Viem, že mňa sa nepýtaš, ale - odchodu z Gmailu som sa obával najviac, po dlhom váhaní som prešiel na platený hosting s webovým Roundcube a spokojnosť maximálna. Ani fičúry ako push notifikácie nie sú vďaka aplikáciám ako K9-Mail problém. Ďalší krok bude možno odchod z webhostingu a serverovňa v chalupe.
Mam rozbehany vlastny mail server kde mam dolezite veci. Takze to mam pod kontrolou a ked uz je nejaky pruser tak je to len moj problem a mozem sa postazovat iba sebe ale tak isto viem co a ako a kde funguje. Netvrdim ze je to vzdy idealna cesta, ale to sa musi rozhodnut kazdy sam, ci mu staci gmail "zadarmo" alebo si zaplati vlastny server/virtual alebo iba mail u nejakeho blizsieho/znamejsieho prevadzkovatela.
A stoji ta prace s vlastnim serverem za to? Pokud sifrujete end to end, muzou vas vsichni polibit v zakonceni zazivaciho traktu. Pokud nesifrujete, nejsou maily bezpecne ani na vlastnim serveru. Leda snad, ze byste si mailoval leda z obyvaku do kuchyne a nemel to pripojene k Internetu. Pouzitim vlastniho serveru nic nevyresite, akorat zabijete spoustu casu.
- Sifrovanie end-to-end je nerealisticke ocakavat v 100% pripadov. Aj keby si neviemco robil, vzdy bude plno ludi/organizacii, co ti budu posielat maily nesifrovane - a ich obsah moze byt dalsi kamienok do mozaiky tvojho sukromia.
- Aj ak by si mal velku cast mailov sifrovanu, ak niekto na mailserveri moze ziskat one "metadata" (teda s kym a kedy), aj to su informacie, ktore su vyuzitelne.
S vlastnym serverom je sice robota navyse, ale vela roznych malych serverov vyraba aj robotu navyse tym zlym chlapcom v NSA. Alebo mozno ani nie - je totiz aj dost mozne, ze tie informacie zbieraju len preto, lebo mozu (a teraz ich vobec nepotrebuju a ani nevedia, ci ich niekedy potrebovat budu) - podobne, ako kedysi niektori "sinclairisti" len kopirovali kazety s hrami, mali ich doma stovky a niektore z tych hier si ani raz nezahrali, len kopirovali pre samotne kopirovanie (nielen sinclairisti, samozrejme).
Hmmm, vlastny server na ktorom maju ucty ludia, s ktorymi chcem komunikovat bezpecne. Rovnako by sa dalo pouzit IRC over SSL, Jabber alebo nieco podobne, ale to by to museli vediet pouzivat. Preto napr. urobim mailserver kde budu mat ucty ludia, s ktorymi potrebujem komunikovat bezpecne a budeme si de-facto posielat spravy len v ramci servera. Trochu pritiahnute za vlasy, ale je to lahsie ako ucit ich pouzivat ine metody prenosu informacii. A hlavne, ked su po celom svete.
Myslim, ze si prave neporozumel pisanemu:
Ak to pojde v ramci mailboxov na tomto serveri, tak tu sifrovanu komunikaciu si mozu kludne lustit 10 rokov. => ziaden problem c2 nenastava.
A k serveru nemusi byt priviazana ziadna doga, budme humanisti, staci mala rozbuska na diskoch a pamatiach. SSL je nutnost, pripadne vytvorit klienta, ktory by mejly steganografoval este do obrazkov a tie potom steganografoval spat do nahodneho textu. :-)
Nie je to doma, ak posielam mail kamosovi, ktory ma schranku tiez na mojom mailserveri. Alebo ak kamos pouziva iny mailserver, ktory je urobeny podobne ako moj a obidva servery vzdy sifruju pri vzajomnej komunikacii. (Samozrejme, k tomu aj podpisy a pri dolezitejsich veciach este aj to end-to-end sifrovanie ako dalsia linia ochrany.)
A nie je vobec iste, ze sa vzdy pouzije backbone, ktoru maju "Oni" napichnuty - takze neziskaju taky kompletny prehlad o mojich "metadatach", ako ked som na velkom serveri, ktory maju pod palcom, kde sice nevidia obsah vsetkych mojich mailov kvoli sifrovaniu, ale vedia uplne presne kedy, s kym a v akom objeme komunikujem.
Ide hlavne o to, ze ak drviva vacsina ludi pouziva par mailovych sluzieb, tak je pre tajne sluzby velmi lakave dostat sa do toho (akokolvek, ci uz technicky, legislativne alebo nelegalne) a maju vela materialu, lacno ziskaneho. Ak by velka cast ludi pouzivala vela roznych mailovych serverov, bolo by pre tajne sluzby jednoducho prilis drahe naburat sa do vsetkych.
Filtrovat IP-adresu jedneho maleho mailoveho servera nebudu ani teraz, kym na to nemaju obzvlast dobry dovod.
A skratka niekomu ta praca s vlastnym mailserverom naozaj stoji za to...