Έχει κανείς καμιά καλή πρόταση για ελληνικό μέηλ σέρβις;
@dougroudouvari χλωμό, τι είναι αυτό που σε ενδιαφέρει όταν λες ελληνικό;
@antones_mp@kafeneio.social
Να κατοικοεδρεύει στον γιδότοπο, ώστε, κατά το δυνατόν, να μην χρειάζεται ο client να στέλνει μέηλ με συνθηματικά για να αποφύγει το ΑΙ και τα λοιπά χτενίσματα.
@dougroudouvari Τι εννοείς να στέλνει μέηλ με συνθηματικά για να αποφύγει το ΑΙ;;
@specktator_@kafeneio.social
Εννοώ όλα όσα είναι πιθανόν να παρεμβαίνουν ανάμεσα στον αποστολέα και στον παραλήπτη. Οτιδήποτε ενδέχεται να "χτενίζει" τα μέηλ για λέξεις, φράσεις, κλπ., έτσι ώστε να αναγκάζονται (αποστολέας-παραλήπτης) να μιλάνε λες και είναι υπερκατάσκοποι.
Συντομότερα, όσο πιο private γίνεται, διότι πιστεύω (χωρίς κάποιο στοιχείο, απλά λόγω της καθυστέρησης να υιοθετηθούν τεχνολογίες στην Ελλάδα) ότι εάν έχει έδρα εδώ, δεν θα έχει τόσο εξελιγμένα εργαλεία όπως για παράδειγμα το GoogleMail και δεν θα είναι τόσο intrusive και αναξιόπιστο ως προς το privacy των μέηλ.
Ελπίζω να στο εξήγησα καλά ρε γμτ.
@antones_mp@kafeneio.social
@dougroudouvari είχε παλιά η Cosmote το δικό της, otenet.gr
@huskerdu@libretooth.gr
Ναι το ξέρω, έχω σετάρει σχετικά, αλλά τώρα πια τσου. Πρόκειται για το δεύτερο, λιγότερο προσωπικό αλλά αρκούντως ασφαλές μέηλ που θέλω να φτιάξω. 😉
Σε ευχαριστώ πολύ 😀
@dougroudouvari κυρίως οι μεγάλοι πάροχοι διαβάζουν το περιεχόμενο (gmail, outlook/o365, yahoo, aol, κτλ).
βρες κάποιο μικρό πάροχο που δεν εχει χρόνο για τέτοιες μπούρδες και θα είσαι οκ γενικά..
εναλλακτικά αν θες να κρατήσεις ντε και καλά το γμgmail ή άλλο μεγάλο ρουφιάνο..., δοκιμαστε αποστολέας/παραλήπτης κάποιο client τύπου @delta που κρυπτογραφεί τις επικοινωνίες σας.
για περισσότερες πληροφορίες σχετικά με email/απορίες/προτάσεις, επικοινωνία εντός. :)
@dougroudouvari Ναι καταλαβαίνω αλλά δεν είναι τόσο απλό. Όταν σκέφτεσαι μέιλ να σκέφτεσαι και τις δύο πλευρές αποστολέας-λήπτης/domain. Πρέπει και οι δύο πλευρές (εάν δεν ταυτίζονται) να τηρούν τις προδιαγραφές που θέτεις αλλιώς είναι δώρο άδωρο (σχεδόν).
Μπορείς να βρεις μικρές εταιρείες που παρέχουν μειλ υπηρεσίες σε dedi ή semi dedi τρόπο και να είσαι κάπως καλύτερα έτσι από την πλευρά του αποστολέα ή όταν είναι εσωτερικό το μειλ μεταξύ τους.
@uhuru@libretooth.gr
Ευχαριστώ θερμότατα. Είχα το Freemail μέχρι τώρα που ήταν εξαιρετικότατο, αλλά δυστυχώς το κλείνουν συντόμως και ψάχνω εναλλακτικές λύσεις. ♥
@delta@chaos.social
@specktator_@kafeneio.social
Ναι, το γνωρίζω αυτό, απλά είναι το εφεδρικό μέηλ που θέλω να φτιάξω και θέλω να αποφύγω τους ξένοι και να βρω κάνα ελληνικό (όπως το Freemail που είχα ως τώρα, αλλά δυστυχέστατα κλείνει) για να μπορώ να το χρησιμοποιώ με σχετικά ασφάλεια.
@antones_mp@kafeneio.social
@dougroudouvari Δύσκολο το βλέπω δεν ξέρω αν υπάρχει δωρεάν μειλ σερβις εδώ. Βρες κάτι κολεκτιβίστικο ίσως ... ή αγόρασε κανένα φτηνό πακετάκι από κανέναν φιλοξενητή ελλάδας ..κάπως έτσι θα κινούμουν ... Ή στήστο μόνος σου αν το χεις και πλήρωνε ένα μικρό μηνιάτικο. @antones_mp
@specktator_
Δεν το έχω, όχι. Από μια σύντομη ματιά που έριξα, όλοι είναι επί πληρωμή και δίνουν μόνο 100MB στα δωρεάν ακάου, βάζουν εκεί δλδ τον περιορισμό και μετά πηδάει σε περίπου 5GB έναντι αμοιβής, χωρίς κανένα ενδιάμεσο επίπεδο. 😕
@antones_mp
@dougroudouvari πάντως όπως είπε και ο @specktator_ έχει σημασία και η άλλη πλευρά. Αν ο άλλος σου στέλνει από google ή του στέλνεις εκεί είναι το ίδιο με το να είχες κι εσύ gmail. Ή μόνη λύση είναι κρυπτογράφηση μηνύματος με gpg με το κλειδί του παραλήπτη (προϋποθέτει ότι θα κάνει αντιστρόφως το ίδιο και ο άλλος) και μόνο τότε είναι πραγματικά ιδιωτική η συνομιλία. Είναι όμως λίγο τεχνικό αυτό για τον μέσο χρήστη και απαιτεί κάποιες βασικές γνώσεις και από τα δύο μέρη.
