Форум на Kuban.ru (http://forums.kuban.ru/)
-   Сети и их администрирование (http://forums.kuban.ru/f1029/)
-   -   Безопасность электронных сообщений (http://forums.kuban.ru/f1029/bezopasnost-_elektronnyh_soobshenij-4059499.html)

Sasha 16.04.2013 08:57

Безопасность электронных сообщений
 
Добрый день,
Хочу обсудить следующую проблему.
Ситуация: Организация высылает коммерческое предложение постоянному клиенту по электронной почте. Так как клиент постоянный и лояльный, то он перезвонил менеджеру и сказал, что буквально через десять минут ему перезванивает конкурент вышеуказанной организации и предлагает то же самое, но по более низкой цене.
Собственно вопросы: кроме инсайдерского слива, какие есть варианты "перехват" электронных сообщений? Почта на хостинге, пароли надежные. Исходящие сообщения (а речь как раз о перехвате информации исходящих сообщений) только на клиентах, на хостинге их нет. Антивирус молчит.

ELEA 16.04.2013 09:38

Да стопудово казачек засланый...

А по теоретической части: Использовать SSL

droidman 16.04.2013 10:28

админу хорошо платите? =)

economist 16.04.2013 10:41

Админ честный человек? Нечестному сколько ни плати - будет сливать. А честному (особенно если верующий-протестант) - "религия не позволяет"...
...
Учитывая частоту коммуникаций - вполне возможно совпадение. Ловить надо за руку.

Ткачик 16.04.2013 10:54

А у "постоянного и лояльного" клиента ящик где заведен? И не через браузер ли он почту смотрит? А то на подавляющем большистве бесплатных мыльниц настроить пересылку избранных (или вообще всех) писем этому конкуренту - как два байта...

То есть, возможно, казачка надо искать не только у отправителя.

economist 16.04.2013 11:24

Ткачик - "почти незаметную" пересылку можно настроить и в своем почтовике, а чтобы разобраться - надо смотреть логи сервера.

Chuvis 16.04.2013 11:26

У меня как-то кипишь был на работе. Директор говорит, мол всё плохо с безопасностью, с настройкой почтового сервера, мои письма (отправленные) почему то у контрагентов менеджера по рекламе оказываются. Сопровождалось возгласами менеджера по рекламе "вирусы! вирусы! вирусы!" ну и намёком на мою и отдела в целом некомпетентность.
Оказалось при вводе адресата в адресной строке он отправлял первому подставленному почтовой программой адресу, весьма схожим с нужным отправителем. Например нужно на [email]superotdel@nashdomen.ru[/email], а отправлял на [email]superotd@reklama.ru[/email].

economist 16.04.2013 12:21

А мы однажды проводили закрытый тендер, пересылая письмо по цепочке поставщиков. Все делали конфиденциально. Впоследствии понадобилось "закинуть маляву" победителю, и добрая тетя-секретарь, перенянчившись в выхи с внуками и найдя в понедельник в почте первое же попавшееся "круговое" письмо - нажала "Ответить всем"... Конечно же досрочно вышла на пенсию. На радость внукам....

Кстати, ситуации в п. 6. очень помогает плагин к ThunderBird - External Email Alert. Если получатель не из моего домена, хоть и во всех адресных книгах прописан как лучший друг - вылезут этэншны/ахутнги.

На счету этого расширения много спасенных жизней...

TVV1 16.04.2013 14:04

Вариантов дофига: слив у вас, слив у клиента, чисто совпадение, клиент хитрый троль и захотел скидок ;)

Причем если имел место слив, то тут тоже могут быть варианты: умышленный или случайный или там вообще некая спец вирусяка сидит (ну это при больших оборотах и серьезных конкурентах)

Chuvis 16.04.2013 15:05

8-TVV1 >при больших оборотах и серьёзных конкурентах на кубанском форуме не будут подобное спрашивать :)

Chuvis 16.04.2013 15:07

7-economist >когда-то руководство IT-отдела (в одном лице) приняло решение по стандартизации почтовых клиентов, выбор пал на Outlook.

Chuvis 16.04.2013 15:08

что-то не получается сразу мысль закончить...
+10 - за расширение спасибо. Сам пользуюсь Thunderbird'ом.

economist 17.04.2013 08:29

Chuvis - насчет стандартизации почтовых клиентов - да, это действительно у каждого своя сакс/саксесс стори.

MS Outlook плохо работает с большими письмами-вложениями и на слабых машинах класса Celeron 900/512, а таких в бизнес-среде не менее 30%. Кроме того, отдельно от MSO он почти не существует. Вылетает в копеечку. В фоне отжирает 100-200 Мб RAM. Подвешивает систему при приеме больших вложения.

В Громоптице почти искаропки есть:
0) импорт всех возможных контактов изо всех источников

1) синхронилка контактов в неск адр. книгах, в т.ч. Контакты Windows, AD, wab итп.

2) искалка дубликатов/объединялка контактов

3) планировщик и интеграция с календарями Гугл с бесплатными СМС

4) автоизлекалка вложений с правилами(!)

5) вышеупомянутая предупреждалка

6) мурлыкалка-озвучивалка новых писем, с прочтением адресата

7) импорт экспорт писем из чего во что угодно

8) двуязычная проверка орфографии. Hey guys! Hey gays! - будут подчеркнуты по разному :-))) ТО есть деловых партнеров пи_арасами случайно не назовешь...

