ALT Linux Community general discussions
 help / color / mirror / Atom feed
From: Henri Bourbon <npecca@yahoo.com>
To: mandrake-russian@altlinux.ru
Subject: Re: [mdk-re] [JT] Netscape Messenger, The Bat & POP3 authentication
Date: Mon Aug 27 23:45:30 2001
Message-ID: <20010827234646.7bc7a9cb.npecca@yahoo.com> (raw)
In-Reply-To: <3B826933.D4805D87@zmail.ru>

Tue, 21 Aug 2001 17:59:16 +0400, cornet wrote:

!Сначала идет неинтересный спор. О POP3-авторизации и мэйлерах -- ниже. HB!

> > >> А Нетшкафе я никаких гаек не тыкал - все равно криптует :-)
> > 
> > Вот  и плохо. Это в худших традициях MSFT. Я, а не мэйлридер, должен
> > решать, использовать SSL или нет.
> 
> Ну это спорная точка зрения. Если идти по пути Вашей логики, то
> дефалтом и пасворд на логине должен иметь эхоотображение и только
> после соответствующей настройки становиться звездочками или
> вообще не отображжаться...

Гм... гм-гм... Если мои слова вывернуть на изнанку, а затем мелко нарезать,
то их смысл исказится меньше, чем исказили его вы ;-)
Сейчас я объясню, что _на самом деле_ я имел в виду, и уверен, что вы со
мной согласитесь, т. к. нет "моей" и "вашей" логики, есть просто _логика_.
В _правильном_ почтовом клиенте должен быть чекбокс (check box)
"использовать SSL". Он должен __быть__. Какое у него должно быть значение по
умолчанию -- это уже совсем-совсем другой вопрос. Вы согласны со мной? С
первым вопросом решили? Тогда возьмем этот "совсем другой", 2-й вопрос. Да,
конечно, по умолчанию должен использоваться максимально защищенный метод. Но
у меня, пользователя, должен быть выбор, я должен быть способным отключить
ненужную мне "секурность" (у SSL есть свои недостатки, например, лишний
трафик, большее время отклика и доп., пусть даже минимальная, нагрузка на
процессор) в угоду каким-то своим другим интересам.
Мне казалось, все это очевидно, а тут вдруг вы придумываете какую-то жуть с
эхоотображением пароля...

Теперь отставим в сторону этот "Just Talk" и чиста канкретна разберемся с
POP3.

> > > И на POP3 тоже? Интересно, это ж текстовый протокол - если
> > > у вас сервер работает по RFC то он при попытке криптовать
> > > должен вас посылать по идее (я знаю про APOP, etc.).
> > 
> > Михаил,  не  путайте.  POP3  --  протокол  прикладного  (7-го)  уровня. 
> Да,
> > текстовый,  естественно.  Если  я  соединяюсь  с 110-м портом
> POP-сервера, я
> > передаю открытым текстом:
> > 
> > user vasya
> > pass Lyusya-Dura!
> > 
> > Если  же  я  на уровне представления (6-м) подсовываю под POP3 Secure
> Socket
> > Layer,  то я обращаюсь к 995-му порту сервера, и передаю все те же
> текстовые
> > строки (user vasya и pass Lyusya-Dura!), только в шифрованном виде.
> 
> Между прочим _все_ отосланные мной пакеты шли только на 110 порт,
> на 995 не ушло ниодного :-)
> О pop3 сервере который я использовал в эксперименте - это
> mail.zmail.ru так что если Вас интересует как он настроен -
> ткнитесь и посмотрите...

Во-первых, признаюсь, что мое знакомство с POP3 было поверхностным. Но после
изучения матчасти выяснилось, что:

1) POP3 позволяет *множество* методов авторизации, при к-рых пароль
пользователя _не_ передается открытым текстом. Эти методы не имеют
_никакого_ отношения к использованию или не использованию SSL. Безопасная
авторизация и SSL -- это как бы 2 _независимых_ булевых переменных. Т. е.
можно передавать пароль открытым текстом, но при этом шифровать весь трафик
с помощью SSL; либо шифровать пароль средствами POP3, а SSL не пользоваться;
либо и то, и другое; либо ни того, ни другого, т. е. голый plain text и
никаких SSL.