@dougroudouvari το όχι ελληνικό protonmail νομίζω είναι κοντά σε αυτό που θες. Μάλιστα έχει και εγγενώς λειτουργία για κρυπτογράφηση μηνύματος και αν έχει και ο άλλος εκεί email γλιτώνετε και οι δύο το στήσιμο των κλειδιών και μπορείτε να έχετε κρυπτογραφημένη επικοινωνία. @specktator_
@antones_mp@kafeneio.social
Ναι, τα γνωρίζω αυτά αλλά:
Με ενδιαφέρει το μέηλ που έστειλα ΕΓΩ να είναι ασφαλές και ο παραλήπτης μπορεί να έχει Google, ουδόλως με ενδιαφέρει. Όσο για το PGP είναι εξαιρετικότατο αλλά δύσχρηστο όταν ο παραλήπτης δεν έχει τέτοιο ενδιαφέρον για τα μέηλ του αφενός, αλλά και γιατί νομίζω ότι μετά την 11 Σεπτεμβρίου όλες οι εκδόσεις του έχουν backdoor οπότε και έτσι να ήταν δώρο άδωρο.
@specktator_@kafeneio.social
@dougroudouvari Ναι η πληρωμή είναι βασικό ζήτημα, γιατί έχει αρκετό κόστος το σπορ αυτό - όχι τραγικό αλλά αρκετό. Για να μπορέσει να είναι βιώσιμο οικονομικά πρέπει να γίνει όπως και στο fedi, μικροί σερβερς που τους έχουν γνώστες και θέλουν να παρέχουν την υπηρεσία μέχρι ένα συγκεκριμένο και μικρό όγκο δεδομένων/χρηστών, χωρίς αντίτιμο ή με πραγματικά πολύ μικρό αντίτιμο. Αλλιώς δεν μπορείς να το χεις αυτό που θες. @antones_mp
@antones_mp@kafeneio.social
Τι δομαιν είναι το .me;
@specktator_@kafeneio.social
@dougroudouvari όχι δεν είναι σπασμένο το gpg.
Ασφαλές από ποιον; Αν αυτό που στέλνεις εσύ σε εμένα από τον σούπερ ιδιωτικό σου σέρβερ στο gmail μου. Θα στο περάσει πριονοκορδέλα η google. 🤭
@antones_mp @dougroudouvari @specktator_ γι'αυτο προτεινα @delta email client που κάνει την κρυπτογράφηση (e2ee) ευκολάκι, σαν chat εφαρμογή...
αλλά φυσικά πρέπει την έχουν και τα 2 μέρη για να δουλέψει η κρυπτογράφηση.. όπως παντού.
το gpg ειναι μόνο για γέρους τεχνοφρίκουλες... πόσες δεκαετίες για την δυσκολία του μιλάμε, και τίποτε ακόμα...
@specktator_@kafeneio.social
Ξέρεις κάτι γι αυτό;
https://mailbox.gr/
@antones_mp@kafeneio.social
@dougroudouvari αν λες για το proton.me λειτουργεί σαν ψευδώνυμο στο protonmail.com οπότε το ίδιο με το .com είναι. @specktator_
@uhuru@libretooth.gr
Δεν έχω ζήτημα στον client, στον host έχω.
Όσο για το PGP ΠΕΣΤΑΑΑΑΑΑΑΑΑΑΑ
@antones_mp@kafeneio.social @specktator_@kafeneio.social @delta@chaos.social
@dougroudouvari @specktator_ @antones_mp υπάρχουν πολλές εφαρμογές του PGP , δεν ξέρω ποια άκουσες ότι έχει backdoor (;) κάποια κλειστή/εμπορική θα μπορούσε..
για το opengpg, δεν έχει ακουστεί κάτι. ακόμα θεωρείται πολύ γερό και άσπαστο..
στο gmail, χωρίς κρυπτογράφηση ΚΑΙ απο τα 2 μερη, όλα διαβάζονται και πουλιούνται σε data brokers.
@dougroudouvari ακουστά την μαμά εταιρεία. Για έναν απλό χρήστη ίσως να είχε ένα νόημα... Αν είναι καλή η υπηρεσία τους δεν έχω ιδέα. @antones_mp
@dougroudouvari μα το μήνυμα σου μόλις σταλεί είναι hosted και στην άλλη μεριά. Μάλιστα εσύ μπορεί να σβήσεις το απεσταλμένο και ο άλλος να κρατήσει για πάντα το μήνυμα στα εισερχόμενα του στη google που και να μην το κάνει δεν έχει σημασία γιατί θα το κάνει backup η google για πάντα.
«Ο διαχειριστής είναι δυνατόν να επεξεργάζεται τμήμα ή το σύνολο των στοιχείων που εσείς έχετε αποστείλει για λόγους στατιστικούς και βελτίωσης των παρεχομένων υπηρεσιών - πληροφοριών του.» 💀
@dougroudouvari @antones_mp @uhuru Δεν είναι κακό ούτε δύσχρηστο το pgp είναι "φυσικό" το πρόβλημα.. για να λειτουργήσει προϋποθέτει συνεννόηση δύο μερών. Αν δεν είναι by default αναγκαστική η χρήση του, να μπει δλδ στο μυαλό του χρήστη ότι για να στείλω σε κάποιον μέιλ θέλω 2 πράγματα δεν θα δουλέψει ποτέ καθολικά. Είναι ανέφικτο. Σαν τεχνολογία είναι μια χαρά.
@uhuru θα το έχω στα υπόψη αυτό. Φαίνεται ενδιαφέρον αν και δεν έχω κάποιο use case σε αυτή την φάση. @dougroudouvari @specktator_ @delta
@antones_mp@kafeneio.social
Ναι, συμφωνώ, *αλλά* η δική μου πλευρά θα είναι ασφαλής. Τι θα κάνει ο παραλήπτης ουδόλως με ενδιαφέρει, ας το βγάλει στις εφημερίδες. Η δική μου μεριά με ενδιαφέρει ότι ήταν ασφαλής στην αποστολή. Το Freemail για παράδειγμα που χρησιμοποιούσα ως εφεδρικό ακάου, ποτέ δεν είχε breach, έπαιρνα και έστελνα απρόσκοπτα, ποτέ δεν σπαμάρισε, και μην ξεχνάς, μιλάμε για δωρεάν υπηρεσία, χωρίς περιορισμούς που ήμουν σίγουρος ότι δουλεύει ρολόι.
@specktator_@kafeneio.social @delta@chaos.social @uhuru@libretooth.gr
@antones_mp (ε λογικό είναι... πως θα βλέπει στατς εισερχόμενα εξερχόμενα bounced κοκ για να το λειτουργήσει; Απλά είναι γενικόλογο και μπορεί να έχει και προεκτάσεις άπειρες.)
