「Exchange Server」を含む日記 RSS

はてなキーワード: Exchange Serverとは

2023-04-08

電子メールが中継サーバー漏洩するリスクを知りたい

疑問

1. 電子メールの内容は、中継サーバーで盗み見可能なのか?

2. 電子メール送信される過程で、怪しい第三者が設置したサーバーを経由して送られることはあり得るのか?

3. 電子メール送信元のクライアントと受信先のクライアント間のP2P暗号化される技術は何があるのか?

4. 「3.」の実現は中小企業で導入するのは難しいものなのか?

5. 中継サーバーを経由するなら、メールアドレスは容易に漏洩し、迷惑メールが来るのはそれで漏れたのが原因?

6. 例えば、会社PCWiresharkからネットワーク上を流れるデータを盗聴し、隣にいる社員メール内容を盗み見することは容易に可能なのか?

疑問の詳細

疑問の背景

会社日常的に契約書のPDF重要文書を送付しあってるけど、あれ、内容が漏洩することはないの?

あと、会社情シスから、「迷惑メールが突然来るようになるのは、第三者が設置した中継サーバーメールアドレス漏れしまからインターネット不特定多数サーバーを経由するからITを囓ったものなら誰でもそれは分かる」と言われた。確かにインターネット(というかTCP/IP通信)では冗長化されたネットワーク上でパケットが送付されるが、第三者個人が設置した野良サーバーを、会社から送付されたメールデータが経由するものなのか・・・

思えば、正直、電子メール技術的詳細を知らなかった。

送信プロトコルとしてSMTPがあり、受信はPOP3IMAPがあるのは知ってる。

送信アドレス偽装が容易なのも(エンベロープFROM)。

バイナリBASE64エンコードされる、とかも。

 

各疑問の詳しい説明

1.について: TCP/IP通信では冗長化されたネットワークパケットが通るのは分かるが、例えばGmailからOCNメールに送られるとして、都内在住のマンションに住むある悪意を持った人物が設置したグローバルIPを持つ野良サーバーを経由して送られる、なんてことがあるのか? あるとは思ってなかったのだが。。。

 

2.について: 上と同じ。

 

3.について: S/MIMEかな? PGP会社使用されているのは見たことがない。

 

4.について: S/MIMEPGPは、例えば社員400名くらいの小規模な弊社でも導入は容易なのだろうか。Microsoft 365のExchange Serverの設定がいるの?

 

5.について: 情シスがこれ(メールアドレスは中継サーバー漏洩するもの)を気にしていた。だから重要文書メールで送ったりするな・・・と。そうなのか? 初めて知ったのだが。。。メールアドレス漏洩は、リスト型攻撃みたいに文字列(@の左側)を試行して特定ドメインに送付され、届かなければ存在しない、届けばその文字列アドレス存在する、みたいなやり方とか、あとダークウェブで入手するものとか、そうだと思ってた。

 

6.について: 弊社の情シスが言うには、メールの盗聴というのは容易に可能からメールPDF給与明細を送付するなんてことは絶対にできないらしい(でも、普通にしてる気はするけど・・・)。確かに電子メールネットワーク上を平文で送付されるかもしれないが、パスワード付きPDFにすればいいし、給与明細Webサイト閲覧の形にしてTLS通信させればいいじゃん。そういうクラウドサービスあるんだし。そもそも、社内のHUBに悪意ある第三者LANケーブルつないでパケットキャプチャするとか、実現の難易度高すぎるから、それは想定しなくていいんじゃないの?

 

 

ていうのか、疑問。誰か教えて。

2021-10-26

anond:20211026190158

ExchangeサーバーSaaSみたいに提供するBlackberry Exchange Serverってのが10年前は「オサレ」だったんだよな

すべてがクラウド化された今じゃ考えられんけどなw

2009-12-26

マイクロソフトコナミMicrosoft Exchangeのラブプラス サポートを発表

2009年12月26日マイクロソフト株式会社株式会社コナミデジタルエンタテインメント本日エンタープライズ市場で広く普及したグループウェアであるMicrosoft Exchangeが、出荷本数20万本とも云われる国民恋愛シミュレーションゲームラブプラスリアルタイムモードサポートすることを発表しました。これによりMicrosoft Exchangeユーザーは、使い慣れたOutlookインターフェース上でバイト理系文系・外出などの1日の行動や週末のデートの予定を確認し、重要会議理不尽休日出勤との折り合いをつけることが容易になります。

「今年、10年に1度とも言うべきギャルゲーの名作が生まれ、その恋愛体験をさらに進化させるためのテクノロジーとして当社のクラウドコンピューティングを選択していただいたことを嬉しく思います。デベロッパーデベロッパーデベロッパー!」と、マイクロソフトCEOスティーブ・バルマーは述べています。

Exchange Server 2010および2007に対応したラブプラス用の更新プログラムは、Microsoft Updateを通じて本日より無償で提供されます。クライアント側のアップデートモジュールラブプラスカートリッジに出荷時よりあらかじめ内包されており、ラブプラスモードマイクに向かって「ハドソン!」と叫ぶことでアップデートが適用されます。ユーザーWi-Fiへの接続を設定し、Exchangeアカウントユーザー名とパスワード入力するだけでセットアップは完了します。設定済みのラブプラスで行動予定を入力すると、 Exchange Serverを通じてその予定がPCにプッシュされ、Outlookの予定表が同期されます。また、行動予定の同期と確認はWindows phoneiPhoneMac OS X Snow Leopardといった、Microsoft Exchangeをサポートする他のプラットフォーム上でも可能です。

マイクロソフトコナミは、今後のアップデートで行動予定の双方向編集や、PCから嫁へのメール送受信のサポートを予定しており、草食系男子恋愛体験の充実により一層努めてまいります。

2009-01-23

Exchange Serverメールを送受信してる人に聞きたいんだけど。

今の会社転職して2ヶ月になろうかとゆうある日、メールボックスの容量がギリです的な警告のメールが届いた。過去メールを消すなりアーカイブするなりしろと。102,400kb超えると送受信が一切できなくなるんだと。

102,400kbって。。たった100MBかよっ! 2ヶ月で一杯かよっ!

クラウドってゆうんだっけ? 、 情報サーバーに置いとくからこそ使い回しが効くのであって、

容量をケチるんだったらExchange Serverにする意味なんてないんじゃないだろうか

イマドキ 無料メールサービスだって数GB使えるのに。。会社メールサーバーが1人100MBって普通ですか?

 
ログイン ユーザー登録
ようこそ ゲスト さん