sonyps4.ru

Самый удобный почтовый ящик. Лучшие сервисы защищенной почты: безопасно и удобно

Основные требования к хорошему почтовому сервису

Безопасность

Наличие средств защиты от вирусов, обеспечение конфиденциальности и защиты данных

Фильтрация спама

Наличие эффективных фильтров от спама.

Удобство интерфейса

Удобная панель управления, привлекательный дизайн, доступность и наглядность расширенных опций.

Объём ящика

Возможность длительного хранения достаточно большого объема информации

Переводчики и сервис проверки орфографии

Наличие этих функциональных возможностей особенно важно если вы общаетесь с представителями других стран или ведете деловую переписку

Резервирование данных, хранилище файлов, работа в режиме офлайн.

Эти опции важны для обеспечения сохранности вашей переписки и полученных данных.

Самая лучшая почта. 10 самых популярных бесплатных сервисов для для получения и отправки почты

Gmail

Почтовый сервис компании Google

Один из самых стабильных и надежных почтовых сервисов

Основные возможности:
Интегрированное облачное хранилище файлов на 15 Гб (но Gmail делит его с Google Photo, Google Drive и другими сервисами, которые является частью Google-аккаунта)
Один из лучших алгоритмов для выявления и фильтрации спама
Стабильная и надежная круглосуточная работа, практически без сбоев
Просто, но умно разработанный интерфейс, удобный поиск писем, фрагментов сообщений
Все сообщения автоматически делятся по категориям, таким как «Основные», «Реклама», «Форумы» и тд.
Продуманная защита конфиденциальности личной информации

Стандарты POP и IMAP дают доступ Gmail к любой программе электронной почты и девайсам.
Gmail размещает контекстную рекламу рядом с прочитанными письмами.

Почтовый сервис компании Yandex

Удобная и надежная почта.

Основные возможности:

Сервис оснащён интегрированной антивирусной службой от Dr.Web.

Умеет переводить письма с иностранных языков на русский.

Основные особенности:
не лимитированный объём ящика;
панель для управления другими почтовыми ящиками;
доступ с любых устройств (планшеты, смартфоны, ноутбуки);
встроенный органайзер;
набор инструментов для обработки писем (оформление, редактирование, проверка).

Yandex.Mail может функционировать в качестве полноправного клиента IMAP.

Mail.ru

Почтовый сервис компании Mail.ru

Основные возможности:
неплохая скорость работы: команды пользователя служба выполняет за доли секунды;
удобная взаимодействие с удалённым хранилищем файлов «Облако»: вместимость личного диска может составлять 100 Гб;
удобная маркировка входящих сообщений;
наличие мультипрофильного режим работы (возможность одновременной работы с несколькими ящиками);
поддержка пересылки «тяжёлых» файлов;
обработка загружаемых изображений (корректировка размера, просмотр);
группировка сообщений в цепочки

Outlook.com

Почтовый сервис компании Microsoft

Предоставляет много возможностей, в особенности для работы в Microsoft Office.
Хороший вариант для офисного работника.
Этот простой сервис, но по функциональности он не уступает Gmail.
Основные возможности:
Предоставляется бесплатное хранилище на 15 ГБ (но оно является общим для Office и OneCloud и других сервисов Microsoft)
Предусмотрена синхронизация с другими хранилищами.
Все важные сообщения автоматически выделяются и собираются в одну папку.
Приглашения и сообщения о мероприятиях могут синхронизироваться с календарем.
Есть встроенная поддержка Skype, а также доступ к Evernote, PayPal, GIPHY, Yelp, Uber и многим другим.

Также Outlook.com может предложить вам помощь при составлении письма

Yahoo! Mail

Почтовый сервис компании Yahoo!

Интерфейс сервиса напоминает Gmail, но функциональные возможности поскромнее. Зато есть актуальные дополнения.
Основные возможности:
Есть удобный фильтр для сообщений.
Предусмотрена синхронизация с Facebook.
Импорт контактов с других сервисов, например с Facebook, Gmail, Outlook и тд.
Доступно платное хранилище на 1 ТБ.
Поддержка учетных записей других электронных почт, которые поддерживают стандарты IMAP или POP.
интеграция с облачным хранилищем Dropbox.

По своей функциональности Yahoo уступает Gmail и Outlook.
В то же время пользоваться почтой Yahoo! очень удобно: свободная форма маркировки и умные папки, фильтр очистки спама работает эффективно

Почтовый сервис компании Apple

iCloud Mail это бесплатная электронная почта от компании Apple с обширной памятью, IMAP доступом и интересным функциональным веб приложением.

С электронной почтой iCloud Mail вы можете не только получать доступ к своим электронным письмам с любого из ваших устройств Apple, но также можете управлять календарями и контактами и синхронизировать информацию.
Если вы получите электронное письмо, оно сразу же будет доступно на всех ваших устройствах

Однако интерфейс iСloud.com не предлагает ярлыки или другие функции для продуктивной работы или организации письма, также этот сервис не поддерживает подступ к другим аккаунтам электронных сервисов.
Доступ к РОР в iСloud.com тоже отсутствует.

Zoho Mail

Бизнес-ориентированный почтовый сервис

Zoho Mail предлагает онлайн-офисный пакет, управление документами и множество инструментов для совместной работы и другие дополнения, которые будут полезны для корпоративного пользования.

Основные возможности:
одновременно поддерживает до 25 пользователей в одном домене
у каждого из них есть собственный почтовый ящик с хранилищем на 5 гб
предлагает онлайн офисные пакеты

Zoho Mail рассчитана на профессиональных пользователей, чтобы стать их помощником в распределении писем, определяя ключевые сообщения и контакты и рассылая шаблоны часто используемых ответов.

