Zabezpečená pošta. Heslo se na straně klienta používá ke generování dočasného šifrovacího klíče pro přístup k poště. Pokud sankce... nebo „místní“ služby

1 hlas

Dobrý den, milí čtenáři mého blogu! Všichni z vlastní zkušenosti víme, že bez e-mailu se na internetu neobejdete, tím jsem si jist. Je potřeba jak pro zábavu, tak pro práci. Většina lidí si chytré telefony pořídila už dávno a pro stažení některých aplikací pro Android se musíte přihlásit. s čím? Prostřednictvím pošty!

Nebo VKontakte nebo na jakékoli stránce - zadejte prosím svůj e-mail. Našli jste nějaký zajímavý blog a nechcete si nechat ujít nic zajímavého, pak se přihlaste k odběru newsletteru a dostávejte dopisy do vaší schránky – samozřejmě elektronicky. Obecně platí, že v dnešní době nemůžete žít bez pošty!

Obsah vaší schránky ale může zajímat nejen vás, ale i úplně cizí lidi, například hackery a mnoho dalších. Díky tomuto článku si budete moci vybrat nejbezpečnější email a také se dozvíte (nebo si zapamatujete) základní a povinná bezpečnostní opatření. Nyní, po analýze nejoblíbenějších služeb v síti, zjistíme, která poštovní schránka je nejspolehlivější.

Mail.ru

V současné době je tato platforma v popularitě nižší než její konkurenti Yandex. Mail a Gmail, ale stále zůstává jednou z nejčastěji volených služeb. Podívejme se, jaké způsoby ochrany má.

Rád bych hned upřesnil, že všechny níže popsané služby můžete zapnout nebo vypnout (některé z nich jsou pro mě osobně nepohodlné).

Za prvé: zákaz paralelních relací – poštu může používat vždy jen jedna osoba. Proč by to mohlo být nepohodlné? Protože vy sami můžete přistupovat k poště ze dvou nebo více různých zařízení současně, situace se liší.

Za druhé: k dispozici jsou informace o posledním přihlášení – datum, čas, IP adresa. Tato funkce vám rozhodně neublíží.

Za třetí: možnost přihlásit se do schránky pouze z jedné IP adresy – pokud dojde k pokusu o přihlášení z jiné, uživatel bude přesměrován na autorizaci. Tato funkce mi vůbec nevyhovuje, protože poštu používám na více zařízeních. Ano, a byly případy, kdy jsem naléhavě potřeboval zkontrolovat svůj e-mail a přihlásil jsem se z počítačů jiných lidí.

Za čtvrté: ukládání posledních akcí – můžete vidět informace o přihlášení, odeslání nebo smazání dopisu atd. Zde nejsou žádné stížnosti.

Navíc můžete využít dvoufaktorové ověřování – jedná se o přihlášení s potvrzením. Pokud si tuto službu aktivujete, pak při přihlášení budete muset zadat nejen své přihlašovací jméno a heslo (o tom se dočtete v jiné publikaci), ale také různé jednorázové kódy, které vám budou zaslány SMS na váš telefon.

Vše se zdá být v pořádku, ale statistiky ukazují opak – poštovní schránky mail.ru jsou hackovány častěji než ostatní.

Yandex.Mail

Nyní se podívejme na další populární službu v RuNet z vyhledávače Yandex.

Všechna písmena zde jsou kontrolována antivirovým programem a pokud je detekován infikovaný soubor, dopis bude automaticky smazán. Také Yandex. E-mail kontroluje stránky na přítomnost škodlivého kódu a pokud odkaz z přijatého dopisu vzbuzuje podezření, bude vám zasláno varování.

K dispozici je užitečná funkce „Odhlásit se na všech zařízeních“. Pokud jste se do své schránky přihlásili z cizího počítače a zapomněli jste se odhlásit, je to velmi užitečné. Může být také užitečné, pokud jste byli napadeni, ale neměli jste čas změnit heslo. V takovém případě jej okamžitě změňte.

Stejně jako předchozí mail, i tento má protokol návštěv. Tady je to lepší, protože zde nejsou uloženy jen poslední akce, ale posledních 2 000 akcí, kterých pravděpodobně tolik neprovedete za jeden den, bude to trvat asi týden.

Kromě toho Yandex. Pošta označuje ty dopisy, které považuje za podvodné, což je také jednoznačné plus. Ke svému účtu můžete propojit další poštovní schránku nebo telefonní číslo a díky tomu budete moci obnovit své heslo a dostávat různá upozornění.

Yandex. Mail používá pouze protokol HTTPS, což znamená, že vaše osobní údaje jsou důvěrné a chráněné, protože budou na server odesílány zašifrované.

Gmail

Chcete-li obnovit své heslo, použijte také propojení dalšího e-mailu a telefonního čísla. Můžete také povolit dvoufázové ověření, abyste pokaždé obdrželi kód pro vstup do poštovní schránky.

Gmail používá šifrování na transportní vrstvě, ale jeho síla není neomezená – ne všechny příchozí zprávy (pokud odesílatel používá jinou službu) jsou šifrovány.