2) Netscape Messenger не умеет использовать SSL. По кр. мере,
соответствующей настройки я нигде в нем не видел. Однако, он сам умеет
определить наиболее безопасный тип POP3-авторизации, к-рый поддерживает
данный конкретный POP3-сервер, после чего он и использует этот тип
авторизации. Что это означает с практической точки зрения? То, что злые дяди
со снифером не "подслушают" ваш пароль, однако спокойно прочтут ту почту,
к-рую будет передавать вам сервер во время вашего сеанса связи, т. к. она
передается в нешифрованном виде. В большинстве случаев это нестрашно, но
далеко не всегда.

3) The Bat имеющейся у меня версии 1.51 также не умеет пользоваться SSL. Я
полагал, что это автоматически приводит к передаче всего, в т. ч. пароля, в
открытом виде. К счастью, я ошибался. The Bat поддерживает 2 безопасных
метода шифрованной передачи пароля, причем, в отличие от Netscape Messenger,
между этими 3-мя (2 безопасных + plain text) методами нужно явно
переключаться, ставя в нужное положение соотв. radio button. Т. е. The Bat
менее "интеллектуален" при выборе метода авторизации, однако предоставляет
право выбора самому пользователю.

4) "Зенон НСП" -- молодцы (у меня тоже ящик у Зенона... более того, даже 3
ящика :)), конкретно POP3-сервер mail.zmail.ru поддерживает все мыслимые и
немыслимые методы POP3-авторизации, в комбинации с SSL и без нее.

Что касается SMTP, то недавно они свернули дебильно-мастдайный метод
авторизации "сначала проверьте почту через POP3, и лишь потом отсылайте" и
включили нормальную SMTP-авторизацию. В отличие от большинства других
почтовых серверов, так что, IMHO, они вдвойне молодцы.

А вот ньюс-сервер их,
за доступ к к-рому я кровно заработанные тугрики платил, самым наглым
образом вставляет в мои постинги заголовок Organization: Zenon blah-blah...,
что я расцениваю как их саморекламу за мой счет. Гады :))

Фух. Ну, в таком духе, в таком разрезе :)

-- 
HB




  reply	other threads:[~2001-08-27 23:45 UTC|newest]

