Odpowiedz 
 
Ocena wątku:
  • 0 Głosów - 0 Średnio
  • 1
  • 2
  • 3
  • 4
  • 5
dobry mail dzialajacy z TORem
30.06.2013, 19:47
Post: #1
dobry mail dzialajacy z TORem
dobry to dla mnie spelniajacy kilka warunkow

- szyfrowanie ssl, pelne, nie tylko logowanie
- idealnie jezeli nie pokazuje mojego ip
- idealnie jezeli jest z jakiegos przyjaznego kraju
- fajnie jak jest darmowy
- jest po angielsku

zeby nie czekac na darmoche dorzucam od siebie liste, ktora sprawdzilem

1) http://www.hushmail.com - nie pokazuje ip, ma szyfrowanie ssl, kanada

niestety hushmail znany jest ze wspolpracy z roznymi sluzbami i wyciekow danych z ich serwerow

niektore serwery TORa sa poblokowane i nie mozna sie z nich zalogowac
zdarzyla mi sie kasacja skrzynki na hushu za uzywanie TORa

2) http://www.cyber-rights.net

to samo co hush, kiedys cyber dzialal jako oddzielna firma
teraz jest to oficjalnie domena hushmaila

3) http://www.safe-mail.net

pokazuje ip, wersja platna nie pokazuje, ma ssl, izrael
bez problemu dziala z TORem

3) http://www.lavabit.com

ma ssl, usa, pokazuje ip
dobrze dziala z TORem, jednak czasami problemem jest zalozenie nowej skrzynki
niektore serwery TORa sa zbanowane i trzeba probowac do czasu, az trafi sie na dobry serwer
po zalozeniu skrzynki problemow z logowaniem nie ma

4) http://www.yandex.com

ma ssl, pokazuje ip, rosja

w miare dobry ruski mail po angielsku
dobrze dziala z TORem

5) http://www.gmail.com

ma ssl, nie pokazuje ip
pomijajac wspolprace z us sluzbami jest nawet ok
niestety problem jest zalozenie skrzynki - weryfikacja telefoniczna

6) hotmail.com

ma ssl, pokazuje ip, usa

mozna zalozyc skrzynke przez TORa
niestety czesto potem pojawia sie problem
mail zostaje czesciowo zablokowany - brak mozliwosci wyslania maila
do odblokowania potrzebna weryfikacja telefoniczna

7) tormail.org

nie ma ssl, nie pokazuje ip, kraj ? podobno rosja
mail czasami dziala, a czasami nie
przerwy w dzialaniu bywaly bardzo dlugie

8)

nodns.org - ma ssl, nie pokazuje ip, turcja

wydaje sie ok, jednak po tygodniu uzywania ban za zmienne ip TORa

9) mail.md

ma ssl, pokazuje ip, moldawia
jest wersja angielska

czasami troche wolno dziala

10)

riseup.net

ma ssl, pokazuje ip, usa

jest ok, jednak problemaczytny do zalozenia
trzeba wysylac prosbe, albo miec zaproszenie od innego uzytkownika

jezeli ktos ma jakies inne, sprawdzone maile, bede wdzieczny za dopisanie do mojej listy
maile z weryfikacja telefoniczna odpadaja z gory
Znajdź wszystkie posty użytkownika
Odpowiedz cytując ten post
18.08.2013, 8:11
Post: #2
RE: dobry mail dzialajacy z TORem
Zestawienie serwisów mailowych dbających o prywatność.

