E-mail a gyakorlatban: jelszavak védelme, kódolás és egyebek



Hasonló dokumentumok
Fábián Zoltán Hálózatok elmélet

Sokan nehezen tudják elképzelni, hogy hogyan és hol tudják az jeiket megkapni.

LEVELEZÉS BEÁLLÍTÁSA

Elektronikus levelek. Az informatikai biztonság alapjai II.

Információ és kommunikáció

Tanúsítványkérelem készítése, tanúsítvány telepítése Microsoft Internet Information szerveren

Levelező kliensek beállítása

11. Gyakorlat: Certificate Authority (CA), FTP site-ok

applikációs protokollok

Fábián Zoltán Hálózatok elmélet

Hargitai Zsolt Novell Mo.

Titkosítás NetWare környezetben

{simplecaddy code=1005}

Windows biztonsági problémák

Általános fiók beállítási útmutató

Információ és kommunikáció

beállítása Outlook kliensen. Magyar verzió 1.0

Tartalom. I. Rész A számítógép megosztása 5. Bevezetés 1. 1 n Saját profilt mindenkinek 7. Biztonsági programok 3 A könyvben használt jelek 4

Adatbázis kezelő szoftverek biztonsága. Vasi Sándor G-3S

S, mint secure. Nagy Attila Gábor Wildom Kft.

Rendszergazda Debrecenben

Netis vezeték nélküli, N típusú, router

Invitel levelezés címek esetén

. Dr. Nyéki Lajos 2019

Kezdő lépések Microsoft Outlook

Eduroam változások - fejlesztések, fejlődések. Mohácsi János NIIF Intézet HBONE Workshop 2015

Gyors üzembe helyezési kézikönyv

Gyors telepítési kézikönyv

Hálózati biztonság ( ) Kriptográfia ( )

DI-604 Express Ethernetwork Szélessávú Router. Ethernet (CAT5 UTP/Egyenes) kábel. 5V 2A váltóáram adapter

Zimbra levelező rendszer

Az Outlook Express program beállítása:

Az Outlook levelező program beállítása tanúsítványok használatához

AIX 6.1. IBM Systems Director Console for AIX

E mail titkosítás az üzleti életben ma már követelmény! Ön szerint ki tudja elolvasni bizalmas leveleinket?

Netis vezeték nélküli, N típusú Router Gyors Telepítési Útmutató

fájl-szerver (file server) Az a számítógép a hálózatban, amelyen a távoli felhasználók (kliensek) adatállományait tárolják.

Felhasználói kézikönyv

Tájékoztató a kollégiumi internet beállításához

Kérdés Kép Válasz HIBAS Válasz HELYES Válasz HIBAS Válasz HIBAS Kérdés Kép Válasz HIBAS Válasz HELYES Válasz HIBAS Válasz HIBAS Kérdés Kép Válasz

Információ és kommunikáció

A B C E F G H. I J K L M N O P I M: LAN 3. port N: LAN 4. port O: Tápfeszültség csatlakozó P: Tápfeszültség kapcsoló

HÁLÓZATI HASZNÁLATI ÚTMUTATÓ

eduroam konfiguráció workshop Mohácsi János NIIF Intézet

egy postafiókra, amit azonosítóval és jelszóval érünk el internetkapcsolat levelező alkalmazás (levelező-kliens program vagy web-es felület)

MOME WiFi hálózati kapcsolat beállítása február 25.

A B C D E F. F: 4. LAN port LED G: Táp csatlakozó H: 4. LAN port I: 3. LAN port J: 2. LAN port

Tartalomjegyzék. Levelezéshez kapcsolódó alapfogalmak

Kriptográfiai alapfogalmak

A készülék fő egységei X1 X1 (kizárólag vezeték nélküli kamera esetében X1 X1 X1 X1 X1

Moodle -egy ingyenes, sokoldalú LMS rendszer használata a felsőoktatásban

A WiFi hálózatok technikai háttere

WebEC kliens számítógép telepítése és szükséges feltételek beállítása, az alábbi ellenőrző lista alapján történik.

1. Gyakorlat: Telepítés: Windows Server 2008 R2 Enterprise, Core, Windows 7

IP Telefónia és Biztonság

Előnyei. Helyi hálózatok tervezése és üzemeltetése 2

EMTP, EGY ÚJ LEVELEZÕ PROTOKOLL ÉS IMPLEMENTÁCIÓJA

Vodafone-os beállítások Android operációs rendszer esetében

Mosolygó Ferenc. Értékesítési Konzultáns.