Thread overview: 196+ messages / expand[flat|nested]  mbox.gz  Atom feed  top
2001-08-16 17:10 [mdk-re] mandrake-russian without... Russian HB trying to survive under Linux
2001-08-16 18:05 ` Aleksey Novodvorsky
2001-08-16 23:29   ` HB trying to survive under Linux
2001-08-17 15:09     ` Aleksey Novodvorsky
2001-08-17 15:13       ` [mdk-re] ïÐÃÉÉ ÓÂÏÒËÉ Samba Sergei Makarov
2001-08-19 22:31       ` [mdk-re] ÷Ï ÄÎÉ ÔÑÇÏÓÔÎÙÈ ÒÁÚÄÕÍÉÊ É ÍÕÞÅÎÉÊ Ó Linux ÔÙ ÏÄÉÎ ÍÎÅ ÐÏÄÄÅÒÖËÁ É ÏÐÏÒÁ HB trying to survive under Linux
2001-08-19 22:35         ` [mdk-re] Re: [mdk-re] ÷? ??? ????????? ???????? ? ??????? ? Linux?????? ??? ??????????????? Sergei
2001-08-19 23:45           ` [mdk-re] " Romul
2001-08-20 13:00           ` [mdk-re] mandrake-russian without... Russian Henri Bourbon
2001-08-20 13:27             ` Dmitry V. Levin
2001-08-20 13:43             ` cornet
2001-08-20 14:13             ` Sergey Vlasov
2001-08-21 15:37               ` Re[2]: " Henri Bourbon
2001-08-20 14:27             ` [mdk-re] Re: [mdk-re] почтовый клиент Sergey S. Skulachenko
2001-08-20 15:45             ` [mdk-re] mandrake-russian without... Russian Mikhail Nikitin
2001-08-20 20:02               ` Re[2]: [mdk-re] Convenient mail client Henri Bourbon
2001-08-20 20:49                 ` Mikhail Nikitin
2001-08-20 21:36                   ` Aleksey Novodvorsky
2001-08-20 23:03                     ` Mikhail Nikitin
2001-08-21 15:03                     ` Re[2]: " Henri Bourbon
2001-08-21 16:24                       ` Aleksey Novodvorsky
2001-08-21 16:37                         ` Volkov Serge
2001-08-21 16:52                           ` Andriy Dobrovol's'kii
2001-08-21 16:42                         ` Mikhail Nikitin
2001-08-21 19:53                         ` Re[2]: [mdk-re] Mozilla, ÐÌÁ×ÎÏ ÐÅÒÅÈÏÄÑÝÉÊ × ÉÄÅÏÌÏÇÉÞÅÓËÉÅ ÓÐÏÒÙ Henri Bourbon
2001-08-21 20:17                           ` Re[2]: [mdk-re] Mozilla, плавно переходящий в идеологические споры Sergey Vlasov
2001-08-21 20:22                           ` Aleksey Novodvorsky
2001-08-21 22:45                             ` [mdk-re] Mozilla, плавно переходящий в идеологическиеспоры Sergei
2001-08-21 23:52                           ` [mdk-re] Mozilla, плавно переходящий в идеологические споры cornet
2001-08-22  0:14                             ` [mdk-re] [JT] ...идеологические споры Баталов Григорий
2001-08-22  7:06                             ` [mdk-re] Re[2]: [mdk-re] Mozilla, плавно переходящий в идеологические споры Sergey Sokolov
2001-08-22 16:18                               ` Aleksey Novodvorsky
2001-08-23  0:38                                 ` [mdk-re] Re[2]: " Romul
2001-08-23 16:40                                   ` Aleksey Novodvorsky
2001-08-23 20:12                                     ` [mdk-re] Re[2]: " Sergey Sokolov
2001-08-24 11:04                                     ` Vladimir Karpinsky
2001-08-24 19:01                                       ` Aleksey Novodvorsky
2001-08-24 19:01                                       ` [mdk-re] " Maksim Otstavnov
2001-08-24 21:08                                         ` Aleksey Novodvorsky
2001-08-25 14:27                                           ` [mdk-re] Re[2]: " Maksim Otstavnov
2001-08-25 22:53                                             ` Aleksey Novodvorsky
2001-08-25 23:31                                               ` [mdk-re] " Mikhail Zabaluev
2001-08-26  0:25                                               ` [mdk-re] [mdk-re] Re[2]: [mdk-re] " Aleksandr Blohin
2001-08-26  2:14                                                 ` Aleksey Novodvorsky
2001-08-26 17:25                                               ` [mdk-re] Re[2]: [mdk-re] Re[2]: [mdk-re] Re: [mdk-re] Re[2]: [mdk-re] Re[2]: " Maksim Otstavnov
2001-08-27  0:45                                                 ` [JT] " Aleksey Novodvorsky
2001-08-27  1:11                                                   ` [mdk-re] Re: [JT] " Mikhail Zabaluev
2001-08-27 17:01                                                   ` Romul
2001-08-27 20:57                                                   ` [mdk-re] JT: Re[2]: " Maksim Otstavnov
2001-08-27 21:29                                                     ` Aleksey Novodvorsky
2001-08-23  7:27                                 ` [mdk-re] Re[2]: [mdk-re] " Sergey Sokolov
2001-08-23  9:05                                   ` [mdk-re] Re[2]: [mdk-re] Re[2]: [mdk-re] Mozilla, ÐÌÁ×ÎÏ ÐÅÒÅÈÏÄÑÝÉÊ × ÉÄÅÏÌÏÇÉÞÅÓËÉÅ ÓÐÏÒÙ îÏ×ÏÍÌÉÎÓËÉÊ éÇÏÒØ
2001-08-23 11:25                                   ` [mdk-re] Re[2]: [mdk-re] Re[2]: [mdk-re] Mozilla, плавно переходящий в идеологические споры John Profic
2001-08-23 14:28                                   ` John Profic
