大部分網管軟件都支持郵箱告警功能,但在實際使用中,短信告警還是優(yōu)先考慮,主要是因為郵件實時性問題,收到告警郵件不能及時推送到手機,無法第一時間獲取告警信息。
163、qq國內兩個比較知名的郵箱對手機郵件推送都支持的不夠好。
金笛郵件系統(tǒng)通過IMAP協(xié)議擴展實現手機郵件實時推送功能。基于原生IMAP協(xié)議,可以適配絕大多數手機,另外也對手機流量消耗也比較少,耗電量也比較少。郵箱收到新郵件之后,通過手機APP,在2~5秒內就可以推送到手機,通過專用鈴聲和震動提醒管理員,不會錯過任何告警信息。 通過APP多個管理員可以加入一個群組,出現告警信息可以相互交流。多個管理員也可以加入一個郵件列表,告警信息直接推送到郵件列表,每個管理員都可以收到相同的告警信息。
通過金笛PC端軟件還可以直接桌面彈窗提醒告警信息,還可以實現平板電腦告警和室內室外大屏告警提醒。
不同于短信對內容長度有一定限制,郵件告警的內容再多也沒有關系。 最主要的是,郵件告警的成本極低,如果瞬間幾百條告警信息也不會增加多少成本。
使用這個功能,需要部署金笛郵件系統(tǒng)服務端和手機APP端。 金笛郵件支持windows、linux和國產化操作系統(tǒng),可以部署本地也可以部署到云主機。通過短信+郵件,實現告警信息的雙重保障,不會錯過任何重要信息。
6月23日,西安市公安局碑林分局發(fā)布警情通報。通報稱,接到西北工業(yè)大學信息化建設與管理處報警稱:該校電子郵件系統(tǒng)發(fā)現一批以科研評審,答辯邀請和出國通知等為主題的釣魚郵件,內含木馬程序,引誘部分師生點擊鏈接,非法獲取師生電子郵箱登錄權限,致使相關郵件數據出現被竊取風險。
同時,部分教職工的個人上網電腦中也發(fā)現遭受網絡攻擊的痕跡。上述發(fā)送釣魚郵件和發(fā)起網絡攻擊的行為對西北工業(yè)大學校內信息系統(tǒng)和廣大師生的重要數據造成重大安全威脅。
通報還稱,已根據中華人民共和國《刑法》第285條之規(guī)定對此案進行立案偵查,并對提取到的木馬和釣魚郵件樣本進一步開展技術分析。初步判定,此事件為境外黑客組織和不法分子發(fā)起的網絡攻擊行為。
就在6月22日上午,西北工業(yè)大學在官方微博發(fā)布公開聲明稱,該校電子郵件系統(tǒng)遭受網絡攻擊,對學校正常教學生活造成負面影響,已第一時間報警。
聲明稱,此次網絡攻擊事件中,有來自境外的黑客組織和不法分子向我校師生發(fā)送包含木馬程序的釣魚郵件,企圖竊取相關師生郵件數據和公民個人信息,給學校正常工作和生活秩序造成重大風險隱患。
聲明中還寫到,來自境外的釣魚郵件暫未造成重要數據泄露,暫未引發(fā)重大網絡安全事件,校園網絡安全和廣大師生的個人信息安全得到有效維護。據了解,西北工業(yè)大學位于陜西省西安市,是中華人民共和國工業(yè)和信息化部直屬,中國唯一一所以同時發(fā)展航空、航天、航海工程教育和科學研究為特色的全國重點大學,位列國家“雙一流”、“985工程”、“211工程”。
信息被竊密,即使報案也無法挽回。如果涉及到軍事,那損失更無法估量。 報案已經是無可奈何之舉。其實這種情況完全可以通過技術手段避免。釣魚郵件即使經過各種偽裝,通過分析郵件頭部,技術上也不難識別。 現在人工智能都這么發(fā)達, 識別個釣魚郵件,還不是秒秒鐘的事。 問題是,如何選擇一款久經考驗的郵件系統(tǒng),需要一雙慧眼。 根據長尾理論, 最好的郵件系統(tǒng),絕對不是選擇最多的郵件系統(tǒng)。 國內很多高校在選擇郵件系統(tǒng)的時候,有從眾心理,看到別的學校這么選擇,我也這么選擇,但求無過。 這其實是問題所在。 有的郵件系統(tǒng)廠商市場宣傳做的好,宣傳上的做的好,不見得技術也真得好。 表面上看到的和內在的經常不太一樣。 結果就是,善于和老師們打羽毛球、搞個比賽、頒個獎啥的勝出。但技術來不得半點含糊,不是市場吹出來的。動輒上億用戶的選擇,呵呵~~。問題就是問題,即使被掩蓋終將會在某一刻會浮現,會爆發(fā),會帶來更大的損失。
-
生活在這片土地上,有些話不吐不快。
食品安全問題實際上已經觸目驚心。
蔬菜分為有機、無公害、有公害三類,其中有機、無公害的比例能占到多少呢?假如是1‰,平均每人三年可能吃到一次有機或無公害蔬菜,其它大部分時間都吃的是有公害蔬菜。有公害的蔬菜,天天吃,月月吃,年年吃,會不會影響我們的孩子,影響我們的下一代呢?