@dougroudouvari spam συνήθως δεν λαμβάνεις από πρόβλημα του host αλλά από πρόβλημα/κατάχρηση από εκεί που έχεις δώσει το email αυτό. Πχ σε eshop που είτε πούλησε το email σου για διαφημιστικούς σκοπούς ή του έκλεψαν επαφές πελατών (ζήτημα δικής του ασφάλειας)
@antones_mp@kafeneio.social
Για δες εδώ τι βρήκα με μια σύντομη έρευνα. Δέχτηκε DDoS και πλήρωσε για να σταματήσει. Ουπς. Πολύ high profile (και άρα δυνάμει στόχος) για τα γούστα μου.
https://www.trendmicro.com/vinfo/us/security/news/cyber-attacks/protonmail-incident-do-not-pay-cybercriminals
@specktator_@kafeneio.social
@specktator_ @dougroudouvari @antones_mp
τα ιδια (ακουστά τη μαμά εταιρεία).
σημείωση, βλέπω spamexperts.com σαν mail server (που σημαίνει ότι κάνουν outsource πολλές antispam/security/κ.α. τεχνολογίες που χρειάζονται σε ενα μοντέρνο email.)
χωρίς να ειναι απαραίτητα κακό, σημαίνει ότι τα μεηλ πάνε σε 3ο πάροχο, πριν σου παραδοθούν...
@antones_mp@kafeneio.social
Όχι πάντα. Είμαι αρκετά aware ως προς του που δίνω το μέηλ (είδες, εφεδρικό χάχνω, όχι κύριο 😉). Το σπαμάρισμα του Google για παράδειγμα πάει σύννεφο, χωρίς να έχω δώσει *ποτέ και πουθενά* το μέηλ τους. Οι ίδιοι τα δίνουν.
@specktator_@kafeneio.social @delta@chaos.social @uhuru@libretooth.gr
@dougroudouvari μια επίθεση ddos μπορεί να σημαίνει για τον χρήστη ότι για λίγη ώρα δεν μπορείς να χρησιμοποιήσεις την υπηρεσία. Αλλά αν είναι τόσο time critical αυτό που στέλνεις προφανώς δεν πρέπει ούτως ή άλλως να φύγει με email. (Νομίζω)
@specktator_@kafeneio.social
Είχαν περίπου breach και πλέρωσαν bitcoin για να σταματήσουν την DDoS.
Πολύ loud και άρα πιθανά συχνός στόχος. 😉
@antones_mp@kafeneio.social
@dougroudouvari ναι αυτό είναι ένα σενάριο. @specktator_ @delta @uhuru
@dougroudouvari
για δε κάνεις ένα tuta ή ένα proton?
@specktator_ @antones_mp @uhuru
@antones_mp@kafeneio.social
Ένα σενάριο σχεδόν 2 δεκαετιών που έχω επιβεβαιώσει επανειλημμένως.
Γι αυτό βάζω το κριτήριο του ο host να είναι στην ελλάδα, ώστε να μην είναι υψηλού προφιλ (και άρα συχνός στόχος) και να μην έχει τις σούπερ τελευταίες τεχνολογίες (ώστε να μην σκανάρει τα μέηλ) ώστε να έχω ένα αξιόπιστο εφεδρικό μέηλ το οποίο θα είναι ασφαλές (από την μεριά μου, είπαμε, ο παραλήπτης δεν με νοιάζει, ας το βγάλει στις εφημερίδες) να χρησιμοποιήσω όταν και εφόσον χρειαστεί.
@specktator_@kafeneio.social @uhuru@libretooth.gr
@dougroudouvari είναι διαφορετικό πράγμα το breach από το ddos που απλά το δεύτερο σου μπουκώνει την γραμμή διαδικτύου ή τους πόρους του σέρβερ (υπερβολικές πολλές αιτήσεις αν δευτερόλεπτο) και σου σταματάει την κίνηση. Δεν είναι κενό ασφάλεια αυτό, ούτε παραβίαση αυτής. Με καλύτερο load balancing και άλλα εργαλεία το ρεγουλάρουν αυτό. Το ddos σε δευτερεύουσα αλληλογραφία είναι το τελευταίο από τα προβλήματα σου. 😄
@foufoutos@kafeneio.social
Το tuta έχει μέηλ για την μαρίδα που είμαστε εμείς οι απλοί χρήστες ή στοχεύει σε εταιρείες κλπ;
Το δε proton είναι πολύ high profile και έχει δεχτεί επιθέσεις συχνά, άρα συχνός στόχος, άρα τσου.
Κάτι λιτό, πρακτικό, ταπεινό και σχετικά ασφαλές. Δεν σκοπεύω να στείλω τα σχέδια για την επανάσταση, αλλά τουλάχιστον όταν στέλνω ένα έγγραφο να είναι αρκούντως ασφαλές. Καταλαβαίνεις;
@specktator_@kafeneio.social @antones_mp@kafeneio.social @uhuru@libretooth.gr
@antones_mp@kafeneio.social
Βρήκα αρκετά άρθρα ότι αποτελούν στόχο, οπότε δεν θα πάρω, προτιμώ κάτι απλό under the radar αν με καταλαβαίνεις. 😉
@specktator_@kafeneio.social
@foufoutos@kafeneio.social
Έχει κανείς άποψη γι αυτό το ταπεινό;
https://mailbox.gr/
@specktator_@kafeneio.social @antones_mp@kafeneio.social @uhuru@libretooth.gr
@dougroudouvari πάντως και ως «απέναντι» η google μια χαρά μπορεί να σου σερβίρει πράγματα απλά ίσως όχι στον ίδιο βαθμό με το να είσαι απευθείας χρήστης τους που έχεις αποδεχτεί στου όρους χρήσης ότι τους ανήκει και η ψυχή σου. 😄 @specktator_ @uhuru
@dougroudouvari @specktator_ @antones_mp
ο host να ειναι φυσικά στην ελλάδα, δύσκολο. ελάχιστοι υπάρχουν. εκτός αν εννοείς τη φυσική έδρα της όποιας εταιρείας (;)
γενικά, δεν υπάρχει ip διεύθυνση στο διαδίκτυο που να μη σκανάρετε.. άρα, δε λέει κάτι το που εδρεύει φυσικά..
