Mail.RuПочтаМой МирОдноклассникиИгрыЗнакомстваНовостиПоискВсе проекты
14 августа 2014, Источник: Mail.Ru Group

Дополнительный уровень защиты пользователей Mail.Ru

Mail.Ru стал первым крупным российским почтовым сервисом, включившим защищенный протокол HTTPS на главной странице. Теперь шифрование работает с первых шагов пользователя на портале, а также включено всегда и по умолчанию.

С момента захода на главную страницу портала Mail.Ru пользователь защищен от атак киберпреступников, поскольку весь трафик передается по защищенному протоколу HTTPS и, следовательно, шифруется. До этого HTTPS на главной странице был включен только для части пользователей. Однако теперь он используется для всех и по умолчанию. Таким образом, ни один запрос браузера к серверу не может быть перехвачен злоумышленником и использован в неблаговидных целях. При использовании HTTP, подразумевающего передачу данных в открытом виде, такая возможность потенциально есть.

Браузер будет отправлять данные по протоколу HTTPS, защищая запрос пользователя от перехвата, даже если попытаться вручную ввести «HTTP» вместо «HTTPS» в адресной строке или перейти на http://mail.ru из закладок. Это реализовано c помощью технологии Strict Transport Security.

«Нам было важно реализовать HTTPS не только в Почте, но также на главной странице Mail.Ru, поскольку аудитории этих проектов пересекаются примерно на 70%. Так что это значимый шаг в области усиления защиты пользовательских данных, — комментирует Анна Артамонова, вице-президент Mail.Ru Group, руководитель бизнес-подразделения Почта и портал. — Хочу подчеркнуть, что HTTPS нельзя отключить вручную. Это сделано, чтобы обеспечить высокий уровень защиты даже для тех, кто не умеет или не хочет заботиться о безопасности».

Протокол HTTPS работает не только в десктопной, но и в мобильной версии главной страницы Mail.Ru. Это сделано, чтобы обеспечить безопасность пользователей, подключающихся к публичному Wi-Fi со смартфонов и планшетов, поскольку точки публичного Wi-Fi-доступа в парке, метро или кафе гораздо более уязвимы к кибератакам, чем проводной интернет. По HTTPS-соединению также работают все почтовые приложения и мобильная версия Почты Mail.Ru: здесь оно тоже включено всегда и по умолчанию.

Использовать HTTPS-протокол сервисы Mail.Ru Group стали несколько лет назад – тогда он появился в Почте Mail.Ru. Но сначала пользователь мог выключить шифрование в «Настройках» или ввести http вместо https в адресной строке. Однако какое-то время назад использование незащищенного протокола в Почте Mail.Ru стало невозможно. И вот теперь аналогичный принцип реализован и на главной странице Портала.

Мail.Ru Group планомерно работает над укреплением защиты сервисов. Например, несколько месяцев назад была реализована поддержка трех новых способов защиты пользовательских данных — HTTP only cookie, Secure cookie и разделение сессий при работе с разными сервисами Mail.Ru. Кроме того, в апреле 2014 года компания запустила программу поиска уязвимостей, в рамках которой хакеры со всего мира помогают тестировать безопасность сервисов на прочность. Многообразие способов защиты гарантирует безопасность и конфиденциальность данных пользователей.

Комментарии
31
Densigon
В ответ на комментарий от Берёзовый Fresh История переписки5
Берёзовый Fresh
Не соглашцсь с претензией на невниматкльность.
Теперь шифрование работает с первых шагов пользователя на портале, а также включено всегда и по умолчанию.
"Теперь шифрование работает с первых шагов пользователя на портале, а также включено всегда и по умолчанию. С момента захода на главную страницу портала Mail.Ru пользователь защищен от атак киберпреступников, поскольку весь трафик передается по защищенному протоколу"
С ПЕРВЫХ ШАГОВ И ВСЕГДА, ВЕСЬ ТРАФИК. Не первый шаг, не главная страница, а весь трафик, все шаги на Мейле. Я понял так.
СсылкаПожаловаться
Может ты и прав. Не знаю. Я вот сейчас просмотрел все проекты и через https, работают следующие: бизнес, деньги, календарь и облако. Так что не знаю. Как уже писал может они запустили старт.страницу, дали новость, а остальное будут запускать постепенно. Не знаю. Гадать можно до бесконечности, а ответа не будет. :( Можно конечно попробовать обратиться в тех., но там ТАКИЕ дундуки, просто нечто (для примера: была новость в играх "укр новости используют видео с мероприятия WoT для показа рус. танков в Украине", сколько там в коментах было оскорблений это что-то. В других новостях и за меньшее банили. Дал запрос в тех на блокировку коментов в таких новостях на games.mail.ru, и знаешь что ответили? Отправили в техподдержу варгеймов! Идиотизм."!
СсылкаПожаловаться
Иван Жаренков
>Mail.Ru стал первым крупным российским почтовым сервисом, включившим защищенный протокол HTTPS на главной странице.
Протокол https существует с 1994 года. Что мешало передовому крупному российскому почтовому сервису включить его 20 лет назад?
СсылкаПожаловаться
Берёзовый Fresh
В ответ на комментарий от Densigon История переписки4
Densigon
Значит ты невнимательно читал новость. Вход на сайт MAIL.RU идет через https. Вот первая строка - "С момента захода на !!!главную страницу!!! портала Mail.Ru...". А про станицы проектов пока ничего не сказано. Скорее всего будут постепенно вводить.
СсылкаПожаловаться
Не соглашцсь с претензией на невниматкльность.
Теперь шифрование работает с первых шагов пользователя на портале, а также включено всегда и по умолчанию.
"Теперь шифрование работает с первых шагов пользователя на портале, а также включено всегда и по умолчанию. С момента захода на главную страницу портала Mail.Ru пользователь защищен от атак киберпреступников, поскольку весь трафик передается по защищенному протоколу"
С ПЕРВЫХ ШАГОВ И ВСЕГДА, ВЕСЬ ТРАФИК. Не первый шаг, не главная страница, а весь трафик, все шаги на Мейле. Я понял так.
СсылкаПожаловаться
Чтобы оставить комментарий, вам нужно авторизоваться.
Обнаружили ошибку? Выделите ее и нажмите Ctrl+Enter.
Hi-Tech Mail.Ru
Apple iPhone 6S 32GB
от35 670руб.
Apple iPhone 7 32GB
от43 400руб.
Samsung Galaxy A5 (2016)
от17 100руб.
Apple iPhone SE 64GB
от28 490руб.
Xiaomi Redmi 3S Pro 32GB
от9 590руб.
Samsung Galaxy S7 Edge 32GB
от37 000руб.
Apple iPhone 7 128GB
от51 489руб.
Samsung Galaxy A3 (2016)
от14 000руб.
Meizu M3 Note 16GB
от9 290руб.
Samsung Galaxy J2 Prime
от7 889руб.

Рекомендуем прочесть

Подпишитесь на нас
Новости Hi-Tech Mail.Ru