ഇന്ഡക്സ്
നിങ്ങൾക്ക് സയനൈഡ് ഉപയോഗിച്ച് ചുവന്ന ഗുളികകൾ ആവശ്യമുണ്ടോ? ഇവിടെ ഞാൻ അവരെ നിങ്ങളുടെ അടുക്കൽ കൊണ്ടുവരുന്നു.
ഒന്നര വർഷം മുമ്പ് വിലാസം എൻക്രിപ്റ്റ് ചെയ്തിട്ടുണ്ടെങ്കിൽ പോസ്റ്റ്മാന് കത്ത് അയയ്ക്കാൻ കഴിയില്ലെന്ന് ഞാൻ പറഞ്ഞു. അക്കാലത്ത്, സൈലന്റ് സർക്കിൾ ബ്ലോഗ് (അക്കാലത്ത് അവരുടെ ഇമെയിൽ സേവനം അടച്ചിരുന്നു) വിശദീകരിച്ചു എന്തുകൊണ്ട് ഇമെയിൽ ഒരിക്കലും പൂർണ്ണമായും സുരക്ഷിതമാകില്ല, മെറ്റാഡാറ്റ കാരണം. നിങ്ങൾക്ക് സന്ദേശത്തിന്റെ ബോഡി എൻക്രിപ്റ്റ് ചെയ്യാൻ കഴിയും, പക്ഷേ സ്വീകർത്താവിന്റെ ഇമെയിൽ വിലാസം, അയച്ച ദിവസം, സമയം, വിഷയം മുതലായവ എൻക്രിപ്റ്റ് ചെയ്യാൻ നിങ്ങൾക്ക് കഴിയില്ല.
ലാദർ ലെവിസൺ, മൈക്കൽ ജാങ്കെ, ജോൺ കാലാസ്, ഫിൽ സിമ്മർമാൻ എന്നിവർ ചേർന്ന് സ്ഥാപിച്ച ഡാർക്ക് മെയിൽ അലയൻസ് 2013 അവസാനത്തിൽ പറഞ്ഞത് അതുകൊണ്ടായിരിക്കാം നിങ്ങൾ പണം ശേഖരിക്കേണ്ടതുണ്ട് ഇമെയിലുകൾ അയയ്ക്കുന്നതിനുള്ള ഒരു പുതിയ പ്രോട്ടോക്കോളിനെക്കുറിച്ച് ചിന്തിക്കാൻ.
ഇപ്പോൾ ഉണ്ടെന്ന് പറയാം ഒരു പ്രാരംഭ സവിശേഷത മാത്രമല്ല (ഇപ്പോഴും അപൂർണ്ണമാണ്, പക്ഷേ പൊതുജനങ്ങൾക്കായി തുറന്നിരിക്കുന്നു) മാത്രമല്ല അത് നടപ്പിലാക്കുന്ന കോഡ്. മൂന്ന് കാര്യങ്ങളുണ്ട്: DIME (ഡാർക്ക് ഇൻറർനെറ്റ് മെയിൽ എൻവയോൺമെന്റ്) പരിസ്ഥിതി, DMTP, DMAP പ്രോട്ടോക്കോളുകൾ (ഇത് SMTP, IMAP എന്നിവയ്ക്ക് പകരമായിരിക്കും).
ഇത് എങ്ങനെ പ്രവർത്തിക്കുന്നു?
സ്പെക്കിലെ ഭാഷയൊന്നും ഉയർന്ന നിലയിലല്ലെങ്കിലും പ്രധാന പോയിന്റുകൾ ഇവയാണ്:
- യാന്ത്രിക കീ കൈകാര്യം ചെയ്യൽ
- സുതാര്യമായ എൻക്രിപ്ഷനും സൈനിംഗും
- വിപുലമായ നിരന്തരമായ ഭീഷണികൾ കൈകാര്യം ചെയ്യുന്നതിനുള്ള പ്രതിരോധം
- ഉപയോക്തൃ പാസ്വേഡിലേക്കും എൻഡ്പോയിന്റ് പ്രതിരോധത്തിലേക്കും സുരക്ഷ ബന്ധപ്പെടുത്തുക
- തുറന്ന മെറ്റാഡാറ്റ ചെറുതാക്കുക
- ഉപയോക്താവിന് നിയന്ത്രണം നൽകുക
അത് എങ്ങനെ നേടാം?
