Веб-почта vs TheBat! - что безопаснее? - Общий форум по информационной безопасности - Форумы Anti-Malware.ru Перейти к содержанию
Valery Ledovskoy

Веб-почта vs TheBat! - что безопаснее?

Recommended Posts

Valery Ledovskoy

Лучше почта через The Bat!, чем ой, мы тут случайно у вас чего-то удалили:

http://www.computerra.ru/92952/oshibka-gma...rrespondentsii/

Кто из пользователей гуглопочты делает оффлайновые резервные копии, признавайтесь ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Лучше почта через The Bat!, чем ой, мы тут случайно у вас чего-то удалили:

Кто из пользователей гуглопочты делает оффлайновые резервные копии, признавайтесь

Давай просто сравним надежность Google и твоего домашнего компа. Навернется Windows - прощай почта. Сгорит хард - прощай почта. Сопрут комп - прощай почта. Ни т.д. По-моему выбор в пользу облака очевиден.

А по доступности сервисы Google просто где-то в другой лиге в сравнении с олдскульными клиентами. Фразами типа "У все в почте, сейчас доберусь до офиса (The Bat!, Outlook) и посмотрю" можно уже вызвать у партнеров и клиентов недоумение :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
RuJN

Жалко бывает простаивающий почтовый фильтр в антивирусе.

Веб-почта сейчас намного удобнее, и работает быстрее, даже на медленном интернете, или примерно так же. The Bat использую только для специфических нужд, как массовая рассылка с автоподстановкой данных.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
Давай просто сравним надежность Google и твоего домашнего компа. Навернется Windows - прощай почта. Сгорит хард - прощай почта. Сопрут комп - прощай почта. Ни т.д. По-моему выбор в пользу облака очевиден.

Не совсем очевиден. Есть такая штука как IMAP. Работа идёт непосредственно с письмами, расположенными на сервере. Но при этом копии загружаются в клиент.

Преимуществ много. Для убыстрения загрузки писем (если их идёт помногу) IMAP позволяет в клиент загружать только заголовки. А полностью затем открывать только те письма, которые нужны. Если инет на время отвалился - можно продолжать работать в клиенте с теми письмами, что уже загрузились. Если в "облаке" всё полетело - в клиенте, опять же, в локальном виде есть. Поиск в клиенте по письмам, сохранённым локально, идёт быстрее, и вообще есть ряд удобств работать с большим количеством писем, сохранённых локально.

Получается, использование IMAP совместно с локальным клиентом обладает преимуществами и локального клиента, и облака. Но для такого использования нужен локальный клиент. И этот вариант не исключает в случае необходимости обращение к ящику через браузер.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Получается, использование IMAP совместно с локальным клиентом обладает преимуществами и локального клиента, и облака.

Согласен, так пожалуй оптимально. Гибридная модель использования почтовых сервисов? ;)

Но я клиент не хочу ставить еще потому, что любая лишняя программа - это дополнительный геморой, ее надо обновлять, настраивать и т.п. В облаке уже все есть. Кроме того, клиенты не обеспечивают работу нативных функций почтовых сервисов. У меня в Google настроены фильтры, метки, все автоматом сортируется, размечается. В клиенте этого ничего не будет.

Есть еще один аспект безопасности - это несанкционируемый доступ к почте. В случае клиента надо всего лишь получить доступ к машине (аккаунт Windows у многих без пароля или его знают окружающие). В случае облака работает двухфакторная аутентификация. У меня например задействован OTP. Так что в случае кражи компа или моего пароля от тачки вы не получите доступ к моей почте.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
Но я клиент не хочу ставить еще потому, что любая лишняя программа - это дополнительный геморой, ее надо обновлять, настраивать и т.п.

Бесплатный Thunderbird. Обновляется автоматом. А ещё в нём удобно RSS читать :)

У меня в Google настроены фильтры, метки, все автоматом сортируется, размечается.

Всё это есть. Задаются правила сортировки, есть разметка. Всё есть :)

Есть еще один аспект безопасности - это несанкционируемый доступ к почте.

Это да. Но и на почтовом клиенте можно настроить аутентификацию при желании. Необязательно сохранять пароль в клиенте, например. Можно использовать всякое шифрование.

Гибридная модель использования почтовых сервисов?

Типа того. С одной разницей - стандарт IMAP создан в 1986 году ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dr. Faust
Согласен, так пожалуй оптимально. Гибридная модель использования почтовых сервисов?