Rambler.ru

Почтовый сервис компании Rambler

Простой и понятный сервис для работы с почтой.
Однако сервис не может серьезно конкурировать с Gmail, Яндекс Почте и Майл.ру.
Он менее функционален, вопрос с безопасностью остается открытым, настроек для серьезной работы с большим объемом корреспонденции явно недостаточно.
Объем для хранения писем сравнительно небольшой - ящик предназначен для единоличного пользования и Rambler почта не может предложить ничего корпоративным клиентам.

Основные плюсы
- быстрая регистрация и простота управления
- быстрый просмотр изображений: пролистывание фотографии одним движением
- возможность сбора почты с других сервисов (Mail.ru, Яндекс.Почта, Gmail, Qip.ru, Outlook)

Вход в почту Rambler можно выполнять через профили в соцсетях ВКонтакте, Фейсбуке, ЖЖ.

Inbox.com

Сервис разработанный командой Gmail

Inbox является «совершенно другим типом почтового ящика, предназначенным для фокусировки на том, что действительно важно ». (фраза с официального блога Gmail).

Сервис для web, а также мобильные приложения для Android и iOS Inbox нацелены на повышение производительности и организации электронной почты с помощью нескольких ключевых функций.
Комплекты (связки) собирают электронные письма одной и той же темы вместе, выделяют информацию о ключевых деталях из сообщений, а напоминания, помогают пользователям контролировать, когда появляется определенная информация.
Inbox поможет вам держать все дела под контролем и сосредоточиться на том, что важно.

Для удобства пользователей похожие письма группируются по категориям, а самые важные сообщения отображаются сразу. Любое письмо можно отложить на потом и создать напоминание для каждого дела
В облачном хранилище Inbox.com нет необходимости удалять электронные письма, чтобы сэкономить место.

AIM Mail

Почтовый сервис компании AOL (американский медийный конгломерат)

AIM Mail (AOL Instant Messenger) известен как бесплатный почтовый сервис с неограниченным онлайн-хранилищем, очень хорошей защитой от спама и богатым, простым в использовании интерфейсом.

AIM Mail имеет защиту от спама и надежные функции безопасности.
Богатый интерфейс упрощает использование AIM Mail и интегрирует календарь, чат и социальные сети.
AIM Mail предлагает неограниченное онлайн-пространство для хранения электронной почты и доступ к POP или IMAP.

Имеется AIM-панель с полным списком друзей, а также встроенными виджетами, которые показывают присутствие друзей в онлайн, а также ссылки-ярлыки на популярные веб-сайты, которые являются спонсорами AOL Instant Messenger.
Однако у почты AIM Mail имеется небольшой недостаток в продуктивности (нет ярлыков, умных папок и комментарий текстовых сообщений, относящихся к одной теме или вопросу), но часть этих пробелов восполняется очень функциональными IMAP и POP доступами.

Самая надежная почта: 4 самых надежных почтовых сервиса

Эти сервисы можно использовать как дополнительные, в тех случаях когда вопросы конфиденциальности и безопасности являются для вас наиболее важными.

Каковы критерии выбора надежной почты?

Надежность определяется следующим факторами:
1. Защита почты от взлома и перехвата третьими лицами.
2. Конфиденциальность - защита информации от самих разработчиков.
3. Отказ разработчиков от сотрудничества со спецслужбами.

ProtonMail

Безопасная почта из Швейцарии

Компания имеет большой опыт и заслужила хорошую репутацию в предоставлении безопасной платформы пользователям, в особенности журналистам, заинтересованным в высоком уровне конфиденциальности.

Используемые технологии
Сквозное шифрование
Сообщения хранятся на серверах ProtonMail в зашифрованном формате. Они также передаются в зашифрованном формате между серверами и пользовательскими устройствами.
Зашифрованные данные пользователей недоступны для администрации сервиса
Данные шифруются на стороне клиента с использованием ключа шифрования, к которому у администрации нет доступа. (По этой причине на сервисе невозможно выполнить восстановление данных, если вы, например, забыли свой пароль).
Проверенные временем и надежные алгоритмы шифрования
Используются только безопасные реализации AES, RSA, а также OpenPGP.
Кроме того, все используемые криптографические библиотеки являются открытыми исходными кодами. Использование библиотек с открытым исходным кодом, гарантирует, что алгоритмы шифрования, которые использует сервис, не имеют скрытых встроенных функций.

Компания предлагает бесплатный VPN-сервис Proton VPN для платформ Android, iOS, MacOS и Windows для борьбы с цензурой в интернете, позволяющий обойти ограничения и получить доступ на заблокированные сайты.

Также ProtonMail предоставляет первый в мире зашифрованный менеджер контактов «ProtonMail Contacts», целью которого является защита пользовательских данных с помощью функций шифрования и цифровой подписи.

Mailfence

Шифрующий электронную почту сервис из Бельгии

Mailfence предлагает сквозное шифрование на основе OpenPGP, которое гарантирует, что отправленные и полученные сообщения между пользователем и получателем не будут прочитаны кем-либо еще. Пользователь также может получить доступ к учетной записи Mailfence с помощью SMTP и IMAP используя любой почтовый клиент.

В Бельгии действуют строгие законы о конфиденциальности. Согласно законодательству Бельгии, все национальные и международные надзорные запросы должны проходить через бельгийский суд.

