電子郵件是一個(gè)最基本的網(wǎng)絡(luò)通訊服務(wù),其重要性是毋庸置疑的,對(duì)于大多數(shù)網(wǎng)絡(luò)服務(wù)來說,電子郵件都是帳號(hào)的關(guān)鍵信息之一,可以通過電子郵件來重置帳號(hào)密碼,因此,選擇一個(gè)安全的電子郵件服務(wù)可以大大提高用戶所有網(wǎng)絡(luò)帳號(hào)的安全性。
不過,現(xiàn)在人們大多使用的是免費(fèi)電子郵件服務(wù),而免費(fèi)郵箱的商業(yè)模式?jīng)Q定了它要分析客戶的郵件數(shù)據(jù)以投放廣告盈利,因此可以說,世界上所有免費(fèi)的電子郵箱服務(wù)恐怕都難說是絕對(duì)地安全,都有可能會(huì)被監(jiān)聽。因此,對(duì)于某個(gè)國家的用戶來說,選擇第三方國家的電子郵箱往往能降低被監(jiān)聽的可能。
那么,對(duì)于中國用戶來說,誰是最安全的電子郵件服務(wù)?
要想提供安全的電子郵件服務(wù),那么必須要有一些必要的安全措施,最基本的是全程HTTPS和兩步驗(yàn)證,對(duì)于中國用戶來說,郵件服務(wù)器在中國以外的國家會(huì)更安全。
綜合來看,我認(rèn)為對(duì)于中國用戶來說,目前Gmail是最安全的電子郵件服務(wù)(沒有之一),為什么Gmail是安全的電子郵箱,簡(jiǎn)而言之,Gmail支持全程HTTPS,而且開啟谷歌兩步認(rèn)證后,就算用戶郵箱的密碼已經(jīng)泄漏,攻擊者依舊 無法進(jìn)入用戶的電子郵箱,除非黑客再拿到用戶的手機(jī)并解鎖,找到谷歌一次性密碼,因此,具有兩步驗(yàn)證功能的Gmail郵箱就算是安全的電子郵箱。
除了Gmail以外,微軟Outlook(Hotmail)也是一個(gè)不錯(cuò)的選擇,這個(gè)郵箱也支持全程HTTPS和兩步驗(yàn)證,并且服務(wù)器在國外,隱私可以得到保證,只要用戶不打算對(duì)美國進(jìn)行恐懼突擊 ,基本上該郵箱不會(huì)遭到他人的監(jiān)控。
除了Gmail和Hotmail,Yahoo郵箱在世界上也有不少用戶,對(duì)于Yahoo郵箱來說,其簡(jiǎn)陋的功能是這個(gè)郵箱的最大硬傷,不知道別人的Yahoo郵箱怎么樣,反正我的Yahoo郵箱幾乎沒有過濾垃圾郵件的功能,數(shù)千封垃圾郵件堆滿了收信箱,讓我無法產(chǎn)生使用雅虎郵箱的勇氣。
對(duì)于中國用戶來說,很多人使用網(wǎng)易郵箱和QQ郵箱,這兩個(gè)郵箱的安全性都不算太好。
網(wǎng)易郵箱對(duì)HTTPS的支持不是特別完善,并且沒有默認(rèn)用戶使用全程HTTPS的方式,對(duì)兩步驗(yàn)證的支持也不完善,可以說,網(wǎng)易郵箱的所謂兩步驗(yàn)證簡(jiǎn)直就是個(gè)笑話,存在著重大缺陷,經(jīng)過我的測(cè)試,網(wǎng)易郵箱開啟兩步驗(yàn)證后,使用郵箱客戶端依舊 可以無需驗(yàn)證碼直接收發(fā)郵件,這就使得兩步驗(yàn)證形同虛設(shè)。
相比來說,QQ郵箱對(duì)兩步驗(yàn)證的支持也不怎么樣,并不算是真正的兩步驗(yàn)證,其所謂的郵箱獨(dú)立密碼就是一個(gè)靜態(tài)密碼,用戶從Web端登錄QQ郵箱需要用QQ密碼和郵箱獨(dú)立密碼,使用郵箱客戶端則只需要郵箱獨(dú)立密碼,這個(gè)密碼是靜態(tài)的,而不是一次性動(dòng)態(tài)密碼,因此一旦泄漏則QQ郵箱就面臨重大威脅。
因此,對(duì)于中國用戶來說,較為安全的電子郵件服務(wù)是Gmail和Hotmail(Outlook),同時(shí)要開啟兩步驗(yàn)證,不要使用短信接收一次性動(dòng)態(tài)密碼,而使用移動(dòng)APP應(yīng)用來獵取 一次性動(dòng)態(tài)密碼,這樣使用起來就相當(dāng)安全了。如果一定要使用國內(nèi)郵箱,則需要將國內(nèi)郵箱的POP/IMAP等客戶端功能關(guān)閉,否則其兩步驗(yàn)證會(huì)被攻擊者從客戶端繞過。