Vaše poštovní schránka zobrazuje nejnovější akce: informace o souběžných relacích - kde jinde jste byli přihlášeni (ze všech relací se můžete odhlásit kliknutím na příslušné tlačítko), budou zde také informace o typu přístupu (prohlížeče, zařízení atd. ze kterého jste přihlášeni) a o IP adrese.

Užitečné je, že Gmail odesílá upozornění na podezřelou aktivitu.

Například když se vám někdo pravidelně přihlašuje do schránky ze Singapuru. K ochraně svých zákazníků před podvodníky a spamem používá Google ověřování e-mailů – kontroluje, zda dopis skutečně přišel od osoby uvedené odesílatelem.

Jako doplněk se navrhuje povolit funkci „Ikona ověřené zprávy“ - odesílatelé budou kontrolováni. Tato funkce je velmi užitečná, ale existuje jedno „ale“ - funguje pouze pro několik domén a ne všechny lze zkontrolovat. Ještě bych to doporučil zapojit, určitě to nebude bolet.

Pro rok 2017 bych tedy za nejlepší schránku označil Gmail. Dokázal mě přesvědčit, že budu chráněn před hackery, podvodníky a hackery.

Nesmíte ale zapomínat, že vaše bezpečnost je ve vašich rukou. aby to nikdo nemohl vyzvednout a na stránkách používat různá hesla! Pokud se bojíte, že na některou z nich zapomenete, můžete program použít Roboform . Zapamatuje si všechna vaše hesla a bezpečně je uloží, stačí si pamatovat vaše přihlašovací údaje Roboform. Zde si můžete vygenerovat heslo, pokud vaše fantazie již došla.

Pozor na antivirové programy, např. Eset Nod32 . Pravidelně kontrolujte počítač na přítomnost infikovaných souborů.


A samozřejmě buďte pozornější k lidem, se kterými si na internetu dopisujete. Nesdělujte o sobě žádné důležité informace podezřelé nebo neznámé osobě. Může se ukázat jako podvodník.

Pokud budete dodržovat tato základní pravidla, budete v bezpečí! Nyní tedy víte, kterou poštovní schránku je nejlepší používat a co musíte udělat pro ochranu svých osobních údajů. Pokud se vám tento článek líbil, doporučte jej svým přátelům a přihlaste se k odběru můj veřejný VK . Přeji vše nejlepší!

E-mail není jen pohodlným nástrojem pro výměnu informací, ale také zdrojem hrozeb pro vaše data a vaši pověst.

Bez e-mailu už není plnohodnotná komunikace v moderním světě myslitelná. Ale mnoho lidí bere tento úspěch vědeckého a technologického pokroku velmi lehkovážně. Mezitím je uživatel v síti často identifikován podle e-mailové adresy. Tito. použít tuto adresu jako své uživatelské jméno. Na mnoha stránkách (sociální sítě, fóra atd.) jste vyzváni k zadání e-mailové adresy jako přihlašovacího jména nebo k propojení s vaším účtem. Pokud ztratíte své heslo, bude na zadanou e-mailovou adresu zaslán odkaz pro jeho obnovení. Co útočník jistě využije, pokud získá přístup k vaší poště. Útočník pak bude moci jednat vaším jménem na sociálních sítích. sítě, fóra a další zdroje. Někdo za vás bude dělat objednávky, předplatné atd. Proto je nutné věnovat pozornost níže uvedeným bodům.

  1. Výběr poštovní služby. Upozorňujeme, že bezplatné e-mailové zdroje nejsou spolehlivé. Zpravidla poskytují zpravodajským službám přístup k poště uživatelů bez jakýchkoli regulací, což platí zejména pro služby domény ru. Z bezplatných možností vyberte gmail.com nebo outlook. com (pošta od Microsoftu je velmi slušnou náhradou za Gmail).
  2. Dvoufázové ověření. Řada e-mailových služeb poskytuje dvoufázové ověření pro spolehlivost. Tito. Kromě hesla je potřeba zadat kód zaslaný prostřednictvím SMS. Pro gmail.com je tato možnost aktivována prostřednictvím Nastavení účtu na kartě Bezpečnost.
  3. Výběr silného hesla. Každá poštovní schránka musí mít své vlastní silné heslo odolné proti hackerům. Můžete. Pro tyto účely je vhodné použít například správce hesel. Někteří lidé používají stejné heslo pro všechny poštovní schránky. Kromě toho jej označují jako heslo při registraci na webovém zdroji spolu s odpovídající e-mailovou adresou. Taková lehkovážnost bude velmi nákladná.
  4. Upřednostnění vlastní bezpečnostní otázky při registraci do e-mailové služby.
  5. Při registraci na stránkách používejte pouze jednu e-mailovou adresu. Tím si pojistíte všechny své další poštovní schránky před spamem a potenciálními hackery.
  6. Používání jednorázových schránek při registraci na stránkách, kterým nedůvěřujete nebo které nehodláte dlouhodobě používat.
  7. Dostupnost spolehlivého antiviru a firewallu na vašem počítači. Elektronické zprávy jsou dobrými distributory malwaru. Při práci s poštou proto nebude nadbytečný kvalitní bezpečnostní software.
  8. Při práci s korespondencí na poštovním serveru spusťte prohlížeč.
  9. Rozumné chování. Ani přítomnost dobrých bezpečnostních programů vás nemusí zachránit, pokud budete otevírat přílohy a následovat odkazy v dopisech od cizích lidí.
  10. Povinné ukončení relace. Po dokončení práce na poštovní službě, před zavřením karty s webem, nezapomeňte kliknout na Vypadni aby nikdo po vás nemohl vstoupit bez oprávnění.
  11. Při přenosu citlivých dat nezapomeňte zprávy šifrovat. Pamatujte, že vše, co je svěřeno internetu, může být zachováno po léta. Některé informace prostě nelze zničit. Pro práci s gmail.com můžete použít rozšíření prohlížeče Google Chrome s názvem GPG4Browsers. Kromě šifrování a dešifrování dopisů může tento program vytvářet a ověřovat digitální podpisy pro dopisy.
  12. K ověření pravosti vašich dopisů použijte elektronický digitální podpis (EDS). Elektronický digitální podpis je ve své podstatě a funkcích obdobou běžného vlastnoručního podpisu.