http://prxbx.com/email/
Odwiedź stronę użytkownika Znajdź wszystkie posty użytkownika
Odpowiedz cytując ten post
21.08.2013, 16:18
Post: #3
RE: dobry mail dzialajacy z TORem
Serek pisał o gmailu. Jak dla mnie ten serwis w zastosowaniu z torem leży i kwiczy robiąc pod siebie. Być może ktoś będzie przeglądał ten wątek z absolutnych nowicjuszy i dla tego odradzam. Po pierwsze jak serek wyżej napisał i jak wiadomo zewsząd, współpracują ze służbami. Gdyby ktoś jednak chciał mimo wszystko szyfrować korespondencję i używać tora to niech przygotuje się na to, że każde wejście z za tora powoduje tam zablokowanie konta. Można co prawda odblokować dostęp gdy podpięło się dodatkowy mail na który wysyłany jest alarm, ale jest to mało wygodne. Druga sprawa, którą można podpiąć pod bezpieczeństwo ale budzi podejrzenia to to, że gmail pamięta wszystkie hasła których użyliśmy na koncie. Spróbujcie zmienić hasło na inne a potem za X miesięcy ponownie zmienić na poprzednie. Po fiuta im moje stare hasła?
Ostatnią moją uwagą jest sprawa odblokowania konta. Tu zalecam ostrożność. Jeżeli używasz tej skrzynki nie często i logujesz się z za tora oraz nie odblokowałeś sobie dostępu dla danego adresu węzła to po kilku dniach możesz stracić skrzynkę a procedura przywrócenia dostępu zadaje tak zajebiście szczegółowe pytania, że jeśli konto jest stare to na 99% go nie odzyskasz, przy czym wpisywanie kodów sms nie wiele dało przynajmniej w moim wypadku.
Znajdź wszystkie posty użytkownika
Odpowiedz cytując ten post
21.08.2013, 21:39 (Ten post był ostatnio modyfikowany: 21.08.2013 21:49 przez anton.)
Post: #4
RE: dobry mail dzialajacy z TORem
Pozwole sobie napisac tu kilka slow.

1. Tormail - koncepcja sama w sobie jest ok, ale znany jest z niestabilnosci i brakuje mu SSL. Musialem sie swego czasu nakombinowac by skonfigurowac go odpowiednio z thunderbirdem.

2. Riseup - wg mnie przoduje, jednak procedura zakladania konta jest utrudniona z racji potrzeby napisania wniosku o utworzenie skrzynki.

3. Yandex.com / yandex.ru - zakladajac ze uzywamy domyslnie szyfrowania openPGP jest bardzo dobrym wyborem. Sugeruje zakladac na yandex.com zamiast ru. Ku zdziwieniu serwery yadnex.ru miesci sie w ... *Brukseli*!. Serwer yandex.com miesci w Rosji, co jest wielkim plusem z racji utrudnien udzielenia 'pomocy prawnej' przez sady w Rosji i ogolna nieprzychylnosc wladz rosyjskich. .

4. mail.md - nie testowalem ale mysle ze podobnie jak yandex.

5. Safe-mail.net - przy uzywaniu whonix/tails calkiem ok, jednak z racji iz kluczami zarzadza serwis safe-mail, archiwum korespondencji prawdopodobnie przechowywane jest na serwerach w postaci odszyfrowanej (podobnie jak hushmail). Trzeba pamietac iz nalezy wylaczyc 'ip checks' w preferencjach uzywajac tora gdyz w przeciwnym razie co kilkadzisiat sek bedzie nastepowalo wylogowywanie i koniecznosc wprowadzania hasla.

6. Lavabit - slyszalem ze korespondencja przechowywana jest w formie zaszyfrowanej jednak nie daje temu wiary. Osobiscie nie przypadlo mi do gustu z racji problemow z rejestracja przez tora.

