mire jo az email archivalas #1

a HVG egyik eheti cikke szerint az alstrom bizonyos uzletek elnyereset kenopenzzel segitette elo.

"A nyomozas soran megszerzett egyik e-mailben egy penzugyi alkalmazott azt irja az illetekes projektmenedzsernek, hogy nem tudja kifizetni az egyik egyiptomi tanacsado szamlajat, mert nem all mogotte teljesites. Valaszul figyelmeztettek, hogy ne kuldjon ilyen uzeneteket, ha nem akar masokat racs moge juttatni, es utasitottak, hogy minden, a temaval kapcsolatos e-mailt semmisitsen meg."

Az email archivalas egyik elonye, hogy masolatot oriz az osszes levelrol, igy nem fordulhat elo, hogy egy alkalmazott bizonyitekot tud eltuntetni, igy kompromittalva a ceget. Az persze mas kerdes, ha maga a ceg a korrupt, es nem az alkalmazott, mint ebben az esetben...

Hozzászólások

A MailStore-t ismered? Hallottál róla valamit? Akár jót, akár rosszat?

--
trey @ gépház

a weboldala alapjan impressziv, egy csomo ceg hasznalja szerte a vilagban, szoval biztos jo, meg piacvezeto (csakugy, mint a tobbi konkurens termek :-)).

En egy jo eve leveleztem veluk az archivum kompromittalhatosaga kapcsan. Merthogy gyakorlatilag az osszes kereskedelmi termek azt hirdeti magarol, hogy tamper proof, amit egy nyilt forrasu termek nem tud ennyire konnyen bevallalni. Szoval rakerdeztem, hogy ezt igy megis hogy gondoltak, ha a mailstore-t futtato gep teljesen egy kulso fel (akar egy rosszindulatu rendszergazda, akar egy hekker) ellenorzese alatt all?

Aztan elmondtak, hogy te is tudod, mi is tudjuk, hogy ez (=tamper proof) csak egy marketing szoveg, ami nyilvan nem azt jelenti, hogy soha senki semmilyen korulmenyek kozott nem modosithat egy tarolt uzenetet, hanem csak azt, hogy atlagbela ellen vedett a kulonbozo mechanizmusok (ide ertve a nem dokumentalt tarolasi modot is, pl. mirol hogyan keszul checksum, etc.). Ez az egyenes beszed (az en szememben) mindenkeppen pozitivum.

Ez amugy persze nem a termek gyengesege, mert a fenti korlatozas szerintem barmelyik termekre igaz, hacsak nem hasznal mondjuk idobelyegzest vagy worm mediat. Ha email archivalason torod a fejed, egy probat meger. Esetleg arra kerdezz ra, tamogat-e tobb node-ot? (Pl. egy nagyobb cegnel, ha az evek alatt kinovik az 1. telepitest, akkor ki lehet-e egy 2. node-dal boviteni a konfiguraciot)

--
"Pont attól akartam megkímélni magam, hogy gondolkodni kelljen ;)" (lajos22)

2 dolog kell hozza:

a) a kulcs + a tarolas algoritmusa, igy felul tudod irni az original levelet
b) a kulonbozo ellenorzo osszegek modositasa, hogy elfedjuk a modositast

Ha nem dokumentaltak ezek a dolgok, akkor kell tobb-kevesebb rev. engineering, hogy kitalalja az ember, mi merre van...

--
"Pont attól akartam megkímélni magam, hogy gondolkodni kelljen ;)" (lajos22)