Дополнительные возможности Mailfence:
OpenPGP - сквозное шифрование (поддерживает PGP / MIME и встроенный PGP)
Предлагает SPF, DKIM, TFA, защиту от спама и черный список пользователей.
Интегрированное хранилище ключей
Полная совместимость с OpenPGP
Двухфакторная аутентификация

CounterMail

Безопасная почтовый сервис из Швейцарии

CoutnerMail обеспечивает сквозное шифрование, что делает невозможным чтение вашей электронной почты хакерами.
Сервис имеет более 4000 типов ключей шифрования.

Компания не хранит данные электронной почты на сервере или жестких дисках. Это означает, что злоумышленники не смогут отслеживать электронные письма, таким образом об утечке данных не может быть и речи.
CounterMail также гарантирует защиту от государственного наблюдения за данными.

Дополнительные возможности CounterMail:
Комплексная безопасность
Бездисковые веб-серверы
Опция USB-ключа
Защита от атаки MITM (человек по середине)
Приложения для Android и iOS

Tutanota

Безопасная почта из Германии

Tutanota обеспечивает сквозное шифрованное электронной почты с открытым исходным кодом и предоставляет безопасную почтовую службу на базе Freemium, которая призвана защищать пользовательскую переписку.
Поскольку Tutanota основана на модели с открытым исходным кодом, ее развитие происходит быстрее, чем у многих других подобных сервисов.

Дополнительные возможности Tutanota:
Сквозное шифрование
Открытый исходный код
Приложения для Android и iOS
Пользователи могут отправлять и получать зашифрованные сообщения от обычных пользователей электронной почты

Пришел черед почты. Какой почтовый сервис - Gmail, Yandex.Почта, Mail.ru или Yahoo Mail - самый удобный и безопасный? Чтобы ответить на этот вопрос, мы проанализировали их функционал и репутацию. Новости о сбоях, утечках, фишинге - ничего не ускользнуло от внимания наших специалистов.

4 место - Yahoo Mail

Компания запустила почтовый сервис в 1997. В начале 2000-х Yahoo Mail выросла до десятков миллионов клиентов. К декабрю 2011 почтой пользовались 281 миллион человек, что на то время было третьим результатом в мире. Однако в общем дела у компании шли не так гладко: Yahoo находилась в долгой стагнации и начала вести переговоры с Verizon о продаже.

В 2016 Verizon получила повод поторговаться и сбить цену. У Yahoo Mail произошли две гигантские утечки, в которых было слито 1,5 миллиарда учетных записей. Казалось бы, количество слитого - не самое поразительное в этой истории. Однако в октябре 2017 года компания Yahoo обновила свое предыдущее сообщение, из чего следует, что скомпрометировано более 3,5 миллиардов аккаунтов.

Кто украл все эти массивы, как произошли вторжения - все это осталась тайной. Известно лишь, что инциденты не связаны между собой. В первой утечке, скомпрометировавшей 500 миллионов аккаунтов, компания обвинила хакеров, «действовавших при поддержке одного из государств». Во второй - 3 миллиарда слитых аккаунтов - «неизвестную третью сторону» . Чтобы хоть как-то сгладить последствия, была создана страница-руководство для пострадавших. Совместная работа пиарщиков и технической поддержки помогла остановить значительный отток клиентов.

Хакеры украли у пользователей персональную информацию, хэшированные пароли, секретные вопросы и ответы. На протяжении нескольких лет преступники могли заходить в скомпрометированные аккаунты. Вдобавок, ненадежный Yahoo! Mail заблокировали в Конгрессе США, потому что фильтры сервиса пропускали больше фишинговых сообщений, чем фильтры прочих почтовых служб.

Слухи об утечках сбили цену компании. Первоначальная стоимость сделки с Verizon составляла $4,8 млрд, но после появления информации о взломах Yahoo обесценилась на $350 млн. Хотя на рубеже тысячелетия компания была оценена в $100 млрд.

В период особенной уязвимости, в 2015 году, Yahoo Mail обзавелась двухфакторной аутентификацией. При этом методе защиты для входа в аккаунт вводится дополнительный код, который отправляется пользователю SMS-сообщением или генерируется в приложении. Желание остаться на плаву подтверждает и участие в программе Bug Bounty, в которой Yahoo выплатила премию в 14 000 долларов за обнаружение уязвимости в ImageMagick, позволяющей похищать графические файлы из электронной почты.

Не забыла компания и жертв утечки 2013 года. В октябре 2018 года появилась информация , что Yahoo выплатит $50 млн пострадавшим от утечки данных. Чтобы получить компенсацию нужно всего лишь доказать, что ваши персональные данные действительно были украдены.

У Yahoo Mail есть приятные фишки. Такого необъятного хранилища входящих сообщений -1ТБ! - нет ни у одного другого почтового сервиса. А в декабре 2017 года сервис порадовал обновлением , уменьшившим количество рекламы. Мы отдаем Yahoo Mail 4 место.

3 место - Mail.ru

Ресурс Mail.ru появился на год позднее Yahoo, в 1998, и стал первым почтовым сервисом с русскоязычным интерфейсом. Ежемесячная аудитория Mail.ru, по данным компании маркетинговых исследований TNS, - более 25 миллионов пользователей. Mail.ru Group часто ругали за назойливое распространение дополнительных ресурсов, а их почту - за плохую работу антиспама.