Hálózati architektúrák és Protokollok GI Kocsis Gergely

Tarantella Secure Global Desktop Enterprise Edition

Gyökértanúsítványok telepítése Windows Mobile operációs rendszerekre

VoIP biztonság. BME - TMIT Médiabiztonság feher.gabor@tmit.bme.hu

Netscape Messenger levelező kliens beállítása POP3 típusú levelezéshez

Az adatfeldolgozás és adatátvitel biztonsága. Az adatfeldolgozás biztonsága. Adatbiztonság. Automatikus adatazonosítás, adattovábbítás, adatbiztonság

PC Connect. Unique ewsletter. program leírás

Gyors Telepítési Útmutató N típusú, Vezeték Nélküli, ADSL2+ Modem DL-4305, DL-4305D

PC Védelem Windows Környezetben

Megújított tanúsítvány cseréje a Windows tanúsítványtárban

postafiók beállításai az e-szignó archívum szolgáltatáshoz

IT BIZTONSÁGTECHNIKA. Tanúsítványok. Nagy-Löki Balázs MCP, MCSA, MCSE, MCTS, MCITP. Készítette:

DWL-G520 AirPlus Xtreme G 2,4GHz Vezeték nélküli PCI Adapter

web works hungary Rövid technikai tájékoztató a webhosting szolgáltatásról. (PLESK szerver)

Levelező szerverek. Hargitai Gábor november 28.

A NÉGY BŰVÖS HÁRMAS WWW FTP SQL PHP. BRKK::Békéscsaba Linux rendszergazda képzés 2008

Alkalmazás rétegbeli protokollok:

5.1 Környezet Hálózati topológia

Microsoft Outlook beállítása POP3-as típusú levelezéshez.


ROUTER beállítás otthon

Felhasználói kézikönyv Bázis, Aktív, Portál és Portál+ csomagokhoz

Hálózati fenyegetettség

A készülék fő egységei. A készülék hátsó nézetből. Rendszer követelmények és Konfiguráció az IP kamera megjelenítése érdekében 64M vagy e felett

A tűzfal mögötti adatvédelem. Kalmár István ICT technológia szakértő

LINUX LDAP címtár. Mi a címtár?

1/9. Sunell IP kamerák webes felületének használati útmutatója. Élő kép (Live Video)

Evolution levelező program beállítása tanúsítványok használatához

1971; Ray Tomlinson Multimédia tartalom Csatolt állomány Internet szükséges Fajlagos költsége kisebb Hitelesítés megoldott: elektronikus

SZOFTVER = a számítógépet működtető és az azon futó programok összessége.

Tanúsítványkérelem készítése, tanúsítvány telepítése Lotus Domino szerveren

Informatikai biztonság a kezdetektől napjainkig

TANMENET 2018/2019. tanév

A Putty. Megszállott rendszergazdák számára ideális, mert a hibajelzések így nem zavarják a körülöttük alvókat J

Üzenet küldése Programs (Bal soft key) Inbox New MMS Menu Insert Picture Text Audio A szerkesztés után:

Windows hálózati adminisztráció segédlet a gyakorlati órákhoz

FortiClient VPN-IPSec kliens konfigurációs segédlet

A számítástechnika gyakorlata WIN 2000 I. Szerver, ügyfél Protokoll NT domain, Peer to Peer Internet o WWW oftp opop3, SMTP. Webmail (levelező)

INFORMATIKA EGYRE NAGYOBB SZEREPE A KÖNYVELÉSBEN

TESZ INTERNET ÉS KOMMUNIKÁCIÓ M7

Java alapú hordozható kliens vakok számára, hálózati szolgáltatások elérésére

Átírás:

E-mail a gyakorlatban: jelszavak védelme, kódolás és egyebek $ZLQGRZVV]HPV] JpE O Telbisz Ferenc 2002.05.21. E-mail a gyakorlatban 1

Tartalomjegyzék E-mail kliens választás szempontjai Ingyenes E-mail kliensek összehasonlítása Titkosításról és autentikációról röviden Jelszó védelem beállítása Virusok és attachment-ek Kód beállítása (UTF-8) HTML formátum használat E-mail kliens váltás 2002.05.21. E-mail a gyakorlatban 2

