Перейти к содержимому

В середине февраля 2019 года, спустя более года с момента последнего релиза, стало известно о выходе новой версии почтового клиента Geary 0.13, ориентированного на использование в окружении GNOME.

В качестве цели развития проекта определено создание богатого по возможностям продукта, но при этом предельно простого в использовании и потребляющего минимум ресурсов. Почтовый клиент рассчитан как на обособленное использование, так и на работу совместно с web-ориентированными почтовыми сервисами, такими как Gmail и Yahoo! Mail. Интерфейс реализован при помощи библиотеки GTK3+. Для хранения базы сообщений используется БД SQLite, для поиска по базе сообщений создаётся полнотекстовый индекс. Для работы с IMAP задействована новая базирующаяся на GObject библиотека, работающая в асинхронном режиме (операции по загрузке почты не блокируют интерфейс).

Что в новой версии:

  1. Предложен новый интерфейс для создания и управления учётными записями;
  2. Обеспечена интеграция со службой GNOME Online Accounts для централизованного добавления учётных записей для всех приложений GNOME;
  3. Добавлена поддержка аутентификации при помощи OAuth;
  4. Улучшено отображение цепочек обсуждений и ускорена их загрузка. Добавлена возможность удаления отдельных сообщений в обсуждениях;
  5. Улучшен интерфейс для написания писем. Добавлена поддержка отсортированных и неотсортированных списков, улучшена вставка из буфера обмена текста с разметкой, обеспечено запоминание размера окна;
  6. Улучшено взаимодействие с другими почтовыми приложениями;
  7. Обеспечено корректное обновление счётчика непрочитанных сообщений;
  8. Налажена работа внутренних ссылок в письмах с разметкой HTML;
  9. В режиме просмотра голого текста (Plain text) реализовано корректное форматирование текста с разметкой;
  10. Улучшено оформление уведомлений о возникающих проблемах, таких как невозможность подключиться к серверу;
  11. Сокращена нагрузка на CPU при выполнении фоновой синхронизации;
  12. Улучшена обработка изменения статуса подключения к сети (переход в online и offline режимы);
  13. Реализован показ внутреннего уведомления о завершении отправки письма;
  14. Обеспечена пометка писем, в которых зафиксирована подмена адреса отправителя;
  15. Добавлена защита от отправки лишних данных в письмах с указанием псевдонима вместо основного адреса;
  16. При выводе на печать возобновлён вывод темы письма, отправителя и даты;
  17. Улучшена совместимость с различными почтовыми серверами и сервисами.

Основные возможности Geary:

  • Поддержка функций создания и просмотра почтовых сообщений, отправка и получение почты, функции отправки ответа всем респондентам и перенаправления сообщения;
  • WYSIWYG редактор для создания сообщений с использованием разметки HTML (задействован webkitgtk), с поддержкой проверки правописания, выбора шрифтов, выделения цветом, вставкой ссылок, добавлением отступов и т.п.;
  • Функция группировки сообщений по обсуждениям. Несколько режимов отображения сообщений в обсуждениях. Пока доступен только последовательный просмотр сообщений в обсуждении, но скоро появится и древовидный с наглядным выделением нитей. Полезной особенностью является то, что кроме текущего сообщения можно сразу посмотреть предыдущее и следующее сообщение в обсуждении (сообщения пролистываются непрерывной лентой), что очень удобно при чтении списков рассылки. Для каждого сообщения показывается число ответов;
  • Возможность пометки отдельных сообщений (установка флагов и пометка "звёздочкой");
  • Быстрый и мгновенно вызываемый поиск по базе сообщений (в стиле Firefox);
  • Поддержка работы одновременно с несколькими почтовыми аккаунтами;
    Поддержка средств для бесшовной интеграции с почтовыми web-сервисами, такими как Gmail, Mobile Me, Yahoo! Mail и Outlook.com;
  • Полная поддержка IMAP и средств синхронизации сообщений. Полная совместимость с популярными IMAP-серверами, включая Dovecot;
  • Возможность управления через горячие клавиши. Например, Ctrl+N для написания сообщения, Ctrl+R для ответа, Ctrl+Shift+R для ответа всем участникам, Del для помещения почты в архив;
  • Средства архивирования почты;
  • Поддержка работы в offline-режиме;
  • Поддержка интернационализации и перевод интерфейса на несколько языков;
  • Автодополнение вводимых почтовых адресов в процессе написания сообщения;
  • Наличие апплетов для вывода уведомлений о получении новых писем в оболочке GNOME Shell;
  • Полная поддержка SSL и STARTTLS.