υψηλου προφιλ σα το gmail μπορεί να μην ειναι, αλλά όλα είναι στόχος.. ακόμα και μεηλ σερβερ με ενα χρήστη δέχονται ασταμάτητες επιθέσεις..
@foufoutos@kafeneio.social
Παιδιά, μιλάτε με άνθρωπο που όποτε ανοίγει το Firefox και πριν πάει οπουδήποτε κάνει purge όλα τα sections του Ηistory τουλάχιστον 2 φορές (μέχρι να δω κουλουράκι στα ΜΒ, ναι το έχω τσιμπήσει να μην σβήνει τελείως το History στο άνοιγμα και να έχει υπολείμματα) και το έχω ρυθμισμένο να κάνει purge το History *αμέσως* μόλις κλείνει. 🤣
@specktator_@kafeneio.social @antones_mp@kafeneio.social @uhuru@libretooth.gr
@uhuru όντως, πες μου να σου δείξω logs για password guessing στον σέρβερ στο σπίτι μου που δεν με ξέρει ούτε η μάνα μου. 🤪
@dougroudouvari @foufoutos @specktator_ @antones_mp
υπάρχει ο Tor Browser που τα κάνει όλα αυτά και συμφέρει...γιατί ταλαιπωρείσαι στο Firefox; 😅
@uhuru@libretooth.gr
Ουπς, deal breaker.
@specktator_@kafeneio.social @antones_mp@kafeneio.social
@antones_mp ΣΙ-ΓΟΥ-ΡΑ δεν πρέπει μέσω μειλ. Άσχετο, αλλά γιατί στο διάβολο δε μπορούν να το νιώσουν αυτό το απλό πράγμα ρε φίλε και μου σκοτίζουν τα παπάρια όταν κάτι συμβαίνει και δε φτάνει το μειλ...
@uhuru@libretooth.gr
Τον είχα δοκιμάσει πιο παλιά για χρήση ως secure browser αλλά του έλλειπαν μερικά bells and whistles. Ναι, ξέρω ότι όσα πιο πολλά βάζεις κλπ., αλλά έλειπαν ένα σωρό extensions, δεν άνοιγε πολλές απλές σελίδες ή τις άνοιγε ανατσούμπαλα.
Βλέπεις, κατά την ταπεινή (και πιθανότατα ασχετότατη τεχνολογικά) γνώμη μου, πρέπει να υπάρχει ένα καλό balance ανάμεσα στην χρηστικότητα και στην ασφάλεια. Τι να το κάνω να είναι τούμπανο από πλευράς ασφαλείας αλλά να μην μπορώ να μπω στα τορεντζζζ ή σε online μαγαζιά που είναι πήχτρα στα σκριπτ και στις διαφημίσεις.
Καταλαβαίνεις τι εννοώ;
@foufoutos@kafeneio.social @specktator_@kafeneio.social @antones_mp@kafeneio.social
@specktator_ μερικές φορές στην δουλειά τους έρχεται πρώτα το email στο κινητό και αργεί στον υπολογιστή, «μα γιατί ενώ ήρθε στο κινητό στον υπολογιστή δεν μου έρχεται;» 🤪
@antones_mp τι σπασοπούτσι είναι αυτό το πράμα ... και τους λες είναι 1562 πράγματα που πρέπει να πάνε καλά για να φτάσει το κωλομέιλ σου και αν δεν πάει περίμενε καμια ώρα... "μα τόσο πολύ;"
ΝΑΙ ΒΡΕ ΜΑΛΑΚΑ ΤΟΣΟ ΠΟΛΥ. ΤΥΡΟΓΑΛΟ.
γκρινιάζουν μετά .... στείλτε το σε τσατ λεω... μα όχι μέσω μειλ θέλουμε... ΑΝΤΕΚΑΙΓΑΜΗΘΕΙΤΕ ΒΡΕ ΖΩΑ. Κανίβαλοι γτκμ μέσα γαμώ. Ούστ απο κει.
@dougroudouvari από όσα έχω καταλάβει μέχρι τώρα για το τι αναζητάς το μόνο που χρειάζεσαι είναι να μην έχεις email στους βασικούς (Gmail, iCloud, MS, Yahoo) για να μειώσεις τις άμεσες και όχι έμμεσες διαφημίσεις, που δεν τις γλιτώνει κανείς έτσι. (Αυτό να ξέρεις δεν είναι θέμα ασφάλειας ως προς το προσδόκιμο αποτέλεσμα. Είναι λάθος η χρήση της λέξης) @foufoutos @specktator_ @uhuru
Παιδιά ήθελα να σας ζητήσω συγγνώμη αν σας ζάλισα τον έρωτα, απλά ξέρω ότι υπάρχουν άνθρωποι που ξέρουν περισσότερα από εμένα για ένα σωρό πράγματα. Σόρι, ε;
@uhuru@libretooth.gr @foufoutos@kafeneio.social @specktator_@kafeneio.social @antones_mp@kafeneio.social
@dougroudouvari 50 ευρώ για καθε τουτ και είμαστε ντάξει @foufoutos @antones_mp @uhuru
@dougroudouvari όχι ρε, εμένα μου αρέσει να τα συζητάω αυτά! @foufoutos @specktator_ @uhuru
@specktator_ @antones_mp @dougroudouvari
όλες οι αλλαγες κωδικών γίνονται με
non-ecrypted emails :P.
Άντε σε μερικές περιπτώσεις να έχεις απλά το λινκ για την αλλαγή και όχι τον κωδικό.
>dougroudouvari
Αν θέλεις privacy στο εμαιλ χρησιμοποιήσε pgp και βέβαια θα πρέπει και οι παραλήπτες να χρησιμοποιούν.
Επίσης θα πρέπει να γίνονται μόνο locally decrypted τα email σου χρησιμοποιώντας ~thunderbird + hardware key (me to pgp key sou) Το ίδιο και για του παραλήπτες.
@dougroudouvari
Tuta έχω για βασικό, μια χαρά με έχει βολέψει, ξεκίνησα με το δωρεάν και 2 χρόνια αργότερα συνέχισα με το μικρότερο επί πληρωμή πακέτο
@specktator_ @antones_mp @uhuru
@dougroudouvari @foufoutos @specktator_ @antones_mp
ναι, αλλά δε φταίει ο browser.. firefox είναι και ο κακομοιρος tor browser.
