP

MrClon ★★★★★
()
Ответ на: комментарий от Lordwind

Такие продвинутые пользователи могут поднять свой домен на яндексе (типа lordwind.pp.ru), а когда им что-то не понравится, перенести его в гугл (правда теперь платно) или ещё куда.

zloelamo ★★★★
()
Последнее исправление: zloelamo (всего исправлений: 1)

Вот недавно пришедшее письмо.

Яндекс.Почта Здравствуйте!

Вы получили это письмо, потому что пользуетесь сервисом Яндекс.Почта для домена.

Дело в том, что завтра, 16 сентября Яндекс.Почта перейдёт на протокол SSL. При передаче данных по IMAP/POP3/SMTP сервис будет требовать шифрование по SSL. Пожалуйста, измените настройки почтовых программ, которые используют владельцы почтовых ящиков, зарегистрированных в Вашем домене. Иначе с помощью этих программ нельзя будет получать и отправлять письма.

Мы подготовили для Вас подробную инструкцию, как изменить настройки. Выберите соответствующую программу.

бла бла бла

ilinsky ★★★★★
()
Ответ на: комментарий от Lordwind

если письма не удаляются, можно считать что протокол POP3 не поддерживается.

Ну вообще это немного не так. Если после команды DELE письмо более не показывается клиенту по команде LIST, то спецификация соблюдена.

no-dashi ★★★★★
()
Ответ на: комментарий от no-dashi

А вот и нет! RFC 1939:

POP3 is not intended to provide extensive manipulation operations of mail on the server; normally, mail is downloaded and then deleted

Не надо ничего придумывать про показ, или письмо удаляется с сервера или не удаляется. Перемещение, создание копии или сокрытие это не удаление.

Lordwind ★★★★★
() автор топика

Как-то подозрительно, что многие сервисы прям хотят, чтобы мы у них свои данные хранили. Явно не спроста.

hibou ★★★★★
()

ФСБ архивы хранить негде :)

invy ★★★★★
()
Ответ на: комментарий от XVilka

Можно еще Mailpile попробовать. Вот демо.

Спасибо. На первый взгляд выглядит очень годно.

Harliff ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.