Так, браузер «Амиго» распространялся в установочных пакетах других мейловских продуктов - пользователи не замечали его и соглашались на установку. Также Mail.ru Group маскировали свой браузер под файлы других приложений. Распыляло враждебность непростое удаление «Амиго» - в системе запускался фоновый процесс, который контролировал удаление софта. Если попытаться удалить браузер, он автоматически устанавливается вновь - приходилось менять системные настройки Windows.

В 2014 г. к Роскомнадзору, а также руководству компаний Mail.ru Group и Yandex была обращена открытая петиция с требованием применить санкции к компаниям, которые создают вирусное самоустанавливающееся ПО. Под давлением пользовательского недовольства компания открыла сайт для жалоб и связи с технической поддержкой, но только в 2016.

Mail.ru - лидер в СНГ и шестой во всем мире сервиспо количеству клиентов, поэтому ее любят спамеры всех мастей. В 2000-х почту ругали за работу фильтров спама. Поэтому компания вступила в войну с нежелательными сообщениями и даже переусердствовала в какой-то момент. В 2014 на «Хабрахабр» появилась запись про магические алгоритмы антиспама. Оказалось, что Mail.ru посылала домены честных отправителей в черный список.

Еще в нулевых компания понимала, что если не остановить тонны спама, то можно попрощаться с лидерством. Первым этапом борьбы стал Антиспам Касперского в паре с Real-time blackhole list - списком IP-адресов, связанных со спамерами. На первых порах количество нежелательных писем снизилось, но система была инертной и нуждалась в апгрейде. Тогда компания начала разрабатывать собственные инструменты фильтрации - так появился Mail.Ru Anti-Spam Daemon. Система расширяется и усложняется , ведь по информации за 2016, за минуту она должна проверять 350 тысяч сообщений.

Скомпрометированные пароли Mail.ru не исчислялись сотнями миллионов, но одна неприятность случилась. Сентябрь 2014 вошел в историю как месяц тотального слива паролей для сервисов электронной почты, среди которых засветились 4,7 миллионов данных пользователей Mail.ru. Стоит отметить, что это была не целенаправленная атака, а результат долгого сбора скомпрометированных аккаунтов. В пресс-службе Mail.ru сообщили, что более 95% аккаунтов «ограничены в отправке почты, а их владельцам мы уже давно рекомендуем сменить пароль ». Чтобы преступники не воспользовались такими базами, предусмотрена двухфакторная аутентификация.

Компания участвует в программе Bug Bounty. Так, на «Хакере» был описан случай, когда искатель багов натолкнулся на цепочку уязвимостей в Mail.Ru для Android, которая приводила к полной компрометации содержимого почты и SD-карты. Благодаря Bug Bounty как минимум одной уязвимостью хакеры не воспользуются - за это ставим плюс Mail.Ru.

20 июня 2018 г. впервые за 10 лет почта Mail.Ru представила обновления сервиса: изменился логотип и добавились новые функции, такие как «умные» ответы, возможность перевода денег, планировщик писем и др. Однако тень старых проблем все еще заслоняет позитивные начинания, поэтому ставим Mail.Ru на 3 место.

2 место - Yandex.Почта

Конкурент Mail.Ru - Yandex.Почта - активно работает на рынке СНГ и за рубежом. В июне 2012 года, по данным ComScore, электронная почта компании Yandex оказалась самой быстроразвивающейся в Европе и вошла в топ-5 по популярности. Последняя отметка на сайте Яндекс.Статистика свидетельствует, что в октябре 2018 месячная аудитория сервиса составила 20 миллионов человек.

У компании был свой «Амиго» - пресловутый Yandex.Бар. Он вызывал те же проблемы и раздражение, что и мейловский продукт. Yandex.Бар - расширение, которое появлялось в вашем браузере, и часто неожиданно. Ведь устанавливалось оно, как и «Амиго», незаметно, в комплекте с другим софтом. Убрать такой подарок было тяжким испытанием для неопытных пользователей.

Yandex.Почта засветилась в массовом сливе сентября 2014 - скомпрометированных паролей насчитали 1,26 миллиона. Пресс-служба компании заявила , что о 85% аккаунтов из этой базы они знают: «Мы предупреждали их владельцев и отправили их на смену пароля, но они этого не сделали. Это означает, что такие аккаунты, скорее всего, заброшены либо созданы роботами ».

Для защиты от желающих воспользоваться скомпрометированными паролями предусмотрена двухфакторная аутентификация с помощью Yandex.Ключ - приложения для Android и iOS, которое генерирует новые одноразовые пароли. Для распознавания спама Yandex.Почта использует сервис «Спамоборона», письма на наличие вирусов проверяет Dr.Web. Протокол сервиса защищен: с недавним редизайном - пользователи перешли на защищенное соединение HTTPS.

В пассив почты мы отнесем периодические новости о сбоях. В 2015 произошел более чем часовой сбой, связанный с внутренними проблемами, и почта была недоступна по всей России. В декабре 2016 вдруг перестала работать отправка писем.

В актив Yandex заносим заботу о личном времени пользователей. Служба поддержки почты научилась отвечать в течение 3 часов. Ускорить процесс удалось благодаря роботу, который отвечает на типовые вопросы, когда вы заполняете форму.

Yandex участвует в программе по поиску уязвимостей с выплатой вознаграждений. Размер награды зависит от сервиса, на котором была обнаружена уязвимость. Сервисы делятся на две группы: критичные и все остальные, к критичным относится и Yandex.Почта, где за найденный баг выплачивают от 5500 до 17000 рублей.

А в марте 2018 пользователи iOS и Android получили возможность использовать почтовые ящики Gmail, Outlook и Mail.RU через приложение Yandex.Почта.

