Как было упомянуто в видео "месенджеры не могут работать с другими мессенджерами, лишь в рамках своей инфраструктуры". И это довольно правильные слова, из-за этого у почты нет альтернатив. Что бы поднять почтовый сервер тебе нужно только две вещи - доменное имя и ip адресс. И все. У тебя будет доступ ко всей почтовой инфраструктуре планеты, ты сможешь послать письмо любому и любой сможет послать письмо тебе. Ни один мессенджер не может сравниться с почтой по распределенности.
Интересно и доступно изложено, спасибо за рекомендации! Лично для меня почта очень удобна для получения регулярных рассылок, чтобы читать разом новости в одном месте -- читать отдельные публикации, заходя в отдельные чаты в мессенджерах, представляется крайне неудобным.
Спасибо, просто, доступно, полезно! Только по фишкам с 24:00 и ближе к концу - 26:50 неплохо бы чуть подробнее и со ссылками в описании, а то не всем понятно что это вообще ))
А Signal запретили у нас в России,он у меня был,но его отключили и сообщили почему,не помню давно было.Ваша информация ценная,принять к сведению и сделать. Благодарю🌠.
Парадоксально, но факт. Действительно, почтовый ящик при всей его ценности с точки зрения безопасности дырявый, как решето.. Больше скажу, ИМХО, это не только безопасности касается. По-моему интерфейс условного Gmail не менялся сколько? Лет 10? Почтовые сервисы во всех аспектах почти приостановили своё развитие. Мало мальски что-то внедряется, но только потому что это уже есть везде и становится неизбежно необходимым, как та же двухфакторная аутентификация
Как переходить на что-то другое, если масса людей (да что там - вузов) так и не освоили этап "электронной почты". Не знаю, как сейчас, а вот и 10 лет назад (не так далеко, эл. почта процветала), и 5 лет назад - думать, что вузы пользуются электронными адресами, которые они указывают - бесполезно. То же - и большие организации. Почту указывают (типа. так надо) - но с ней никто не работает. Так и отвечают по телефону - ой, мы ее не проверяем.
Чего уж там я вот использовала ее в основном для регистрации на сайтах, а по делу начала пользоваться только когда руководитель дипломной работы сказала что ей на почту надо отправлять черновики.
@@lain_nelle зависит от того, какие возможности вас интересуют. Если созвон, то телега, вотсап, дискорд. Если регистрация, то почта. Если двухфакторка, то приложение аутентификатор. Можно рассусоливать об анонимности, но всё это глючно и на половину сайтов не пустят. Лучше просто взять виртуальную или ноунеймовую симку, с неё зарегаться на мыле и в мессенджерах, заварить доступ аутентификатором, чтобы с симки не попасть было, поднять впн и не парить мозги. Я уж молчу про то, что ваша бабушка обязательно захочет звонить только на сотовый, друзья юзают исключительно вотсап и телегу, и больше ничего не признают, а коллеги вайбер. Просто главное, чтобы нельзя было легко ассоциировать это всё. Что это всё один человек. Ну и устройство, блин, тоже всегда палит своим отпечатком. Если у вас только одно-два устройства, то даже регать аккаунты на разные номера особого смысла не имеет. Гугл, мета, телега и протон и так о вас всё узнают. Главное, чтоб остальным не досталось. От провайдера спрятаться можно, но теми же ютубом, торрентом и играми лучше поделиться в пределах разумного, чтобы он их ускорил.
Почта была всегда, и всегда её кто то пытался, прочитать и читал. Поэтому создавалась дип почта, секретная и E-mail не исключение, и др. Кому есть что хранить найдет способ это сделать. Поэтому и этот ролик кому то будет полезен.
Зандербёрд и Аутглюк для клиентов, а сам уже лет 20-ть в Бате, однако что-то шифровать в голову не приходило т.к. это только ненужное внимание может привлечь. Думается если у кого-то есть что-то настолько серьёзное что надо шифровать, то доверять это не СВОЕМУ почтовому серверу низя.
Если бесплатные почтовые сервисы легко могут читать почту своих клиентов, приходящую на их почтовый сервер, то может просто почтовый сервер (проще говоря софт / программа/приложение) установить прямо у себя на компе, ну и привязать к нему свой домен через DDNS, если у вас IP динамический. Это же всё вроде бесплатно можно сделать - серверная программа, какой-нибудь бесплатный домен от любого Dynamic DNS сервиса, или даже от вашего роутера, если он позволяет (встроено в ASUS, Mikrotik и т.д.). И все, письма будут приходить прямо на ваш комп (на сервер установленный на вашем компе), и ваш почтовый клиент читает письма прямо с вашего компа, минуя всякие сервера типа Мэйл ру, Яндекс почта и т.д. Единственное неудобство - ваш комп должен быть всегда включен и всегда в сети.
