
Привет, GT! Я прочитал пост MikhailNsk, и мой мозг перенес меня в 2016 год, где я случайно наткнулся на проблему с подменой адресов у Яндекс.Почты. Сама угроза заключается в том, что письма, с точки зрения, DMARC и SPF являются полностью валидными. Этому подвержены не только пользователи Почты, но и организации, которые используют в качестве почтовика со своим доменом Яндекс.ПДД и Яндекс.Коннект (для примера, это всем известный и везде рекламируемый «майловский» GeekBrains), а это уже куда серьезнее. Уязвимость на данный момент работает, письмо проходит все проверки и доставляется куда-угодно (включая GMAIL). Реализация и реакция Яндекса под катом.Читать полностью »
Рубрика «mail» - 2
Проблемы безопасности Яндекс.Почты (а еще ПДД и Коннект)
2017-08-10 в 16:44, admin, рубрики: DNS, mail, безопасность, информационная безопасность, почта, уязвимость, яндексПроект SeaMonkey официально просит о поддержке
2017-05-03 в 15:46, admin, рубрики: Firefox, mail, mozilla, open source, seamonkey, браузеры, Системы обмена сообщениямиОригинальная статья вышла в журнале "mozillaZine"; ниже публикуется её перевод. Распространение статьи приветствуется.
О положении союза SeaMonkey
Приветствуем всех, кто пользуется набором программ SeaMonkey и поддерживает его.
Самое важное: проект SeaMonkey жив, и мы не планируем прекращать его развитие и поддержку. Но, если мы хотим и впредь выпускать лучший и единственный "комбайн" на платформе Mozilla Gecko, нам понадобится ваша помощь.
Запуск Hiri в Arch Linux через Docker
2017-04-02 в 12:19, admin, рубрики: arch, docker, exchange, linux, mail, microsoft, СофтЧто делать, если у вас не совсем такой Linux, как у создателя нужной вам софтины, а использовать виртуалку слишком накладно? Использовать Docker! А если это графическое приложение? Ответ такой же — использовать Docker!
Читать полностью »
Отправка электронной почты в формате HTML
2016-12-17 в 1:02, admin, рубрики: html, javascript, juice, mail, premailer, Верстка писем, Разработка веб-сайтовВведение
Почти в каждом проекте приходится думать об отправке писем по электронной почте. Основными требованиями при этом являются, помимо надежности доставки, привлекательность и удобство электронных писем.
Основные нюансы при формировании таких писем:
- Все стили должны встраиваться (inline) в виде атрибута
styleдля конкретного HTML-элемента. - Все изображения должны встраиваться, либо как отдельные вложения в в письме, либо в виде base64-кодированных данных (второе банально удобнее).
- Письмо должно поддерживать DKIM (настройка мэйлера), а домен отправителя — содержать SPF-запись.Читать полностью »
(Почему) Почта Mail.Ru включает строгий DMARC
2016-04-27 в 11:40, admin, рубрики: dmarc, mail, mail.ru, Блог компании Mail.Ru Group, информационная безопасность 
На днях мы анонсировали включение строгой DMARC-политики на всех доменах, принадлежащих Почте Mail.Ru. На некоторых доменах, включая bk.ru и mail.ua, политика p=reject включена уже сейчас. В этой статье мы хотим пояснить некоторые технические детали такого включения и дать рекомендации владельцам сервисов, почтовых серверов и списков рассылки.
Читать полностью »
Facebook закрывает сервис электронной почты
2016-04-13 в 18:01, admin, рубрики: Facebook, mail, почта, Социальные сети и сообщества, электронная почта 
Свежая новость, которую ещё не освещали на новостных сайтах РУнета.
Компания Facebook решила не отставать от Google и совсем тихо и без лишнего шума закрывает свой сервис электронной почты уже 1 мая. Всем пользователям рекомендуется сменить свою электронную почту на других сайтах.
После 1 мая переадресация сообщений и сам сервис будет отключен.
В 2012 году Facebook предложил создавать электронные ящики на основе логина пользователя + @facebook.com.
Сам сервис был сильно ограничен. Электронная почта приходила в специальный раздел социальной сети и к ней нельзя было получить доступ из сторонних клиентов.
Через 2 года в 2014 году социальная сеть начала отключать интерфейс почты и все письма начали переадресовываться на указанную пользователем почту в других сервисах. Причём некоторые сообщения могли попадать в невидимую папку спама Facebook.
