The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Подробности атаки на шифрование PGP и S/MIME в почтовых клие..., opennews (??), 14-Май-18, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


3. "Подробности атаки на шифрование PGP и S/MIME в почтовых клие..."  +1 +/
Сообщение от th3m3 (ok), 14-Май-18, 22:22 
+1. В письмах должен быть только текст, вложения и ссылки. Остальное всё ненужно и ведёт к проблемам с безопасностью.
Ответить | Правка | Наверх | Cообщить модератору

4. "Подробности атаки на шифрование PGP и S/MIME в почтовых клие..."  +5 +/
Сообщение от Crazy Alex (ok), 14-Май-18, 22:36 
Ну да. Чтобы ни таблицу не вставить, ни картинку, ни вменяемо оформленный текст.

Вот чего там НЕ должно быть - это возможности что-то ремотно дотягивать. И даже не из соображений безопасности, а потому что письмо должно ровно также отображаться через десять лет как и в момент получения.

Ответить | Правка | Наверх | Cообщить модератору

6. "Подробности атаки на шифрование PGP и S/MIME в почтовых клие..."  –1 +/
Сообщение от КО (?), 14-Май-18, 23:13 
>Вот чего там НЕ должно быть - это возможности что-то ремотно дотягивать

В той же птичке галочка по умолчанию отключена, для возможности запросов в Инет. Другое дело насколько точно они ей следуют.

Ответить | Правка | Наверх | Cообщить модератору

7. "Подробности атаки на шифрование PGP и S/MIME в почтовых клие..."  +6 +/
Сообщение от Crazy Alex (ok), 14-Май-18, 23:29 
Если есть галочка это заканчивается только тем, что пока её не нажмёшь - ни черта не понятно в письме. Сам формат не должен подобное позволять.
Ответить | Правка | Наверх | Cообщить модератору

52. "Подробности атаки на шифрование PGP и S/MIME в почтовых клие..."  +/
Сообщение от КО (?), 15-Май-18, 14:35 
Не знаю, мне обычно все понятно, ибо ссылки на аттач работают, стили и отступы работают.
Если ссылка внешняя - тот кто послал ССЗБ.
Ответить | Правка | Наверх | Cообщить модератору

53. "Подробности атаки на шифрование PGP и S/MIME в почтовых клие..."  +/
Сообщение от КО (?), 15-Май-18, 14:38 
> - ни черта не понятно в письме. Сам формат не должен
> подобное позволять.

Ну и в качестве бонуса можно разрешать в конкретном письме или из доверенных источников.
Кто это делает в шифрованном письме от нипоймикого - ССЗБ.

Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору

69. "Подробности атаки на шифрование PGP и S/MIME в почтовых клие..."  +/
Сообщение от КО (?), 18-Май-18, 17:36 
Хорошо подумав понял, что был не прав по поводу второй уязвимости.
Фиг с ним с img, можно же подсунуть div с невидимостью (исходного сообщения) и свое в догонку.
А это уже реальная компрометация алгоритма.
Ответить | Правка | Наверх | Cообщить модератору

70. "Подробности атаки на шифрование PGP и S/MIME в почтовых клие..."  +/
Сообщение от КО (?), 18-Май-18, 17:37 
Но к HTML это опять же отношения не имеет, можно сделать на любой разметке - оригинал белым по белому свое черным.
Ответить | Правка | Наверх | Cообщить модератору

8. "Подробности атаки на шифрование PGP и S/MIME в почтовых клие..."  +2 +/
Сообщение от Аноним (-), 14-Май-18, 23:33 
Markdown было бы достаточно.
Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору

11. "Подробности атаки на шифрование PGP и S/MIME в почтовых клие..."  +4 +/
Сообщение от Аноним (-), 15-Май-18, 00:06 
AsciiDoc хватит всем!
Ответить | Правка | Наверх | Cообщить модератору

48. "Подробности атаки на шифрование PGP и S/MIME в почтовых клие..."  +/
Сообщение от Andrey Mitrofanov (?), 15-Май-18, 11:41 
> AsciiDoc хватит всем!