Мы констатируем, что у почты не было колоссальных сливов и проблем со спамом, разработчики активно занимаются ее улучшением - и присуждаем ей второе место.

Лучший в рейтинге - Gmail

В октябре 2018 почтовый сервис Gmail заявил, что прошел отметку в

Электронная почта для многих давно уже стала повседневным инструментом для обмена информацией. Но массовое ее использование привлекает охотников за чужими секретами и потому заставляет серьезно задуматься над обеспечением безопасности личной переписки.
Поскольку все решения давно стандартизованы, не будет преувеличением сказать, что безопасность электронной переписки на 90 процентов зависит от пользователя, его выбора решений и дисциплины при следовании простым правилам безопасности.
Первый шаг это выбор провайдера, предоставляющего почтовый ящик. Если почтовый ящик не предложен вашим интернет-провайдером, то есть огромный выбор бесплатных решений. Но лучше сразу остановить выбор на первых в рейтинге компаниях, предоставляющих общедоступные почтовые ящики, таких, как mail.ru, gmail.com, mail.yandex.ru, и если только у пользователя нет каких-то специфических требований, то ничего другого искать не стоит. Соображения тут простые. Это крупные компании, давно занимающиеся предоставлением этой услуги, применяющие отработанные технологии, и функционал их почты удовлетворит запросы среднестатистического пользователя. Выбрав этих провайдеров, вы получите стабильный доступ к своему почтовому ящику в любое время, отсев явного спама, базовую антивирусную проверку входящих сообщений. Так, mail.ru сообщает, что ящик защищен антивирусом и антиспамом Касперского, а почта Яндекса проверяет все письма антивирусной программой Dr.Web. А вот многие мелкие провайдеры или вообще не делают антивирусную проверку сообщений, либо требуют за почтовый антивирус отдельную плату.

Важнейшим элементом безопасности является выбор пароля к почтовому ящику. Тут легкомыслие проявлять не стоит, а некоторая доля паранойи не повредит. Легкие пароли (шесть символов и менее, или состоящие только из цифр) сейчас раскалывают за минуты. Настоящий стойкий пароль должен содержать не менее 10 символов (и чем больше, тем лучше!) и состоять из цифр, прописных и заглавных букв, и очень желательно, если провайдер это допускает, специальных символов. Например, стойким будет такой пароль: k2H%Fc8b*DqA1(3Sy. Но, понятно, что запомнить его непросто. Лучше записать на бумаге или сохранить в файле, который спрятать в надежном месте. И сделать копию, которую тоже сохранить в другом надежном месте.

Если такой вариант категорически неприемлем, и пароль требуется помнить, то тогда выбором будет парольная фраза (а не одно слово), а для усиления стойкости пароля рекомендуется добавить перед фразой и после фразы несколько цифр. Можно составлять пароль по мнемоническим правилам, которые вы сами придумали, и которые никогда не забудете. Например, в качестве пароля можно взять первые буквы стихотворения (только не то, которое вы выучили в школе). И опять же добавить префикс и окончание из цифр или спецсимволов. Пароль получится и надежный, и хорошо запоминающийся. Вариантов много. Главное, чтобы пароль не был слишком простым.

Те же самые соображения применимы и к секретному вопросу для восстановления пароля. На вопрос «Девичья фамилия матери» не обязательно отвечать правду, так как если против вас будет играть серьезный противник, то для него узнать правдивый ответ не составит труда. Лучше ответить случайным набором символов. Такие ответы системой принимаются. И, поскольку вы не будет восстанавливать пароль ежедневно, то ответ на секретный вопрос можно не запоминать, а записать. А запись спрятать.

Почти наверняка при интенсивном использовании почтового ящика его адрес «засветится», и время от времени вы станете получать письма от неизвестных отправителей. Часто они будут содержать «заманчивые» предложения, подробности которых указаны во вложении. Лучше всего такие письма сразу уничтожать, не открывая вложение. Поверьте, никто и никогда не делает действительно стоящих предложений по электронной почте незнакомым людям. Самое невинное письмо всего лишь отвлечет вас от дел, но во вложении может быть пока неидентифицируемый антивирусами троян. Так что отправить такое письмо в корзину будет самое разумное решение.

Далее стоит подумать о доступе к почтовому ящику. Сегодня подавляющее большинство серьезных провайдеров предоставляет доступ по защищенному протоколу SSL , который практически исключает возможность перехвата сообщений. Правда, кое-какое различие имеется. Так, если при входе в почту Google вы наберете в адресной строке браузера http://gmail.com, то по умолчанию соединитесь по протоколу SSL с https://gmail.com и больше ни о чем заботиться не надо.

В Яндексе, если вы хотите попасть на защищенную страницу входа, нужно принудительно набрать https://mail.yandex.ru. А у mail.ru вообще недавно убрали защищенную страницу входа https://secure.mail.ru, оставив только защищенную web-форму для ввода логина и пароля на обычной странице, что теоретически дает возможность её подмены. Поэтому осмотрительность нужна, и даже при выполнении таких простых и рутинных операций, как вход в ящик, не стоит спешить и делать всё машинально.

Если вы работаете с почтой всегда на одном и том же компьютере (а это предпочтительный с точки зрения безопасности вариант), то лучше всего пользоваться специальной почтовой программой – почтовым клиентом. Это еще и удобнее соединения через web-интерфейс. Настройте в клиенте получение и отправку почты по безопасному протоколу SSL/TLS (подробные инструкции есть у каждого солидного провайдера), и безопасное соединение с почтовым сервером, с шифрованием всего почтового трафика, будет происходить автоматически.