απλά πολλοί διαχειριστές ιστοσελίδων χρησιμοποιούν τη γαμωcloudflare ή άλλες "ασφαλείς" υπηρεσίες και μπλοκάρουν συνολικά το tor δίκτυο (και τη πατάει και ο browser...)
και καλά για προστασία..
(αντίστοιχα και κάποια VPN έχουν θέμα, δεν είναι αποκλειστικότητα του Tor)
@foufoutos@kafeneio.social
Κατακυρώθηκε στον κύριο. Δοκιμή στο Tuta (που το ξέρω ως όνομα) και θα επανέλθω να σας ζαλίσω τον έρωτα.
Σας ευχαριστώ ρε μπαγασόπαιδα, είσαστε τζιμάνια και εκτιμώ βαθύτατα την βοήθεια που μου δώσατε.
🤩
@specktator_@kafeneio.social @antones_mp@kafeneio.social @uhuru@libretooth.gr
@antones_mp
Και μένα να σας διαβάζω (μη πάει ο νους σας στο κακό) 😇
@dougroudouvari @specktator_ @uhuru
@dougroudouvari ΕΕΕ τα 50ρικα ξέχασες ΕΕΕΕ @foufoutos @antones_mp @uhuru
@uhuru@libretooth.gr
Αναγειασου.
Αναρίθμητες φορές πέφτω σε έλεγχο cloudflare.
@foufoutos@kafeneio.social @specktator_@kafeneio.social @antones_mp@kafeneio.social
@dougroudouvari μην μου θυμίζει το cloudflare γιατί συγχύζομαι και με τους «δικούς μου» στο Diem25 που έχουν στήσει το εσωτερικό site πίσω από αυτό και πρέπει να ενεργοποιώ fingerprinting στον browser για να μπορώ να μπω να ψηφίσω τα διάφορα θέματα… 🙄
@dougroudouvari @foufoutos @specktator_ @antones_mp
@#$#@!%#@$#@!$!#@$#@
fuck cloudflare + palantir
@antones_mp @dougroudouvari @foufoutos @specktator_ πέρσι-προπερσι το 25% των σαιτ παγκοσμιως ήταν πίσω από το ρουφιάνο.
τι να μη σου το θυμίζω, καθημερινότητα είναι πλεον... 😪
@specktator_ @antones_mp @dougroudouvari
η protonmail δίνει την δυνατότητα pgp encryption me extra steps, και για να χοστάρεις τα μειλ σου πρέπει να τρέχεις δικό τους σερβερ λοκαλ, (το εμπιστεύεσαι?)
Δεν υπάρχει κάτι που να σου δώσει αληθινό privacy πέρα απο pgp + παραλήπτης που ξέρει τι του γίνεται.
Ακόμη και αν χρησιμοποιείς signal σε grapheneos ...
@bioinformatician_next_door Προφανώς αλλά όταν διδάσκονταν μερικοί ασφάλεια πληροφοριών κρατούσαν ομπρέλα και μετά πήγαιναν και έγραφαν μαλακίες και φτάσαμε σήμερα να συζητάμε τι μπορεί να κάνει η τεχνολογία για την ασφάλεια και όχι ο χρήστης για την ασφαλειά Του. Ανοησία παντού.
@dougroudouvari @foufoutos @specktator_ @afouxenidis @antones_mp
δεν εχει σημασια το παραθυρο (νεο/παλιο), και btw, υπαρχουν και τα tab containers (νομιζω τα λενε), δες το..
για να μη δινεις το referrer δε χρειαζεται νεο παραθυρο, απλά γράφεις ή copy/paste τη διευθυνση που θες κάθε φορά. δε πατάς το λινκ στο σαιτ που ηδη εισαι..
@specktator_ @antones_mp @dougroudouvari
Καλά σίγουρα, αλλά το θέμα είναι ότι αυτό συμφέρει πολλούς. Από διάφορες υπηρεσίες, μέχρι τις εταιρείες που προσφέρουν antivirus, scans κλπ πίπες.
Αν όλα οι VCs ήξερα να ζητούν πρώτα security και μετά emoticons & gyphy στις εφαρμογες/websites θα είχαμε άλλο ιντερνετ τώρα.
@dougroudouvari κάνεις λίγο τη ζωή σου δύσκολη.. και είναι σχεδόν όλα άτοπα.
@bioinformatician_next_door@kafeneio.social
Ακριβώς. Αλλά είναι και ο κόσμος παιδιά. Ο κόσμος θέλει όλα τα κλαμπατσίμπανα και δε γαμιέται η ασφάλεια, σιγά μωρέ δεν έχω να κρύψω κάτι (πόσες φορές έχετε ακούσει αυτή την μαλακία;) και έτσι αφού αυτό είναι η προτεραιότητα του κόσμου, η προσφορά προσαρμόζεται ανάλογα.
@specktator_@kafeneio.social @antones_mp@kafeneio.social
@uhuru ή βάζεις ένα addon για αυτό το λόγο / νομίζω έχει και ρύθμιση στο about:config ..
@specktator_ η γενική του ιδέα είναι σε σωστό δρόμο αλλά κάνει το κάτι παραπάνω που προσθέτει τεράστια τριβή για ελάχιστα ως καθόλου οφέλη νομίζω. @dougroudouvari @foufoutos @afouxenidis @uhuru
@dougroudouvari ναι μπορείς, με τις μισές κινήσεις
@uhuru @antones_mp @dougroudouvari @specktator_ @delta
Διαφωνώ, ειναι ότι πιο safe υπάρχει.
Και για να το χρησιμοποιήσεις με thunderbird είνια αρκετά εύκολο.
Το δύσκολο κομμάτι είναι να ξέρεις τι κάνεις και που κρατάς safe to private key.
@dougroudouvari @foufoutos @specktator_ @afouxenidis @antones_mp
βαλε οσα containers θες..
about:preferences#containers
@dougroudouvari Επίσης αν θες όντως να ζαλίσεις @@ μπορείς να κάνεις τον browser να στέλνει ότι referrer να 'ναι, πχ random domain που δεν υπάρχουν ή υπαρκτά pornhub κτλπ. Υπάρχει και σχετική "επίθεση" στα analytics με αυτόν τον τρόπο.
@bioinformatician_next_door @antones_mp @dougroudouvari @specktator_ @delta
με thunderbird ήταν κάποτε πολύ πιο απλό.. (enigmail).
απο τοτε που το ενσωματώσανε έχει γίνει πιο buggy απ'οτι ήταν 10 χρόνια πριν...