хостить свой email сервер - огромный головняк. об этом пишет любой, когда кто-то спрашивает стоит ли оно того. да и бонуса от этого никакого. все равно сервер чужой знает и что отправляется, и что приходит.
Самый прикол что контора запретила что либо подключать к компьютеру, и всё пересылать почтой. А потом ой - шифруйте чем то хоть как то. И потом смс отправляешь пароль, или по телефону.
Помню одного моего знакомого через вацап взломали. И пытались меня также. Меня насторожило то, что в переписке слишком много написано по девечьи. Хотя с этим человеком общались грубо по мужски с уличными фразами. .
моя любимая технология это именно электронная почта. Не мессенджеры, а именно почта. чего? тут ребятки принципиальное отличие . Старый -добрый эпистолярный жанр . Пишу емэйл обычно внимательно, проверяя и сверяя , получается порой очень талантливая проза. а сообщение, комментарии? да ну, это знаете как Фаст фуд. вроде что-то съел, но не то и не там . ps интернет безусловно теперь стал хуже. почту лучше без надобности не светить
У почты приоритет надёжность доставки, поэтому она до сих пор жива и ей пользуются все. И поэтому же до сих пор поддерживаются самые старые ненадёжные способы передачи.
Умоляю, расскажите об антивирусах, возможно это паранойя, но у моего касперского слишком обширный доступ к ресурсам моего компьютера! Так же я не уверен в средствах обхода блокировок. Могла ли сложится такая ситуация, что правительство блокирует сайты и сервисы, а потом выкатывает в народ, какие-нибудь трояны, под видом помощников в антицензуре?!
visorus, тогда нет смысла много писать. Не лучше ли чаще встречаться, если абонент живёт близко? А если в другом городе- то писать по-старинке бумажные письма?
все человечество живет перед самой гибелью этой системы вещей, на смену ей придет правление Царства Бога, Создатель Вселенной Бог Иегова назначил Иисуса Христа Царем Иисус приведет послушных ему и его Отцу Иегове людей к совершенству--не будет болезней, старости и смерти, люди и животные будут жить в мире, будет воскрешение умерших, не будет войн, преступности, межнациональной розни, патриотизма, государств, границ и человеческих правительств, не будет денежных отношений послушное Богу человечество будет говорить на одном языке и жить вечно на Земле под правлением Создателя Вселенной
Я нетипичный пользователь. Когда-то пользовался TheBat, а последние несколько лет - Thunderbird. Шифровать через PGP правда не приходилось. Давно как-то попробовал, но в моём случае в этом нет смысла ...
@@Balamutick Собрать из исходного кода смогут только программисты. Потому что обычный пользователь ПК будет сразу паниковать, как только увидит командную строку. Просто нужно скачивать исполняемые файлы из официальных источников. Например с github репозиториев, их тоже сообщество проверяет.
@@TpoJioJio47открою секрет менеджер паролей нужен для генерации действительно сложных паролей, и их зашифрованного хранения. Хранить все пароли в блокноте серьезно? Ты соображалкой сгенерируешь 80 знаковый пароль и выше?
24. пользуюсь ещё 1 версий менеджера, у него другой формат. он ещё был со времён xp и маленький и работает с флешки без проблем. хотя сейчас w7 ещё актуальная в офисах хотя и переходят на 10. но прога маленькая и удобная и я не хочу никуда уходить, на андроид тоже есть чем открыть. а вот в прошлом как раз были проблемы старой версии базы, ведь приложения на линукс просто нет, хороший повод отказаться от линукса. но видимо народ понял и сделали прогу под старый формат, теперь она наверно есть на всё
Имхо у Гугл / Gmail все норм с безопасностью, очень странный пример. При регистрации просит номер телефона, так-же при входе в аккаунт , тоесть только по паролю не зайдешь. Ну если без телефона и пароля - окей ,по кукам? Они очень мало живут,да и если зайти через них в гугл фото / документы - сразу смерть. Если контент нацелен на среднестатистического пользователья - то зачем пугать всякой социальной инженерией , то что будут писать от лица знакомого с конекстом переписки... Дцмаю лучше было бы рассказать про гугл аунтификатор, и то что на разблокировки телефона нужно пароль ставить, а не графический ключ или 4 цифрв) , надеюсь на всех телефонах есть такая функция, по крайней мере на дедушке 2021 года от google , присутствует P.s энивей респект за продакшн
@@Svidetel_JehovahТы долбойоп или да? В книге по устройству и обслуживанию двигателей ЯМЗ-238 тоже много чего написано, я же к каждому посту не лезу с копипастой, как ты, нахера ты со своим говном лезешь?
