
MatiasBG escribió:Yo como confío más en Hotmail... Pero supongo que todo lo que mejore la seguridad (aunque puede que añadiendo nuevos bugs como hacen siempre) será para la mejora de la experiencia del usuario.
![facepalm [facepalm]](/images/smilies/facepalm.gif)
![facepalm [facepalm]](/images/smilies/facepalm.gif)
JohnH escribió:Menuda estupidez.
Oh, sí, ten cuidado, que el servidor origen del correo no utilizó una conexión cifrada para transferir el correo a los servidores de Gmail; o el servidor origen no da soporte a un acceso cifrado al remitente.
Eh, pero el correo en texto plano...
Y si hay un MiTM entre ambos servidores (aunque la mayoría de ataques MiTM están parcheados), bueno, eso ya lo dejamos para otro día![]()
PGP o GnuPG y menos tonterías.
Enviad sobres y no postales virtuales.
Que, en el mundo real, también nos fiamos del cartero, pero, salvo excepciones, siempre metemos la carta en un sobre.
Y ya, lo de el remitente seguro... es de risa. Pues anda que no me ha tocado ver pasar correos de phising con DomainKeys válidas...
Benzo escribió:reducir la posibilidad de que el contenido del mensaje sea fisgoneado por un tercero
logoff escribió:<comentario_hater>Benzo escribió:reducir la posibilidad de que el contenido del mensaje sea fisgoneado por un tercero
1º. remitente
2º. receptor
3º. Google leyendo tu e-mail
</comentario_hater>
no, ahora en serio, está bien la medida, pero lo ideal sería usar cifrado extremo a extremo y no sólo entre servidores (los extremos deberían los clientes del servicio de correo, no los servidores). pero esto, cuéntaselo a Google y convénceles de que cambien su modelo de negocio "viendo" todos tus datos...
logoff escribió:<comentario_hater>Benzo escribió:reducir la posibilidad de que el contenido del mensaje sea fisgoneado por un tercero
1º. remitente
2º. receptor
3º. Google leyendo tu e-mail
</comentario_hater>
no, ahora en serio, está bien la medida, pero lo ideal sería usar cifrado extremo a extremo y no sólo entre servidores (los extremos deberían los clientes del servicio de correo, no los servidores). pero esto, cuéntaselo a Google y convénceles de que cambien su modelo de negocio "viendo" todos tus datos...
- Auto-detección de spam.
- Clasificación automática por categorías.
- Agente personal (por ejemplo, cuando compras un billete de avión, te marca la fecha en el calendario y puedes desde el movil preguntar: "¿A que hora sale mi avión?").
amchacon escribió:Existen varios problemas:
- Un cifrado extremo a extremo impediría usar los mecanismos inteligentes que dispone gmail:- Auto-detección de spam.
- Clasificación automática por categorías.
- Agente personal (por ejemplo, cuando compras un billete de avión, te marca la fecha en el calendario y puedes desde el movil preguntar: "¿A que hora sale mi avión?").
amchacon escribió:- Dificultad para negociar el cifrado: el otro no conoce tu clave pública. Lo más que puede hacer es establecer una conexión STL con google y que google establezca una conexión STL con el destinatario. Lo más interesante de esto esque google pueda autentificar los dos extremos (por ejemplo, para que alguien no se haga pasar por tu banco).
JohnH escribió:amchacon escribió:Existen varios problemas:
- Un cifrado extremo a extremo impediría usar los mecanismos inteligentes que dispone gmail:- Auto-detección de spam.
- Clasificación automática por categorías.
- Agente personal (por ejemplo, cuando compras un billete de avión, te marca la fecha en el calendario y puedes desde el movil preguntar: "¿A que hora sale mi avión?").
A ver, no quiero insultar a nadie, pero es que dejar que te lo hagan todo..., teniendo IMAP (que mira que han tardado años y años hasta que lo han generalizado de forma gratuita) y un poco de sentido común, pues, no sé... "Uy, es que no se filtra automáticamente"....
Edit: O agendas en local, que también las hay.
Ahora, también digo que me sorprendió cuando (hace no mucho) apareció un estudio y/o estadística (no recuerdo dónde) y decía que la mayoría usaban/preferían la interfaz web de su correo.