7. Gmail- rozumiem to jako dowcip w powyzszym zestawieniu lol

Wszystkie firmy oferujace konta e-mail z domyslnym szyfrowaniem maja swoje siedziby w USA, a czesc udzialow w nich ma NSA. Nie gwarantuja wiec one pelnej prywatnosci i nie chronia przed analiza fi filtrowaniem tresci przez sluzby USA. Uzywajac tora jako whonix/tails sa jednak lepsza alternatywa od tych pospolitych nieszyfrowanych. Obslugiwanie open pgp w np. thunderbird jest malo powszechne i wielu osoba stwarza problemy stad wydaja sie one optymalnym rozwiazniem w wiekszosci sytuacji.
Piszac z osobami obslugujacymi open pgp, umiejacymi manualnie zarzadzac kluczami najlepszym rozwiazaniem wydaje mi sie riseup, nastepnie yandex i ewentualnie tormail. W ich przypadku trudne lub niemozliwe bedzie dotarcie do archiwum koresp. nawet w wersji zaszyfrowanej, ktora i tak jest bezuzyteczna dla "zlych mocy".
safemail, hushmail, itp - byc moze dzieki domyslnemu szyfrowaniu omijaja analize ruchu/filtrowanie tresci w sensie stricte jednak nalezy sie spodziewac iz takowa jest prowadzona domyslnie bezposrednio w archiwach korespondecji na serwerach.

Teraz odnosnie hushmaila male pytanie. Wiadomo, ze kazda oficjalnie dzialajaca firma oferujaca konta mailowa jest zobowiazana wspolpracowac z organami scigania w przypadku wydania nakazu sadowego przez sad panstwa na terytorium ktorego mieszcza sie serweery obslugujace usluge. Tak tez postapila firma hushmail w 2006r., wydajac archiwa koresp. na wniosek FBI.
*Czy wiadomo komus by polskie organy scigania wystepowaly kiedykolwiek do hushmaila z wnioskiem o pomoc prawna i jesli tak, to z jakim rezultatem? Jak dlugo to trwa lub moze trwac procedura udzielania owej 'pomocy prawnej?
**I sprawa druga. Hushmail do szyfrowania maili wykorzystuje aplikacje Java. W zwiazku z tym osoba uzywajaca jedynie torbrowser do obslugi konta hushmail dopuszcza do wycieku danych IP zw. z uzyciem Java? Czy przy kazdym wyslaniu maila w taki sposob hushmail rejestruje ip pochodzace z wycieku poprzez jave, czy jedynie zapisuje IP logowania pochodzace z exit noda tora przez ktory uzytkownik byl w danej sesji zalogowany? Jaka wartosc dowodowa posiada taki material (tzn. jesli w trakcie jednej sesji ip logowania bylo rozne od ip z ktorego wyslano wiadomosc - zakladajac ze retencji podlegaja zarowno jedno jak i drugie IP)?
***Hushmail deklaruje usuwanie archiwum danego konta po 18msc. Tylko czy te 18 miesiecy licza sie od wyslania danej wiadomosci czy od zamkniecia konta? Czy 18 miesiecznej retencji podlega aktywnosc na danym konta jako calosc od jego utworzenia az do zamkniecia, czy te 18msc licza sie od kazdej wyslanej wiadomosci z osobna?
Znajdź wszystkie posty użytkownika
Odpowiedz cytując ten post
21.08.2013, 22:04
Post: #5
RE: dobry mail dzialajacy z TORem
Pojawia się pytanie : "Czy jesteś na bieżąco z rzeczywistością ?"

Nazwiska kapusiów piszemy małą literą np. boni, maleszka, wałęsa itd.
jabber: triggerhappy@jabber.ccc.de
mail: http://scr.im/ancap gpg : http://bit.ly/1e7Xb49
Znajdź wszystkie posty użytkownika
Odpowiedz cytując ten post
21.08.2013, 22:40
Post: #6
RE: dobry mail dzialajacy z TORem
Co chcesz mi przez to powiedziec? Staram sie byc w temacie na biezaco jednak relacja jakichs hushow/safow a wladze pl nie sa za bardzo nigdzie opisywane. PRISM to tez nieco inna bajka. Prosze Was tylko by powiedziec na ten konkretny temat cos wiecej jesli wiecie. Temat narastajacej plagi masowej inwigilacji na swiecie jest mi dobrze znany i troche tam informacji mam, jednak zawszywszy na pytania jakie tu zadalem uwazam moj zasob wiedzy za zbyt ubogi Tongue Stad pytam Was fachowcow Smile
Znajdź wszystkie posty użytkownika
Odpowiedz cytując ten post
22.08.2013, 6:18
Post: #7
RE: dobry mail dzialajacy z TORem
To, że Tormail został zdjęty przez FBI razem z FH , a Lavabit został zamknięty przez właściciela po wizycie FBI, w związku z mailem edsnowden@lavabit.com . Właściciel Lavabit stwierdził, że nie może zapewnić prywatności swoim klientom w takich warunkach.
Odwiedź stronę użytkownika Znajdź wszystkie posty użytkownika
Odpowiedz cytując ten post
22.08.2013, 20:17
Post: #8
RE: dobry mail dzialajacy z TORem
A czy przypadkiem serwer tormaila nie miescil sie w Rosji? Jesli tak to czemu FBI mialoby go zdejmowac? Wiadomo ze tormail okresowo znikal po czym powracal, bo w Rosji tez na niego polowano. Nie wiem jakie losy go ostatecznie spotkaly.