Я смотрю этот ролик и вижу, как мы все баразтаемся в своих фикалиях. Все же знают, что чем сложнее механизм (тем более, если все узлы ненадёжные), тем чаще этот механизм будет ломаться и будут строить "костыли", либо надо выкорчёвывать всю систему и строить новую. У меня почта почему-то для писем банков, школа, всякая ерунда - вообще бы избавился от этого хлама. Да и вообще, много что можно сделать более просто и эффективно.
@@Сергей-и9в5ь вы точно смотрели видео? А то тут "рекламировали TOTP и "антирекламировали" SMS. TOTP и скретч-коды, как и юзб-токен доступны на десктопе.
7.2 ну как бы я им пользуюсь но с ним проблемы. пришлось обновить чтоб он поддерживал гугл, но кажется не помогло, пришлось сделать пересылку на яндекс ящик. клиент кстати тоже пришлось обновлять по 1 версии чтоб поймать вменяемый интерфейс, у мазилы с этим проблемы, не так как у мелкософта но тоже ещё хуже. вообще в 21 веке проблема с дизайнерами, их нет вообще не у одной корпорации. от майла отказался, он требует мобилку привязать, так что он только онлайн и вообще заброшен. с клиентами сейчас проблема
Правильные темы снова поднимаете. Электронная почта это беда, причём исхода из неё нет фактически никакого. С чем не согласен, так это с тем что это простая в настройке система. Наоборот, на мой взгляд почта - самое сложное что только можно пытаться селфхостить. В силу своей архаичности и особенностей устройства почту очень непросто поднять, правильно настроить и поддерживать. Сопутствующие проблемы и их решение вролне потянут на целую книгу. Развернуть тот же матрикс на порядки проще
Будут ли приниматься письма с селфхостед почты у всех почтовых провайдеров так же, как и обычных решений? Будут ли сайты и приложения принимать такую почту для регистрации аккаунта?
@@ngjghj6988 принимать почту для регистрации в принципе все будут, однако вот отправлять письма - это прям сложно. Возможно, но потребует достаточно муторной настройки и подключения дополнительного реле
@@kirillperov3843 Вы можете попробовать, но на некоторые виртуальные номера регистрация блокируется, да и потом, вам же все равно придется потом менять номер на свой, иначе в ваш аккаунт будут заходить все кому не лень.
Спасибо за анализ и советы! Напросился вопрос... А если ящик "проходной"? То есть письма, приходящие на один, автоматом уходят на другой и просматриваются уже там - есть в этом смысл?
Как только вы зашифруете свою информацию нестандартным способом, она сразу привлекает заинтересованных лиц, и есть масса способов добыть эту информацию!
да Вы шарите ))) От себя добавлю, что ряд почтовых сервисов* прямым текстом в пользовательских соглашениях указывает запрет на хранение и пересылку зашифрованных почтовых сообщений и/или файлов в почтовых сообщениях. * не будем здесь тыкать пальцем в имена
Не очень понятно, как получатель расшифрует ваше отдельно зашифрованное письмо, если вы не обменялись ключами. Этот момент стоило пояснить: вас же не только специалисты смотрят.
В видео это не объяснили, так как это совершенно другой вопрос "Как передавать ключи шифрования?", согласитесь, отличается от поставленного "Почему электронная почта - ненадежное средство передачи информации?" . Отвечая же на ваш вопрос - используйте асиммитричное шифрование, в котором есть "публичный" ключ , который нужно выложить в общий доступ и с помощью него шифровать сообщения, и "приватный" ключ, который всегда находится лично у вас и с помощью которого вы можете расшифровать сообщение, зашифрованное "публичным" ключом.
Так у отпровителя и получателя должны быть ключи. Это разве что в корпоративной среде реализуемо. Как вы себе представляете обмен ключами между вами и поддержкой какого то сервиса? Или го услуг ваших.
К сожалению,варианты какая у тебя будет двухфакторка, не всегда есть. На гугловскую почту не навесить ту же GAили Authy. А хотелось бы. Но нет, требуют телефон.
Красавчики, самая лучшая работа и полезная информация на ютубчике, а главное объясняют доступно для обычных людей...
Очень грамотный ведущий, четкая дикция, очень грамотный текст и просто польза от таких знаний! Спасибо!
Как всегда, всё четко, по полочкам. Спасибо!!!
Как было упомянуто в видео "месенджеры не могут работать с другими мессенджерами, лишь в рамках своей инфраструктуры".
