Веб-почта vs TheBat! - что безопаснее? - Общий форум по информационной безопасности - Форумы Anti-Malware.ru Перейти к содержанию
Valery Ledovskoy

Веб-почта vs TheBat! - что безопаснее?

Recommended Posts

Valery Ledovskoy

Лучше почта через The Bat!, чем ой, мы тут случайно у вас чего-то удалили:

http://www.computerra.ru/92952/oshibka-gma...rrespondentsii/

Кто из пользователей гуглопочты делает оффлайновые резервные копии, признавайтесь ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Лучше почта через The Bat!, чем ой, мы тут случайно у вас чего-то удалили:

Кто из пользователей гуглопочты делает оффлайновые резервные копии, признавайтесь

Давай просто сравним надежность Google и твоего домашнего компа. Навернется Windows - прощай почта. Сгорит хард - прощай почта. Сопрут комп - прощай почта. Ни т.д. По-моему выбор в пользу облака очевиден.

А по доступности сервисы Google просто где-то в другой лиге в сравнении с олдскульными клиентами. Фразами типа "У все в почте, сейчас доберусь до офиса (The Bat!, Outlook) и посмотрю" можно уже вызвать у партнеров и клиентов недоумение :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
RuJN

Жалко бывает простаивающий почтовый фильтр в антивирусе.

Веб-почта сейчас намного удобнее, и работает быстрее, даже на медленном интернете, или примерно так же. The Bat использую только для специфических нужд, как массовая рассылка с автоподстановкой данных.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
Давай просто сравним надежность Google и твоего домашнего компа. Навернется Windows - прощай почта. Сгорит хард - прощай почта. Сопрут комп - прощай почта. Ни т.д. По-моему выбор в пользу облака очевиден.

Не совсем очевиден. Есть такая штука как IMAP. Работа идёт непосредственно с письмами, расположенными на сервере. Но при этом копии загружаются в клиент.

Преимуществ много. Для убыстрения загрузки писем (если их идёт помногу) IMAP позволяет в клиент загружать только заголовки. А полностью затем открывать только те письма, которые нужны. Если инет на время отвалился - можно продолжать работать в клиенте с теми письмами, что уже загрузились. Если в "облаке" всё полетело - в клиенте, опять же, в локальном виде есть. Поиск в клиенте по письмам, сохранённым локально, идёт быстрее, и вообще есть ряд удобств работать с большим количеством писем, сохранённых локально.

Получается, использование IMAP совместно с локальным клиентом обладает преимуществами и локального клиента, и облака. Но для такого использования нужен локальный клиент. И этот вариант не исключает в случае необходимости обращение к ящику через браузер.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Получается, использование IMAP совместно с локальным клиентом обладает преимуществами и локального клиента, и облака.

Согласен, так пожалуй оптимально. Гибридная модель использования почтовых сервисов? ;)

Но я клиент не хочу ставить еще потому, что любая лишняя программа - это дополнительный геморой, ее надо обновлять, настраивать и т.п. В облаке уже все есть. Кроме того, клиенты не обеспечивают работу нативных функций почтовых сервисов. У меня в Google настроены фильтры, метки, все автоматом сортируется, размечается. В клиенте этого ничего не будет.

Есть еще один аспект безопасности - это несанкционируемый доступ к почте. В случае клиента надо всего лишь получить доступ к машине (аккаунт Windows у многих без пароля или его знают окружающие). В случае облака работает двухфакторная аутентификация. У меня например задействован OTP. Так что в случае кражи компа или моего пароля от тачки вы не получите доступ к моей почте.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
Но я клиент не хочу ставить еще потому, что любая лишняя программа - это дополнительный геморой, ее надо обновлять, настраивать и т.п.

Бесплатный Thunderbird. Обновляется автоматом. А ещё в нём удобно RSS читать :)

У меня в Google настроены фильтры, метки, все автоматом сортируется, размечается.

Всё это есть. Задаются правила сортировки, есть разметка. Всё есть :)

Есть еще один аспект безопасности - это несанкционируемый доступ к почте.

Это да. Но и на почтовом клиенте можно настроить аутентификацию при желании. Необязательно сохранять пароль в клиенте, например. Можно использовать всякое шифрование.

Гибридная модель использования почтовых сервисов?

Типа того. С одной разницей - стандарт IMAP создан в 1986 году ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dr. Faust
Согласен, так пожалуй оптимально. Гибридная модель использования почтовых сервисов?

Этой так называемой "гибридной модели" лет так пятнадцать точно есть, где тут облачность то?:)

Есть еще один аспект безопасности - это несанкционируемый доступ к почте. В случае клиента надо всего лишь получить доступ к машине (аккаунт Windows у многих без пароля или его знают окружающие).