Vydali jsme novou knihu Social Media Content Marketing: Jak se dostat do hlavy svých následovníků a přimět je, aby se zamilovali do vaší značky.

Upsat

Spam, reklama, pozvánka do nové online hry, propagace obchodu s elektronikou, zadání od šéfa, fotky z rodinné dovolené – zdá se, že mezi nimi není nic společného. Přesně takhle ale vypadá schránka běžného emailového účtu. Mnoho lidí doporučuje používat dva účty: pracovní (pro obchodní korespondenci) a osobní (pro vše ostatní). Ale co když jen použijete služby pošta optimálnější?

Dočasná pošta

Někdy se musíte zaregistrovat na stránce, kterou plánujete navštívit jen jednou nebo dvakrát. Bez toho nemáte přístup k informacím nebo souboru, které potřebujete. Po registraci ale zjistíte, že vaše schránka je plná spamu, reklamy a dalších nesmyslů. Můžete strávit čas odhlášením z odběru oznámení a nastavením filtrování, ale je jednodušší použít dočasnou e-mailovou adresu.

Dropmail

Adresa je platná po neomezenou dobu, ale pouze do doby, než uživatel stránku obnoví. Ale i když jste omylem zavřeli kartu nebo stiskli F5, nebojte se. Služba umožňuje vrátit přístup na předchozí adresy:


  • Neomezený počet jednorázových krabic.
  • Možnost obnovení přístupu.
  • Přeposílání příchozích zpráv na jinou adresu.
  • Vícejazyčný.
  • Boti pro Telegram a Viber.
  • Nemůžete odesílat zprávy.
  • Příchozí zprávy ze všech adres se ukládají do jedné složky.
  • Adresa je vázána na záložku prohlížeče.
  • Blokováno většinou filtrů.

Crazymailing

Pro přístup k plné funkčnosti se budete muset zaregistrovat pomocí jakékoli sociální sítě: Twitter, VK, Google+. Poté budete moci kromě dočasné pošty odesílat zprávy a používat až 10 e-mailů současně. Každá adresa má individuální dobu platnosti a složky zpráv. Běžný uživatel může přidat 10 minut za kliknutí, registrovaný uživatel může přidat 30 minut e-mailová služba neomezuje.

  • Neomezené prodloužení doby platnosti.
  • Odesílání zpráv.
  • Přeposílání dopisů na skutečný e-mail.
  • Podpora pro ruský a anglický jazyk.
  • Rozšíření pro Google Chrome.
  • 10 adres na 1 účet.
  • Plná funkčnost až po registraci.
  • Poštu nelze obnovit.
  • Zprávy jsou odesílány s velkým zpožděním.
  • Maximální velikost odesílaného souboru je 10 MB.

Mohmal

Můžete si vybrat náhodné jméno nebo si ho vymyslet sami. To vám umožní dát ostatním lidem adresu, která se neskládá z náhodných písmen a čísel. Doba trvání akce je statická – 46 minut, kterou lze libovolněkrát resetovat na původní hodnotu.

  • Výběr názvu e-mailu.
  • Vícejazyčný.
  • Ergonomický design.
  • Žádné další poštovní schránky.
  • Žádné přeposílání.
  • Čas je nutné neustále prodlužovat.

Minuteinbox

Nejlepší poštovní služba mezi dočasné, pokud umíte anglicky alespoň na základní úrovni. Hlavním rysem je uživatelské přizpůsobení provozní doby.

Teoreticky lze toto pole používat jako trvalé, pokud je doba platnosti aktualizována jednou měsíčně. Každou příchozí zprávu lze stáhnout do počítače a otevřít pomocí libovolného e-mailového programu: Microsoft Outlook, The Bat!, Lotus Notes a tak dále.

  • Dlouhá doba působení.
  • Uživatelsky přívětivé rozhraní.
  • Ruský jazyk chybí.
  • Žádné přeposílání.