Стабильного кнутовского ТеХ-а -- всем.  В печёнки.  Ибо не.

Ответить | Правка | Наверх | Cообщить модератору

12. "Подробности атаки на шифрование PGP и S/MIME в почтовых клие..."  –1 +/
Сообщение от Crazy Alex (ok), 15-Май-18, 00:15 
В принципе да, если тащить инлайновые картинки в виде multipart. Лично я бы предпочёл что-то более жёстко задающее оформление и multipart не требующее (например, подмножество PDF), но тут есть где копья ломать.
Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору

25. "Подробности атаки на шифрование PGP и S/MIME в почтовых клие..."  –1 +/
Сообщение от KonstantinB (ok), 15-Май-18, 07:16 
Ой, только не PDF. PostScript - это ж хоть и специфичный, но полноценный, Тьюринг-полный язык программирования.
Ответить | Правка | Наверх | Cообщить модератору

38. "Подробности атаки на шифрование PGP и S/MIME в почтовых клие..."  +/
Сообщение от Бетховен (?), 15-Май-18, 09:53 
Даёшь майнеры в письмах!
Ответить | Правка | Наверх | Cообщить модератору

39. "Подробности атаки на шифрование PGP и S/MIME в почтовых клие..."  –2 +/
Сообщение от Crazy Alex (ok), 15-Май-18, 10:19 
pdf и ps - разные вещи, в этом плане можно не беспокоиться
Ответить | Правка | К родителю #25 | Наверх | Cообщить модератору

43. "Подробности атаки на шифрование PGP и S/MIME в почтовых клие..."  +/
Сообщение от rshadow (ok), 15-Май-18, 11:03 
Инлайновые картинки кстати очень хорошая вещь. В вебе не используются по простой причине - тогда не работает кеширование. Но для писем же это не помеха.
Ответить | Правка | К родителю #12 | Наверх | Cообщить модератору

29. "Подробности атаки на шифрование PGP и S/MIME в почтовых клие..."  +5 +/
Сообщение от anonblmous (?), 15-Май-18, 08:13 
> Чтобы ни таблицу не вставить, ни картинку, ни вменяемо оформленный текст.

Для кучеряво оформленных документов есть специальная фича - вложения.

Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору

68. "Подробности атаки на шифрование PGP и S/MIME в почтовых клие..."  +/
Сообщение от freehckemail (ok), 17-Май-18, 11:32 
> Ну да. Чтобы ни таблицу не вставить, ни картинку, ни вменяемо оформленный текст.

PDF в аттаче отправляйте. :)

Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору

15. "Подробности атаки на шифрование PGP и S/MIME в почтовых клие..."  +/
Сообщение от konst55512 (?), 15-Май-18, 01:38 
А ведь это ПРАВДА!
Для пущей безопасности я бы еще из списка http-ссылки поудалял.
И делов-то - убедить тупых юзверей не пользоваться всякой фигней.
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору

30. "Подробности атаки на шифрование PGP и S/MIME в почтовых клие..."  +/
Сообщение от anonblmous (?), 15-Май-18, 08:14 
> И делов-то - убедить тупых юзверей не пользоваться всякой фигней.

Вот это как раз дело совершенно невозможное. Они непрошибаемы (разве что ломом в висок).

Ответить | Правка | Наверх | Cообщить модератору

46. "Подробности атаки на шифрование PGP и S/MIME в почтовых клие..."  +/
Сообщение от rshadow (ok), 15-Май-18, 11:12 
> А ведь это ПРАВДА!
> Для пущей безопасности я бы еще из списка http-ссылки поудалял.
> И делов-то - убедить тупых юзверей не пользоваться всякой фигней.

Ссылки то как раз дело хорошее. При нажатии главное чтоб диалог подтвержения был для открытия в браузере.

Ответить | Правка | К родителю #15 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру