Перейти к содержанию

Почтовые сервисы  

7 проголосовавших

У вас нет разрешения голосовать в этом опросе или просматривать его результаты. Пожалуйста, войдите или зарегистрируйтесь для возможности голосования в этом опросе.

Рекомендуемые сообщения

Опубликовано

Какой почтовый сервис более надежен, по вашему мнению. И почему?

Опубликовано

Полагаю без разницы. У всех двухфакторная аутентификация, все должны предоставлять переписку своим спецслужбам, хотя Гугл не станет предоставлять переписку без решения суда.

  • Согласен 1
Опубликовано

[offtopic]

Самый безопасный от взломов - личная встреча на склоне вулкана во время его извержения

Туда точно кроме вас никто не сунется и подслушать невозможно

 

Менее безопасный вариант - личная встреча в желудке белой акулы

менее, потому что в отличии от вулкана, который видно и слышно на десятки километров, белая акула более скрытна и может заглотить и подслушивающего )))

 

[/offtopic]

Опубликовано

Ska79

Выключай свою поронаю мозга ,ваши письма не кому ,не нужны.если только вы через мыло не отправляете копию своего паспорта и справку 2ндфл.

  • Улыбнуло 2
Опубликовано

 

 


ваши письма не кому ,не нужны.
Я бы не был так категоричен. )

 

Кстати во всех почтовых сервисах с двухфакторной аутентификацией есть недостаток - пароли для приложений буквы нижнего регистра, и если почту получаете в почтовым клиенте по протоколу imap то на мой взгляд это аналогично тому что сами преподнесли свою переписку на блюдечке.

При этом требования к главному паролю алфавит верхнего нижнего регистра, спецсимволы, цифры :) вот как то так. Ненадёжно.

  • Нет слов 1
Опубликовано

 

 


пароли для приложений буквы нижнего регистра, и если почту получаете в почтовым клиенте по протоколу imap то на мой взгляд это аналогично тому что сами преподнесли свою переписку на блюдечке.

Подбирайте ))) к моему почтовому ящику Vadim.Zaharenko @ gmail.com

Краткое содержание пароля

15 символов

включает цифры и спецсимволы и буквы одного регистра

 

Разные ресурсы по разному оценивают его стойкость

https://2ip.ru/passcheck/- 15'570'137'035 лет

https://password.kaspersky.com/ru/- 3261 век, что в 4774 раза быстрее чем в первом варианте, но меня устроит и такой вариант

Опубликовано (изменено)

@Kapral, зачем мне ваш основной пароль? Я говорю проблема в паролях для приложений при включенной двухфакторной аутентификации.

Они - пароли гененрируются самим почтовым сервисом. Пароли для приложений состоят из букв только нижнего регистра изредка цифр.

И да ничего подбирать не собираюсь не силён в этом. )

Изменено пользователем ska79
Опубликовано

 

ваши письма не кому ,не нужны.

Я бы не был так категоричен. )

 

Кстати во всех почтовых сервисах с двухфакторной аутентификацией есть недостаток - пароли для приложений буквы нижнего регистра, и если почту получаете в почтовым клиенте по протоколу imap то на мой взгляд это аналогично тому что сами преподнесли свою переписку на блюдечке.

При этом требования к главному паролю алфавит верхнего нижнего регистра, спецсимволы, цифры :) вот как то так. Ненадёжно.

Ну видимо у вас есть о чем беспокоится , у меня в почте нет важной переписки только письма от магазинов спец предложения , у вас видимо там гос тайна раз так волнуетесь.у меня друзья россылают копии документов работодателям не чего страшного не произошло.
  • Улыбнуло 1
Опубликовано

 

 


у вас видимо там гос тайна
Нет, госуслуги привязаны прост на мыло )

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Валерий Шарыкин
      Автор Валерий Шарыкин
      Все ли VPN сервисы запрещены? 
       