Спасибо проекту Opennet.ru за предоставленную информацию.

 

 

В сентябре 2018 года, спустя три c половиной года с момента прошлого выпуска представлен релиз платформы для фильтрации спама - SpamAssassin 3.4.2.

В SpamAssassin реализован комплексный подход в принятии решения о блокировании: сообщение подвергается ряду проверок (контекстный анализ, черные и белые списки DNSBL, обучаемые байесовские классификаторы, проверка по сигнатурам, аутентификация отправителя по SPF и DKIM и т.п.). После оценки сообщения разными методами, накапливается определенный весовой коэффициент. Если вычисленный коэффициент превышает определенный порог - сообщение блокируется или помечается как спам.

Поддерживаются средства автоматического обновления правил фильтрации. Пакет может использоваться как на клиентских, так и на серверных системах.

Код SpamAssassin написан на языке Perl и распространяется под лицензией Apache.

Особенности нового выпуска:

  1. Добавлены плагины (отключены по умолчанию):
    • Mail::SpamAssassin::Plugin::HashBL - интерфейс к EBL (Email Blocklist), списку блокировки email-адресов, специфичных для spam-сообщений. Список блокировки может оказаться полезен в ситуациях, когда блокировка по доменам и IP невозможна из-за значительного числа ложных срабатываний;
    • Mail::SpamAssassin::Plugin::ResourceLimits - использует perl-модуль BSD::Resource для ограничения ресурсов CPU и памяти для дочерних процессов spamd;
    • Mail::SpamAssassin::Plugin::FromNameSpoof - выявляет спуфинг содержимого поля "From:", когда спамеры подставляют в качестве отправителя адреса легитимных пользователей;
    • Mail::SpamAssassin::Plugin::Phishing - осуществляет поиск в сообщении ссылок на фишинговые сайты, присутствующие в чёрных списках OpenPhish и PhishTank;
  2. Из соображений безопасности из spamc удалена поддержка протокола SSLv3, который уже не считается надёжным;
    Проведена оптимизация кода, позволившая ускорить запуск процесса spamd;
  3. В скрипт sa-update добавлена возможность проверки целостности загружаемых правил с использованием хэщ-функций SHA-256 и SHA-512, вместо ранее применяемого SHA1 (SpamAssassin прекращает применение цифровых подписей на базе SHA1 для верификации обновлений правил);
  4. Проведена работа по усилению безопасности плагина TxRep. Переработан код для работы с временными файлами. Усилены проверки в обработчиках spamd;
  5. В плагины RelayCountry и URILocalBL добавлена поддержка API GeoIP2;
  6. Добавлены новые элементы конфигурации, в том числе тег шаблонов "_DKIMSELECTOR_" для извлечения из сигнатуры селектора DKIM (тег 's'), опция 'uri_block_cont' для учёта континентов в плагине URILocalBL, 'country_db_type', 'country_db_path' и 'uri_country_db_path' для выбора баз территориальной привязки IP (GeoIP, GeoIP2, IP::Country::Fast или IP::Country::DB_File), 'resource_limit_cpu' и 'resource_limit_mem'для задания лимита на потребление ресурсов CPU и памяти;
  7. Добавлена возможность сборки с OpenSSL 1.1.0;
  8. Устранены четыре уязвимости:
    • CVE-2018-11780 - уязвимость в плагине PDFInfo, позволяющая организовать удалённое выполнение кода при обработке специально оформленных PDF-файлов;
    • CVE-2017-15705 - позволяет осуществить отказ в обслуживании. При указании в тексте письма определённой комбинации незакрытых HTML-тегов, обработка письма не завершается до истечения таймаута, что можно использовать для исчерпания доступных ресурсов в системе;
    • CVE-2016-1238 - в одном из скриптов конфигурации в пути поиска модулей (@INC) использовался символ ".", что могло привести к переопределению модулей при доступе атакующего к каталогу из которого был запущен SpamAssassin;
    • CVE-2018-11781 - возможность подстановки кода локальным пользователем через манипуляции со значением в правиле meta.