Правда, не все установленные на компьютере антивирусы смогут проверять входящую почту, поступающие на специальные порты 993 или 995. Но некоторые могут. Например, бесплатная версия Avast! работает как локальный прокси-сервер, позволяя настраивать параметры SSL-соединения с почтовым сервером у себя в почтовом экране, а после получения писем с сервера и их проверки на вирусы пересылает их почтовому клиенту на стандартный порт 110. Альтернативная антивирусная проверка на своем компьютере, в дополнение к проверке на сервере, не помешает.

Кроме всех прочих преимуществ, использование почтового клиента позволяет автоматизировать процесс удаления на сервере уже полученных на компьютер писем. А отправляемые письма вообще на сервере, как правило, не сохраняются. В итоге противник не сможет получить у провайдера почтовый архив за длительный промежуток времени в прошлом.

Однако не стоит забывать, что даже если вы используете SSL-соединение для передачи (получения) писем на сервер, далее они идут в совершенно открытом виде, а потому технически подготовленный противник может их перехватить и прочитать. Защита тут одна – шифрование писем и вложений. Технологии криптозащиты также отработаны. Можно воспользоваться программой PGP (Pretty Good Privacy), консольная версия которой бесплатна и общедоступна, либо открытой альтернативой GnuPG (GNU Privacy Guard), для которой есть свободные и бесплатные решения с графическим интерфейсом, в том числе для Windows (программа Gpg4win) . Это криптографическое ПО позволяет не только надежно шифровать данные для их передачи, но и подписывать их электронной подписью. Применение таких программ гарантирует защиту писем от прочтения или изменения, и вы можете быть уверены, что письмо поступило именно от вашего корреспондента.

На этой неделе завершилось тестирование нового защищенного почтового приложения ProtonMail и теперь пользователям доступна его финальная версия. Благодаря сквозному шифрованию получить доступ к содержимому пересылаемых сообщений не смогут ни злоумышленники, ни спецслужбы, ни сами разработчики сервиса.

Почта ProtonMail оснащена сквозным шифрованием, то есть на всем пути следования от отправителя до получателя сообщение находится в зашифрованном виде. Ни компания Proton Technologies, ни государство при желании не могут декодировать их, так как ключи шифрования находятся только у пользователей. Для шифрования компания использует открытые технологии AES, RSA и OpenPGP.

Кроме того, серверы ProtonMail находятся вне юрисдикции США и Евросоюза, которые за последние несколько лет обрели дурную репутацию в плане неприкосновенности частной жизни. Они находятся в Швейцарии, в которой действуют более жесткие законы в этой сфере.

Как заявил сооснователь сервиса Энди Йена, надежное шифрование и конфиденциальность имеют большое экономическое и социальное значение. «Данная технология не только защищает диссидентов и активистов, но также является ключевым фактором в обеспечении безопасности мировой цифровой инфраструктуры», – уверен Йен.


ProtonMail была основана в 2014 году, после того, как мир потрясли сделанные Эдвардом Сноуденом разоблачения. Когда стало известно о тотальной слежке американских и не только спецслужб за рядовыми гражданами, появилась необходимость в создании защищенных средств связи, позволяющих обмениваться информацией, не опасаясь перехвата.

Зарегистрироваться в ProtonMail можно бесплатно, а сам процесс занимает не более двух минут. Если пользователю недостаточно базовых 500 МБ хранилища, он может оформить платную подписку. Помимо кредитных карт и PayPal, сервис поддерживает оплату в биткоинах.

По мнению Йена, отсутствие у компании доступа к сообщениям клиентов имеет большое значение, о чем свидетельствует сложившаяся ситуация с Apple и ФБР. «К сожалению, Apple наверняка проиграет в суде, поскольку ФБР очень тщательно выбрало дело. Однако Apple – не Lavabit, и если крупнейшая в мире технологическая компания встала на сторону конфиденциальности, все движение за право на приватность получило влиятельного союзника», – заявил Йен.

ProtonMail совместим с другими почтовыми службами. Сообщения между пользователями приложения пересылаются в зашифрованном виде по умолчанию. Если владелец ящика в ProtonMail захочет отправить зашифрованное сообщение пользователю другого почтового сервиса, ему нужно будет воспользоваться функцией предварительного шифрования и задать пароль. Получателю придет ссылка на закодированное сообщение, расположенное на сервере ProtonMail.

Скачать ProtonMail можно бесплатно , мобильный клиент доступен для любых устройств с iOS 8.0 и выше.

Пришел черед почты. Какой почтовый сервис - Gmail, Yandex.Почта, Mail.ru или Yahoo Mail - самый удобный и безопасный? Чтобы ответить на этот вопрос, мы проанализировали их функционал и репутацию. Новости о сбоях, утечках, фишинге - ничего не ускользнуло от внимания наших специалистов.

4 место - Yahoo Mail

Компания запустила почтовый сервис в 1997. В начале 2000-х Yahoo Mail выросла до десятков миллионов клиентов. К декабрю 2011 почтой пользовались 281 миллион человек, что на то время было третьим результатом в мире. Однако в общем дела у компании шли не так гладко: Yahoo находилась в долгой стагнации и начала вести переговоры с Verizon о продаже.

В 2016 Verizon получила повод поторговаться и сбить цену. У Yahoo Mail произошли две гигантские утечки, в которых было слито 1,5 миллиарда учетных записей. Количество слитого - не самое поразительное в этой истории. Куда более удивляет, что утечки произошли в 2013-2014, а пользователи узнали о них лишь в 2016.