И это довольно правильные слова, из-за этого у почты нет альтернатив. Что бы поднять почтовый сервер тебе нужно только две вещи - доменное имя и ip адресс. И все. У тебя будет доступ ко всей почтовой инфраструктуре планеты, ты сможешь послать письмо любому и любой сможет послать письмо тебе. Ни один мессенджер не может сравниться с почтой по распределенности.
Да вы знаете, лучше спам и фишинг, чем паспорт и номер телефона. 40 лет с электронной почтой жили и ещё проживём. Что-то модно, а что-то вечно.
Дмитрий и весь коллектив канала, традиционное спасибо за выпуск, как всегда содержательно и интересно 👍👍👍
Спасибо, это важная кибер-просветительская работа
Интересно было послушать и посмотреть....И полезно....Про цоколь Е27 очень удачный пример....😉💯👌
Интересно и доступно изложено, спасибо за рекомендации! Лично для меня почта очень удобна для получения регулярных рассылок, чтобы читать разом новости в одном месте -- читать отдельные публикации, заходя в отдельные чаты в мессенджерах, представляется крайне неудобным.
Спасибо, просто, доступно, полезно!
Только по фишкам с 24:00 и ближе к концу - 26:50 неплохо бы чуть подробнее и со ссылками в описании, а то не всем понятно что это вообще ))
Мир превратился в один большой рассказ "хакер в столовой" 😢
Паста уж, а не рассказ
@@UniverseCritic любишь макароны ? 😄
Весь ролик в башке билась насмерть мысль- * паранойи не существует её придумали санитары
А Signal запретили у нас в России,он у меня был,но его отключили и сообщили почему,не помню давно было.Ваша информация ценная,принять к сведению и сделать. Благодарю🌠.
Лампу накаливания изобрел не Эддисон, он лишь смог удешевить производство и сделать товар массовым.
А кто? Яблочков?
@@hobo_sapiens ЛЕНИН!!!11!
Парадоксально, но факт. Действительно, почтовый ящик при всей его ценности с точки зрения безопасности дырявый, как решето..
Больше скажу, ИМХО, это не только безопасности касается. По-моему интерфейс условного Gmail не менялся сколько? Лет 10? Почтовые сервисы во всех аспектах почти приостановили своё развитие. Мало мальски что-то внедряется, но только потому что это уже есть везде и становится неизбежно необходимым, как та же двухфакторная аутентификация
Пользуюсь The Bat! уже лет 20 🙂
Каждый день пользуюсь Тандербёрдом.
Без почты мы не сможем поставить этому видео лайк 👍
Спасибо за Ваш труд
Они как раз и навязали нам этот вариант, сохранения данных других аккаутов в почте !!! Для своих нужд 😊
Всем приятного просмотра!
Раньше можно было иметь почту не имея сотового телефона.
Сейчас тоже. Тот же gmail легко это позволяет.
@@Сергей-б2ж6чНе позволяет, проверено
@@decoder9379обходными путями, если через ютуб регаться
@@Сергей-б2ж6чочень сложно*, но позволяет. Очень маленький шанс, что Гугл не потребует номера для регистрации
@@decoder9379 при советах такие как вы проверяли качество изделий номер 2 )) Хотя бы погуглите.
Как переходить на что-то другое, если масса людей (да что там - вузов) так и не освоили этап "электронной почты". Не знаю, как сейчас, а вот и 10 лет назад (не так далеко, эл. почта процветала), и 5 лет назад - думать, что вузы пользуются электронными адресами, которые они указывают - бесполезно. То же - и большие организации. Почту указывают (типа. так надо) - но с ней никто не работает. Так и отвечают по телефону - ой, мы ее не проверяем.
Чего уж там я вот использовала ее в основном для регистрации на сайтах, а по делу начала пользоваться только когда руководитель дипломной работы сказала что ей на почту надо отправлять черновики.
Смотрим, читаем, и поддерживаем.
Есть технология, у которой дела хуже, чем у почты. Это телефон.
Что посоветуете в качестве альтернативы с похожими возможностями?
@@lain_nelle почту -_-
@@lain_nelle зависит от того, какие возможности вас интересуют. Если созвон, то телега, вотсап, дискорд. Если регистрация, то почта. Если двухфакторка, то приложение аутентификатор.
Можно рассусоливать об анонимности, но всё это глючно и на половину сайтов не пустят.
Лучше просто взять виртуальную или ноунеймовую симку, с неё зарегаться на мыле и в мессенджерах, заварить доступ аутентификатором, чтобы с симки не попасть было, поднять впн и не парить мозги.
Я уж молчу про то, что ваша бабушка обязательно захочет звонить только на сотовый, друзья юзают исключительно вотсап и телегу, и больше ничего не признают, а коллеги вайбер.
Просто главное, чтобы нельзя было легко ассоциировать это всё. Что это всё один человек.