και ακόμα το UI (δυσκολία που ανέφερα) δεν έχει λυθεί..
και δεν είπα ότι δεν είναι safe. όπως το γράφεις, συμφωνώ, είναι ότι πιο safe υπάρχει. (απ΄ότι ακούω, δεν ειμαι ειδικος κρυπτογραφίας...)
@dougroudouvari @foufoutos @specktator_ @afouxenidis @antones_mp @uhuru
υπάρχουν πιο εύκολοι τρόποι να το κάνεις αυτο xD.
@specktator_ @dougroudouvari @foufoutos @afouxenidis @antones_mp αυτό, αλλά και user agent ότι θες βάζεις. δε χρειάζεται να εισαι ο π.χ. "Firefox Windows 10 el", μπορεις να είσαι με Firefox όπως πάντα, αλλά να στέλνεις "Chrome Windows 3.11 fr" π.χ.
@uhuru @antones_mp @dougroudouvari @specktator_ @delta
Καλά δεν ξέρω τι δυσκολίες έχεις βρει οπότε από αυτά που έχω σδει μέχρι τώρα, Και τη χρήση που κάνω >6 μήνες, δεν έχω θέμα.
Και χρησιμοποιώ ήδη wayland + tiling manager + firjails + hardware key.
@dougroudouvari @foufoutos @specktator_ @afouxenidis @antones_mp @bioinformatician_next_door πολλά από αυτά τα έχει ήδη το #librewolf .
Fravia reverse engineering?
@foufoutos @specktator_ @afouxenidis @antones_mp @uhuru @bioinformatician_next_door
@dougroudouvari βρες κάποιο addon να κάνει randomize/spoof/whatever τον referrer ή να σε αφήνει να τον θέσεις μόνιμα.. και ας τους να κλαίνε μετά. 😂 @foufoutos @afouxenidis @antones_mp @uhuru
@dougroudouvari Άμα γουστάρετε τόσο να γράψουμε έναν οδηγό "how to fuck other people's analytics" να τους τελειώνουμε με συνοπτικές. Πάντα είχα πολύ ωραίες ιδέες για αυτά τα πράματα. 😜 @foufoutos @afouxenidis @antones_mp @uhuru @bioinformatician_next_door
@specktator_ @dougroudouvari @foufoutos @afouxenidis @antones_mp @uhuru
μα υπάρχει ήδη το AdNauseam στο firefox addon
@bioinformatician_next_door φτωχά μου νουμπατρονζ ... είναι μια καλή επιλογή πάντως.
κάτι βρήκα στο δίσκο μου. λογικά θα υπάρχουν ολόκληρα mirrors κάπου.
τους άλλους τους έβγαλα να μην τους ζαλίζω
@antones_mp η γενική του ιδέα έχει εύκολη λύση εδώ και 2-3 χρόνια https://addons.mozilla.org/el/firefox/addon/multi-account-containers/ @specktator_ @dougroudouvari @afouxenidis @uhuru
@specktator_ @dougroudouvari @foufoutos @afouxenidis @antones_mp @uhuru
για όσο έχουμε firefox...
@uhuru @antones_mp @dougroudouvari @specktator_ @delta
Τι bugς έχεις συναντήσει τον τελευταίο καιρό?
@bioinformatician_next_door @antones_mp @dougroudouvari @specktator_ @delta καταρχάς για την ευκολία που λέμε ένα βασικό....
το #enigmail αναγνώριζε αυτόματα υπάρχοντα keyrings στο συστημα (π.χ. ~/.gnupg - με τις ρυθμίσεις/κλειδιά από εκεί.)
τώρα μπαααα... το #thunderbird θεωρεί ότι πρέπει να έχει δικό του keyring ντε και καλά, και αν θες "εξωτερικό" keyring, πρέπει να πειράξεις config_editor με το χερι για να παιξει..
δε θα το λεγα UI improvement 😅
https://wiki.mozilla.org/Thunderbird:OpenPGP:Smartcards#Allow_the_use_of_external_GnuPG
@foufoutos@kafeneio.social
Ενημερώνω ότι το έκανα στο Tute είναι εξαίρετο κατέβασα και το desktop app που έχει και μ' αρέσει.
Σας ευχαριστώ *όλους* από καρδιάς. ♥
@specktator_@kafeneio.social @antones_mp@kafeneio.social @uhuru@libretooth.gr
@antones_mp@kafeneio.social
Μερσί σε *όλους*! Ακριβώς όπως ήθελα. Ούτε bells and whistles ούτε τίποτα. Ένα απλό, σοβαρό, αρκούντως ασφαλές και αποτελεσματικό μέηλ.
Το δε app αριστότατο. Μόλις βρω και τον τρόπο να βάζω φίλτρα ώστε να στέλνουν τα εισερχόμενα μέηλ σε φακέλους (όπως το Thunderbird) θα είμαι πασάς (στα Γιάννενα και γενικά). 😆
@foufoutos@kafeneio.social @specktator_@kafeneio.social @uhuru@libretooth.gr
@dougroudouvari λογικά μπορείς να χρησιμοποιείς και το thunderbird με αυτό το email.
(Εκτός αν όπως και στο protonmail σε αφήνει μόνο με το app τους όταν είσαι στην δωρεάν έκδοση.)
@antones_mp@kafeneio.social
Ενημερώνω ότι υπάρχει σκετικό addon στο μαγαζάκι του Thunderbird, αλλά το απλό μου μυαλουδάκι λέει ότι αν χρησιμοποιείς ένα addon κάποιου ανθρώπου που δεν ξέρεις μέσα στο Thunderbird για ένα secure/encrypted mail, μάλλον κάτι δεν κάνεις καλά.
Από την άλλη, σε προειδοποιεί το Tuta ότι δεν υποστηρίζει Thunderbird επειδή ακριβώς είναι encrypted.
Όπερ και έβαλα το app για να το τακτοποιήσω κι αυτό. Το εξαιρετικά ενδιαφέρον που βρήκα είναι ότι έχουν φτιάξει οι άνθρωποι όλη την γκάμα για το app, από Window$ μέχρι Android και Linux. Μαγκιά.