      Сообщение от модератора Mark D. Pearlstone Тема перемещена из раздела "Технический раздел".
    • Самогонщик
      Автор Самогонщик
      В данный момент держу на телефоне 4 программы для заказа такси. С утра при поездки на работу выбираю самый дешевый вариант или кто быстрее приедет бывает что за 100 руб. не кто не едить когда у Яндекса цена около 200 руб.

    • Андрей2029
      Автор Андрей2029
      Добрый день. С недавнего времени каждый день по несколько раз за день вижу такое окно.
      Если добавить в исключение, окно вылазит снова на следующий день. Если разорвать соединение, таких окон вылазит несколько штук и ситуация повторяется в этот же день или на следующий. 
      Почему сервисы Adobe вдруг стали не милы Касперскому и как ситуацию исправить?
       

    • Max132
      Автор Max132
      Добрый день! Не могу найти функцию добавления нежелательного почтового ящика, с которого осуществляется спам-рассылка, в ksc 13.2
      Есть ли там функция спам-фильтра не только для файлов, но и для почтовых адресов?
      По сути нужно просто заблокировать почту , но я не вижу подходящего раздела
    • KL FC Bot
      Автор KL FC Bot
      Утечки учетных данных остаются одним из самых популярных у злоумышленников способов проникновения в организацию. Только за 9 месяцев 2023 года по данным Kaspersky Digital Footprint Intelligence в даркнете было опубликовано 315 миллионов записей учетных данных, среди которых множество реквизитов доступа к корпоративным ресурсам, в том числе и к ресурсам компаний из списка Fortune 500.  Чтобы эффективнее управлять связанными с этим рисками, минимизировать число уязвимых аккаунтов, быстрее замечать и пресекать несанкционированный доступ, компании внедряют системы управления identity, о которых мы подробно писали ранее. Но эффективный процесс управления identity невозможен, пока большинство корпоративных систем не поддерживают процедуру унифицированной аутентификации. Для внутренних систем компании она обычно завязана на централизованный каталог, например Active Directory, а во внешних SaaS-системах взаимодействие с корпоративным каталогом identity ведется через платформу Single Sign-on (SSO) —либо внешнюю, либо развернутую в инфраструктуре компании, такую как ADFS.
      Для сотрудников это предельно удобно — логинясь во внешние системы, такие как SalesForce или Concur, сотрудник проходит единый для корпоративной сети процесс аутентификации, включая ввод пароля и предъявление второго фактора (кода OTP, USB-токена и так далее, согласно корпоративной политике), ему не нужны никакие дополнительные логины и пароли. Более того, однократно войдя утром в одну из систем, в остальные можно входить автоматически. Помимо удобства этот процесс в теории безопасен, поскольку службы IT и ИБ имеют полный централизованный контроль над учетными записями, парольными политиками, методами МФА и логами.
      Но на практике уровень безопасности внешних систем, поддерживающих SSO, зачастую оказывается не таким уж высоким.
       
      Подводные камни Single Sign-On
      Пока пользователь входит в SaaS-систему, сервер этой системы, клиентское устройство пользователя и платформа SSO проходят несколько этапов взаимодействия, в которых платформа SSO проверяет пользователя и выдает SaaS-системе и клиентскому устройству токены аутентификации, которые подтверждают права пользователя. При этом платформа может снабжать токен целым рядом параметров, напрямую влияющих на безопасность. Они могут включать:
      указание периода действия токена (и сессии), по истечении которого потребуется повторная аутентификация; привязка токена к конкретному браузеру или мобильному устройству; привязка токена к конкретным IP-адресам или IP-диапазонам, что позволяет реализовать в том числе географические ограничения; дополнительные условия окончания сессии, например закрытие браузера или выход пользователя из самой SSO-платформы. Ключевая проблема заключается в том, что некоторые облачные провайдеры неверно интерпретируют или вовсе игнорируют эти ограничения, нарушая таким образом модель безопасности, которую выстроила команда ИБ. Более того, в ряде случаев SaaS-платформы недостаточно контролируют корректность самих токенов, открывая простор для их подделки.
       
      Посмотреть статью полностью
×
×
  • Создать...