Trvalý email

Pro registraci hlavních účtů na sociálních sítích a internetových obchodech, pro komunikaci s přáteli a známými atd. je lepší používat trvalou poštu. To vám umožní snadno obnovit přístup ke svým účtům, pokud jste zapomněli heslo, a získat aktuální informace o slevách a akcích. Takových služeb je obrovské množství, takže uživatelé preferují nejoblíbenější poštovní služby pro registraci. Podívejme se na nejběžnější tuzemské i zahraniční služby.

Domácí služby

V současné době je to nejoblíbenější e-mailová služba v CIS. Na začátku roku 2018 využívalo jejích služeb více než 20 milionů lidí. Chcete-li vytvořit účet, musíte zadat:

  • Jméno a příjmení. Je lepší používat reálná data, aby později nebyly problémy s obnovou hesla.
  • Datum narození. Lepší než ten pravý.
  • Požadovaný název účtu.
  • Heslo.
  • Aktuální telefonní číslo, které bude nutné potvrdit.

Pokud mluvíme o bezpečnosti, uživatel si může nainstalovat dvoufaktorovou autentizaci a propojit další poštovní schránku, která bude také přijímat zprávy potvrzující akce.

Rozhraní se od roku 2006 nezměnilo, ale poměrně nedávno, 20. června 2018, připravil tým Mail.ru globální aktualizaci.

Je stále v beta testování, ale je již k dispozici uživatelům prostřednictvím odkazu new.mail.ru. Kromě nového rozhraní přidali vývojáři neuronovou síť pro ochranu vašeho účtu, možnost platit pokuty od dopravní policie a systém Smart Groups, který automaticky třídí všechny příchozí zprávy.

  • Jednoduché a pohodlné rozhraní.
  • Vícejazyčný.
  • Cloudové úložiště a neomezená paměť pro dopisy.
  • Ostatní e-mailové služby vám umožní používat váš účet Mail.ru jako další.
  • Reklama a spam snadno projdou filtry.
  • Zprávy mohou dorazit pozdě.
  • Bez telefonního čísla se nelze zaregistrovat.
  • Některé e-maily jsou automaticky odesílány do složky Spam, i když k tomu není žádný objektivní důvod.

Klady a zápory odkazují na starou verzi, která bude v blízké budoucnosti změněna. S úplným vydáním aktualizace budou informace upraveny.

Yandex.Mail

Druhá nejoblíbenější poštovní služba v SNS. Registrace se neliší od Mail.ru. Mezi funkcemi vyzdvihujeme možnost zcela si přizpůsobit rozhraní pro sebe – od pozadí až po umístění tlačítek a složek na stránce. Spolehlivý e-mail s dobrým automatickým filtrováním a tříděním příchozích zpráv.

  • Jemné doladění rozhraní.
  • Časová osa pro vyhledávání písmen.
  • Dobrá ochrana proti spamu.
  • Velikost krabice je omezená (pro nové uživatele - 10 gigabajtů).
  • Pro registraci je vyžadováno telefonní číslo.
  • Rozhraní vypadá poněkud zastarale.

"E-mail-důchodci"

V minulosti to tak bylo oblíbené e-mailové služby které používaly miliony lidí. V současnosti jsou však morálně a funkčně zastaralé, a proto je jejich použití iracionální. K poklesu aktivity došlo v letech 2010–2014, takže se rozhraní v 99 % případů od těchto let nezměnilo. Patří sem:

  • Ukr.net.
  • Rambler.Mail.
  • MetaMail.

Pokud máte schránku z tohoto seznamu, doporučujeme vytvořit novou (na jiné modernější službě) a nastavit si do ní přeposílání všech příchozích zpráv. V opačném případě riskujete ztrátu všech informací, pokud služba přestane existovat.

Zahraniční poštovní služby

Mezinárodní poštovní služby se značně liší od vnitrostátních. Ze začátku to není tak patrné, ale po pár měsících už je cítit rozdíl. Zejména pokud jde o bezpečnost a soukromí. Podívejme se na konkrétní příklady.

Účet Gmail poskytuje přístup ke všem programům a službám Google. Možnosti a výhody takového účtu jsou natolik rozsáhlé, že by si zasloužily samostatný článek. Proto se zaměříme pouze na emailovou schránku.

Standardní rozhraní je docela pohodlné, ale vždy si ho můžete přizpůsobit, jak chcete. Registrace je standardní, ale nemusíte uvádět telefonní číslo, což proces registrace několikrát zjednoduší. Poté získáte 20 gigabajtů cloudového úložiště a neomezený prostor pro poštu.

Zabezpečení v Gmailu je na velmi vysoké úrovni. Pokud existuje podezření, že e-mail vlastník nepoužívá, služba odešle upozornění a požádá o potvrzení. Vypadá to jako paranoia, ale vzhledem k úzkému propojení účtu se všemi službami Google jsou to docela adekvátní opatření. Pro maximální bezpečnost je vhodné povolit dvoufaktorovou autentizaci a nastavit další box pro obnovu hesla.

  • Bezpečnost.
  • Přesné filtrování spamu a reklam.
  • Podporuje více než 80 jazyků.
  • Rychlá registrace na většině webů prostřednictvím vašeho účtu Gmail.
  • Nikdo nemá rád Google+.
  • V mobilní aplikaci mohou upozornění dorazit se zpožděním.

