Перейти к содержанию
AM_Bot

Mail.ru укрепляет защиту электронной почты

Recommended Posts

AM_Bot

internet494sm[1]_0.jpgКомпания обеспечила дополнительную защиту пользовательских данных на Почте Mail.Ru, внедрив механизмы безопасности HTTP only, Secure cookie и разделение сессий. В Почте Mail.Ru уже давно работает большое количество технологий, обеспечивающих повышенную безопасность при работе с пользовательскими аккаунтами.

подробнее

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
MitM
Mail.ru укрепляет защиту электронной почты

Посмотрите у них на сайте. Перед вводом логина и пароля ещё не установлено HTTPS соединение, как это должно быть, и как это делают владельцы большинства нормальных сервисов, требующих авторизации пользователей.

Не понятно в какой момент HTTPS поднимается, перед отправкой пароля, или уже после. Если после, то это офигенный косяк.

Если перед, то тоже офигенный косяк, так как пользователь не видит в браузере, по какому сертификату будет установлено соединение. Может быть сертификат подменили и он станет жертвой, извините, того самого MitM :D , или обычного фишинга.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dr. Faust
Не понятно в какой момент HTTPS поднимается, перед отправкой пароля, или уже после. Если после, то это офигенный косяк.

Сам процесс установления соединения, как бе намекает что после, пароль в явном виде не передаётся.

Если перед, то тоже офигенный косяк, так как пользователь не видит в браузере, по какому сертификату будет установлено соединение. Может быть сертификат подменили и он станет жертвой, извините, того самого MitM , или обычного фишинга.

Пользователь и не должен ни во что вникать, если сертификат просрочен/не подписан RCA/не целостен/не валиден, будет выдано предупреждение, как и в любой другой ситуации.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
priv8v

а они научились юзать консольный сканер каспера или до сих пор вложения не проверяют? (но пишут, что файл проверен и вирей нет)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
treme
до сих пор вложения не проверяют? (но пишут, что файл проверен и вирей нет)

Жуть какая...

Не проверяют! ((

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dr. Faust
а они научились юзать консольный сканер каспера или до сих пор вложения не проверяют? (но пишут, что файл проверен и вирей нет)

А почему вы думаете, что вложения не проверяются? Я вот когда захожу в свои мейл.ру файлы, вижу файл, описание, временную метку и то что файл просканирован касперским.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
treme
А почему вы думаете, что вложения не проверяются? Я вот когда захожу в свои мейл.ру файлы, вижу файл, описание, временную метку и то что файл просканирован касперским.

Ничего не проверяется. Но пишется, что проверено.

Возьмите троян, определяемый каспером, и и отправьте его с мейла на мейл. Завести вторую почту недолго и нетрудно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
OlegAndr
Посмотрите у них на сайте. Перед вводом логина и пароля ещё не установлено HTTPS соединение, как это должно быть, и как это делают владельцы большинства нормальных сервисов, требующих авторизации пользователей.

Не понятно в какой момент HTTPS поднимается, перед отправкой пароля, или уже после. Если после, то это офигенный косяк.

Если перед, то тоже офигенный косяк, так как пользователь не видит в браузере, по какому сертификату будет установлено соединение. Может быть сертификат подменили и он станет жертвой, извините, того самого MitM :D , или обычного фишинга.

На некоторых сайтах весьма активных компаний даже поля для ввода данных кредитки в обычном http бывают...

А мы говорят данные безопасно отправим.....

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
amid525

Каким антивирусом, они интересно так "проверяют"? Или, пыль в глаза.. :D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
StarForce

Хочешь безопасную почту пользуйся правильным сервисом

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Оффтоп выделен в отдельную тему http://www.anti-malware.ru/forum/index.php?showtopic=27344

По сути топика согласен с StarForce, давно не пользуюсь сервисами Mail.ru и никому не советую. Неработающий антивирус - это полностью в духе компании. Здесь немного обманули, здесь чуть чуть закрыли глаза на косяки, там немного подзабили.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Angel107
Посмотрите у них на сайте. Перед вводом логина и пароля ещё не установлено HTTPS соединение, как это должно быть, и как это делают владельцы большинства нормальных сервисов, требующих авторизации пользователей.

Не понятно в какой момент HTTPS поднимается, перед отправкой пароля, или уже после. Если после, то это офигенный косяк.

Если перед, то тоже офигенный косяк, так как пользователь не видит в браузере, по какому сертификату будет установлено соединение. Может быть сертификат подменили и он станет жертвой, извините, того самого MitM :D , или обычного фишинга.

Мне часто приходилось от друзей слышать о том как блокировалась их почта от якобы поступающих вирусов со стороны пользователя!

Оффтоп выделен в отдельную тему http://www.anti-malware.ru/forum/index.php?showtopic=27344

По сути топика согласен с StarForce, давно не пользуюсь сервисами Mail.ru и никому не советую. Неработающий антивирус - это полностью в духе компании. Здесь немного обманули, здесь чуть чуть закрыли глаза на косяки, там немного подзабили.

Полностью согласен!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Hitomi
... Неработающий антивирус - это полностью в духе компании. ...

Если не секрет - на Рамблере и Яндекс как с этим дела обстоят? Кто-нибудь проверял?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
treme

На рамблере и яндексе антивирусная проверка работает.

eicar подтверждает.)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Создайте учетную запись или войдите, чтобы комментировать

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти

  • Сообщения

    • Quinzy
      А хотели бы вы научиться рисовать в зрелом возрасте? Многие ведь жалеют, что когда-то их родители не отдали в художку или просто в местности, где жили, не было такой возможности, чтобы учиться рисовать. И вот мне интересно, есть ли у взрослых людей такое желание? Сам я даже университет закончил по специальности преподаватель изобразительного искусства. Но по профессии не работаю, ибо платят мало. Вот прочитал про одну бизнес-идею https://b-mag.ru/hudozhestvennaja-shkola-dlja-vzroslyh-plan-v-6-shagov/ про открытие частной художественной школы для взрослых. Думаете стоит попытать счастье и открыть что-то подобное? 
    • Liza2u
      Тут все зависит от политики компании, есть те что работают на совесть, а есть тем что важна только быстая прибыль, без оглядки на репутацию. Мне как то довелось заказывать синии розы, так я столько намучалась пока не нашла этих ребят flowers.ua/ru/articles/sinie-rozy . Были всегда на созвоне, предупредили что опоздают на пять минут и за это чуть скинули цену, так что впечатления в целом положительные.
      Тут мне кажеться нужно смотреть сколько компания на рынке и искать отзывы. 
    • Quinzy
      Я вам вот что скажу. Когда производитель решает за сколько продавать ту или иную технику, включая компьютер, то он рассчитывает и доходы населения. И если в той же Германии или Финляндии зарплаты 3-4 тысячи евро, то у нас не более 500. И там такой же компьютер будет стоит условные 500 евро, а у нас 100. Ориентация на доходы населения идёт. Понимаете?! Так что, берите лучше у нас. За границей найдете только б\у недорогую технику. И не знаю, как вы ищите, что не можете себе нормальный компьютер найти. Я себе без проблем нашёл хороший мощный компьютер Qbox https://qbox.ua/ua/product/kompyuter-qbox-a0165/ на базе процессора AMD с оперативой DDR4 на 4 GB и жестким на террабайт. Так мне его с лихвой хватает. И на игры, и для работы. 
    • Momo
      Можно, только я не могу найти для себя хороший компьютер для себя.
    • Ondrey
      А у нас, что нельзя нормальное что-то подобрать?
×