Tal vez el problema empieza justo aquí, que no conocen, o no ven, más allá. O, tal vez, es que no quieren "malgastar" su tiempo en organizar sus propios correos, que lo entiendo, pero vaya :-/.
JohnH escribió:amchacon escribió:- Dificultad para negociar el cifrado: el otro no conoce tu clave pública. Lo más que puede hacer es establecer una conexión STL con google y que google establezca una conexión STL con el destinatario. Lo más interesante de esto esque google pueda autentificar los dos extremos (por ejemplo, para que alguien no se haga pasar por tu banco).
A ver, que @logoff ha usado la frase "extremo a extremo" a la ligera. Se sobreentiende que se refiere a que la lectura del mensaje, del descifrado del contenido, sólo sea por el remitente y destinatario.
No se refiere al canal usando las claves públicas de los usuarios. Para eso, lejos de lo que planteas, servidores de correos propios y certificados digitales para acceder, tan sólo, al otro servidor para entregar el correo. Pero, como digo, no está refiriéndose a eso, o yo lo no lo he entendido eso.
amchacon escribió:Hombre, hay cosas como el filtro de spam que son indispensables. Es un coñazo estar borrando 10 mensajes de spam cada día.
amchacon escribió:JohnH escribió:amchacon escribió:- Dificultad para negociar el cifrado: el otro no conoce tu clave pública. Lo más que puede hacer es establecer una conexión STL con google y que google establezca una conexión STL con el destinatario. Lo más interesante de esto esque google pueda autentificar los dos extremos (por ejemplo, para que alguien no se haga pasar por tu banco).
A ver, que @logoff ha usado la frase "extremo a extremo" a la ligera. Se sobreentiende que se refiere a que la lectura del mensaje, del descifrado del contenido, sólo sea por el remitente y destinatario.
No se refiere al canal usando las claves públicas de los usuarios. Para eso, lejos de lo que planteas, servidores de correos propios y certificados digitales para acceder, tan sólo, al otro servidor para entregar el correo. Pero, como digo, no está refiriéndose a eso, o yo lo no lo he entendido eso.
Si dice conexión extremo a extremo, significa que ambos usuarios cifran el mensaje. Ya sea con un cifrado asimétrico o simétrico.
En cualquiera de los dos casos hay que compartir el clave. Si no es extremo a extremo, entonces es el mismo sistema conectandose a google por TSL.

JohnH escribió:amchacon escribió:Existen varios problemas:
- Un cifrado extremo a extremo impediría usar los mecanismos inteligentes que dispone gmail:- Auto-detección de spam.
- Clasificación automática por categorías.
- Agente personal (por ejemplo, cuando compras un billete de avión, te marca la fecha en el calendario y puedes desde el movil preguntar: "¿A que hora sale mi avión?").
A ver, no quiero insultar a nadie, pero es que dejar que te lo hagan todo..., teniendo IMAP (que mira que han tardado años y años hasta que lo han generalizado de forma gratuita) y un poco de sentido común, pues, no sé... "Uy, es que no se filtra automáticamente"....
Edit: O agendas en local, que también las hay.
Ahora, también digo que me sorprendió cuando (hace no mucho) apareció un estudio y/o estadística (no recuerdo dónde) y decía que la mayoría usaban/preferían la interfaz web de su correo.
Tal vez el problema empieza justo aquí, que no conocen, o no ven, más allá. O, tal vez, es que no quieren "malgastar" su tiempo en organizar sus propios correos, que lo entiendo, pero vaya :-/.amchacon escribió:- Dificultad para negociar el cifrado: el otro no conoce tu clave pública. Lo más que puede hacer es establecer una conexión STL con google y que google establezca una conexión STL con el destinatario. Lo más interesante de esto esque google pueda autentificar los dos extremos (por ejemplo, para que alguien no se haga pasar por tu banco).
A ver, que @logoff ha usado la frase "extremo a extremo" a la ligera. Se sobreentiende que se refiere a que la lectura del mensaje, del descifrado del contenido, sólo sea por el remitente y destinatario.
No se refiere al canal usando las claves públicas de los usuarios. Para eso, lejos de lo que planteas, servidores de correos propios y certificados digitales para acceder, tan sólo, al otro servidor para entregar el correo. Pero, como digo, no está refiriéndose a eso, o yo lo no lo he entendido eso.