包裝食品可分為有添加劑和無添加劑兩種。無添加劑的能占到多少呢?可能也不到1‰,不添加添加劑,好像我們就造不出食品。
好多院士專家,聲稱食品添加劑不會帶來健康問題。這種人其實比漢奸的危害性還要大。“每天攝入五毫克的食品添加劑是非常安全的,即使終生使用也不會出現問題”,這是某專家說的,憑什么說終身使用也不會有問題呢,假如一個人的壽命是70年,這位專家有從70年前做過試驗證明過嗎?食品添加劑畢竟是化學提煉的,進入身體之后,能否被身體解毒、排毒呢?如果不能排毒,日積月累之后,是否就是現在醫(yī)院人滿為患呢?
如果有專家再聲稱食品添加劑不會帶來健康問題,我想先用一瓶添加劑給他灌下去。這種專家我們一定要深挖,看看他說這話的動機和目的是什么,和鬼子是否有千絲萬縷的聯系。
西洋鬼子,東洋鬼子,其實都是鬼子。100多年前,西方列強用鴉片煙土叩開國門,造成中華民族百年屈辱和積貧積弱?,F在,這些鬼子通過代理人及所謂專家漢奸麻痹我們的神經,讓國人漸漸失憶,殘害我們國人的健康,讓我們國人不能生育。潛移默化,雖然不是暴風驟雨,但是放眼望去,已經觸目驚心。我們的鄰國,日本、韓國,甚至朝鮮, 哪有這么多醫(yī)院?醫(yī)院哪有這么多病人?
這就是當代的鴉片戰(zhàn)爭。
用不了幾十年,我們不知還有多少健康青年可以保家衛(wèi)國。
國人的愚昧真是匪夷所思。竟然以集中采購心臟支架降低成本為榮。可悲啊可悲。心臟支架一上,整個人不能劇烈運動,血管更加堵塞,變成更嚴重的心臟病。上支架,其實把人廢了,變成殘疾人了。 西方的狠毒如此。國人還不以為然。如同把腿砍掉,換成假腿,集中采購便宜的假腿,大家為買到便宜的假腿拍手稱快。
悲哀,深深地悲哀。
我們必須立法,嚴格地建立食品安全標準,這才是頭等大事。讓國人吃上安全健康、無添加、無公害的食品,這才是小康,這才是昌盛之道。三聚氰胺、大頭娃娃,殷鑒不遠,在夏后之世。
十年莫如樹木,百年莫如樹人。食品安全,我們要警惕、要行動。
-
當Exchange損壞時,一個平常的日子可以很快變成你生命中最差的一天?;ㄙM幾個小時在一個Exchange服務器修復上,有可能徹夜難眠,還可能會被每五分鐘警告一次而身心疲憊。
Exchange后端數據庫故障,一般都會是比較嚴重的緊急故障,因為這會直接影響到大面積用戶的正常使用,而且涉及到用戶數據。一旦遇到這種級別的故障,管理員往往都需要在非常緊張、壓力非常大的狀態(tài)下進行恢復操作,需要在高壓狀態(tài)下迅速做出決策,下一步應該如何做。
作為從業(yè)者, 我很好奇,想去探究為啥exchange這么脆弱?我想已經找到答案,以下是我的思考和體會。
Exchange經過20年的發(fā)展, 架構上從合到分再到合的過程。在 exchange 2010 中,exchange 包含五個服務器角色,分別為郵箱服務器,客戶端訪問服務器,集線傳輸服務器,統(tǒng)一消息服務器,邊緣傳輸服務器。
在后來的 exchange 2013 中服務器被精簡為 3 個:郵箱服務器,客戶端訪問服務器,邊緣傳輸服務器
exchange 2016 和 2019 中則只有郵箱服務器和邊緣傳輸服務器了。 到Exchange Server 2019,這個版本和Exchange Server 2016這個版本的架構基本沒有變化,仍舊只有MBX和EDGE,但EDGE一直是一個可選角色,大部分企業(yè)都不用,被郵件網關所代替。這個架構其實越來越和金笛郵件系統(tǒng)+郵件網關的架構接近。