Дополнительно сообщается о начале подготовки выпуска SpamAssassin 4.0.0, основным изменением в котором станет полноценная встроенная поддержка окружений с кодировкой UTF-8.

Благодарим проект www.opennet.ru за предоставленный материал.

 

Подготовлен релиз легковесного почтового клиента Geary 0.12, ориентированного на использование в окружении GNOME. Изначально проект был основан организацией Yorba Foundation, создавшей популярный менеджер фотографий Shotwell, но позднее разработка перешла в руки сообщества GNOME. Код написан на языке Vala и распространяется в рамках лицензии LGPL. Готовые сборки подготовлены для Ubuntu (PPA) и в форме самодостаточного пакета flatpak.

Подробнее

С 23 апреля 2018 доступен для тестирования четвёртый бета-выпуск почтового клиента Thunderbird 60, в котором осуществлён переход на технологию WebExtensions вместо XUL, задействован новый web-движок Quantum и адаптированы новые элементы интерфейса, предложенные пользователям в Firefox 57. Thunderbird 60 основан на находящейся в разработке кодовой базе следующего ESR-выпуска Firefox 60, релиз которого ожидается 9 мая.

Интересные нововведения почтового клиента:

  • Новое оформление интерфейса пользователя, основанное на макетах, подготовленных в рамках проекта Photon, в том числе задействованы прямоугольные кнопки для вкладок;
  • Включение в состав основной кодовой базы Thunderbird календаря-планировщика Lightning. В календаре добавлена возможность копирования, вырезания и удаления выделенных записей или серий повторяющихся событий. Добавлена опция для отображения местоположения проведения мероприятия в обзорах событий дня и недели. Реализована возможность отправки сообщений с напоминанием о встречах вместо отображения всплывающего уведомления;
  • Добавлена команда для создания сообщений из шаблонов (Message from Template) и команда редактирования шаблонов;
  • При подведении курсора к адресатам в полях To/Cc/Bcc теперь появляется кнопка для быстрого удаления адреса получателя;
  • В процессе написания сообщения или при нажатии Alt+M обеспечен вывода панели управления вложениями. В случае наличие вложений, панель теперь невозможно скрыть для защиты от случайной отправки вложений. В процессе редактирования сообщения добавлена возможность изменения порядка прикрепления вложений;
  • Реализована возможность преобразования хранилища писем из формата mbox в maildir и наоборот (возможность пока экспериментальная и требует изменения настройки mail.store_conversion_enabled);
  • По умолчанию включена поддержка тем оформления на базе WebExtension;
  • Возможность изменения языка проверки правописания в строке статуса;
    В чате предложено несколько встроенных тем оформления сообщений. Имена участников в сообщениях теперь подсвечиваются цветами, аналогичными тем, что используются в списке участников;
  • Возможность настройки начального каталога для окна с адресной книгой;
    Поддержка настройки индивидуального интервала обновления ленты новостей;
  • В настройках появилась возможность переопределения правил системной локали, например, в английской сборке Thunderbird теперь можно включить использование русских правил форматирования;
    Добавлена поддержка универсальной двухфакторной аутентификации FIDO U2F;
  • При нахождении в online обеспечен вывод предложения о проведении операции упаковки папок в IMAP;
  • Из менеджера дополнений убрана возможность настройки дополнений. Настройка теперь производится через меню "Tools / Add-on Options";
  • Адрес для указания в SMTP-команде "MAIL FROM" теперь берётся из поля From, а не из настроек аутентификации. Для возвращения старого поведения добавлена опция mail.smtp.useSenderForSmtpMailFrom;
  • В процессе ввода адреса в адресной книге совпадения теперь выделяются жирным шрифтом;
  • При использовании команды редактирования с созданием нового сообщения ("Edit As New Message") теперь применяется формат, заданный в настройках по умолчанию (HTML, голый текст), а не формат из исходного сообщения;
  • Улучшено преобразование голого текста в HTML;
  • В режиме редактирования черновика ("Edit Draft") теперь можно использовать клавишу Shift для преобразования HTML в текст или обратно;
  • При прикреплении сообщения через интерфейс drag&drop, тема сообщения теперь устанавливается идентично названию вложения;
    При первом запуске обеспечен показ диалога настройка учётной записи;
    Добавлена поддержка новых технологий прокси, например, теперь поддерживается дополнение FoxyProxy;
  • В случае сбоя при сохранении отправляемого сообщения в IMAP, сообщение сохраняется в локальном хранилище;
  • Для кодирования сообщений задействован код на языке Rust;
  • Улучшены средства для работы с фотографиями в адресной книге. Фотографии могут быть добавлены в режиме drag&drop. Копии всех фотографий сохраняются в профиле Thunderbird.

