пятница, 13 декабря 2013 г.

SSL/TLS-шифрование в Яндекс.Почте

Почтовый сервис яндекс начал поддерживать шифрование при отправке писем на другие почтовые сервисы. Раньше при отправлении почты у нас с вами была возможность обезопасить соединение с сервером яндекс. Для этого надо было включить поддержку протокола HTTPS, который подразумевает шифрование информации, между нашим браузером и сервером mail.yandex.ru. Если не шифровать информацию, она пересылается через Internet открытым текстом, и при желании подсмотреть её окажется в состоянии любой, кто находится рядом по пути следования пакетов от вашего компьютера до сервера. Это первый этап.



Второй заключается в пересылке почте адресату. Отправленная почта сперва попадает на почтовый сервер, к которому мы "приписаны". Даже в случае, если наш домен (часть почтового адреса после "@") совпадает с доменом адресата, далеко не факт то адресат нашего письма также окажется "приписанным" к тому же серверу. В больших почтовых службах, где ежесекундно обрабатываются тысячи писем этим, как правило, занимается несколько серверов. Поэтому скорей всего текст нашего письма будет перемещаться между серверами кампании, предоставляющей почтовый сервер. Причём в случае транснациональной корпорации, один сервер может находиться в России, а другой в США. Причиной одного из недавних беспокойств как раз послужило то, что информация клиентов которая должна передаваться только внутри кампании, стала доступна снаружи (не будем тыкать пальцем в гугл и американское ФСБ).

Если отправитель и получатель являются клиентами разных кампании (например у одного домен gmail.com, a у другого ya.ru), то прежде, чем почта попадёт к адресату, её должен получить почтовый сервер адресата. При этом в большинстве случаев передача идёт в не зашифрованном виде. И если в письме была конфиденциальная информация (номер кредитки, например), то после пересылки письма  она таковой уже больше не является.

Соотношение зашифрованного надёжного (зелёный) и условно-надёжного(фиолетовый) трафика с обычным (красный) трафиком на SMTP-серверах связи Яндекса с внешним миром.


Комментариев нет:

Отправить комментарий

Related Posts Plugin for WordPress, Blogger...

Форма для связи

Имя

Электронная почта *

Сообщение *