Hacker News Digest

Тег: #pgp

Постов: 2

ChatControl: EU wants to scan all private messages, even in encrypted apps (metalhearf.fr) 🔥 Горячее 💬 Длинная дискуссия

ЕС продвигает законопроект ChatControl, который обяжет все платформы обмена сообщениями сканировать личные переписки и изображения пользователей — включая зашифрованные мессенджеры вроде Signal и WhatsApp. Цель формально — борьба с материалами о сексуальном насилии над детьми, но метод подразумевает тотальный мониторинг без возможности отказа. Регламент автоматически применяется во всех странах ЕС и может отменять национальные конституционные гарантии приватности.

Технически сканирование нарушает принципы сквозного шифрования, создаёт риски ложных срабатываний и уязвимо для обхода злоумышленниками. Против выступают учёные и эксперты по безопасности. Инициатива также выгодна коммерческим игрокам, продающим технологии мониторинга. Сейчас идёт обсуждение среди стран-членов ЕС, но если закон примут, это установит глобальный прецендент массовой слежки под предлогом защиты детей.

by Metalhearf • 25 сентября 2025 г. в 16:01 • 871 points

ОригиналHN

#signal#whatsapp#end-to-end-encryption#privacy#pgp#european-union#csam#surveillance

Комментарии (488)

  • Опасения потери контроля над правительством и гражданских свобод из-за массового сканирования личной переписки
  • Критика неэффективности мер в борьбе с CSAM, поскольку они не устраняют коренные причины и легко обходятся преступниками
  • Сомнения в законности инициативы, противоречащей праву на приватность (Статья 8 ECHR), и мотивах властей
  • Предложение технических обходных решений (например, PGP, собственные серверы) и использование открытого ПО для защиты приватности
  • Непонимание технических деталей реализации инициативы и её применения к opensource-приложениям и не-EU юрисдикциям

Leaving Gmail for Mailbox.org (giuliomagnifico.blog) 🔥 Горячее 💬 Длинная дискуссия

Покинул Gmail ради Mailbox.org.
С 2007 г. Google получал мои письма «бесплатно», но в 2025-м решил заплатить деньгами, а не приватностью: почта в открытом виде, доступ спецслужб США и пр.

Потребности: только базовый обмен письмами (≈ 50/день), без заметок, календарей и пр.
Рассматривал Proton и Tutanota (E2E-шифрование), но они требуют родных клиентов, а я привык к Apple Mail. Остался Mailbox.org:

  • €2,50/мес (оплата за год) = 10 ГБ почта + 5 ГБ облако;
  • можно докупать до 100 ГБ по €0,20/ГБ;
  • PGP встроен или внешний;
  • без автопродления.

Зарегистрировал giuliomagnifico@mailbox.org, заплатил €3 за пробный месяц. Веб-интерфейс лаконичнее Gmail, мобильный тоже удобен. Папки вместо меток — прямо в Apple Mail.

Перенёс всё через imapsync на домашнем сервере:

docker compose run --rm imapsync imapsync \
  --host1 imap.gmail.com --user1 … --password1 … --ssl1 \
  --host2 imap.mailbox.org --user2 … --password2 … --ssl2 \
  --automap --syncinternaldates --skipsize \
  --exclude "\[Gmail\]/All Mail" \
  --regextrans2 "s/\[Imap\]\/Archive/Archive/"

Процесс занял ≈ 3 ч, 11 201 письмо. Gmail теперь можно стереть.

by giuliomagnifico • 22 августа 2025 г. в 17:41 • 274 points

ОригиналHN

#mailbox.org#gmail#protonmail#tutanota#imapsync#pgp#imap#docker#fastmail#postfix

Комментарии (286)

  • Пользователи массово уходят из Gmail ради диверсификации и приватности, выбирая Fastmail, Mailbox.org, ProtonMail, Tutanota, Zoho, Migadu, Purelymail и др.
  • Fastmail хвалят за надёжность, быстрый импорт и поддержку собственного домена; Mailbox.org — за PGP и IMAP, но ругают спам-фильтр и UI.
  • Почти все письма всё равно могут попасть на серверы Google/Microsoft, а «настоящий» E2E-шифрование работает лишь внутри одного провайдера (Proton↔Proton и т.д.).
  • Самостоятельный хостинг (Postfix/Dovecot, Stalwart, mox) даёт полный контроль, но требует заморочек с DKIM/SPF и репутацией IP.
  • Ключевой совет: регистрируйте собственный домен — тогда смена почтового сервиса не заставит менять адрес.