Ну и устройство, блин, тоже всегда палит своим отпечатком. Если у вас только одно-два устройства, то даже регать аккаунты на разные номера особого смысла не имеет. Гугл, мета, телега и протон и так о вас всё узнают. Главное, чтоб остальным не досталось. От провайдера спрятаться можно, но теми же ютубом, торрентом и играми лучше поделиться в пределах разумного, чтобы он их ускорил.
@@lain_nelleКомпьютер
Спасибо! очень много полезного!
Как его отправить не пенсию, если почти все сервисы требуют его для регистрации?
нельзя на пенсию... Т.к, ТОЛЬКО, благодаря почте... Худо, бедно... Сохраняется возможность, деанон, всяких хакеров и спамеров, конченных.
Почта была всегда, и всегда её кто то пытался, прочитать и читал. Поэтому создавалась дип почта, секретная и E-mail не исключение, и др. Кому есть что хранить найдет способ это сделать. Поэтому и этот ролик кому то будет полезен.
Зандербёрд и Аутглюк для клиентов, а сам уже лет 20-ть в Бате, однако что-то шифровать в голову не приходило т.к. это только ненужное внимание может привлечь. Думается если у кого-то есть что-то настолько серьёзное что надо шифровать, то доверять это не СВОЕМУ почтовому серверу низя.
Ну блин, вот так взять и на пустом месте на 822 наехать ... надо просто знать ограничения инструмента, а инструмент офигенный.
К слову, Gmail не позволяет отправлять письма с зашифрованными вложениями (архивами с паролем). Это уже обо всём говорит.
Это вроде обойти сменой расширения можно.
Раньше работало, но могли начать анализировать по содержимому
Закодируй в base64 и отправь обычным текстом. Так точно сработает.
Но вообще логика понятна - в зашифрованном архиве легче всего спрятать вирус.
Если бесплатные почтовые сервисы легко могут читать почту своих клиентов, приходящую на их почтовый сервер, то может просто почтовый сервер (проще говоря софт / программа/приложение) установить прямо у себя на компе, ну и привязать к нему свой домен через DDNS, если у вас IP динамический. Это же всё вроде бесплатно можно сделать - серверная программа, какой-нибудь бесплатный домен от любого Dynamic DNS сервиса, или даже от вашего роутера, если он позволяет (встроено в ASUS, Mikrotik и т.д.). И все, письма будут приходить прямо на ваш комп (на сервер установленный на вашем компе), и ваш почтовый клиент читает письма прямо с вашего компа, минуя всякие сервера типа Мэйл ру, Яндекс почта и т.д.
Единственное неудобство - ваш комп должен быть всегда включен и всегда в сети.
Я так и делал - FreeBSD + Postfix + Dovecot 2 + Postfixadmin.
Пока тот ноутбук-сервер не крякнул.
хостить свой email сервер - огромный головняк. об этом пишет любой, когда кто-то спрашивает стоит ли оно того. да и бонуса от этого никакого. все равно сервер чужой знает и что отправляется, и что приходит.
Потому почта и распространена, что не шифрованная. Было б шифрование - уже бы в половине стран запретили.
😢
Proton mail поэтому и заблокировали в РФ
к сожалению факты говорите 🥲
@@neustanovlennoe_litsoпротонмейл отлично сдает людей всем желающим, а еще не дает регистрироваться анонимно.
Сами письма никто не мешает шифрвать. Об этом в видео кстати было сказано.
👍 в поддержку проекта
Simplex,Session,element всё заблокировали полностью только с обходом работают.
@@RomanAvdeevXтри волшебных буквы делать
@@FyUajYpUlM39 Tor или VPN? Тут имеется ввиду без них
Самый прикол что контора запретила что либо подключать к компьютеру, и всё пересылать почтой. А потом ой - шифруйте чем то хоть как то. И потом смс отправляешь пароль, или по телефону.
Thanks!
Помощь в продвижений видео, чтоб ютуб наконец порекомендовал такой важный информационный ресурс!
Помню одного моего знакомого через вацап взломали. И пытались меня также. Меня насторожило то, что в переписке слишком много написано по девечьи. Хотя с этим человеком общались грубо по мужски с уличными фразами. .
моя любимая технология это именно электронная почта. Не мессенджеры, а именно почта.
чего? тут ребятки принципиальное отличие . Старый -добрый эпистолярный жанр . Пишу емэйл обычно внимательно, проверяя и сверяя , получается порой очень талантливая проза.
а сообщение, комментарии? да ну, это знаете как Фаст фуд. вроде что-то съел, но не то и не там .
ps
интернет безусловно теперь стал хуже. почту лучше без надобности не светить
У почты приоритет надёжность доставки, поэтому она до сих пор жива и ей пользуются все. И поэтому же до сих пор поддерживаются самые старые ненадёжные способы передачи.