Кто украл все эти массивы, как произошли вторжения - все это осталась тайной. Известно лишь, что инциденты не связаны между собой. В первой утечке, скомпрометировавшей 500 миллионов аккаунтов, компания обвинила хакеров, «действовавших при поддержке одного из государств». Во второй - миллиард слитых аккаунтов - «неизвестную третью сторону» . Чтобы хоть как-то сгладить последствия, была создана страница-руководство для пострадавших. Совместная работа пиарщиков и технической поддержки помогла остановить значительный отток клиентов.

Хакеры украли у пользователей персональную информацию, хэшированные пароли, секретные вопросы и ответы. На протяжении нескольких лет преступники могли заходить в скомпрометированные аккаунты. Вдобавок, ненадежный Yahoo! Mail заблокировали в Конгрессе США, потому что фильтры сервиса пропускали больше фишинговых сообщений, чем фильтры прочих почтовых служб.

Слухи об утечках сбили цену компании. Первоначальная стоимость сделки с Verizon составляла $4,8 млрд, но после появления информации о взломах Yahoo обесценилась на $350 млн. Хотя на рубеже тысячелетия компания была оценена в $100 млрд.

В период особенной уязвимости, в 2015 году, Yahoo Mail обзавелась двухфакторной аутентификацией. При этом методе защиты для входа в аккаунт вводится дополнительный код, который отправляется пользователю SMS-сообщением или генерируется в приложении. Желание остаться на плаву подтверждает и участие в программе Bug Bounty, в которой Yahoo выплатила премию в 14 000 долларов за обнаружение уязвимости в ImageMagick, позволяющей похищать графические файлы из электронной почты.

У Yahoo Mail есть приятные фишки. Такого необъятного хранилища входящих сообщений -1ТБ! - нет ни у одного другого почтового сервиса. Ирония в том, что гигантский объем хранилища напоминает нам о другой гигантской цифре: 1,5 миллиарда скомпрометированных аккаунтов, о которых компания ничего не знала 2 года. Мы отдаем Yahoo Mail 4 место.

3 место - Mail.ru

Mail.ru появился на год позднее Yahoo, в 1998, и стал первым почтовым сервисом с русскоязычным интерфейсом. Ежемесячная аудитория Mail.ru, по данным компании маркетинговых исследований TNS, - более 25 миллионов пользователей. Mail.ru Group часто ругали за назойливое распространение дополнительных ресурсов, а их почту - за плохую работу антиспама.

Так, браузер «Амиго» распространялся в установочных пакетах других мейловских продуктов - пользователи не замечали его и соглашались на установку. Также Mail.ru Group маскировали свой браузер под файлы других приложений. Распыляло враждебность непростое удаление «Амиго» - в системе запускался фоновый процесс, который контролировал удаление софта. Если попытаться удалить браузер, он автоматически устанавливается вновь - приходилось менять системные настройки Windows.

В 2014 г. к Роскомнадзору, а также руководству компаний Mail.ru Group и Yandex была обращена открытая петиция с требованием применить санкции к компаниям, которые создают вирусное самоустанавливающееся ПО. Под давлением пользовательского недовольства компания открыла сайт для жалоб и связи с технической поддержкой, но только в 2016.

Mail.ru - лидер в СНГ по количеству клиентов, поэтому ее любят спамеры всех мастей. В 2000-х почту ругали за работу фильтров спама. Поэтому компания вступила в войну с нежелательными сообщениями и даже переусердствовала в какой-то момент. В 2014 на «Хабрахабр» появилась запись про магические алгоритмы антиспама. Оказалось, что Mail.ru посылала домены честных отправителей в черный список.

Еще в нулевых компания понимала, что если не остановить тонны спама, то можно попрощаться с лидерством. Первым этапом борьбы стал Антиспам Касперского в паре с Real-time blackhole list - списком IP-адресов, связанных со спамерами. На первых порах количество нежелательных писем снизилось, но система была инертной и нуждалась в апгрейде. Тогда компания начала разрабатывать собственные инструменты фильтрации - так появился Mail.Ru Anti-Spam Daemon. Система расширяется и усложняется , ведь по информации за 2016, за минуту она должна проверять 350 тысяч сообщений.

Скомпрометированные пароли Mail.ru не исчислялись сотнями миллионов, как у Yahoo!, но одна неприятность случилась. Сентябрь 2014 вошел в историю как месяц тотального слива паролей для сервисов электронной почты, среди которых засветились 4,6 млн Mail.ru. Стоит отметить, что это была не целенаправленная атака, а результат долгого сбора скомпрометированных аккаунтов. В пресс-службе Mail.ru сообщили, что более 95% аккаунтов «ограничены в отправке почты, а их владельцам мы уже давно рекомендуем сменить пароль ». Чтобы преступники не воспользовались такими базами, предусмотрена двухфакторная аутентификация.

Компания участвует в программе Bug Bounty. Так, на «Хакере» был описан случай, когда искатель багов натолкнулся на цепочку уязвимостей в Mail.Ru для Android, которая приводила к полной компрометации содержимого почты и SD-карты. Благодаря Bug Bounty как минимум одной уязвимостью хакеры не воспользуются - за это ставим плюс Mail.Ru.

За проблемы со спамом и назойливое распространение таких дополнительных сервисов, как «Амиго», ставим Mail.Ru на 3 место. Стоит отметить, что компания стремится к открытости и безопасности: внедряет новые фильтры, создан сервис для жалоб. Однако тень старых проблем все еще заслоняет позитивные начинания.