സന്ദേശത്തിന്റെ പ്രാതിനിധ്യം നാല് ഘടകങ്ങൾ ഉൾക്കൊള്ളുന്നു:
- എല്ലാം പൊതിയുന്ന റാപ്പർ.
- ട്രാൻസ്പോർട്ട് മാനേജുമെന്റ് വിവരങ്ങൾ അടങ്ങിയിരിക്കുന്ന അടുത്ത ഹോപ്പ് (നെക്സ്റ്റ്-ഹോപ്പ്) (അത് പ്ലെയിൻ ടെക്സ്റ്റിലാണ്)
- ഹോസ്റ്റുകളുടെ വിവരങ്ങൾ അടങ്ങിയ എൻവലപ്പ് പ്രത്യേകം എൻക്രിപ്റ്റുചെയ്തു (ഹോസ്റ്റുകൾക്ക് അവരുടെ ഹോസ്റ്റുകളുടെ വിവരങ്ങൾ മാത്രമേ കാണാൻ കഴിയൂ, അതേസമയം രചയിതാവിനും സ്വീകർത്താവിനും രണ്ട് ഹോസ്റ്റുകളുടെയും വിവരങ്ങൾ കാണാൻ കഴിയും)
- സന്ദേശത്തിന്റെ ബോഡി, വിലാസങ്ങൾ, ബാക്കി മെറ്റാഡാറ്റ എന്നിവ അടങ്ങിയിരിക്കുന്ന ഉള്ളടക്കവും പ്രത്യേകം എൻക്രിപ്റ്റുചെയ്തു (രചയിതാവിനും സ്വീകർത്താവിനും മാത്രമേ ആക്സസ് ചെയ്യാൻ കഴിയൂ)
കീകളുടെ മൂല്യനിർണ്ണയത്തിനായി DNSSEC (DNS സെക്യൂരിറ്റി എക്സ്റ്റൻഷനുകൾ) കൂടുതൽ ഉപയോഗിക്കാൻ ഉപദേശിച്ചുകൊണ്ട് DIME സർട്ടിഫിക്കേഷൻ അധികാരികളെ അവിശ്വസിക്കുന്നു.
പ്രോട്ടോക്കോളുകളെ സംബന്ധിച്ചിടത്തോളം, പ്രോട്ടോക്കോൾ സംഭാഷണത്തിന്റെ ഭാഗമായി മെയിൽബോക്സ് ഉൾപ്പെടുത്തിയിട്ടില്ല, കൂടാതെ ഇമെയിൽ വിലാസങ്ങളും (എൻക്രിപ്റ്റ് ചെയ്ത സന്ദേശത്തിൽ നിന്ന് എക്സ്ട്രാക്റ്റുചെയ്യേണ്ടതാണ്) കൂടാതെ ഡിഎംടിപി എസ്എംടിപിക്ക് തുല്യമാണ്. ടിഎൽഎസിനുള്ള പിന്തുണ (ഞാൻ ഇത് പ്രത്യേകമായി ഉപയോഗിക്കുന്നതിനാലല്ല, കൂടുതൽ സുരക്ഷ ചേർക്കുന്നതിനാണ്). ദ്മപ് നിന്നും അവർ അത് IMAP, സമാനമാണ് സെർവർ-സൈഡ് സെർച്ച് ഇല്ലാതെ പതനം അല്ലാതെ ഒന്നും കൊടുത്തില്ല.
ഡിഎൻഎസ് കൈകാര്യം ചെയ്യൽ റെക്കോർഡ്, സിഗ്നെറ്റ് ഉപയോഗം, സന്ദേശ ഫോർമാറ്റ്, കൈകാര്യം ചെയ്യാൻ സാധ്യതയുള്ള ഭീഷണികൾ എന്നിവയെക്കുറിച്ചും ഈ സവിശേഷത സംസാരിക്കുന്നു. ഒരു വിരോധാഭാസ ഐസിംഗ് എന്ന നിലയിൽ, എല്ലാ പരിശ്രമങ്ങളെയും പ്രചോദിപ്പിക്കുന്നതിനുള്ള എൻഎസ്എയ്ക്കുള്ള സമർപ്പണം. നിങ്ങൾക്ക് താൽപ്പര്യമുണ്ടെങ്കിൽ, നിങ്ങൾക്ക് എല്ലാം പിന്തുടരാനാകും ഡാർക്ക് മെയിൽ ഫോറങ്ങൾ
5 അഭിപ്രായങ്ങൾ, നിങ്ങളുടേത് വിടുക
അക്കാദമിക് പരീക്ഷണ പരിതസ്ഥിതികൾക്ക് പുറത്ത് അല്ലെങ്കിൽ സുരക്ഷാ മേഖലയിൽ ഇത് വിജയിക്കാൻ ബുദ്ധിമുട്ടാണ് ...
