電子郵件是一個最基本的網(wǎng)絡(luò)通訊服務(wù),其重要性是毋庸置疑的,對于大多數(shù)網(wǎng)絡(luò)服務(wù)來說,電子郵件都是帳號的關(guān)鍵信息之一,可以通過電子郵件來重置帳號密碼,因此,選擇一個安全的電子郵件服務(wù)可以大大提高用戶所有網(wǎng)絡(luò)帳號的安全性。
不過,現(xiàn)在人們大多使用的是免費(fèi)電子郵件服務(wù),而免費(fèi)郵箱的商業(yè)模式?jīng)Q定了它要分析客戶的郵件數(shù)據(jù)以投放廣告盈利,因此可以說,世界上所有免費(fèi)的電子郵箱服務(wù)恐怕都難說是絕對地安全,都有可能會被監(jiān)聽。因此,對于某個國家的用戶來說,選擇第三方國家的電子郵箱往往能降低被監(jiān)聽的可能。
那么,對于中國用戶來說,誰是最安全的電子郵件服務(wù)?
要想提供安全的電子郵件服務(wù),那么必須要有一些必要的安全措施,最基本的是全程HTTPS和兩步驗證,對于中國用戶來說,郵件服務(wù)器在中國以外的國家會更安全。
綜合來看,我認(rèn)為對于中國用戶來說,目前Gmail是最安全的電子郵件服務(wù)(沒有之一),為什么Gmail是安全的電子郵箱,簡而言之,Gmail支持全程HTTPS,而且開啟谷歌兩步認(rèn)證后,就算用戶郵箱的密碼已經(jīng)泄漏,攻擊者依舊 無法進(jìn)入用戶的電子郵箱,除非黑客再拿到用戶的手機(jī)并解鎖,找到谷歌一次性密碼,因此,具有兩步驗證功能的Gmail郵箱就算是安全的電子郵箱。
除了Gmail以外,微軟Outlook(Hotmail)也是一個不錯的選擇,這個郵箱也支持全程HTTPS和兩步驗證,并且服務(wù)器在國外,隱私可以得到保證,只要用戶不打算對美國進(jìn)行恐懼突擊 ,基本上該郵箱不會遭到他人的監(jiān)控。
除了Gmail和Hotmail,Yahoo郵箱在世界上也有不少用戶,對于Yahoo郵箱來說,其簡陋的功能是這個郵箱的最大硬傷,不知道別人的Yahoo郵箱怎么樣,反正我的Yahoo郵箱幾乎沒有過濾垃圾郵件的功能,數(shù)千封垃圾郵件堆滿了收信箱,讓我無法產(chǎn)生使用雅虎郵箱的勇氣。
對于中國用戶來說,很多人使用網(wǎng)易郵箱和QQ郵箱,這兩個郵箱的安全性都不算太好。
網(wǎng)易郵箱對HTTPS的支持不是特別完善,并且沒有默認(rèn)用戶使用全程HTTPS的方式,對兩步驗證的支持也不完善,可以說,網(wǎng)易郵箱的所謂兩步驗證簡直就是個笑話,存在著重大缺陷,經(jīng)過我的測試,網(wǎng)易郵箱開啟兩步驗證后,使用郵箱客戶端依舊 可以無需驗證碼直接收發(fā)郵件,這就使得兩步驗證形同虛設(shè)。
相比來說,QQ郵箱對兩步驗證的支持也不怎么樣,并不算是真正的兩步驗證,其所謂的郵箱獨(dú)立密碼就是一個靜態(tài)密碼,用戶從Web端登錄QQ郵箱需要用QQ密碼和郵箱獨(dú)立密碼,使用郵箱客戶端則只需要郵箱獨(dú)立密碼,這個密碼是靜態(tài)的,而不是一次性動態(tài)密碼,因此一旦泄漏則QQ郵箱就面臨重大威脅。
因此,對于中國用戶來說,較為安全的電子郵件服務(wù)是Gmail和Hotmail(Outlook),同時要開啟兩步驗證,不要使用短信接收一次性動態(tài)密碼,而使用移動APP應(yīng)用來獵取 一次性動態(tài)密碼,這樣使用起來就相當(dāng)安全了。如果一定要使用國內(nèi)郵箱,則需要將國內(nèi)郵箱的POP/IMAP等客戶端功能關(guān)閉,否則其兩步驗證會被攻擊者從客戶端繞過。