SafeGroup
ProtonMail - Wersja do druku

+- SafeGroup (https://safegroup.pl)
+-- Dział: Bezpieczeństwo (https://safegroup.pl/forum-10.html)
+--- Dział: Prywatność danych (https://safegroup.pl/forum-14.html)
+--- Wątek: ProtonMail (/thread-8286.html)

Strony: 1 2 3 4


RE: Proton mail - M'cin - 10.12.2016

Od niedawna Protonmail wprowadził uwierzytelnienie jednohasłowe - ponoć równie chroniące prywatność.

[Aby zobaczyć linki, zarejestruj się tutaj]


Dla leniwych - wycinek o tym, jak to w skrócie działa:
In ProtonMail’s one-password mode, the mailbox password is derived from the login password via a one-way cryptographic password hash. The input to this hash includes a salt provided by the server on login but not stored in the client. In this way, compromise of the mailbox password does not automatically lead to compromise of the login password.

In this scheme, however, the login password cannot be sent to ProtonMail directly, as it can be used to calculate the mailbox password and thus decrypt mail. To solve this problem, we have re-engineered our entire login process to never send the login password to our server, which has the added benefit of helping protect against MITM (man-in-the-middle) attacks.

Można to włączyć w głównej zakładce opcji na swoim koncie Protonmail. Będzie to domyślna metoda weryfikacji dla nowych użytkowników. Stara metoda ma być dostępna 'na zawsze' dla chętnych. Pytanie, przez jak długie zawsze będa mieli zamiar wspierać dwa niezalezne systemy logowania?


RE: Proton mail - Tajny Współpracownik - 07.04.2017

Kurde, nie ogarnąłem formularza a chciałem przetestować prywatną pocztę na własnej domenie i dostałem charge na karcie na kwotę 200 zł zamiast 16 Grin, bo wybrałem rozliczenie roczne zamiast miesięcznego. Czytajcie co kupujecie xd.


RE: Proton mail - Quassar - 07.04.2017

To lepiej bo masz taniej, chyba że ci nie stać na tak pokaźny przelew z góry -,-


RE: Proton mail - Tajny Współpracownik - 07.04.2017

Oczywko że taniej, ale planowałem w tym miesiącu jeszcze wyrwać sobie ósemki w ilości sztuk cztery, więc czeka mnie nowelizacja budżetu Grin


RE: Proton mail - M'cin - 30.12.2017

Protonmail wprowadził klienta dla PCtów z systemami MacOS >=10.10 i Windows >= 7

[Aby zobaczyć linki, zarejestruj się tutaj]


główna:

[Aby zobaczyć linki, zarejestruj się tutaj]


Klient na razie do ściągnięcia dla płatnych użytkowników. Dla Linuxa planowany na Q1 2018. Kad źródłowy będzie dostępny, gdy dokończą dokumentację.

Także chyba w końcu przejdę na płatny...


RE: Proton mail - Quassar - 30.12.2017

No nareszcie......

-bump-

[Aby zobaczyć linki, zarejestruj się tutaj]


Poczta działa prawidłowo Smile


RE: Proton mail - M'cin - 01.01.2018

[attachment=1113]

Wysłałem maila. Ciekaw jestem odpowiedzi i jak to wygląda Suspicious


RE: Proton mail - Tajny Współpracownik - 01.01.2018

Pewnie wysyłka przekazem pocztowym.


RE: Proton mail - M'cin - 02.01.2018

Przelew na konto drogą dowolną lub wysłanie gotówki do biura ^^.


