Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Безопасность личной и корпоративной почты Работа над ошибками хостингов почты:Рамблер 5+,Яндекс кол!


Новость от 24 ноября "Почтовый хостинг Яндекса провалил тест SSL-соединения", посвящённая новому веб-сервису от швейцарской компании High-Tech Bridge, позволяющему производить онлайн-тестирование качества и надёжности SSL/TLS-шифрования произвольных защищённых сервисов, вызвала широкое обсуждение в профессиональной среде специалистов по информационной безопасности. Дело в том, что тестирование новым ИБ-инструментом наиболее популярных в Рунете почтовых хостингов - Gmail, Mail.ru, Рамблер, Яндекс показало использование многими сервисами устаревших и небезопасных шифров, некорректных настроек SSL и прочих недостатков, серьёзно влияющих на надёжность шифрованных соединений по SMTP/POP3-протоколам. Антилидерами экспресс-теста тогда стали хостинги почты от Яндекса и Mail.ru.

Через неделю после публикации новости специалисты tendence.ru решили заново протестировать упоминавшиеся хостинги почты на предмет текущего положения вещей в сфере стойкости применяемых SSL-шифров. Результаты повторного тестирования почтовых сервисов приведены в таблице ниже:

Хостинг почты

Сервер

Протокол

Порт

IP-адрес

Прошлая оценка

Новая оценка

Gmail

pop.gmail.com

POP3

995

74.125.141.108

A-

B+

Rambler

smtp.rambler.ru

SMTP

465

81.19.77.167

B+

A+

GMail

smtp.gmail.com

SMTP

465

74.125.141.109

B

B+

Yandex

smtp.yandex.ru

SMTP

465

87.250.250.38

B

B-

Yandex

pop.yandex.ru

POP3

995

87.250.251.37

F

F

Mail.ru

smtp.mail.ru

SMTP

465

94.100.180.160

F

B-

Mail.ru

pop.mail.ru

POP3

995

217.69.139.74

F

B-

Rambler

pop.rambler.ru

POP3

995

81.19.77.162

F

A+

Всего через неделю Рамблер значительно улучшил свой уровень защищённости, прислушавшись к ИТ-сообществу, сделал свои почтовые сервисы гораздо более безопасными. Яндекс.почта, напротив, продемонстрировала своё наплевательское отношение как к мнению специалистов, так и к вопросу безопасности собственных пользователей – результаты тестирования прежние.


В избранное