$ODSYHW KDV]QiODWLV]HPSRQWRN A mail szerver elérési protokoll POP3 protokoll Minden levél a saját gépen Ideális a lap-top használóknak IMAP protokoll Levelek az IMAP szerveren Ideális a "nomádoknak" Dial-up használat Kell-e állandó kapcsolat? 7 EEPDLOV]HUYHUOHKHW VpJH multipop IMAP estén automatikus 7 EEV]HPpO\LVpJOHKHW VpJH smtp szerver konfigurálására is hatással van 2002.05.21. E-mail a gyakorlatban 3

E-mail kliensek összehasonlítása /HYHOH] NOLHQV IMAP POP3 Több IMAP Több Multipop szerver Személyiség Dial-Up Jelszó Virus védelem kockázat Eudora V5.x Light IMAP vagy POP3 + SSL +(+) Eudora Sponsored Eudora Paid + + + + + + (1) SSL +(+) Netscape V4.x IMAP vagy POP3 + + + SSL +(+) Mozilla + + + + + + SSL + Outlook Express V5.x + + + + + + SSL + + + PC-Pine V4.4x + + + + + + (2) SSL/TLS +(+) Pegasus 4.x + + + + + + + Web mail + SSL +(+) 1HWVFDSH&RPPXQLFDWRUKHO\HWWEHHU V]DNROMDPDJiW Sponsored: hirdetési probléma (2) Csak helyi SMTP és IMAP/POP3 szerverrel (pl. Mercury v3.31) 2002.05.21. E-mail a gyakorlatban 4

URL-ek Eudora: http://eudora-survey.qualcomm.com/live/download Pine: http://www.washington.edu/pine/ Pegasus: http://www.pmail.com/ Mercury v3.31: http://www.pmail.com/ Mozilla: http://www.mozilla.org/ Netscape: ftp://ftp.netscape.com 2002.05.21. E-mail a gyakorlatban 5

Jelszó védelem Ez az Internet nem az az Internet információ, felhasználás, felhasználók KHFNHUHNIHOM GpVHLQWHOOHNWXiOLVMiWpNW QWHWpVWHUURULVWD Dedikált pont-pont kapcsolatok (WAN) lehallgathatók, de QHPHJ\V]HU HQ nem észrevehetetlenül. /RNiOLVKiOy]DWRN/$1DODSYHW HQEURDGFDVWMHOOHJ HN mindenki hall mindent $WiPDGiVRN±±DV]HUYH]HWHQEHO OU O Védekezés: fizikai: struktúrált kábelezés és VLAN jelszavak elrejtése 2002.05.21. E-mail a gyakorlatban 6

Titkosításól és autentikációról röviden Titkosítási algoritmus cipher Két függvény: kódolás dekódolás Kulcs (az algoritmus használja) key A mai titkosítási eljárásokban nem az algoritmus, hanem a kulcs a lényeg DNXOFVLVPHUHWpEHQDGHNyGROiVHOYpJH]KHW kulcs nélkül a dekódolás gyakorlatilag lehetetlen 2002.05.21. E-mail a gyakorlatban 7

Szimmetrikus kulcsos titkosítás Mindkét fél ugyanazt a kulcsot használja Hatékony (gyors) 2002.05.21. E-mail a gyakorlatban 8

Nyilvános kulcsos titkosítás Két kulcs: nyilvános kulcs privát kulcs A nyilvános kulccsal titkosított adat csak a privát kulccsal dekódolható (titkos üzenet küldése) A privát kulccsal titkosított adat csak a nyilvános kulccsal dekódolható (autentikáció, digitális aláírás) Processzor igényes 2002.05.21. E-mail a gyakorlatban 9

Secure Socket Layer (SSL) Eredetileg a Netscape fejlesztette ki az SSL protokollt $]66/SURWRNROOHJ\N ]EHQV UpWHJ IETF szabvány: RFC 2246 The TLS Protocol Version 1.0. T. Dierks, C. Allen. January 1999. IETF: számos további RFC a használatáról 2002.05.21. E-mail a gyakorlatban 10

$]66/SURWRNROOP N GpVH Két szubprotokoll: SSL reocord protocol: átviteli formátum Az SSL handshake protocol: szerver kliens üzenetváltás Kezdeti üzenetváltás tartalma: Szerver autentikálása a kliens számára: nyilvános kulccsal 0HJiOODSRGiVDNyGROiVLDOJRULWPXVEDQDPLWPLQGNHWW WXG A kliens autentikálása (opcionális) Nyilvános kulcs használata a szimmetrikus kulcshoz Titkosított SSL kapcsolat létrehozása (ha támogatott) Autentikáló szervezet(ek) (Certification Authority: CA) Hierarchikus felépítés Bizonyitvány kibocsátás térítés ellenében 2002.05.21. E-mail a gyakorlatban 11