A z lavabit to przeciez oczywiste jest ze jesli wlasciciel dostaje nakaz sadowy o wydanie archiwum to musi sie do niego dostosowac i wydac to archiwum jesli je posiada, a do archiwizowania korespondencji jest chyba zobligowany domyslnie ustawa o retencji danych. Na co ten koles z lavabit liczyl? On przeciez moze zapewnic ta prywatnosc do pewnego stopnia tylko. Chyba tylko riseup nie prowadzi tej retencji o ile to prawda i chyba stad zawineli im jakis serwer. Bez szyfrowania maili manualnego o pelnej prywatnosci nie ma raczej mowy...

Nikt nie wie jak to w praktyce obecnie z tym hushmailem wyglada?/
Znajdź wszystkie posty użytkownika
Odpowiedz cytując ten post
22.08.2013, 20:59
Post: #9
RE: dobry mail dzialajacy z TORem
To onionowa plotka z tą Rosją, takich mitów jest wiele. Serwer stał na FH.

Jaja z Hushmailem były takie, ze sam odkodował maile z serwera i przekazał federalnym. Z tego co pamiętam to była sprawa o sterydy (nie chce mi się szukać). O innych przypadkach nie wiadomo, ale ten jeden wystarczy Z tym, ze Polskie służby to by pewnie osrał na rzadko ....

https://en.wikipedia.org/wiki/Hushmail - tu jest dokładniejszy opis.

Nazwiska kapusiów piszemy małą literą np. boni, maleszka, wałęsa itd.
jabber: triggerhappy@jabber.ccc.de
mail: http://scr.im/ancap gpg : http://bit.ly/1e7Xb49
Znajdź wszystkie posty użytkownika
Odpowiedz cytując ten post
22.08.2013, 21:39
Post: #10
RE: dobry mail dzialajacy z TORem
Zgadza sie, chodzilo o sterydy. Nie jestem przekonany czy w obecnych czasach by sie wypieli (uklady dyplomatyczne, polityczne i inne bzdety...), juz predzej wlasnie ruscy z yandexem wydaje mi sie. Z tego co deklaruje hushmail na swojej stronie to nakaz wydania archiwum musi wydac sad stanu British Columbia w Kanadzie. Czyli najpierw organy scigania danego kraju kieruja chyba wiosek do wlasnego sadu, potem dalej przekazuja to do sadu kanadyjskiego i ten jezeli udzieli zgody na pomoc prawna to wystawia jakis nakaz do hushmaila a ten zostaje tym samym zobligowany do wydania archiwow. Ja tak to rozumiem. Wydaje sie to dla nich bardziej skomplikowane na moje oko niz w przypadku popularnych serwisow, bo procedura jest bardziej skomplikowana i do tego nie obejdzie sie bez bieglych tlumaczy, warunki hushmaila nie sa byc moze tak oczywiste jak jakichs gmaili itp ... Dobrze rozumiem?
Znajdź wszystkie posty użytkownika
Odpowiedz cytując ten post
Odpowiedz 


Skocz do:


Użytkownicy przeglądający ten wątek: 3 gości