наверное самый лучший канал по безопасности!
Классно, спасибо, как всегда! А что сейчас с сервисами гугл в РФ ?
Спасибо за ваши видео.
Самая старая почта - голубинная. А я еще бумажную застал. Емэйл еще нормально.
Полезно
Отлично
Умоляю, расскажите об антивирусах, возможно это паранойя, но у моего касперского слишком обширный доступ к ресурсам моего компьютера! Так же я не уверен в средствах обхода блокировок. Могла ли сложится такая ситуация, что правительство блокирует сайты и сервисы, а потом выкатывает в народ, какие-нибудь трояны, под видом помощников в антицензуре?!
В течении четверти века не пользуюсь аверами. Общение с кампутером начал с Нортона командном.
Это комментарий для продвижения канала
респект 😃
Спасибо
Просто надо помнить одно правило: когда ты что-то кому-то пишешь, прикинь, как это может быть понято следователем....
visorus, тогда нет смысла много писать. Не лучше ли чаще встречаться, если абонент живёт близко? А если в другом городе- то писать по-старинке бумажные письма?
все человечество живет перед самой гибелью этой системы вещей, на смену ей придет правление Царства Бога, Создатель Вселенной Бог Иегова назначил Иисуса Христа Царем
Иисус приведет послушных ему и его Отцу Иегове людей к совершенству--не будет болезней, старости и смерти, люди и животные будут жить в мире, будет воскрешение умерших, не будет войн, преступности, межнациональной розни, патриотизма, государств, границ и человеческих правительств, не будет денежных отношений
послушное Богу человечество будет говорить на одном языке и жить вечно на Земле под правлением Создателя Вселенной
@@НинаСтолярова-й3йбумажные письма такие же дырявые по конфиденциальности
@@Svidetel_Jehovahопять таблетки выпить забыл, чёрт?
@nnnn-lf1bk и ещё пунктик "если ты против власти, а у неё есть на тебя планы", что встречается уже давно и часто
Главное месенжеры к почте не привязывать😊
Всё по делу!✊🏿😎🇷🇺
Я нетипичный пользователь. Когда-то пользовался TheBat, а последние несколько лет - Thunderbird. Шифровать через PGP правда не приходилось. Давно как-то попробовал, но в моём случае в этом нет смысла ...
Никогда нет гарантии, что менеджер паролей не имеет бэкдоров или уязвимостей. А то, что с открытым исходным кодом - а часто ли его проверяют?
блокнот + соображалка = менеджер паролей
Популярные вещи проверяют очень часто.
Но есть нюанс.
Надо собирать самому из исходного кода.
Исполняемый файл, может быть собран из чего угодно
@@Balamutick Собрать из исходного кода смогут только программисты. Потому что обычный пользователь ПК будет сразу паниковать, как только увидит командную строку. Просто нужно скачивать исполняемые файлы из официальных источников. Например с github репозиториев, их тоже сообщество проверяет.
@@Balamutickэто нивелируется с помощью reproducible builds
@@TpoJioJio47открою секрет менеджер паролей нужен для генерации действительно сложных паролей, и их зашифрованного хранения.
Хранить все пароли в блокноте серьезно? Ты соображалкой сгенерируешь 80 знаковый пароль и выше?
Кстати, Телеграмм работает примерно также, как электронная почта в плане безопасности, но при этом его все хвалят🤔
и что
Телеграмм намного хуже нормальной почты. Тем более он централизован.
@@Svidetel_Jehovah
О, чел, ты знаешь, что вы запрещены в РФ?
Я бы Вам посоветовал быть по-осторожнее в интернете)
@@theorist_nihilist спасибо, ютуб в отличии от Дурова пока не сообщает айпи адреса и личные данные пользователя..
@@Svidetel_Jehovah Ну да....конечно....все поверили..😊
Охренеть😮 моя почта прозрачна
Я в основном клиентом и пользуюсь. Клиентами. Gmaio, Outlook, thunderbird.
24. пользуюсь ещё 1 версий менеджера, у него другой формат.
он ещё был со времён xp и маленький и работает с флешки без проблем. хотя сейчас w7 ещё актуальная в офисах хотя и переходят на 10.
но прога маленькая и удобная и я не хочу никуда уходить, на андроид тоже есть чем открыть.
а вот в прошлом как раз были проблемы старой версии базы, ведь приложения на линукс просто нет, хороший повод отказаться от линукса.