@foufoutos@kafeneio.social @specktator_@kafeneio.social @uhuru@libretooth.gr
@dougroudouvari λογικά το tuta κάνει με δικά του κλειδιά κρυπτογράφηση όπως και το proton αλλά μόνο για μεταξύ δύο tuta παραληπτών άρα δεν έχει σημασία για το δικό σου use case, όπως το ξεκαθαρίσαμε εχτές. 😜
Το πρόσθετο (κάνοντας ένα uneducated guess) πρέπει να είναι για να κάνει έλεγχο αν και ο άλλος παραλήπτης είναι tuta ώστε να χρησιμοποιήσει τα κλειδιά του και να το στείλει με pgp κρυπτογράφηση (απλά αυτοματοποίηση κάτι που θα το έκανες χειροκίνητα). @foufoutos @specktator_ @uhuru
αυτό ισχύει που λέει ο @getimiskon
αυτός που φτιάχνει το public κλειδί για να μπορεί να σου στείλει κάποιος κάτι με κρυπτογράφηση, είναι και αυτός που κατέχει και το private (δεύτερο κλειδί) που ξεκλειδώνει το παραπάνω μήνυμα. Αν ζητηθεί με ένταλμα να ανοιχθούν τα email σου, αυτό θα γίνει γιατί απλά το κλειδί δεν το έχεις εσύ αλλά η Tuta.
@dougroudouvari @foufoutos @specktator_ @uhuru
@antones_mp @dougroudouvari @foufoutos @specktator_ @uhuru
"For an encrypted email to an external recipient, a password for encrypting & decrypting the email (symmetric encryption) must be exchanged once. You can then use the same password for any conversation with that specific contact: With Tuta you don’t need to set a new password for each email sent to the same contact"
https://tuta.com/encryption
Τελικά, είναι end-to-end encrypted ακόμη πχ αν στείλω σε gmail παραλήπτη με password protected?!
@huskerdu δεν είναι ασύμμετρη αυτή η κρυπτογράφηση οπότε δεν μιλάμε και για τρελή ασφάλεια...
https://www.geeksforgeeks.org/difference-between-symmetric-and-asymmetric-key-encryption/
@antones_mp @dougroudouvari @foufoutos @specktator_ @uhuru
Ναι, παραμένει συμμετρική, στην πράξη πχ στέλνω απο tuta στην αδερφή μου με gmail, αυτή δεν βλέπει plain text & attachements άλλα ένα λινκ που σε πάει σε tuta server mailbox και πρέπει να δώσει το password (μόνο μια φορά στην συζήτηση) κάτι είναι και αυτό...
@huskerdu ναι, εδώ το "πρόβλημα" υποτίθεται είναι για την αδερφή σου όπου το email που στέλνεις δεν κλειδώθηκε με το δικής παραγωγής (και φύλαξης) κλειδί όπως θα συνέβαινε στην ασύμμετρη κρυπτογράφηση και άρα δεν ελέγχει απόλυτα η ίδια ποιος μπορεί να το διαβάσει. Εδώ δλδ μπορεί να το διαβάσει και η Tuta αν θέλει ή όποιος καταφέρει να τους κλέψει το κλειδί (που οκ θεωρητικά δεν είναι εύκολο αλλά όχι αδύνατο). @dougroudouvari @foufoutos @specktator_ @uhuru
@dougroudouvari @foufoutos @specktator_ @antones_mp δε το εχω χρησιμοποιησει, αλλά νομιζω δεν μπορει να μπει στο thunderbird (δεν προσφέρει IMAP το tuta). μονο απο browser ή το δικο τους app.
για addon, ενα βρηκα μονο, που απλα στο ανοιγει σε tab του thunderbird, σαν browser. συμφωνα με τη περιγραφή ( ετσι το καταλαβαίνω...)
@huskerdu @antones_mp @dougroudouvari @foufoutos @specktator_
και αυτο θεωρείται usability;
άμα είναι ετσι, δείχνει πιο εύκολο το PGP... διαβάζεις απευθείας το κρυπτογραφημένο email.. (2 κλικ λιγότερα τουλάχιστον ) 😅
@uhuru ε θα πρέπει ρε 'συ να ξέρει και η απέναντι πλευρά να στήσει το pgp. Για έναν συνήθη χρήστη Windows αυτό είναι μαύρη μαγεία 😝
@huskerdu @dougroudouvari @foufoutos @specktator_
@antones_mp @dougroudouvari @foufoutos @specktator_ @uhuru
στο λινκ απο tuta που ποσταρα λέει ότι το "κλειδί" είναι encrypted στον tuta server και ούτε αυτοί δεν μπορούν φυσικά να το "διαβάσουν"
@huskerdu αν το κάνει encrypt κατά την δημιουργία με δικό σου κωδικό και με τρόπο μη αναστρέψιμο, δλδ χωρίς διαδικασία ανάκτησης αν τον χάσεις, ναι μάλλον είναι αρκετά ασφαλές. Τουλάχιστον τόσο όσο είναι ο ίδιος ο κωδικός. @dougroudouvari @foufoutos @specktator_ @uhuru
@uhuru τουλάχιστον με τον τρόπο του ο @huskerdu "επιβάλει" στην άλλη πλευρά έναν βαθμό ιδιωτικότητας χωρίς να χρειάζεται να ξέρει κάτι τεχνικό παρά έναν κωδικό. Για το use case του μια χαρά είναι. @dougroudouvari @foufoutos @specktator_
@antones_mp @huskerdu @dougroudouvari @foufoutos @specktator_ υπάρχει το "αυτόματο" autocrypt εδώ και χρόνια που υποστηρίζεται απο τους περισσότερους mail clients. δε χρειάζεται να ξέρουν κάτι, μονο να το στήσουν μια φορά..
αλλά οκ.
@antones_mp @uhuru @dougroudouvari @foufoutos @specktator_
ακριβώς, σιγά μην ασχοληθεί η αδερφή μου με pgp, νομίζω δεν το υποστηρίζει official η google, μόνο με addons, extensions third party
@huskerdu @antones_mp @dougroudouvari @foufoutos @specktator_ το pgp κρυπτογραφεί client side, δεν έχει να κάνει με το πάροχο. το βάζεις σε όποιο μεηλ θες..
@getimiskon @dougroudouvari @antones_mp @foufoutos @specktator_ @huskerdu στο λινκ λενε οτι ο χρηστης εχει το κλειδι, ισως ειναι κάτι με το user/pass του. μπορεί, δεν έχω διαβάσει audits/reviews να πω σιγουρα.
