Основной протокол - http... Почта уходит в прошлое
2014-Sep-19, Friday 12:25Яндекс фактически указал пользователям. что не соблюдает более протоколы работы с почтой так, как они прописаны в соотв стандартах, а главным, полнофункциональным и предпочтительным считает именно веб-интерфейс.
Чайник спрашивает: - А ЧЕМ так плох именно веб-интерфейс по сравнению с POP3/IMAP4? Я вот...
Отвечаем: - Тем ХОТЯ БЫ, что даже очень тупой, негодный хакер может подсунуть недостаточно внимательному, мало знающему или просто неаккуратному пользователю веб-страницу, выглядящую В ТОЧНОСТИ как страница авторизации в его почту. После чего получить полный доступ к выловленной почте. Для того же, чтобы осуществить атаку по POP3/IMAP4 протоколам, нужно заметно больше средств, ресурсов, знаний и опыта. Просто по устройству и принципу работы этих протоколов.
( подробно собственно текст с изменениями )
Вы думаете это у одного Яндекса такие приколы? :)
Читаем свежие изменения в договоре от nic.ru
Расшифровываю 1 - что сделал ник.ру:
- Клиент обязан заходить на веб-интерфейс не реже раза в месяц, а не раз в год, как привыкли делать большинство зарегистрировавших 1 домен...
- Ответственность ЗА ВСЕ возможные глюки уеб-интерфейса возлагается теперь на клиента.
- В случае потери доступа к вебинтерфейсу из-за взлома (вне зависимости от того, кого ломали - пользователя или nic.ru) ответственность за неполучение/непрочтение информации окажется на клиенте. С договором согласился - всё.
Расшифровываю 2 - почему вебинтерфейс это плохо:
Чайник спрашивает: - А ЧЕМ так плох именно веб-интерфейс по сравнению с POP3/IMAP4? Я вот...
Отвечаем: - Тем ХОТЯ БЫ, что даже очень тупой, негодный хакер может подсунуть недостаточно внимательному, мало знающему или просто неаккуратному пользователю веб-страницу, выглядящую В ТОЧНОСТИ как страница авторизации в его почту. После чего получить полный доступ к выловленной почте. Для того же, чтобы осуществить атаку по POP3/IMAP4 протоколам, нужно заметно больше средств, ресурсов, знаний и опыта. Просто по устройству и принципу работы этих протоколов.
( подробно собственно текст с изменениями )