Предыдущее обновление почтового клиента Thunderbird 52.4.0 октября 2017 года включало лишь следующие изменения:

  • Новое поведение при ответе на сообщения в списках рассылки. Ответ на сообщения из рассылок теперь отправляется по адресу, указанному в заголовке From, а заголовок Reply-to игнорируется. Для возвращения отправки ответа на Reply-to можно использовать настройку "mail.override_list_reply_to";
  • Устранена проблема, из-за которой при определённом стечении обстоятельств прикреплённые к письму изображения показывались обрезанными, если сообщения хранились в папках IMAP, не синхронизированных для работы в offline. Также исправлена ошибка, из-за которой не обрабатывались сообщения с IMAP UID больше 0x7FFFFFFF.

За предоставленную информацию мы обязаны порталу www.opennet.ru.

 

 

В конце 2017 года стало известно о введении в строй сервиса Spamnesty, нацеленного на усложнение жизни спамеров, путём втягивания их в диалог с ботом. Расчет делается на то, чтобы заставить компанию, рассылающую спам  впустую тратить своё время. Код сервиса написан на языке Python. Для быстрого развёртывания подготовлен образ контейнера для системы Docker.

Также запущен готовый сервис sp@mnesty.com, на который можно перенаправлять сообщения спамеров (адрес перенаправившего сообщение пользователя очищается). После получения сообщения Spamnesty формирует ответ с типовыми вопросами, прося уточнить суть предлагаемого в спаме предложения и вовлекая спамера в бесполезную переписку с ботом.

На каждый ответ бот отправляет наводящие вопросы, заставляя спамера тратить время. В текущем виде поддерживается ограниченный набор типовых вопросов, но рассматривается возможность подключения более интеллектуальных систем, таких как персональные цифровые помощники.

Информация подготовлена по материалам проекта www.opennet.ru.

 

Для желающих попробовать свои силы в самостоятельной установке и настройке почтового сервера, мы рассмотрим процесс пошаговой установки почтового сервера на базе сервера Windows Server 2003/2008/ и программного обеспечения hMailServer; пройдем этапы организации и настройки сервиса DNS в рамках того же сервера, и добавлении своего почтового домена на сервер.

В материале используется программное обеспечение hMailServer версии 5.0-B305.

Установка почтового сервера

Скачиваем программное обеспечение почтового сервера по ссылке:

http://www.hmailserver.com/?page=download

Запускаем скачанную программу. Первый диалог, это диалог приветствия, нажимаем Next.

Пошаговое руководство по установке и настройке почтового smtp сервера

Подробнее

Любой почтовый сервер – это программный продукт, который предназначен в первую очередь для передачи сообщений (электронных писем) между пользователями.

Основные функции любого почтового сервера:

  • Доставка/получение электронных писем по указанным адресам;
  • Выделение пользователям дискового пространства на сервере для хранения писем, шаблонов, адресной книги и т.д.;
  • Хранение личных данных пользователей;
  • Защита от спама и вирусов.

