邮件组和电邮的隐私保护

25 views
Skip to first unread message

wanghx

unread,
Sep 27, 2009, 5:24:10 PM9/27/09
to Salon Friends, lihlii-g
请注意,如果一个邮件组设置为公开的,

如果你在 gmail web 界面给这个邮件组发信,将暴露你的

1. email 地址,以及发信软件地址簿里你的发信地址所附带的姓名
2. 邮件签名档里的联系信息

如果你在 googlegroups web 界面发信,还将暴露你的

1. 发信 IP 地址
2. 浏览器类别,操作系统类型

如果你用 POP3/SMTP 客户端软件发信,比如 Thunderbird, Outlook Express, Windows Live Mail, Office Outlook 等,则会暴露你的

1. 发信 IP 地址
2. 发信所用软件类别,操作系统类型
3. 本机时区

但是有报告[2]说,用 Office Outlook 通过 SMTP 用 gmail 帐号发信,不会暴露发信人的 IP 地址。据称,邮件头标中的 IP 地址信息,是邮件软件加入的,比如 Thunderbird 会加入这一地址信息。但经我检验,发现不正确。Received: 头标是邮件服务器添加的,和邮件客户软件无关。

给邮件组发信请考虑这些隐私保护问题。如上隐私问题,当你给其他人发邮件时,也是存在的。但在给一个公开的邮件组发信时,格外重要一些。

用 smtp 发信的缺点是暴露 IP,操作系统,软件版本。gmail web 发信则不会暴露 IP 地址,但对 OpenPGP/PGP/GPG, S/MIME 数字签名、加密邮件的支持就困难些。可以用发送加密或签名的附件的方式来解决。

firefox firegpg 插件,其发送邮件也是用 smtp 的,所有有同样的IP地址泄露问题。除非用 clear text inline 格式,但这种格式,仅仅签名不加密的时候,因为换行字符,字符集编码转换的问题,不是太可靠。

既然要让对方确认是自己,那么IP地址就无所谓了。如果要确认身份但是又匿名,就很奇怪了。hehe 而且,如果要匿名但是发加密邮件,可以通过代理发信,比如 tor 。
但是反正当局要查你的 IP 本来就很容易。公开的身份不要做敏感事情就可以了。

特别敏感的事情用通过匿名代理专门申请的 email 帐号来做,一次发信就废弃。如果需要匿名发贴,可以通过 tor, freegate 等加密代理软件注册一个专用的 gmail 信箱,
然后通过代理访问 gmail 发信到 google groups.

另一种好方式,推荐用 sneakemail.com 生成一个专门的邮件地址用于 google groups 发贴。为保护你的 email 地址,可以采用 sneakemail.com 任意产生的 email 地址订阅。遇到不完全信任的网站注册需要填写 email 地址时,推荐采用匿名邮件服务 https://sneakemail.com 产生可取消的 email 地址,可以保护你的 email 地址,不被需要注册 email 的网站滥用。因为用代理很麻烦,所以平时你用的帐号不必用代理。但是如果你要爆料,为了安全,可以专门通过代理注册一个新帐号,和自己的平时身份,帐号毫 无任何关系,然后发贴,每个帐号只为一次爆料而用,然后注销掉。哈哈。

参考:
  1. 邮件组隐私保护建议 网络通信安全 https://groups.google.com/group/lihlii/browse_frm/thread/7fa25ac20635e8cf
  2. What Is My IP Forum > How do I... > Trace an e-mail > Trace an e-mail from Gmail; http://forum.whatismyip.com/f4/trace-an-e-mail-from-gmail-t81/
  3. 隐私保护提示 https://groups.google.com/group/lihlii/msg/09f055108de7d235
  4. 使用代理服务器可以被查出真实IP吗? https://groups.google.com/group/lihlii/msg/59a2178aca30d00e


wanghx

unread,
Sep 27, 2009, 11:57:26 PM9/27/09
to salon-...@googlegroups.com, lihlii-g
我没比较过 endjunk。 sneakemail 的功能不仅仅在于反垃圾邮件,而是匿名收发邮件,可以随时生成和丢弃一个邮箱地址。

2009/9/28 G
> sneakemail.comendjunk.com比哪个好?
> 我用过endjunk.com,但后来发现gmail的anti-spam功能其实已经很好。

Reply all
Reply to author
Forward
0 new messages