Django DB Mailer — простая и удобная батарейка, для отправки почтовых сообщений в вашем проекте
2015-03-18 в 15:44, admin, рубрики: db, django, mail, метки: db, djangoВ подавляющем большинстве проектов используется отправка сообщений на почтовые адреса клиентов/админов/отделов. На сколько утомительно каждый раз создавать шаблоны на файловой системе, задавать сигналы, использовать часто дублирующийся код для рендеринга и отправки.
В конечном итоге встают задачи о фоновой отправке, об изменениях отправителя, приоритизации, повторной отправке сообщения в случае неудачи, частом редактировании по просьбе клиента/маркетологов, прикреплению к письму стандартных файлов в виде каких-то инструкций по применению продукта, или же стандартных документов, отчетов по клиентам, переводам и тд и тп.
В больших проектах часто необходимо визуально разделять шаблоны на категории, для фильтрации, дабы не тратить время на редактирование менее важных шаблонов при рефакторинге, и во избежание путаницы с новым контентом, или при работе со старым.
Для подобных решений существует простая батарейка, призванная решить большинство подобных проблем, и избавить Вас от лишнего кода, сопровождения и нервотрепки.
Эволюция Yahoo Mail
2014-11-05 в 15:24, admin, рубрики: javascript, mail, mvc, node.js, React, Веб-разработкаЭто перевод публикации «Evolving Yahoo Mail» из блога разработчиков Yahoo.

Почтовый сервис Yahoo Mail изначально был запущен в 1999 году. На протяжении 15 лет код эволюционировал из серверного Web 1.0 приложения в один из крупнейших YUI одностраничных приложений в интернете.
В прошлом месяце Yahoo провел React JS митап в главном оффисе в Sunnyvale, CA. Митап (слайды с митапа) посетило более 120 человек, где мы делились знаниями и идеями о разработке приложений, используя Javascript, React, Flux и т.д. Также мы рассказали об эволюции Yahoo Mail и причинах, по которым мы выбрали ReactJS + Flux как основу для нашего нового Mail продукта.
Читать полностью »
Почтовый офис Яндекса: как мы сделали сервис, анализирующий результаты рассылок в реалтайме
2014-10-13 в 12:53, admin, рубрики: big data, lucene, mail, open source, Блог компании Яндекс, ит-инфраструктура, рассылкиУ Яндекса есть сервис для добросовестных рассыльщиков писем — Почтовый офис. (Для недобросовестных у нас в Почте есть Антиспам и кнопка «Отписаться».) С его помощью они могут понимать, какое количество их писем пользователи Яндекс.Почты удаляют, сколько времени их читают, насколько дочитывают. Меня зовут Антон Холодков, и я занимался разработкой серверной части этой системы. В этом посте я расскажу о том, как именно мы ее разрабатывали и с какими трудностями столкнулись.
Для рассыльщика интерфейс Почтового офиса полностью прозрачен. Достаточно зарегистрировать в системе свой домен или email. Сервис собирает и анализирует данные по множеству параметров: имени и домену отправителя, времени, признаку спам/не спам, прочитано/не прочитано. Также реализована агрегация по полю list-id — специальному заголовку для идентификации рассылок. Источников данных у нас несколько.
Читать полностью »
Опыт замены Microsoft Outlook на Mozilla Thunderbird с сервером Exchange
2014-08-20 в 9:56, admin, рубрики: exchange, ldap, mail, outlook, thunderbird, импорт pst, почтаЗадача
Имеется компания с серверами Windows Server. На них поднят DNS, WINS, Active Directory, CA, Exchange. На пользовательских местах установлен Office с Outlook для обмена информацией, поскольку прямой связи у отделов нет и возможность записи на внешние носители существено ограничена. Всё лицензионное. Довольно типичная ситуация для средних компаний.
В условиях экономии средств возник вопрос достаточной замены компонента Microsoft Office — Outlook. Преимуществ Outlook достаточно много: сквозная аутентификация, удобный и понятный интерфейс, автоматическая архивация, гибкая и полноценная интеграция с Exchange, в которую входят динамические адресные книги, общие папки и прочее. Заменить такой продукт достаточно сложно без потерь в функциональности.
Реализация
После некоторых сравнений альтернативным клиентом был выбран Mozilla Thunderbird (в данный момент версия 31) как бесплатный, открытый проект, поддерживающий IMAP и адресную книгу LDAP, а также с возможностью использования дополнений.
Читать полностью »


