我的一位朋友拥有自己的个人电子邮件托管服务。让我们假设它是“安全的”,这意味着没有第三方可以通过黑客或后门读取其服务器中的电子邮件。
这是否意味着政府的电子邮件监控系统真的无法阅读他的电子邮件?事实上,只要他的电子邮件对话是与电子邮件托管服务受到威胁的通讯员进行的,就有可能从受感染的通讯员处追溯他的所有电子邮件。
个人(和安全)个人电子邮件托管系统真的可以防止政府窥探吗?
我的一位朋友拥有自己的个人电子邮件托管服务。让我们假设它是“安全的”,这意味着没有第三方可以通过黑客或后门读取其服务器中的电子邮件。
这是否意味着政府的电子邮件监控系统真的无法阅读他的电子邮件?事实上,只要他的电子邮件对话是与电子邮件托管服务受到威胁的通讯员进行的,就有可能从受感染的通讯员处追溯他的所有电子邮件。
个人(和安全)个人电子邮件托管系统真的可以防止政府窥探吗?
不,它会像你可以配置的一样安全,就像你说的端点可能不安全。如果您想获得安全性,您应该使用 pgp/gpg 加密您的电子邮件。
为了争论,即使端点是安全的,是什么阻止政府拦截传输中的电子邮件?PGP/GPG 将解决中转中截获电子邮件的问题。但是,安全性将取决于存储在电子邮件服务器本身或您的个人计算机中的私钥的安全性。
在 PRISM 的情况下(我认为这会提示您关注),不仅数据本身而且元数据也非常重要,并且可能会泄露大量信息。PGP/GPG 可以保护电子邮件的内容,但不能保护标题,因此发送者和接收者将一目了然。您不能对它们进行加密,否则 SMTP 服务器将无法路由电子邮件。此外,如果您有个人托管的电子邮件服务器,您的 IP 地址也会在电子邮件标头中泄露。
它总是归结为你的对手的能力。如果您谈论的是政府,那将是一个难以击败的对手。您需要保护电子邮件服务器本身,需要保护存储 PGP/GPG 密钥的服务器,您不仅需要保护自己的服务器,还需要保护收件人的服务器。这不仅仅是在服务器上安装最新的补丁,如果你的数据(电子邮件)对政府来说价值这么高,你还必须应对零日攻击。
简而言之,在决定个人托管是否更好之前,请务必先进行风险评估。“风险涉及威胁、资产、影响和控制。如果你不是在谈论所有 4 个,那么你在谈论一些东西,但它不是风险”