Этой так называемой "гибридной модели" лет так пятнадцать точно есть, где тут облачность то?:)

Есть еще один аспект безопасности - это несанкционируемый доступ к почте. В случае клиента надо всего лишь получить доступ к машине (аккаунт Windows у многих без пароля или его знают окружающие).

А ещё один аспект безопасности, состоит в том, что если сервис электронной почты (mail transport тот что обеспечивает mailflow)), принадлежит не вам, то свою почту контролируете не вы, а кто-то другой, особенно если сервис бесплатный.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • santy
      Увы, нет технологий по противодействию спамеров на техническом форуме. По идее, после дублирования нескольких тем с одинаковым контентом учетка должна автоматически заблокироваться, и темы все автоматически удаляться через несколько дней. Где же ты ИИ? :). Спасение форума от спамеров не есть дело рук самих топик стартеров.
    • PR55.RP55
      https://forum.kasperskyclub.ru/topic/471996-pojavljajutsja-v-operativnoj-pamjati-membackdoorwin64agentgen-i-memtrojanmultiagentgen/page/2/#comments Task: {A67FE49E-5424-45F5-9347-257FE1179FF6} - System32\Tasks\Microsoft\Windows\Autochk\KeyPreair => C:\Program Files (x86)\Microsoft\Edge\Application\Msproedg.exe [64080 2026-03-16] (Microsoft 3rd Party Application Component -> ) 1. Предлагаю добавить в меню: Запрос к ИИ 2. Автоматически добавлять ЭТО в подозрительные. Что можно получить при разборе в ИИ. ___Ответ ИИ: ___ Резюме Анализ вредоносной строки из лога FRST   * *Суть записи:* Данная строка представляет собой запись из лога
          программы FRST (Farbar Recovery Scan Tool) и указывает на активное
          вредоносное ПО на компьютере.
        * *Маскировка файла:* Исполняемый файл |Msproedg.exe| имитирует
          легитимный браузер Microsoft Edge, маскируясь под него измененным
          именем. Оригинальный файл браузера должен называться |msedge.exe|.
          Имя |Msproedg.exe| не используется ни одним легальным софтом в мире.
        * *Аномалия размещения:* Вирус прописан в планировщике задач в ветке
          |Microsoft\Windows\Autochk|. В норме эта ветка отвечает
          исключительно за диагностику файловой системы при загрузке
          компьютера и может содержать всего одну легальную задачу — |Proxy|.
          Задача с именем |KeyPreair| здесь нелегальна.
        * *Аномалия размера:* В логе указан размер |64080| байт (около 64 КБ).
          Размер оригинального браузера измеряется в мегабайтах, а не в
          килобайтах.
        * *Аномалия даты (Timestomping):* В логе указана дата |2026-03-16|.
          Вирус намеренно использует технику подделки даты, чтобы скрыться от
          антивирусных сканеров, которые ищут недавно измененные файлы.
        * *Скомпрометированная цифровая подпись:*
            o В логе отображается строка: |(Microsoft 3rd Party Application
              Component -> )|.
            o Сертификат |Microsoft Windows Third Party Application Component|
              (и его сокращенный вариант) действительно существует. Это
              легальный сертификат Microsoft для подписи софта сторонних
              разработчиков, который официально интегрируется в систему
              (компоненты Teams, DirectX).
            o У оригинального браузера Edge подпись всегда выглядит как
              |(Microsoft Corporation)|. В данном же случае пустая стрелочка в
              конце |-> )| показывает цепочку доверия Authenticode.
            o В легальном файле FRST проверяет издателя и замыкает цепочку:
              |(Microsoft 3rd Party Application Component -> Microsoft
              Corporation)|. Пустота после стрелки в вашем логе — это
              технический признак того, что вирус скопировал чужой блок
              подписи, но криптографическая проверка Authenticode провалилась.      
    • PR55.RP55
      demkd Если так с рекламой на форуме продолжиться - форум закроют :)
    • PR55.RP55
      При работе с программой оператором зачастую выполняются одни и те же действия. Предлагаю в стартовое меню добавить команду: Выполнить определённое действие: 1 - 2 - 3 Пример: 1 - Запустить под текущим пользователем > Открыть категорию Скрипты > Применить F4 Или 2 - Для работы с удалённым PC по схеме... и т.д.  
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 19.1.12. В числе прочего добавлена функция «Защита экрана браузера».
×