@getimiskon @dougroudouvari @antones_mp @foufoutos @specktator_ @uhuru
εσύ αναφέρεσαι στα passkeys που "εξ κατά κατασκευής" είναι asymmetric. Η αδερφή μου είναι καθηγήτρια αγγλικών και μετά βίας ανοίγει το λαπτοπ της για εργασίες, όποτε μια χαρα βολεύεται όταν της στέλνω με tuta. 😂
@getimiskon @dougroudouvari @antones_mp @foufoutos @specktator_ @huskerdu εδώ είναι κάπως πιο ξεκάθαρα :
https://en.wikipedia.org/wiki/Tuta_(email)
@uhuru τίμιο φαίνεται!
@getimiskon @dougroudouvari @foufoutos @specktator_ @huskerdu
@antonesmp@kafeneio.social @uhuru @getimiskon @dougroudouvari @foufoutos @specktator@kafeneio.social @huskerdu το μονο που αρνείται να συμμετέχει σε black friday για ηθικούς λόγους σε αντίθεση με το πρώτον που μας έχει πρηξει τα @@
@antones_mp @getimiskon @dougroudouvari @foufoutos @specktator_ @huskerdu
Τιμιο δειχνει το encryption. αλλα χωρις imap/pgp μου ειναι αχρηστο προσωπικα.
@uhuru ναι, ανάλογα με το είδος χρήσης και το προσδοκώμενο αποτέλεσμα πορεύεται κανείς. 🤓 @getimiskon @dougroudouvari @foufoutos @specktator_ @huskerdu
@getimiskon Μπορείτε να έχετε GPG και ότι άλλο βγει εν καιρώ πάνω από του proton / tuta, εγώ έχασα μετά από 27 χρόνια (freemail) το βασικό email και πήγα στην proton με ένα τάληρο το μήνα για δυο λόγους. Α) αν το ξαναχάσω να πάτε να γαμηθείτε εσείς και ο Postel. B) Λειτουργεί με νόμους Ελβετίας, όχι ότι εμπιστεύομαι αλλά από τα ολότελα... και έχει ότι extra έχει τέλος πάντων. :P @dougroudouvari @antones_mp @foufoutos @specktator_ @uhuru
@getimiskon Να σημειώσω ότι θα προτιμούσα εκτός ΗΠΑ/ΕΕ όπως πάντα, αλλά το yandex έβαλε authentication με τηλ. και με τσάντισε :P @dougroudouvari @antones_mp @foufoutos @specktator_ @uhuru
@getimiskon Μιας και το σκεφτόμουνα πρόσφατα, θα προτιμούσα server για deltachat αλλά σιγά μην βρείτε εκτός ΕΕ. (τι στο διάλο σιγά τις προσθήκες που χρειάζονται) @dougroudouvari @antones_mp @foufoutos @specktator_ @uhuru
@antones_mp @getimiskon @dougroudouvari @foufoutos @specktator_ @huskerdu
χωρις IMAP δε μπαινει σε -κανενα- email client. ούτε webmail. (πέρα απο το δικό τους...)
θα λεγε κανεις οτι ειναι για να εχουν μαντρωμενους τους χρήστες, με πρόσχημα τη -τιμια- ασφάλεια, μονο σε δικό τους client. (αλλά έχει άλλα προβλήματα αυτή η λογική... )
κάπως σα το matrix, που τελικά μόνο με το δικο τους client δουλευει...
και δε μ'αρεσει προσωπικά..
τα 0.002 μου.
@antones_mp ΟΧΙ, το tuta δουλεύει μόνο με browser ή το δικό του app, και δεν προτίθενται να φτιάξουν bridges @dougroudouvari @specktator_ @uhuru
@foufoutos άρα καλά είμαι εγώ με το proton 🤭 @dougroudouvari @specktator_ @uhuru
@uhuru @antones_mp @getimiskon @dougroudouvari @foufoutos @specktator_
εγώ πάντως από κοινόχρηστο υπολογιστή μπαίνω στο https://app.tuta.com/, τι εννοείς webmail?
@antones_mp διάβασε το link που έδωσα, που είχε δώσει ο @baskin 🤣 @dougroudouvari @specktator_ @uhuru
@antones_mp εγώ γι' αυτό δεν κάνω ούτε το ένα ούτε το άλλο, δεν θέλω άλλο app, αν δεν παίζει με thunderbird δεν μου κάνει, the end. @foufoutos @dougroudouvari @specktator_ @uhuru
@huskerdu @antones_mp @getimiskon @dougroudouvari @foufoutos @specktator_
webmail λέω email clients για web. π.χ. roundcube, snappymail, κ.α..
αλλά ας πουμε γενικά email clients να μη μπερδεύει...
το app.tuta.com ειναι δικη τους εφαρμογή όπως και ο client.
(που παιζει να ναι πακεταρισμένο το app.tuta.com; )
@baskin ναι, αλλά συ έχεις δικό σου mail server ή κάνω λάθος; @antones_mp @dougroudouvari @specktator_ @uhuru
@foufoutos @baskin @antones_mp @dougroudouvari @specktator_ τον -οποιο- email client δεν τον ενδιαφέρει τι email εχεις (δικο σου MX ή/και άλλο). με εξαίρεση το tuta όπως φαίνεται, όλα παίζουν.
@foufoutos ναι έχω και δικό, γενικά έχω πολλά αναγκαστικά @antones_mp @dougroudouvari @specktator_ @uhuru
@uhuru το ξέρω, αλλά άλλο να χεις δικό σου mail server και άλλο κάποιου τρίτου @baskin @antones_mp @dougroudouvari @specktator_
@uhuru
Το πιο απλό, εξαρτάσαι απ τους κανονισμούς της χώρας στην οποία εδρεύει ο πάροχος, αλλά υπάρχουν και άλλοι λόγοι
@baskin @antones_mp @dougroudouvari @specktator_
@foufoutos @baskin @antones_mp @dougroudouvari @specktator_
δεν το καταλαβαίνω πως το εννοείς; για email client δε λεμε;
υπαρχει κανονισμος που απαγορευει να συνδεεσαι στο mail από client αναλογως χωρας;
@uhuru το proton και το tuta έχουν δικό τους client εξαιτίας της custom κρυπτογράφησης που κάνουν, δεν παίζουν με κάτι άλλο. @foufoutos @antones_mp @dougroudouvari @specktator_