9) локальные папки как вирт. аккаунты, с возможностью хранения на шаре

10) отличная криптография PGP с откр и закр ключами и 0 руб. затрат

И еще много другое...

Вот если бы все это руководству IT отдела (в одном лице) было бы преподано - выбор был бы не MS Outlook.

Но для того чтобы все это вычислить и проверить работоспособность - нужно ПОЛНОЦЕННО ЕЖЕДНЕВНО РАБОТАТЬ в программе, которую предлагаешь. В случае с сисадминами и айтишниками вообще - это выполняется очень редко.

Изобилие ПО, неограниченный Инет, стереотипы, лень и отношение к юзерам как даунам... - все это не дает сисадминам изучить хоть одну офисную программу в совершенстве. Однако выбирают почему-то именно они, призывая в помощники некие "угрозы безопасности", геморрой и ядовитость бесплатного сыра. Ничего личного...

LeXX 17.04.2013 11:04

12-economist >Пан директор, у Вас сравнение тютелька в тютелька как микрософта в его GetTheFucks. Аутлук плохой потому, что у него есть недостатки, а тандерберд хороший потому, что у него есть достоинства. Если бы мне админ презентовал обе программы в таком ключе, то я бы в нем сильно разочаровался.

prostozlo 17.04.2013 11:24

смешно начиная с (0).
сам неоднократно так сбивал цену.
кидают предложение, перезваниваю, очень хорошо общаемся, но в конце разговора я говорю, что их непосредственные конкуренты предлагают цену меньше. на всякое "неможетбыть" спокойно отвечаешь, а вы проверьте. в 90% это срабатывает и получаешь более приятную цену.

TVV1 17.04.2013 13:43

to14 так я в посте 8 предположил, что их клиент хитрый троль и хочет скидок. Но вот что то народ видать с такими не сталкивался и сам так не тролил ))) Что странно ведь это неплохой способ сбить цену.

lithium 17.04.2013 14:20

12-economist > все хотел спросить, а тут случай представился. В Thunderburd множество различных способов синхронизации данных, но хотелось узнать про проверенные решения у человека, который этим пользуется в повседневной практике. Есть нормальные варианты синхронизировать адресную книгу Thinderbird и календарь у Lightning через webdav (т.е. чтобы не быть привязанным к какому-то сервису, типа того же гугля)? И очень желательно чтобы оно шифровалось. Т.е. что-то похожее на синхронизацию в Firefox.

economist 17.04.2013 15:05

LeXX - согласен про пример с MS, увы таковы консалтерско/впаривательские реалии и грязные технологии...

Я клиенту Outlook тоже хвалю, за то что "все в одном" искоробки, за приятный фэйс, за то что намного удобней работать чем OE, ПW, и более "интегрируемей" чем TheBat! ну итп.

Также я ругаю и TB - что он использует незашифрованную SQLite, что формирует не совесм корректные HTML-письма, что перегружен командами, а Правила для почты нужно настраивать натрезвую итп.

Мой пост был о том что отвергая - предлагай, но на основе компетентного личного опыта.

lithium - имхо, на практике это решалось только с помощью

[url]https://addons.mozilla.org/en-US/thunderbird/addon/reminderfox/[/url]

Я точно одну информилку для FF/TB делал на ней, но с FTP-доступом, пользуются ли сейчас - не знаю. Лисенок там ржачный в лого.

LeXX 17.04.2013 15:22

[quote=economist;30061433]Лисенок там ржачный в лого.[/quote]
[img]http://ruformator.ru/files_jpg/lis%2827745%29.jpg[/img]
Этот? :)))

economist 17.04.2013 15:33

Нет, вот этот:

[img]https://addons.cdn.mozilla.net/img/uploads/previews/full/41/41527.png?modified=1331247702[/img]

economist 17.04.2013 15:35

Упс, [img]https://addons.cdn.mozilla.net/img/uploads/previews/full/41/41527.png?modified=1331247702[/img]

economist 17.04.2013 15:35

Короче, другой...

economist 17.04.2013 21:20

У него как у моего домашнего - ДОБРЫЕ, и он не дерет ваш гребаный Зем. шар - как грушу...

Завтра на__сь - покажу свою Лису... Диалоги на пару месяцев пропадут.

lithium 17.04.2013 21:41

17-economist > я вроде бы уже пытался подружиться с этим дополнением, но что-то не взлетело. Попробую еще раз. Но это, как я понял, без Lightning (это расширение мне кажется более перспективным) и без синхронизации адресной книги?

lithium 17.04.2013 21:47

Вроде как яндекс умеет дружить с Lightning, если не взлетит с ReminderFox, попробую этот вариант. Яндексу больше доверия чем гуглю (у меня лично).

gloomymen 17.04.2013 23:23

economist, этот?
[img]https://addons.cdn.mozilla.net/img/uploads/previews/thumbs/51/51273.png?modified=1331247702[/img]

economist 18.04.2013 12:03

Он самый!

gloomymen 19.04.2013 21:45

чуднЫе кошаки (пока не забанили)))
[img]http://img-fotki.yandex.ru/get/6309/163129871.1/0_780a6_1bfadd5e_L[/img]

Gochy 20.04.2013 10:22

по что глуми опять забанили? )))

131266 20.04.2013 14:07

24-lithium > lighting у нас прекрасно дружит с EGW, и по календарям, и по заметкам и т.д.


Текущее время: 10:36. Часовой пояс GMT +3.