Pokud potřebujete e-mail pro důležité osobní záležitosti, použijte Gmail. V tuto chvíli je to nejlepší služba, pokud jde o spolehlivost a funkčnost.

Hotmail (Outlook)

Hotmail byla bezplatná e-mailová služba s celkovým počtem uživatelů více než 350 milionů. Microsoft koupil Hotmail na počátku 2000 a po roce 2012 se stal službou Outlook.

V roce 2017 byl přidán přepínač beta, který uživatelům umožňuje testovat nadcházející změny aplikace Outlook Mail. Aktualizovaná verze má rychlejší doručení, ergonomičtější rozhraní a možnost vyhledávání podle Emoji.

  • Špatné filtrování spamu.
  • Mobilní aplikace je nestabilní.

Elitní poštovní schránka

Při registraci emailu v běžné službě si můžete vybrat pouze přihlašovací jméno, nikoli však název domény. Ne, existuje určitý výběr, ale je omezen na 3–4 možnosti. Řekněme například, že se rozhodnete vytvořit účet v aplikaci Outlook. Poté bude adresa vaší poštovní schránky:

Pokud zvolíte správné přihlášení, adresa vypadá dobře. Ale zamyslete se nad tím, kolik účtů je na světě s názvem domény „@hotmail.com“ nebo „@outlook.com“. Přemýšlel jsi o tom? Dobře, teď si představte, že jste jediný člověk na světě s takovou doménou. Vaše zprávy jsou okamžitě rozpoznatelné, e-mailovou adresu je obtížné zadat nesprávně a lidé s vámi chtějí obchodovat. Jak získat jedinečný box?

Samotný proces je jednoduchý, ale takový e-mail bude stát peníze. Ve většině případů placené poštovní služby se používají k vytváření firemní (obchodní) pošty, ale lze je použít i pro osobní použití. Placené účty nemají žádnou reklamu, spam je spolehlivě blokován a zabezpečení je na nejvyšší úrovni. Jedinou nevýhodou většiny placených služeb je nedostatek ruského jazyka.

Nebudeme uvažovat G Suite, Yandex.Mail pro doménu a další služby, které vyžadují, aby uživatel měl vlastní doménu, se kterou bude pošta propojena.

1 a 1

Nejznámější placený email s miliony uživatelů. Poskytuje služby v několika tarifech, nejlevnější je 1 $ měsíčně po dobu prvního roku používání. Za tyto peníze získáte vlastní doménové jméno a také 2 gigabajty místa pro písmena.

  • Snadná registrace.
  • Uživatelsky přívětivé rozhraní.
  • 24/7 podpora.
  • Žádná reklama ani spam.
  • Za rok se cena služby výrazně zvýší.
  • Neexistuje žádný ruský jazyk.

Fastmail

V čele špičkové poštovní služby s placenou registrací. Vyberte si z více než 40 doménových jmen za 3 $ měsíčně nebo vlastní za 5 $ měsíčně. Je to dražší než jiné služby, ale existuje měsíční zkušební verze.

  • Neexistuje žádný ruský jazyk.
  • Vysoká cena.

Runbox

Norský e-mail spuštěn v roce 2013. Datová centra se nacházejí v Norsku, což zaručuje nesdělování osobních údajů službou. Vynikající volba, pokud pracujete s důvěrnými dokumenty a/nebo informacemi. Můžete platit pouze za roční předplatné – od 20 USD za běžný účet (1 gigabajt pro poštu, doména pouze ze seznamu) do 80 USD (25 gigabajtů za poštu, libovolná e-mailová adresa, až 25 schránek na účtu).

  • Bezpečnost a soukromí.
  • Měsíční zkušební verze.
  • Široká funkčnost.
  • Uživatelsky přívětivé rozhraní.
  • Neexistuje žádná měsíční platba.
  • Neexistuje žádný ruský jazyk.

V článku jsme se podívali na více než 10 poštovních služeb. Některé jsou lepší, některé horší, ale všechno jsou to spolehlivé a ověřené příspěvky s milionovým publikem. Pokud potřebujete e-mailový účet, můžete si vybrat jakýkoli, ale doporučujeme:

  1. Dropmail.me - dočasná pošta pro registraci.
  2. Gmail.com je bezplatný e-mailový účet, který pokrývá všechny služby Google.
  3. Fastmail.com je placený e-mailový účet pro práci a přenos důležitých informací.

Tento týden bylo dokončeno testování nové zabezpečené emailové aplikace ProtonMail a uživatelům je nyní k dispozici její finální verze. Díky end-to-end šifrování se k obsahu přeposílaných zpráv nedostanou ani útočníci, ani zpravodajské agentury, ani samotní vývojáři služeb.

ProtonMail je vybaven end-to-end šifrováním, to znamená, že zpráva je šifrována po celé cestě od odesílatele k příjemci. Proton Technologies ani vláda je nemohou dekódovat, pokud chtějí, protože šifrovací klíče mají pouze uživatelé. Pro šifrování využívá společnost otevřené technologie AES, RSA a OpenPGP.