മൈക്രോസോഫ്റ്റ്, ഗൂഗിൾ അല്ലെങ്കിൽ യാഹൂ ഈ പ്രോട്ടോക്കോൾ സ്വീകരിക്കാത്ത കാലത്തോളം, ഡാർക്ക്മെയിൽ വിജയിക്കാൻ പ്രയാസമാണ്, കാരണം 90% ൽ കൂടുതൽ ആളുകൾക്ക് ഈ കമ്പനികളിൽ ഒരു ഇമെയിൽ അക്ക have ണ്ട് ഉണ്ട്.
ഞാൻ ഇതിനകം ഒരു യഥാർത്ഥ കേസ് കണ്ടു: «ശരി, എനിക്ക് ഒരു ഇമെയിൽ അയയ്ക്കുക ... ആഹ് ഞാൻ മറന്നു, പക്ഷേ നിങ്ങൾക്ക് സംസാരിക്കാൻ നിങ്ങൾക്ക് ഡാർക്ക് മെയിൽ പ്രോട്ടോക്കോൾ ഉള്ള ഒരു ഇമെയിൽ അക്ക have ണ്ട് ഉണ്ടായിരിക്കണം», കൂടാതെ ആ വ്യക്തി വളരെ കമ്പ്യൂട്ടർ സാക്ഷരരല്ലെങ്കിൽ, അവർ നിങ്ങളെ നോക്കും ഒരു അപൂർവ ബഗ്.
ഒരു പുതിയ സേവനം എവിടെ സൃഷ്ടിക്കാമെന്ന് ഒരു നല്ല ഇടം ഉണ്ട്, ഉദാഹരണത്തിന്, രണ്ട് സാധ്യതകളും ഉള്ളിടത്ത്, ആദ്യം അയച്ച ഹോസ്റ്റിൽ നിന്ന്, പ്രോട്ടോക്കോൾ പറഞ്ഞിട്ടുണ്ടെങ്കിൽ സ്വീകരിക്കുന്ന ഹോസ്റ്റിൽ നിന്ന് ചോദിക്കുക, പകരം ഉപയോക്താവിന് “സുരക്ഷിതമല്ലാത്ത” രീതിയിൽ അയയ്ക്കാൻ ആഗ്രഹിക്കുന്നുണ്ടോ എന്ന് ചോദിക്കുക.
കമ്മ്യൂണിറ്റിയിൽ നിന്നുള്ള ആരെങ്കിലും സൈൻ അപ്പ് ചെയ്യുന്നുണ്ടോ?
വാസ്തവത്തിൽ, സവിശേഷതകൾ സെർവറിനായുള്ള 4 മോഡുകളെക്കുറിച്ച് സംസാരിക്കുന്നു: ലെഗസി, പരീക്ഷണാത്മക, സമ്മിശ്രവും കർശനവുമായതും ഉറവിട സെർവറിന്റെയും ലക്ഷ്യസ്ഥാന സെർവറിന്റെയും മോഡുകൾ അടിസ്ഥാനമാക്കി, ഡിഎംടിപി അല്ലെങ്കിൽ എസ്എംടിപി ഉപയോഗിച്ച് അയയ്ക്കണോ എന്ന് നിങ്ങൾ തീരുമാനിക്കുന്നു.
ഈ പ്രോട്ടോക്കോൾ നടപ്പിലാക്കിയാൽ അത് വളരെ രസകരമായിരിക്കും. മറ്റൊരു കാര്യം, മുകളിൽ സൂചിപ്പിച്ച കമ്പനികൾ ഇത് സ്വീകരിക്കുന്നു എന്നതാണ്.