2001-08-24  0:25                                     ` [mdk-re] " Mikhail Zabaluev
2001-08-22  1:56                         ` [mdk-re] Convenient mail client Serge Skorokhodov
2001-08-22  0:01                       ` [mdk-re] " Mikhail Zabaluev
2001-08-21 14:27                   ` Re[4]: [mdk-re] " Henri Bourbon
2001-08-21 14:44                     ` cornet
2001-08-21 15:02                       ` cornet
2001-08-21 15:08                       ` Mikhail Nikitin
2001-08-21 15:22                         ` cornet
2001-08-21 15:34                           ` Mikhail Nikitin
2001-08-21 16:00                             ` Andriy Dobrovol's'kii
2001-08-21 16:06                               ` Mikhail Nikitin
2001-08-21 16:21                                 ` Andriy Dobrovol's'kii
2001-08-21 16:34                                   ` Mikhail Nikitin
2001-08-21 17:02                                     ` Andriy Dobrovol's'kii
2001-08-21 17:12                                       ` Mikhail Nikitin
2001-08-21 17:45                                         ` Aleksey Novodvorsky
2001-08-21 17:52                                         ` Andriy Dobrovol's'kii
2001-08-21 16:23                                 ` cornet
2001-08-21 16:37                                   ` Mikhail Nikitin
2001-08-21 17:12                                     ` Volkov Serge
2001-08-21 17:34                                       ` cornet
2001-08-22  1:56                                         ` Serge Skorokhodov
2001-08-21 17:51                             ` Re[2]: " Henri Bourbon
2001-08-21 17:58                               ` cornet
2001-08-27 23:45                                 ` Henri Bourbon [this message]
2001-08-28  1:56                                   ` [mdk-re] Re: [JT] Netscape Messenger, The Bat & POP3 authentication Mikhail Zabaluev
2001-08-28 17:07                                     ` [mdk-re] " Henri Bourbon
2001-08-28 17:35                                       ` cornet
2001-08-22 15:20                               ` Re[2]: [mdk-re] Convenient mail client Mikhail Nikitin
2001-08-21 22:24                             ` [mdk-re] [JT] " Sergei
2001-08-22  1:56                       ` [mdk-re] " Serge Skorokhodov
2001-08-21 15:02                     ` Re[4]: " Mikhail Nikitin
2001-08-21 17:38                       ` Re[6]: " Henri Bourbon
2001-08-22 15:18                         ` Mikhail Nikitin
2001-08-22  9:01                     ` Re[4]: " Maxim Mitrofanov
2001-08-21 16:48                   ` Re[4]: [mdk-re] Sylpheed: "code conversion failed" & other troubles Henri Bourbon
2001-08-21 16:54                     ` Alexander Kubatkin
2001-08-21 16:56                       ` Alexander Kubatkin
2001-08-21 17:19                     ` Sergey S. Skulachenko
2001-08-27 18:26                       ` Henri Bourbon
2001-08-27 18:49                         ` Баталов Григорий
2001-08-27 19:55                           ` [mdk-re] перенос цитат в mutt AT
2001-08-28  0:44                             ` [mdk-re] " Aleksandr Blohin
2001-08-28  0:50                             ` [mdk-re] " Mikhail Zabaluev
2001-08-30 10:07                               ` Michael Shigorin
2001-08-31  0:00                                 ` Mikhail Zabaluev
2001-08-28 16:06                           ` [mdk-re] Sylpheed: цитирование Henri Bourbon
2001-08-27 18:50                         ` [mdk-re] Sylpheed: "code conversion failed" & other troubles Artem K. Jouravsky
2001-08-28 18:43                           ` Henri Bourbon
2001-08-21 17:39                     ` Aleksey Novodvorsky
2001-08-27 17:37                       ` Henri Bourbon
2001-08-27 18:06                         ` cornet
2001-08-27 18:09                         ` Sergey Vlasov
2001-08-27 22:23                           ` Andrey Brindeew
2001-08-21 18:29                     ` Re[4]: " Sergey Vlasov
2001-08-27 17:40                       ` Henri Bourbon
2001-08-20 22:08                 ` [mdk-re] Convenient mail client AT
2001-08-22  1:56                 ` Re[2]: " Serge Skorokhodov
2001-08-22  2:38                 ` [mdk-re] " Mikhail Zabaluev
2001-08-22  3:40                   ` [mdk-re] Mutt Was: " S. Budnevitch
2001-08-19 23:26         ` [mdk-re] Re: [mdk-re] Во дни тягостных раздумий и мучений с Linux ты один мне поддержка и опора cornet
2001-08-21 17:54 [mdk-re] Re: [JT] Free soft 4 win Roman S
2001-08-21 18:00 ` cornet
2001-08-27 22:36   ` [mdk-re] [JT] [Конкретный JT] [Откровенное словоблудство] Convenient mail client Henri Bourbon
2001-08-27 22:50     ` Aleksey Novodvorsky
2001-08-28  2:02       ` [mdk-re] Re: [mdk-Ï] " Yuri Ryazantsev