RE: Proton mail - Tajny Współpracownik - 02.01.2018

Wyślij gołębiem. XD


RE: Proton mail - Quassar - 02.01.2018

Może protona na piorunującym ptaku Grin


RE: Proton mail - zbychol2 - 03.01.2018

Odnośnie Bridge, to na Thunderbird chodzi to u mnie topornie, z zacięciami, jest problem z wyswietlaniem wiadomości, ale na Outlook 2016 już płynnie, bez problemu


RE: ProtonMail - M'cin - 18.03.2018

Mała zmiana nazwy tematu - teraz wiernie oddaje nazwę usługi Suspicious

Ciekawostki:
W Turcji Erdogana ProtonMail został zablokowany na zlecenie rządu:

[Aby zobaczyć linki, zarejestruj się tutaj]

ProtonMail Bridge otrzymał uaktualnienie 1.02 Suspicious Co do samego programu nie mam większych zastrzeżeń. Konfiguracja była upierdliwa, ale potem działa bez większych problemów Suspicious


RE: ProtonMail - Quassar - 18.03.2018

ehhh turcja to dziwny kraj tam chyba za wszelką cene chcą lepsze inwigilacji niż w stanach a jak coś sie nie da to od razu blok


RE: ProtonMail - bluszcz - 18.03.2018

(18.03.2018, 23:16)Quassar napisał(a):

[Aby zobaczyć linki, zarejestruj się tutaj]

ehhh turcja to dziwny kraj tam chyba za wszelką cene chcą lepsze inwigilacji niż w stanach a jak coś sie nie da to od razu blok
Władza ma tam otwarcie dyktatorskie zapędy. Chyba dwa lata temu był tam szereg zmian w państwie podważający bycie państwem świeckim.


RE: ProtonMail - M'cin - 25.10.2018

Plus dla Protonmaila. 1 Września zgłosiłem buga odnośnie Bridge działającego pod Windowsem z Thinderbirdem. Nic krytycznego, upierdliwe problemy z synchronizacją, które można obejść podpinając Bridge pod Ptaka od nowa.
Dziś zainstalowałem aktualizacje do 1.1.0 i... działa. Naprawione. Powodzenia z podobnym tempem działań w Gmailu czy Outlooku Grin


RE: ProtonMail - M'cin - 26.01.2019

[Aby zobaczyć linki, zarejestruj się tutaj]

autorstawa

[Aby zobaczyć linki, zarejestruj się tutaj]

, firmy zajmującej się audytami bezpieczeństwa oprogramowania, kryptografią komputerową itp.

Nie zebym rozumiał wszystkie szczegóły odnośnie kryptograficznej strony, ale w skrócie:
- Jeżeli korzystasz z webowej wersji Protonmail, serwer Protonmail (wedle założeń samej usługi - niezaufany) może uzyskać twój klucz PGP i odszyfrować Twoje maile bez Twojej wiedzy.
- Jeżeli korzystasz z Apki mobilnej, jesteś bezpieczny, ale wystarczy, że raz zalogujesz się w wersji przeglądarkowej i ułomność opisana powyżej staje się możliwa do wykorzystania i odczytania wszystkich Twoich maili.
- Protonmail nie wymusza silnych haseł, przez co niektóre da się złamać metodą słownikową.
- Protonamil nie wymusza silnego "hashownia" (liczba powtóreń funkcji bcrypt 2^10), co zdaniem autora sprawia, że przy współczesnej mocy komputerów łamanie haseł staje się możliwe.
- Już w 2015 pojawiały się wpisy sugerujące podobne błędy.


RE: ProtonMail - Tajny Współpracownik - 26.01.2019

Pisane w LaTeX Cool


RE: ProtonMail - M'cin - 09.02.2019

Odpowiedź protonmaila:

[Aby zobaczyć linki, zarejestruj się tutaj]

Walą od razu z grubej rury:
Recently, a self-published paper that was not peer reviewed
I szczerze, aż głupi mi, że wcześniej nie zwróciłem na to uwagi...


RE: ProtonMail - rogacz - 12.03.2019

Władimir Władimirowicz jednak nie lubi Proton-a Wink

[Aby zobaczyć linki, zarejestruj się tutaj]


Cytat:Jeśli chodzi samą blokadę ProtonMaila, to według szefa tej firmy Andy’ego Yena, jest ona bardzo subtelna. Rosjanie zablokowali dostęp do serwerów mailowych usługi, przez co obywatele Rosji nie mogą wysyłać i odbierać poczty. Równocześnie jednak nie ma żadnego problemu z zalogowaniem się do ich skrzynki, bo strona korzysta z innego serwera.