Servery ProtonMail se navíc nacházejí mimo jurisdikci Spojených států a Evropské unie, které si v posledních letech získaly špatnou pověst z hlediska ochrany soukromí. Nacházejí se ve Švýcarsku, které má v této oblasti přísnější zákony.

Jak řekl spoluzakladatel Andy Jena, silné šifrování a soukromí mají velký ekonomický a společenský význam. „Tato technologie nejen chrání disidenty a aktivisty, ale je také klíčovým faktorem při zabezpečení světové digitální infrastruktury,“ říká Ian.


ProtonMail byl založen v roce 2014 poté, co svět šokovalo odhalení Edwarda Snowdena. Když se vešlo ve známost o úplném sledování běžných občanů americkými a dalšími zpravodajskými službami, vyvstala potřeba vytvořit bezpečné komunikační prostředky, které by umožňovaly výměnu informací bez obav z odposlechu.

Registrace u ProtonMail je zdarma a proces netrvá déle než dvě minuty. Pokud by uživateli základních 500 MB úložiště nestačilo, může se přihlásit k placenému předplatnému. Kromě kreditních karet a PayPal služba podporuje platby v bitcoinech.

Nedostatečný přístup společnosti ke komunikaci se zákazníky je podle Iana významný, o čemž svědčí současná situace s Applem a FBI. "Bohužel Apple pravděpodobně u soudu prohraje, protože FBI vybírala případ velmi pečlivě." Ale Apple není Lavabit a postavením největší světové technologické společnosti na stranu soukromí získalo celé hnutí za práva na ochranu soukromí mocného spojence,“ řekl Yen.

ProtonMail je kompatibilní s ostatními e-mailovými službami. Zprávy mezi uživateli aplikace jsou standardně odesílány šifrované. Pokud chce majitel poštovní schránky ProtonMail odeslat zašifrovanou zprávu uživateli jiné poštovní služby, bude muset použít funkci předběžného šifrování a nastavit heslo. Příjemce obdrží odkaz na zašifrovanou zprávu umístěnou na serveru ProtonMail.

ProtonMail si můžete stáhnout zdarma, mobilní klient je dostupný pro jakékoli zařízení s iOS 8.0 a vyšším.

Na řadě je pošta. Která e-mailová služba – Gmail, Yandex.Mail, Mail.ru nebo Yahoo Mail – je nejpohodlnější a nejbezpečnější? Abychom na tuto otázku odpověděli, analyzovali jsme jejich funkčnost a pověst. Zprávy o pádech, únikech, phishingu – nic neuniklo pozornosti našich specialistů.

4. místo - Yahoo Mail

Společnost spustila svou e-mailovou službu v roce 1997. Yahoo Mail se na počátku 21. století rozrostl na desítky milionů zákazníků. Do prosince 2011 používalo poštu 281 milionů lidí, což bylo v té době třetí nejvyšší číslo na světě. Nicméně obecně to pro společnost nešlo tak hladce: Yahoo dlouhodobě stagnovalo a začalo vyjednávat o prodeji se společností Verizon.

V roce 2016 měl Verizon důvod smlouvat a snížit cenu. Yahoo Mail utrpěl dva obří úniky, při kterých uniklo 1,5 miliardy účtů. Uniklé množství není na tomto příběhu to nejúžasnější. Překvapivější je, že k únikům došlo v letech 2013–2014 a uživatelé se o nich dozvěděli až v roce 2016.

Kdo ukradl všechna tato pole, jak probíhaly invaze - to vše zůstalo záhadou. Je známo, že incidenty spolu nesouvisí. Společnost obvinila hackery z prvního úniku, který kompromitoval 500 milionů účtů. "jednající s podporou jednoho ze států." Za druhé – miliarda uniklých účtů –“ neznámá třetí strana". Aby se následky nějak zahladily, byla vytvořena stránka s pokyny pro oběti. Společná práce PR specialistů a technické podpory pomohla zastavit výrazný odliv klientů.

Hackeři ukradli uživatelům osobní údaje, hashovaná hesla a bezpečnostní otázky a odpovědi. Již několik let mají zločinci přístup ke kompromitovaným účtům. Navíc nespolehlivé Yahoo! Pošta byla v Kongresu USA zablokována, protože filtry služby umožňovaly procházet více phishingových zpráv než filtry jiných poštovních služeb.

Zvěsti o únikech srazily cenu společnosti. Počáteční hodnota obchodu s Verizonem byla 4,8 miliardy dolarů, ale poté, co se objevily informace o hackování, Yahoo odepsalo 350 milionů dolarů I když na přelomu tisíciletí byla společnost oceněna na 100 miliard dolarů.

Během období zvláštní zranitelnosti, v roce 2015, Yahoo Mail získal dvoufaktorové ověřování. Při tomto způsobu zabezpečení se pro přihlášení k vašemu účtu zadává dodatečný kód, který je uživateli zaslán SMS zprávou nebo vygenerován v aplikaci. Touhu udržet se nad vodou potvrzuje i účast v programu Bug Bounty, ve kterém Yahoo zaplatilo bonus 14 000 dolarů za objevení zranitelnosti v ImageMagick, která umožňuje krádeže grafických souborů z e-mailů.