Часто небольшие компании для переписки в сети используют бесплатные публичные почтовые сервисы. Конечно, это часто выгодно экономически, но в тоже время:

  • Почтовый ящик от бесплатного публичного сервиса снижает уровень доверия к фирме;
  • Конфиденциальность данных находится под постоянной угрозой;
  • Переписка ваших сотрудников практически неподконтрольна;
  • Если корпоративная почта организована на почтовых службах yandex.ru, mail.ru, google.com  в своем домене (используется услуга корпоративная почта для домена), то возникают сложности, как правило, с массовой рассылкой сообщений, отправкой почты из CRM или сайта.

Собственный современный корпоративный почтовый сервер – больше свободы без потери функционала

Любая современная компания использует электронную почту. Пересылается огромное число деловых писем, организовываются рассылки, происходит обмен данными между подразделениями.

Подробнее о корпоративном почтовом сервере

Целесообразность, планирование, внедрение

Успех практически каждой компании, в которой работает больше одного человека, во многом зависит от того, как реализована система обмена информации между её сотрудниками. Сегодня большой процент информационного трансфера приходится на долю корпоративной почты. Это очень удобно – получив сообщение от делового партнёра, его можно моментально переслать коллеге, которому также необходимо ознакомиться с этой информацией. Посредством электронной почты осуществляется обмен файлами, документами, служебными записками и т.д. и т.п. Однако, построение почтовой системы организации с использованием общедоступных почтовых служб (Mail.ru, Gmail.com, Yandex.ru и т.п.) - может часто не решать весь перечень бизнес-задач и являться полностью эффективным для вашего предприятия, по своим характеристикам и возможностям, решением.

Организация собственного малого почтового сервера предприятия на базе специализированного Windows или Unix программного обеспечения, всегда сопряжено с риском более низкого качества фильтрации почты, риском меньшего функционала и удобства работы, и обязательной необходимостью в поддержке и администрировании данного сервера (штатным или внештатным специалистом).

Таким образом, надо четко понимать диапазон собственных рабочих задач (повседневных и периодических), возможности, лимиты и ограничения корпоративной почты от сервисов Mail.ru, Yandex, Gmail, возможности, плюсы и недостатки развертывания и поддержки собственного почтового сервера.

В ряде случаев стоит рассматривать организацию собственного почтового сервера на базе существующего специализированного программного обеспечения, которое так и называется: «Корпоративный Почтовый Сервер» (далее КПС).

Для чего нужен КПС? Какие задачи он позволяет решить?

Первым естественным вопросом любого руководителя будет: «А чем собственный корпоративный почтовый сервер или внешняя услуга корпоративной почты лучше, чем привычные почтовики?».

Однозначно, популярные почтовые службы имеют ряд плюсов:

  • высокий уровень надежности фильтрации почты, за счет доступа к большому объему обрабатываемой почты - базе для анализа;
  • функциональный интерфейс, широкие возможности настройки сортировки, пересылки, автоответов, сбора почты, календарь, возможность совместной работы;
  • Минимальные временные затраты на развертывание. Отсутствие платы. Отсутствие необходимости поддержки своего сервера.

На этом, пожалуй, преимущества заканчиваются. Существует три основных причины перейти с обычных почтовых систем на КПС: ...читать далее "Корпоративный почтовый сервер: необходимость, планирование, внедрение"

На правах комментария — почему postfix, собственно почему бы и нет, тот же функционал может исполнять любой из популярных почтовых серверов, но postfix популярен, прост в настройке и установке, безопасен.

Выполняем следующую команду:

cd /usr/ports/mail/postfix

Если в ответ Вы получите сообщение /usr/ports/mail/postfix: No such file or directory. Значит жадные создатели сервера установили вам систему без портов (файлов, которые описывают, где искать исходные тексты программ, как их видоизменять), тогда выполняем следующую команду:

portsnap fetch && portsnap extract

На самом деле это две команды, первая из них закачает на ваш VPS актуальное дерево портов, вторая положит его в нужные папки. Команда долгая (зависит от скорости сети и жесткого диска), так что время попить кофе у вас есть, если порты есть (не было вывода об ошибке) — сразу идем дальше.

...читать далее "Установка сервера Postfix"