А вот еще такой вопрос про энкриптед емэйл, сейчас посмотрел у себя в корреспондентах - никто не подписывает и не шифрует в принципе. Это так и должно или я лох?
Дело не в том, что люди не шифруют. Дно в том, что ломаную шифроподпись они не считают чем-то особенно важным. То есть, люди видят красную полоску под заголовком письма и смотрят на неё бараньими глазами. «К чему стадам дары свободы?»
Кроме того, цифровая подпись отчасти переместилась на сервера. Смотри DKIM. Но и на ломаный DKIM люди забивают. Если IT на принимающей стороне хотя бы наполовину вменяемый, вся почта с ломаным DKIM идёт нафиг в спам. Но поскольку бизнес обычно невменяемый, всем пофиг.
Если же мне будет нужна полунадежная почта, я погоню корреспондента в ProtonMail. И сам заведу ящик там же, только для общения с ним и ни с кем другим. Или ещё куда в таком же духе.
По моему опыту, включить шифрование в Outlook - тот еще квест (но когда включил оно работает более-менее автоматом), а основная масса народа под ним. Про вменяемый IT ты, должно быть, шутишь? Я как-то громко возмущался несколько лет назад на богатые конторы, которые пригласили новые молодежные команды сделать им безопасно, а те на основе неизвестно откуда взятых белых списков (!) поотрубали все входящие емэйлы, и мне пришлось общаться с гмэйловго ящика, только гугл был признан безопасным. Совершенно не удивляет, что на такую "безопасность" лучше забить, чем терять клиентов - как раз бизнес-то вменяемый.
У тебя шифрование/подпись в Outlook разумеется заработают с первого раза.
Но вот 99% IT сотворят при этом местный PKI, про который весь мир ни слухом ни духом и начнут подписывать почту его сертификатами. После чего у всех остальных корреспондентов этой конторы начнутся некоторые проблемы.
А когда я поминаю вменяемый IT, я уже ооочень давно не ставлю смайликов. В последнее время в мире смайлики в дефиците.
В Аутлуке тоже есть нюансы. Если версия по подписке - работает, если точно такой же Аутлук, но "один раз заплатил и забыл" - не работает. Кстати не с первого раза, потому что в онлайн-мануалах пропущен "очевидный для всех (специалистов)" пункт. В принципе не удивительно, что все эти цукергейцы не проталкивают шифрование почты (и удобную настройку этого шифрования) так же как принудительный https для котиков - читать-то почту клиентов хочется.
no subject
Date: 2021-03-31 04:54 am (UTC)Кроме того, цифровая подпись отчасти переместилась на сервера. Смотри DKIM. Но и на ломаный DKIM люди забивают. Если IT на принимающей стороне хотя бы наполовину вменяемый, вся почта с ломаным DKIM идёт
нафигв спам. Но поскольку бизнес обычно невменяемый, всем пофиг.Если же мне будет нужна полунадежная почта, я погоню корреспондента в ProtonMail. И сам заведу ящик там же, только для общения с ним и ни с кем другим. Или ещё куда в таком же духе.
no subject
Date: 2021-03-31 08:58 am (UTC)Про вменяемый IT ты, должно быть, шутишь? Я как-то громко возмущался несколько лет назад на богатые конторы, которые пригласили новые молодежные команды сделать им безопасно, а те на основе неизвестно откуда взятых белых списков (!) поотрубали все входящие емэйлы, и мне пришлось общаться с гмэйловго ящика, только гугл был признан безопасным. Совершенно не удивляет, что на такую "безопасность" лучше забить, чем терять клиентов - как раз бизнес-то вменяемый.
no subject
Date: 2021-03-31 12:00 pm (UTC)no subject
Date: 2021-04-01 08:58 am (UTC)Но вот 99% IT сотворят при этом местный PKI, про который весь мир ни слухом ни духом и начнут подписывать почту его сертификатами. После чего у всех остальных корреспондентов этой конторы начнутся некоторые проблемы.
А когда я поминаю вменяемый IT, я уже ооочень давно не ставлю смайликов. В последнее время в мире смайлики в дефиците.
no subject
Date: 2021-04-01 09:10 am (UTC)Кстати не с первого раза, потому что в онлайн-мануалах пропущен "очевидный для всех (специалистов)" пункт.
В принципе не удивительно, что все эти цукергейцы не проталкивают шифрование почты (и удобную настройку этого шифрования) так же как принудительный https для котиков - читать-то почту клиентов хочется.
no subject
Date: 2021-04-01 09:18 am (UTC)no subject
Date: 2021-04-01 09:29 am (UTC)