Yahoo Mail má několik pěkných funkcí. Takové obrovské úložiště příchozích zpráv - 1 TB! - žádná jiná poštovní služba to nemá. Ironií je, že gigantické množství úložiště nám připomíná další gigantické číslo: 1,5 miliardy kompromitovaných účtů, o kterých společnost 2 roky nic nevěděla. Dáváme Yahoo Mail 4. místo.

3. místo - Mail.ru

Mail.ru se objevil o rok později než Yahoo, v roce 1998, a stal se první e-mailovou službou s ruskojazyčným rozhraním. Měsíční publikum Mail.ru je podle marketingové výzkumné společnosti TNS více než 25 milionů uživatelů. Skupina Mail.ru byla často kritizována za otravnou distribuci dodatečných zdrojů a jejich poštu za špatný antispamový výkon.

Prohlížeč Amigo byl tedy distribuován v instalačních balíčcích jiných e-mailových produktů - uživatelé si toho nevšimli a souhlasili s jeho instalací. Skupina Mail.ru také maskovala svůj prohlížeč jako soubory z jiných aplikací. Nepřátelství bylo živeno nelehkým odstraněním Amiga - v systému byl spuštěn proces na pozadí, který řídil odstranění softwaru. Pokud se pokusíte prohlížeč odebrat, automaticky se znovu nainstaluje – museli jste změnit nastavení systému Windows.

V roce 2014 byla Roskomnadzoru a také vedení Mail.ru Group a Yandex zaslána otevřená petice požadující sankce proti společnostem, které vytvářejí samoinstalační virový software. Pod tlakem nespokojenosti uživatelů společnost otevřela webové stránky pro stížnosti a komunikaci s technickou podporou, ale až v roce 2016.

Mail.ru je lídrem v CIS, pokud jde o počet klientů, a proto ji milují spameři všech kategorií. V roce 2000 byl e-mail kritizován za své spamové filtry. Společnost proto šla do války proti nevyžádaným zprávám a v určitém okamžiku to dokonce přehnala. V roce 2014 se na Habrahabru objevil příspěvek o magických antispamových algoritmech. Ukázalo se, že Mail.ru zařadil na černou listinu domény poctivých odesílatelů.

V roce 2000 společnost pochopila, že pokud nezastavíte tuny spamu, můžete se rozloučit s vedením. První fází boje byl Kaspersky Antispam spárovaný se seznamem černých děr v reálném čase – seznamem IP adres spojených se spammery. Zpočátku se počet nevyžádaných e-mailů snížil, ale systém byl pomalý a potřeboval upgrade. Poté společnost začala vyvíjet vlastní filtrovací nástroje - tak se objevil Mail.Ru Anti-Spam Daemon. Systém se rozšiřuje a je stále složitější, protože podle informací za rok 2016 musí zkontrolovat 350 tisíc zpráv za minutu.

Zkompromitovaná hesla Mail.ru nestála za stovky milionů jako Yahoo!, ale jedna špatná věc se stala. Září 2014 se zapsalo do historie jako měsíc celkových úniků hesel pro e-mailové služby, včetně 4,6 milionu Mail.ru. Stojí za zmínku, že se nejednalo o cílený útok, ale o výsledek dlouhého sbírání kompromitovaných účtů. Tisková služba Mail.ru uvedla, že více než 95 % účtů „ jsou omezeny v odesílání pošty a jejich majitelům již dlouho doporučujeme změnit heslo" Aby se zabránilo zločincům používat takové databáze, je poskytováno dvoufaktorové ověřování.

Společnost se účastní programu Bug Bounty. Na „Hacker“ byl tedy popsán případ, kdy lovec chyb narazil na řetězec zranitelností v Mail.Ru pro Android, což vedlo k úplné kompromitaci obsahu pošty a SD karty. Díky Bug Bounty hackeři nevyužijí alespoň jednu zranitelnost – za to dáváme Mail.Ru plus.

Pro problémy se spamem a otravnou distribucí doplňkových služeb jako je Amigo jsme Mail.Ru umístili na 3. místo. Za zmínku stojí, že společnost usiluje o otevřenost a bezpečnost: zavádí nové filtry a vytvořila službu pro reklamace. Stín starých problémů však stále zakrývá pozitivní iniciativy.

2. místo - Yandex.Mail

Konkurent společnosti Mail.Ru, Yandex.Mail, působí na trhu SNS a v zahraničí. V červnu 2012 byl podle ComScore e-mail Yandex nejrychleji rostoucí v Evropě. Nejnovější značka na webu Yandex.Statistics ukazuje, že v květnu 2017 bylo měsíční publikum služby 24 milionů lidí.

Společnost měla svůj vlastní „Amigo“ - notoricky známý Yandex.Bar. Způsobil stejné problémy a podráždění jako poštovní produkt. Yandex.Bar je rozšíření, které se objevilo ve vašem prohlížeči a často neočekávaně. Koneckonců byl nainstalován, stejně jako Amigo, bez povšimnutí, doplněný dalším softwarem. Odstranění takového dárku bylo pro nezkušené uživatele těžkou zkouškou.