Certificate minta 2002.05.21. E-mail a gyakorlatban 12

Outlook Express biztonsági beállítás Menu: Tools/Accounts/Mail Szerver kiválasztása Click: "Properties" 2002.05.21. E-mail a gyakorlatban 13

A Servers levélen: Click "Logon using Secure Password Authentication" 2002.05.21. E-mail a gyakorlatban 14

Új Outlook express account bevezetése Menu: Tool/Add / mail Ez végig vezet az account definíción A végén: "Logon using Secure Password Authentication" 2002.05.21. E-mail a gyakorlatban 15

A végeredmény: 2002.05.21. E-mail a gyakorlatban 16

PC-Pine biztonsági beállítása Main menu: Setup 2002.05.21. E-mail a gyakorlatban 17

Setup: Config (C) 2002.05.21. E-mail a gyakorlatban 18

Inbox path: {sunserv.kfki.hu/tls/novalidate-cert/user=..}inbox 2002.05.21. E-mail a gyakorlatban 19

PC-Pine biztonsági beállítása Main menu: Setup 2002.05.21. E-mail a gyakorlatban 20

Setup: CollectionLists (L) 2002.05.21. E-mail a gyakorlatban 21

Folders: sunserv.kfki.hu/tls/novalidate-cert/user=.. in <directory>/ 2002.05.21. E-mail a gyakorlatban 22

Eudora biztonsági beállítások Tools/Options/Checking mail/incoming mail Secure socket when receiving: Required, alternate port vagy Required, STARTTLS Megpróbálni a leveleket lehozni Last SSL Info 2002.05.21. E-mail a gyakorlatban 23

Click: "Certificate Information Manager" 2002.05.21. E-mail a gyakorlatban 24

Select: HU, KFKI, Click: "Add to Trusted", Click: "Done" 2002.05.21. E-mail a gyakorlatban 25

Virusok és attachment-ek Neumann elv: adatok és programok ugyanott tárolhatók Számítástudomány struktúrált programozás: SURJUDPpVDGDWPH] NHWYiODVV]XNV]pW A levél adat, de attachmentben lehetnek "humoros" és gonosz programok: Veszélyes kiterjesztések:.exe,.bat,.com, Veszélyességet növeli: windows-ban gyakorlatilag nincs memória védelem file védelem alig (csak NTFS-ben) Orvosi analógiák 2002.05.21. E-mail a gyakorlatban 26

Virusok és attachment-ek Az "új generáció" nagy találmánya: D]DGDWPH] EHLVWHJ\ QN J\HVNLVSURJUDPRFVNiNDW (pl. word makrok, stb.) Ezek rugalmasak, csak egy interpreter kell. Újabb veszélyes kiterjesztések:.doc, xls, Újabb ötlet: tegyünk a levél szövegébe is visual basic programokat, amit az Outlook Express végrehajt Veszélyes lehet minden levél! Elrejtett dupla file kiterjesztések: Windows default: ismert file tipusok elrejtése pl. Kournikova.gif.exe Kournikova.gif.exe 2002.05.21. E-mail a gyakorlatban 27

Védekezés Tegyük láthatóvá a kiterjesztéseket 2002.05.21. E-mail a gyakorlatban 28

My computer/options/view 2002.05.21. E-mail a gyakorlatban 29

My Computer/Folder Options 2002.05.21. E-mail a gyakorlatban 30

Védekezés Tegyük láthatóvá a kiterjesztéseket Mástól kapott végrehajtható file-t sose indítsunk el (O EEHJ\H]WHVV QNDN OG YHO 0HJEt]KDWyKHO\U ONDSRWWHJ\pEGRNXPHQWXPRNQiOLV legyünk óvatosak Használjunk vírusirtót Gyakran frissítsük ( két hét ) A shield mód általában fölösleges (processzor igényes) A kapott dokumentumokat el bb mindig ellen rizzük. Kollektív védekezés 9LUXVV] UpV Közvetlenül végrehajtható file-ok kitiltása (KFKI-ban is) Költséghatékonyabb az egyéni védekezésnél 2002.05.21. E-mail a gyakorlatban 31