2001-08-28  9:07         ` [mdk-re] JT (Was: Re: [mdk-re] Re: [mdk-о] Convenient mail client) Maksim Otstavnov
2001-08-28 10:34           ` [mdk-re] About IT Yuri Ryazantsev
2001-08-28 16:26             ` JT " Maksim Otstavnov
2001-08-28 15:49         ` [mdk-re] Re: [mdk-о] Convenient mail client Aleksey Novodvorsky
2001-08-28 15:59           ` [mdk-re] Re: [mdk-Ï] " Yuri Ryazantsev
2001-08-29 13:14             ` [mdk-re] Re: [mdk-о] " Mikhail Zabaluev
2001-08-29 14:23               ` [mdk-re] JT UI Toolkits (was: Convenient mail client) Serge Skorokhodov
2001-08-29 15:02                 ` [mdk-re] " Mikhail Zabaluev
2001-08-29 15:31                   ` Serge Skorokhodov
2001-08-29 15:38                     ` Yuri Ryazantsev
2001-08-29 23:39                     ` Mikhail Zabaluev
2001-08-30 10:01                       ` Yuri Ryazantsev
2001-08-31  1:34                         ` Mikhail Zabaluev
2001-08-30 14:45                       ` Serge Skorokhodov
2001-08-31  0:28                         ` Mikhail Zabaluev
2001-08-29 14:35               ` [mdk-re] Motif, X11 and history Yuri Ryazantsev
2001-08-28 19:37         ` [mdk-re] Convenient mail client Henri Bourbon
2001-08-29  6:33           ` Re[2]: " Sergey Sokolov
2001-08-29 10:55             ` [mdk-re] JT: UNIX cornerstones Yuri Ryazantsev
2001-08-29 13:48               ` [mdk-re] " Mikhail Zabaluev
2001-08-29 14:52                 ` Yuri Ryazantsev
2001-08-29 16:46               ` [mdk-re] " Aleksey Novodvorsky
2001-08-29 17:54                 ` Yuri Ryazantsev
2001-08-29 19:15                   ` Gosha
2001-08-29 22:42                     ` Yuri Ryazantsev
2001-08-29 19:12               ` Gosha
2001-08-29 22:40                 ` Yuri Ryazantsev
2001-08-28  9:07       ` [mdk-re] Re[2]: [mdk-re] [JT] [Конкретный JT] [Откровенное словоблудство] Convenient mail client Maksim Otstavnov
2001-08-28 19:39         ` Henri Bourbon
2001-08-27 22:58     ` [mdk-re] [JT] " Andrey Brindeew
2001-08-28  1:07       ` [mdk-re] " Mikhail Zabaluev
2001-08-28 19:23         ` [mdk-re] " Henri Bourbon
2001-08-28 19:39           ` Vyt
2001-08-29 15:26           ` Dmitry Samoyloff
2001-08-30 10:41             ` Alex Savvin
2001-08-28  7:08       ` Re[2]: " Sergey Sokolov
2001-08-28 10:23         ` Andrey Brindeew
2001-08-28 19:15       ` Henri Bourbon
2001-08-28 19:36         ` Andrey Brindeew
2001-08-28 19:47           ` cornet
2001-08-28 21:09             ` Gosha
2001-08-29 15:16             ` Mikhail Nikitin
2001-08-29 15:35               ` Yuri Ryazantsev
2001-08-29 15:48                 ` Mikhail Nikitin
2001-08-29 16:14                   ` Yuri Ryazantsev
2001-08-29 16:25                     ` Mikhail Nikitin
2001-08-29 17:57                       ` Yuri Ryazantsev
2001-08-29 15:50               ` Sergey Bolshakov
2001-08-29 16:10                 ` Mikhail Nikitin
2001-08-29 16:44                   ` Alexander Bokovoy
2001-08-29 17:15                     ` Sergey S. Skulachenko
2001-08-29 20:11                       ` Re[2]: " Maksim Otstavnov
2001-08-29 20:22                         ` Alexander Bokovoy
2001-08-29 17:00                   ` Sergey Bolshakov
2001-08-30 11:37                   ` [mdk-re] [JT] PHP-ÏÔÌÁÄÞÉË (ÂÙÌÏ: Convenient mail client) Sergei Makarov
2001-08-29 19:28               ` [mdk-re] [JT] Convenient mail client John Profic
2001-08-29 15:26             ` Dmitry Samoyloff
2001-08-29 13:34         ` [mdk-re] " Mikhail Zabaluev
2001-08-28  0:23     ` [mdk-re] [JT] [Конкретный JT] [Откровенное словоблудство] " cornet
2001-08-28 11:14       ` Artem K. Jouravsky
2001-08-28 11:25         ` cornet
2001-08-28 11:30           ` Artem K. Jouravsky
2001-08-28 16:06         ` Aleksey Novodvorsky
2001-08-28 20:01       ` Henri Bourbon
2001-08-28 20:13         ` cornet
2001-08-28  1:45     ` [mdk-re] " Mikhail Zabaluev
2001-08-28 21:26       ` [mdk-re] [JT] Название клавиш на клавиатуре и трёп, трёп, трёп Henri Bourbon
2001-08-29  0:27         ` [mdk-re] [JT] îÁÚ×ÁÎÉÅ ËÌÁ×ÉÛ ÎÁ ËÌÁ×ÉÁÔÕÒÅ É ÔÒ£Ð, ÔÒ£Ð, ÔңРYuri Ryazantsev
2001-08-29 14:26         ` [mdk-re] Re: [JT] Название клавиш на клавиатуре и трёп, трёп, трёп Mikhail Zabaluev
2001-08-28  1:48     ` [mdk-re] Re: [JT] [Конкретный JT] [Откровенное словоблудство] Convenient mail client Mikhail Zabaluev
2001-08-28 18:36     ` [mdk-re] " Sergey Vlasov
2001-08-28 20:29       ` Re[2]: [mdk-re] [JT] [ëÏÎËÒÅÔÎÙÊ JT] [ïÔËÒÏ×ÅÎÎÏÅ ÓÌÏ×ÏÂÌÕÄÓÔ×Ï] " Serge Skorokhodov
2001-08-28 20:50         ` Re[2]: [mdk-re] [JT] [Конкретный JT] [Откровенное словоблудство] " Sergey Vlasov
2001-08-21 18:07 ` [mdk-re] Re: [JT] Free soft 4 win Sergey Degtyaryov
2001-08-21 18:25 ` Alexandr Zhegallo
2001-08-21 18:31 ` Aleksey Novodvorsky