Yandex.Mail se objevil v masivním úniku v září 2014 – bylo napočítáno 1,26 milionu kompromitovaných hesel. Tisková služba společnosti uvedla, že zná asi 85 % účtů z této databáze: “ Varovali jsme jejich majitele a poslali je, aby si změnili heslo, ale neudělali to. To znamená, že takové účty jsou s největší pravděpodobností opuštěny nebo vytvořeny roboty».

K ochraně před těmi, kteří chtějí používat kompromitovaná hesla, je poskytována dvoufaktorová autentizace pomocí Yandex.Key – aplikace pro Android a iOS, která generuje nová jednorázová hesla. K rozpoznání spamu používá Yandex.Mail službu „Spam Defense“ a Dr.Web kontroluje dopisy na viry. Servisní protokol je bezpečný: po nedávném přepracování uživatelé přešli na zabezpečené připojení HTTPS.

Pravidelné zprávy o poruchách zařadíme jako závazný mail. V roce 2015 došlo kvůli interním problémům k více než hodinovému výpadku a v celém Rusku byla nedostupná pošta. V prosinci 2016 najednou přestalo fungovat odesílání emailů.

Mezi aktiva Yandexu zahrnujeme starost o osobní čas uživatelů. Služba poštovní podpory se naučila reagovat do 3 hodin. Proces se nám podařilo urychlit díky robotovi, který odpovídá na typické otázky při vyplňování formuláře.

Yandex se účastní programu na hledání zranitelností s vyplácením odměn. Velikost odměny závisí na službě, kde byla zranitelnost objevena. Služby jsou rozděleny do dvou skupin: kritické a všechny ostatní, kritické je také Yandex.Mail, kde platí od 5 500 do 17 000 rublů za nalezenou chybu.

Na konci května byly v kyjevské a oděské kanceláři Yandexu provedeny prohlídky v rámci trestního řízení zahájeného podle čl. 111 trestního zákoníku Ukrajiny - velezrada. SBU obviňuje Yandex z předávání dat Ukrajinců ruským zpravodajským službám. Během prohlídek vyšetřovatelé zjistili, že „ Vedení společnosti nezákonně shromažďovalo, shromažďovalo a předávalo osobní údaje ukrajinských občanů do Ruska. SBU se domnívá, že ruské speciální služby využily obdržené informace k organizaci průzkumných, sabotážních a informačně podvratných operací. na úkor suverenity, územní celistvosti a nedotknutelnosti Ukrajiny“.

Obvinění z předávání dat speciálním službám je vážnou skvrnou na pověsti poštovní služby, ale zatímco vyšetřování probíhá, vina Yandexu nebyla prokázána. Konstatujeme, že e-mail neměl kolosální úniky ani problémy se spamem – a udělujeme mu druhé místo.

V roce 2016 Gmail překonal hranici více než miliardy aktivních uživatelů měsíčně. Na produkt Google se zaměřují podvodníci a hackeři jako žádná jiná e-mailová služba a 50–70 procent zpráv přijatých Gmailem je spam. Musíme si udržet naši značku a zavádět nové technologie.

Hesla Gmailu se pravidelně objevují v různých databázích: někdy společně s Yahoo!, někdy s Mail.ru. Při úniku ze září 2014 bylo prozrazeno 5 milionů hesel – více než všechna ostatní. Aby se do vašeho e-mailu nenabourali cizí lidé, Gmail doporučuje používat dvoufaktorové ověřování, ke kterému můžete použít USB token.

Gmail měl potíže s odfiltrováním phishingových útoků. V roce 2016 odborník z poradenské společnosti SecureState zjistil, že filtry pro detekci malwaru Gmailu ne vždy fungují. Aby si systém nevšiml škodlivého makra v dokumentech Office, stačí klíčová slova rozdělit na dvě části. A v květnu 2017 Gmail varoval uživatele před phishingovým e-mailem maskovaným jako Dokumenty Google. Newsletter nepřesměroval na falešnou stránku, ale působil netypicky – uvnitř skutečné služby.

Takové zprávy zatemňují pověst služby. Přestože Gmail detekuje 999 škodlivých e-mailů z 1000, jeden stále uniká. Na konci května 2017 tedy Google spustil systém včasné detekce phishingu – model strojového učení, který selektivně zpožďuje 0,05 procenta zpráv za účelem důkladné analýzy. Nový model také využívá techniky analýzy URL založené na pověsti a podobnosti.

Zmíněná květnová aktualizace zavedla nástroj, který má zabránit ztrátě dat: pokud uživatel napíše odpověď mimo doménu společnosti, systém zobrazí varování. Oznámení nefunguje pro příjemce ve vašem seznamu kontaktů nebo běžné kontakty.

Zpravodajské agentury se o uživatele Gmailu nezajímají o nic méně než phishery. V březnu 2016 společnost oznámila, že téměř milion uživatelů e-mailu je potenciální obětí kybernetických útoků vládních hackerů. Gmail proto uživatelům zasílá upozornění s bezpečnostními pokyny. Když se pokusili hacknout Pavla Durova, dostal podobné varování a




Nahoru