6]HPpO\HVW ]IDO Védekezés ) O VOHJHVKDYDQNROOHNWtYW ]IDO Az ISP-k általában nem nyújtanak vírusvédelmet nem különösebben veszélyes a telefonos behívásnál De külön kockázat a szélessávú (always-on) kapcsolatnál: kábel modem, ADSL, Vannak (otthoni használatra) freeware eszközök is (Tucows) A Microsoft Outlook 2000-ben van tiltólista Chip 2002 Május 5 számban olvasható Csak az SP2-ben Használata nehézkes Registry-ben (registry editor) is módosítható Egy kérdés 2002.05.21. E-mail a gyakorlatban 32

SPAM Nem föltétlenül veszélyes, csak bosszantó 9pGHNH]pVV] U OLVWiNNDO Veszély, de nem informatikai: csalás Pl.: "The Nigerian E-Mail Hoax" http://www.fraud.org/ E-mail: fcd@usss.treas.gov 2002.05.21. E-mail a gyakorlatban 33

Kód beállítása Szövegben a nemzeti (magyar) karakterek megoldva Latin-1 (ISO 8859 1), Latin-2 (ISO 8859 2) 0HJMHOHQtWpVI JJDIRQWNpV]OHWW OLVSO Subject és név kódolása RFC csak ASCII karaktereket enged meg Ennek ellenére sok helyen átmennek /HYHOH] NOLHQVHNQHPPLQGLJMyOMHOHQLWLNPHJ /HYHOH] OLVWiNRQLVJRQGRWRNR]QDN 7HJ\ NLGp] MHOHNN ]ph]vhjtwkhwghqhpplqglj Udvariatlan dolog az ékezetes karakterek használata a levél fejlécében 2002.05.21. E-mail a gyakorlatban 34

UTF-8 A korábbi módszer csak "területi" megoldásokat adott: Nyugat Európa, Kelet-Közép-Európa,. 8QLFRGHHUHGHW Célja az összes ABC kiszolgálása Nem indokolt a használata, mert általában egy nyelvterületen belül levelezünk OHJW EEOHYHOH] NOLHQVEHQROYDVKDWDWODQ HÅ^Ñs vã rtå^ñl pirosult gyã sztã r sã³hajtva kã szã ntlek Nemzeti nagylã tã¼nk nagy temetå^ñje, Mohà cs Jelenleg símán kezeli: Outlook Express Itt default beállítás, küldésnél másoknak kellemetlenkedünk vele! Mozilla 2002.05.21. E-mail a gyakorlatban 35

Kódolás beállítása Outlook Expressnél Options /Send Click: "International settings" 2002.05.21. E-mail a gyakorlatban 36

Választás: Central European (ISO) vagy Central European (Windows) 2002.05.21. E-mail a gyakorlatban 37

HTML formátum használata 0LQGHQNRUV]HU PDLONOLHQVLVPHUL (O Q\HDV]HEEIRUPiWXP~OHYpO Ne küldjük mindkét formátumot, fölösleges 2002.05.21. E-mail a gyakorlatban 38

E-mail kliens váltás Címjegyzék konvertálásra vannak eszközök,psruw([sruwixqnflynèowdoiedqp N GQHN A címjegyzék lényegében text file, esetleg directory-val: $WH[WILOHIRUPiWXPDV] YHJV]HUNHV]W YHOLVNRQYHUWiOKDWy $OHYHOH] NOLHQVDGLUHFWRU\WiOWDOiEDQHONpV]tWLKDKLiQ\]LN 2002.05.21. E-mail a gyakorlatban 39

Folder-ek konvertálása: E-mail kliens váltás Vannak eszközök: Import / Export funkciók (]HNQHPPLQGLJP N GQHNOHYHOHNHOYHV]KHWQHN.RQYHU]LyHO WWDIROGHUHNHWW P UtWHQLNHOO Legjobb egy IMAP szerver segítségével végezni. Sunserv,.. Helyi IMAP szerver installálása: Mercury mail server 3.31 (freeware) http://www.pmail.com/ Mercur mail server (csak NT, shareware, 30 nap próbaidö) http://www.atrium-software.com CommuniGate mail server VKDUHZDUHNRUOiWODQSUyEDLG GHEDQQHUDOHYpON OGpVQpO http://www.stalker.com Merak Mail Server (shareware, 30 nap próbaidö) http://www.icewarp.com 2002.05.21. E-mail a gyakorlatban 40

Zárszó Jelszót ne küldjünk nyiltan Virusok ellen védekezzünk $]2XWORRN([SUHVVNLHPHOWNRFNi]DWLWpQ\H] Ingyenes mail kliens széles választékban található 2002.05.21. E-mail a gyakorlatban 41