но видимо народ понял и сделали прогу под старый формат, теперь она наверно есть на всё
Пользуюсь клиентом для почты mailbird, собрал все ящики в одну программу и не надо ходить в браузере никуда)
Почему именно этот клиент?
Такой офигенный клиент, что у его официального сайта сертификат "SSL_ERROR_PROTOCOL_VERSION_ALERT"🤣
@@ngjghj6988 показался удобным и без лишнего мусора
@@ngjghj6988потому что мамка твоя одобрила
Я только вчера перешел с Outlock на K-9 на Android и тут выходит видео про защиту почты.
Очень интересно, держите нас в курсе.
@@alexwhite252 Чего тут интересного ты нашёл? Я говорю про совпадение с данным событием.
Имхо у Гугл / Gmail все норм с безопасностью, очень странный пример. При регистрации просит номер телефона, так-же при входе в аккаунт , тоесть только по паролю не зайдешь. Ну если без телефона и пароля - окей ,по кукам? Они очень мало живут,да и если зайти через них в гугл фото / документы - сразу смерть. Если контент нацелен на среднестатистического пользователья - то зачем пугать всякой социальной инженерией , то что будут писать от лица знакомого с конекстом переписки...
Дцмаю лучше было бы рассказать про гугл аунтификатор, и то что на разблокировки телефона нужно пароль ставить, а не графический ключ или 4 цифрв) , надеюсь на всех телефонах есть такая функция, по крайней мере на дедушке 2021 года от google , присутствует
P.s энивей респект за продакшн
Все верно, только пользоваться менеджерами паролей так же не безопасно - их тоже часто взламывают.
Приведите примеры, если не сложно.
Можно пользоваться только если локально которые хранят пароли. А остальные которые облачные небезопасно .
@@Svidetel_Jehovahнормальный у тебя стафф, где берешь?
@@Rfdffrygd2egyehrd так об этом обо всем в Библии же говорится и рассказывается..
@@Svidetel_JehovahТы долбойоп или да? В книге по устройству и обслуживанию двигателей ЯМЗ-238 тоже много чего написано, я же к каждому посту не лезу с копипастой, как ты, нахера ты со своим говном лезешь?
ага, протон, который официально подтверждал что сотрудничает со спец службами
Я смотрю этот ролик и вижу, как мы все баразтаемся в своих фикалиях. Все же знают, что чем сложнее механизм (тем более, если все узлы ненадёжные), тем чаще этот механизм будет ломаться и будут строить "костыли", либо надо выкорчёвывать всю систему и строить новую. У меня почта почему-то для писем банков, школа, всякая ерунда - вообще бы избавился от этого хлама. Да и вообще, много что можно сделать более просто и эффективно.
просмотрев всего минуту ролика могу заявить: Да, SMTP - это сюр
А можете ли рассказать про SS7 и уязвимости смс и мобильных сетей?
@@Сергей-и9в5ь вы точно смотрели видео? А то тут "рекламировали TOTP и "антирекламировали" SMS. TOTP и скретч-коды, как и юзб-токен доступны на десктопе.
@@Сергей-и9в5ьчем плох Google authenticator ?
@@snowbars148думаю что человек имел ввиду SMS в качестве второго фактора
@@snowbars148 не open source
Лучший
про аутентификацию в imap и pop3 - гонево, она там навесная, навешивай что хочешь.
Спасибо за выпуск!
Можно подробнее раскрыть тему, как работают ссылки опасные, когда нажимаешь на них.
7.2 ну как бы я им пользуюсь но с ним проблемы. пришлось обновить чтоб он поддерживал гугл, но кажется не помогло, пришлось сделать пересылку на яндекс ящик.
клиент кстати тоже пришлось обновлять по 1 версии чтоб поймать вменяемый интерфейс, у мазилы с этим проблемы, не так как у мелкософта но тоже ещё хуже. вообще в 21 веке проблема с дизайнерами, их нет вообще не у одной корпорации.
от майла отказался, он требует мобилку привязать, так что он только онлайн и вообще заброшен.
с клиентами сейчас проблема
👍👍👍!!!
element (matrix) бы популиризовать еще)
Идите нафиг со своими светодиодными лампочками. У меня лампочки от порше стоят... Хорошо греют... _))
Правильные темы снова поднимаете. Электронная почта это беда, причём исхода из неё нет фактически никакого. С чем не согласен, так это с тем что это простая в настройке система. Наоборот, на мой взгляд почта - самое сложное что только можно пытаться селфхостить. В силу своей архаичности и особенностей устройства почту очень непросто поднять, правильно настроить и поддерживать. Сопутствующие проблемы и их решение вролне потянут на целую книгу. Развернуть тот же матрикс на порядки проще
Будут ли приниматься письма с селфхостед почты у всех почтовых провайдеров так же, как и обычных решений? Будут ли сайты и приложения принимать такую почту для регистрации аккаунта?