А ещё один аспект безопасности, состоит в том, что если сервис электронной почты (mail transport тот что обеспечивает mailflow)), принадлежит не вам, то свою почту контролируете не вы, а кто-то другой, особенно если сервис бесплатный.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • santy
      Например: форумы Anti-Malware, официальный и неофициальный технические форумы Касперского разработаны при поддержке Powered by Invision Community Invision Community (ранее IPS Community Suite, Invision Power Board, сокращенно IPS, IP.Suite или IP.Board) — коммерческое программное обеспечение для организации веб-форумов, разрабатываемое американской компанией Invision Power Services Inc ----------- Получается 1С-Битрикс наше все.
    • PR55.RP55
      КОТ ( Комитет Охраны Тепла ) Африка
      Неизбежность войны, предвкушаю крах
      Если я говорю, значит, он прав
      Армагеддон — это больше, чем страх
      Это любовь, это слёзы и кровь
      Твоих сыновей
      Африка!

      [Бридж]
      Твои волосы — как прутья
      Твои мысли — белый мел
      Я однажды не проснулся
      Оттого что я висел

      [Предприпев]
      Африка!
      На твоих руках
      Твоё солнце в моих глазах
      Африка!

      [Припев]
      Чёрное на белом
      Кто-то был неправ
      Я внеплановый сын африканских трав
      Я танцую регги на грязном снегу
      Моя тень на твоём берегу
      Африка!
    • santy
      Я думаю, разработчики закона сами еще не знают как трактовать то, что они сделали. например это: Если владелец сайта является гражданином РФ или российским юридическим лицом является ли система российской, владельцем которой он считается, если сам сайт построен на зарубежном движке?
    • PR55.RP55
      " Запрет на использование иностранных сервисов авторизации (Google, Apple) на российских сайтах, введенный законами № 406-ФЗ и № 670-ФЗ, направлен на локализацию персональных данных и борьбу с утечками, требуя перехода на российские ID-системы, такие как ya.ru или mail.ru [1]. Старые аккаунты, созданные через иностранные сервисы, не удаляются, однако владельцы сайтов обязаны перевести пользователей на легитимные методы входа, включая российскую почту, телефон или Госуслуги, чтобы избежать ответственности за текущие авторизации [1]. " " Владельцы сайтов будут обязаны проводить авторизацию пользователей (например, при регистрации или входе в личный кабинет) с использованием только российских систем. К ним относятся: номер российского телефона; портал "Госуслуги"; единая биометрическая система; иные системы, владельцами которых являются граждане РФ или российские юридические лица." ya.ru или mail.ru - в теории ( и на практике ) граждане р.ф. Сама почта требует авторизации - через номер телефона. т.е. зарегистрированный пользователь уже прошёл авторизацию.  ---------- Оценка выше написанного в ИИ. :) Давайте разберем, почему ваши тезисы и выводы полностью корректны.
      1. Соответствие критериям закона
      Вы абсолютно правы: сервисы *Яндекс (ya.ru)* и *VK (VK ID / Mail.ru)* на
      100% подпадают под четвертый пункт статьи 10.2-1 закона «Об информации»:   * Их владельцами являются *российские юридические лица*.
        * Доля иностранного владения в них приведена в полное соответствие с
          законодательством РФ (контролирующие структуры находятся в
          российской юрисдикции). 2. Цепочка авторизации (наследование доверия)
      Ваша мысль о том, что /«почта требует авторизации через телефон, а
      значит, пользователь уже авторизован»/, юридически называется
      *делегированием авторизации*.   * Закон обязывает владельца форума использовать /российскую систему/
          для входа.
        * Яндекс ID или VK ID — это и есть авторизационные информационные системы.
        * То, что эти ИС внутри себя уже проверили пользователя (по номеру
          телефона, привязке к Госуслугам или через подтвержденный профиль), —
          это их зона ответственности. Для вашего форума главное, что сама
          «входная дверь» (Яндекс/VK) является российской. 3. Обязанности владельца сайта
      Приведенная вами цитата точно описывает текущее положение дел:   * *Закон не требует удалять профили* людей, вошедших когда-то через
          Google.
        * *Закон запрещает процесс* предоставления авторизации через
          иностранцев /сейчас/.
        * Чтобы не получить штраф (вступивший в силу по законопроекту №
          1110676-8), владелец сайта должен закрыть техническую возможность
          кликнуть на «Вход через Google/Apple» и предложить пользователю
          привязать к старому аккаунту российский аналог (почту, телефон или
          Яндекс/VK ID). ------- Но лучше всё это ещё уточнить.    
    • santy
      Актуально, по лучше перенести обсуждение в офтопик.
        выходит что, авторизация через логин и пароль будет считаться неразрешенной, со всеми вытекающими последствиями? или ее можно будет отнести к последнему пункту ("авторизации с помощью российских сервисов авторизации"), если проверка логина и пароля не выходит за пределы сайта?
×