2 место - Yandex.Почта

Конкурент Mail.Ru - Yandex.Почта - активно работает на рынке СНГ и за рубежом. В июне 2012 года, по данным ComScore, электронная почта компании Yandex оказалась самой быстроразвивающейся в Европе. Последняя отметка на сайте Яндекс.Статистика свидетельствует, что в мае 2017 месячная аудитория сервиса составила 24 миллионов человек.

У компании был свой «Амиго» - пресловутый Yandex.Бар. Он вызывал те же проблемы и раздражение, что и мейловский продукт. Yandex.Бар - расширение, которое появлялось в вашем браузере, и часто неожиданно. Ведь устанавливалось оно, как и «Амиго», незаметно, в комплекте с другим софтом. Убрать такой подарок было тяжким испытанием для неопытных пользователей.

Yandex.Почта засветилась в массовом сливе сентября 2014 - скомпрометированных паролей насчитали 1,26 миллиона. Пресс-служба компании заявила , что о 85% аккаунтов из этой базы они знают: «Мы предупреждали их владельцев и отправили их на смену пароля, но они этого не сделали. Это означает, что такие аккаунты, скорее всего, заброшены либо созданы роботами ».

Для защиты от желающих воспользоваться скомпрометированными паролями предусмотрена двухфакторная аутентификация с помощью Yandex.Ключ - приложения для Android и iOS, которое генерирует новые одноразовые пароли. Для распознавания спама Yandex.Почта использует сервис «Спамоборона», письма на наличие вирусов проверяет Dr.Web. Протокол сервиса защищен: с недавним редизайном - пользователи перешли на защищенное соединение HTTPS.

В пассив почты мы отнесем периодические новости о сбоях. В 2015 произошел более чем часовой сбой, связанный с внутренними проблемами, и почта была недоступна по всей России. В декабре 2016 вдруг перестала работать отправка писем.

В актив Yandex заносим заботу о личном времени пользователей. Служба поддержки почты научилась отвечать в течение 3 часов. Ускорить процесс удалось благодаря роботу, который отвечает на типовые вопросы, когда вы заполняете форму.

Yandex участвует в программе по поиску уязвимостей с выплатой вознаграждений. Размер награды зависит от сервиса, на котором была обнаружена уязвимость. Сервисы делятся на две группы: критичные и все остальные, к критичным относится и Yandex.Почта, где за найденный баг выплачивают от 5500 до 17000 рублей.

В конце мая в киевском и одесском офисах Yandex прошли обыски в рамках уголовного производства, открытого по ст. 111 Уголовного кодекса Украины - Государственная измена. СБУ обвиняет Yandex в передаче данных украинцев российским спецслужбам. Во время обысков оперативники установили , что «менеджмент компании незаконно собирал, накапливал и передавал в Россию персональные данные украинских граждан». В СБУ полагают, что спецслужбы России использовали полученную информацию, чтобы организовать разведывательные, диверсионные и информационно-подрывные операции «в ущерб суверенитету Украины, территориальной целостности и неприкосновенности» .

Обвинение в передаче данных спецслужбам - серьезное пятно на репутации почтового сервиса, но пока ведется следствие, вина Yandex не доказана. Мы констатируем, что у почты не было колоссальных сливов и проблем со спамом - и присуждаем ей второе место.

В 2016 Gmail пересек знаменательную отметку - более миллиарда ежемесячных активных пользователей. На продукт Google направлены копья мошенников и хакеров, как ни на один другой почтовый сервис, а 50-70 процентов сообщений, получаемых Gmail, - спам. Приходится держать марку и внедрять новые технологии.

Пароли Gmail периодически светятся в разных базах: то вместе с Yahoo!, то с Mail.ru. В сентябрьском сливе 2014 было скомпрометировано 5 млн паролей - больше, чем у всех остальных. Чтобы незнакомцы не лазили на почту, Gmail советует применять двухфакторную аутентификацию, для которой можно использовать USB-токен.

У Gmail возникали проблемы с фильтрацией фишинга. В 2016 году эксперт из консалтинговой компании SecureState выяснил , что фильтры для выявления вредоносных программ у Gmail работают далеко не всегда. Чтобы система не заметила вредоносный макрос в документах Office, достаточно разделить ключевые слова на две части. А в мае 2017 Gmail предупредил пользователей о фишинговой рассылке, замаскированной под Google Docs. Рассылка не переводила на поддельную страницу, но действовала нетипично - внутри настоящего сервиса.

Такие новости омрачают репутацию сервиса. Хоть Gmail обнаруживает 999 вредоносных писем из 1000, одно все же просачивается. Поэтому в конце мая 2017 Google запустила систему раннего обнаружения фишинга - это модель машинного обучения, которая выборочно задерживает для тщательного анализа 0,05 процента сообщений. В новой модели также применяются техники анализа URL по репутации и схожести.

В упомянутом майском обновлении появился инструмент для предотвращения потери данных: если пользователь пишет ответное сообщение за пределы домена компании, система показывает предупреждение. Оповещение не срабатывает для получателей из списка контактов или регулярных собеседников.

Спецслужбы интересуются пользователями Gmail не меньше, чем фишеры. В марте 2016 компания сообщила , что почти миллион пользователей почты - потенциальные жертвы кибератак правительственных хакеров. Поэтому Gmail отправляет пользователям уведомления с инструкциями безопасности. Когда Павла Дурова пытались взломать, он получил подобное предупреждение и



Загрузка...