@@ngjghj6988 принимать почту для регистрации в принципе все будут, однако вот отправлять письма - это прям сложно. Возможно, но потребует достаточно муторной настройки и подключения дополнительного реле
ура, нашел человека-реалиста. селф хостить email - последнее дело. проблем не оберешься, проку мизер.
Дмитрий, приветствую, почему в числе рекомендованных менеджеров паролей отсутствует bitwarden? Что с ним не так? Спасибо заранее за ответ.
Ку-ку, gmail в России все) Теперь, чтобы зарегить почту на gmail нужна симкарта другой страны.
А если использовать какой-то виртуальный номер другой страны?
@@kirillperov3843 Вы можете попробовать, но на некоторые виртуальные номера регистрация блокируется, да и потом, вам же все равно придется потом менять номер на свой, иначе в ваш аккаунт будут заходить все кому не лень.
Через Андройд не регит???
ProtonMail и Session в РФ заблокированы. Я живу не в РФ, хотел наладить безопасную связь с товарищем, который там живёт...
Не имеет смысла протон не гарантирует приватности, анонимности не дает.
И шифрования там нет оконечного.
@@decoder9379 По крайней мере письма, написанные в Протоне, не прочитают "чекисты". :) Но я уже установил товарищу gpg4win и плагин к гуглопочте.
То шо надо)
Спасибо, бородатый пупсик. Надо заботиться о нас
Да я бы срадостью использовал Thunderbird, вот только его нет под Android/IOS
Рекомендавать протон который сливал своих клиентов спецам, как альтернативу такое себе. Та же помойка что и маил только не наша.
🤝
Спасибо за анализ и советы!
Напросился вопрос...
А если ящик "проходной"? То есть письма, приходящие на один, автоматом уходят на другой и просматриваются уже там - есть в этом смысл?
За 20 лет ввнужден был создать 19 почтавых адресов и все работают
Менеджерите их в одном клиенте? Если да, то в каком?
Правила пересылки почты рулят. У того же яндекса есть "Сборщик писем", с Гуглмейл, Мейл.ру и т.д.
Как только вы зашифруете свою информацию нестандартным способом, она сразу привлекает заинтересованных лиц, и есть масса способов добыть эту информацию!
да Вы шарите )))
От себя добавлю, что ряд почтовых сервисов* прямым текстом в пользовательских соглашениях указывает запрет на хранение и пересылку зашифрованных почтовых сообщений и/или файлов в почтовых сообщениях.
* не будем здесь тыкать пальцем в имена
Постоянно оутглюком пользуюсь. По другому не удобно
Традиционно: С большим удовольствием пишу свою дюжину искренних слов в поддержку вашего канала! *Слава ВСУ!*
Не очень понятно, как получатель расшифрует ваше отдельно зашифрованное письмо, если вы не обменялись ключами. Этот момент стоило пояснить: вас же не только специалисты смотрят.
В видео это не объяснили, так как это совершенно другой вопрос "Как передавать ключи шифрования?", согласитесь, отличается от поставленного "Почему электронная почта - ненадежное средство передачи информации?" .
Отвечая же на ваш вопрос - используйте асиммитричное шифрование, в котором есть "публичный" ключ , который нужно выложить в общий доступ и с помощью него шифровать сообщения, и "приватный" ключ, который всегда находится лично у вас и с помощью которого вы можете расшифровать сообщение, зашифрованное "публичным" ключом.
2FA не очень надежный способ. Расскажите лучше про SS7. Как эти сообщения с кодом, звонки и местоположение перехватываются хакерами
Хана крышке макбука 😂
Открою секрет мессенджеры тоже не шифруют сообщения на самом деле. В целом шифрование кроме трафика это скам.
То есть лучше проприетарный протокол, чем отсутствие многофакторной аутентификации?
Так у отпровителя и получателя должны быть ключи. Это разве что в корпоративной среде реализуемо. Как вы себе представляете обмен ключами между вами и поддержкой какого то сервиса? Или го услуг ваших.
К сожалению,варианты какая у тебя будет двухфакторка, не всегда есть. На гугловскую почту не навесить ту же GAили Authy. А хотелось бы. Но нет, требуют телефон.
Товарищ Прежний
Это получается , что я древнее этой вашей электронной почты ? 😑
у меня теперь вопрос, не вы ли занимались делом "Андрея Пыжа" и даже если нет не хотите с ним связаться и сделать об этом выпуск?
у Протон не бесплатный ВПН, только почта (не один год пользуюсь)
Прежде чем рассказывать тут нам про тайны почты согласовал ли ты контент со спец службами?