Reply instructions:

You may reply publicly to this message via plain-text email
using any one of the following methods:

* Save the following mbox file, import it into your mail client,
  and reply-to-all from there: mbox

  Avoid top-posting and favor interleaved quoting:
  https://en.wikipedia.org/wiki/Posting_style#Interleaved_style

* Reply using the --to, --cc, and --in-reply-to
  switches of git-send-email(1):

  git send-email \
    --in-reply-to=20010827234646.7bc7a9cb.npecca@yahoo.com \
    --to=npecca@yahoo.com \
    --cc=mandrake-russian@altlinux.ru \
    /path/to/YOUR_REPLY

  https://kernel.org/pub/software/scm/git/docs/git-send-email.html

* If your mail client supports setting the In-Reply-To header
  via mailto: links, try the mailto: link

ALT Linux Community general discussions

This inbox may be cloned and mirrored by anyone:

	git clone --mirror http://lore.altlinux.org/community/0 community/git/0.git

	# If you have public-inbox 1.1+ installed, you may
	# initialize and index your mirror using the following commands:
	public-inbox-init -V2 community community/ http://lore.altlinux.org/community \
		mandrake-russian@linuxteam.iplabs.ru community@lists.altlinux.org community@lists.altlinux.ru community@lists.altlinux.com
	public-inbox-index community

Example config snippet for mirrors.
Newsgroup available over NNTP:
	nntp://lore.altlinux.org/org.altlinux.lists.community


AGPL code for this site: git clone https://public-inbox.org/public-inbox.git