Странно сложно выяснить, как именно SSL работает с электронной почтой, по крайней мере, если я отвечу на мой конкретный вопрос - когда я подключаюсь к gmail с использованием SSL, я понимаю, что мое соединение защищено, и поэтому все данные зашифрованы между МОИМ КОМПЬЮТЕРОМ и СЕРВЕРОМ GMAIL. , Однако это все, что делает SSL? Например, когда я открываю электронную почту на моем компьютере, данные между Mountain View (или чем-то еще) и моим домом зашифрованы? Значит ли это, что если я отправлю электронное письмо своему другу, который также использует gmail с включенным SSL / защищенным gmail, то, если я отправлю электронное письмо также с вложением в его учетную запись gmail, электронная почта и вложение будут зашифрованы на моем компьютере и отправлены в GMail сервер, и затем, если мой друг использует SSL, тогда он может также защитить электронную почту? Таким образом, нет необходимости в этих аддонах шифрования Firefox? Это только для более надежных алгоритмов шифрования?
Итак, в заключение, вот то, что я думаю, я узнал (и предоставляет резюме для других читающих). ПОЖАЛУЙСТА, ПРАВИЛИ МЕНЯ, ЕСЛИ Я НЕПРАВИЛЬНО:
Gmail отправляет электронные письма на серверы Google с HTTP. Gmail также получает электронную почту с серверов Google с HTTP. когда вы подключаетесь к серверам Google по протоколу https (в отличие от http), соединение между вашим клиентом Gmail и серверами Gmail является безопасным, а данные шифруются между ними.
при использовании клиента (например, Thunderbird) SMTP используется для отправки электронной почты, а IMAP / POP - для получения электронной почты. На уровне надстройки / параметров вы можете указать этим клиентам использовать TLC для шагов SMTP и IMAP / POP.
Серверы Google, вероятно, не используют TLS с SMTP при пересылке писем между своими серверами.
Вывод - если вы используете gmail, всегда используйте HTTPS, но знайте, что между серверами Google нет шифрования, но во «внешнем мире» соединение между клиентами Google (при условии использования https) является безопасным. если вы используете Thunderbird (или что-то еще), включите TLS.
Это верно?
источник
Ваши данные не защищены.
Люди всегда беспокоятся о данных в пути, но основной факт заключается в том, что хранение данных является основной точкой, где происходят атаки. Например, кредитные карты обычно крадут из файлов и баз данных номеров, а не из транспорта номеров.
Google хранит ваши данные. Хранилище не зашифровано. Люди в Google или те, кто идет на компромисс с Google, могут однажды прочитать его, если им это действительно нужно. Получатель почты может также прочитать его, и владелец почтового сервера получателя (интернет-провайдер или компания) также может. Если получатель использует обычный почтовый клиент, он хранится на его / ее компьютере. Это место, куда могут попасть любые шпионские программы или руткиты, которые установил получатель.
В пути Джимберман прав. Ваш браузер общается с Google, если вы верите, что устройством, которое отправило вам сертификат, является Google, и что Verisign или кто-либо еще является надежной компанией, которая сообщает вам, что Google действительно отправил вам сертификат Google. Пока браузер общается с Google с помощью сертификата через https, передача зашифрована. Это хорошо, потому что это означает, что все другие компьютеры в вашей сети с возможными шпионскими программами или любопытными пользователями, а также сетевой администратор не могут прочитать, сколько вы жалуетесь на них каждый день.
Вы также должны доверять своему браузеру и всем его плагинам. Они могут просто прочитать, что находится в формах, прежде чем вы даже отправили это. Как правило, вы можете доверять этому, но не тем любопытным панелям инструментов, которые все просят вас установить вместе со всеми этими бесплатными программами, которые вы загружаете.
Но в целом, скажем, вы отправили кому-то электронное письмо, в котором содержались ваш налоговый идентификатор, дата рождения, текущий адрес и юридическое имя, что, возможно, нужно знать работодателю, вы можете подумать, что это конфиденциальная информация. Хорошо, что электронная почта хранится навсегда Google в области отправленной почты. Даже после того, как вы удалите его. И получатель собирается сохранить копию в своем почтовом ящике. Почтовый сервер получателя может хранить копию. Почтовый сервер домена почтового сервера получателя может хранить копию, но ненадолго. И еще несколько серверов между ними. ТАКЖЕ smtp отправляет почту между этими довольно незашифрованными, но что более страшно, что вредоносная программа какого-то преступника может прослушивать нужную сеть в нужное время, чтобы перехватить данные в пути, или что какой-то другой преступник '
источник
SSL-шифрование GMAIL защищает только ваши данные в пути. Таким образом, в вашем примере сообщения электронной почты, отправляемого от вас в Gmail, а затем из Gmail в адрес вашего друга, все передачи будут зашифрованы, однако данные покоятся на серверах Gmail (копия отправленных элементов и скопируйте в папку «Входящие» ваших друзей) все это будет читаемыми данными. Если вы доверяете Google, чтобы сохранить ваши данные в безопасности, то все в порядке.
О каких дополнениях Firefox вы думаете?
jtimberman прав, что вам потребуется сторонняя программа, такая как pgp / gpg, для шифрования ваших почтовых сообщений, чтобы Google не мог их прочитать.
источник