在存儲方面,exchange一直采用數據庫edb格式,把所有的郵件存放到數據庫中。這種方式雖然查詢檢索備份比較便利, 但是有一個致命缺陷,那就是隨著郵件越來越多, 數據庫文件越來越大, 一旦出現突然斷電或者硬盤出現壞道, 哪怕出現幾個字節(jié)損壞,整個數據庫文件會出現臟關機狀態(tài)。 當數據庫處于“臟關機”狀態(tài)時,它將防止Microsoft Exchange數據庫掛載,從而導致電子郵件服務中斷。
此時,Exchange服務器數據庫無法掛載并顯示錯誤消息,例如“失敗的錯誤:無法掛載您指定的數據庫”。 解決方案是從更新的備份還原Exchange數據庫或應用有效的Exchange EDB修復技術。
當Exchange服務器崩潰時,管理員可以使用setup / m:RecoverServer switch命令來重建新的Exchange服務器。 但是,根據故障的性質,數據庫恢復是一項更具挑戰(zhàn)性的任務。您從崩潰的Exchange服務器的.edb文件中恢復郵箱,尤其是當ESEUtil失敗,日志丟失或刪除且備份不可用時。
EDB文件存放了所有郵箱項目,包括電子郵件,附件,聯系人,日歷,便箋,任務,日記和公用文件夾。修復大型EDB文件是一個容易造成數據丟失的風險操作。
有很多第三方廠商專門開發(fā)了修復exchange的軟件竟然是個不錯的生意, 可見exchange崩潰是個3-5年內會出現的大概率事件。究其原因, 郵件收發(fā)是個頻繁的硬盤IO操作,硬盤讀寫特別頻繁, 一個機械硬盤頻繁讀寫3、5年出現壞道是大概率事件。Exchange把所有郵件放到一個EDB文件中, 顯然是設計上的致命缺陷。這個大文件只要有幾個字節(jié)錯誤, 格式就發(fā)生變化,變得不可讀, 導致無法加載。 國內大硬盤存儲基本上還都是機械硬盤,用幾年后,不可避免地出現壞道。這是exchange如此脆弱的根本原因。
其實在linux系統(tǒng)上,很多年前,單一的郵件的存儲格式mailbox已經被拋棄, 而采用更先進的Maildir格式至今。這種存儲格式, 是非常科學非常先進的。硬盤出現部分壞道,只影響個別或者部分郵件,整體上不會受影響,更不會影響郵件系統(tǒng)的基本服務??煽啃员葐我晃募鎯Σ皇菐装俦兜奶岣?,二是數量級指數上萬倍的提高。
微軟在操作系統(tǒng)領域實力確實可以,但他不是什么都能做得好。比如IE被全面拋棄和替代就是明證。Exchange由于先天的設計缺陷,經過了20年發(fā)展,也沒有在中大型企業(yè)推廣開來,更逞論政府、部隊、公安等要害部門。
Exchange在國內賣的價格很高,但有致命缺陷,依賴于代理商提供的服務。越來越多的企業(yè)已經意識到,且已經醒悟,不再交這個智商稅。
大部分網管軟件都支持郵箱告警功能,但在實際使用中,短信告警還是優(yōu)先考慮,主要是因為郵件實時性問題,收到告警郵件不能及時推送到手機,無法第一時間獲取告警信息。
163、qq國內兩個比較知名的郵箱對手機郵件推送都支持的不夠好。
金笛郵件系統(tǒng)通過IMAP協(xié)議擴展實現手機郵件實時推送功能?;谠鶬MAP協(xié)議,可以適配絕大多數手機,另外也對手機流量消耗也比較少,耗電量也比較少。郵箱收到新郵件之后,通過手機APP,在2~5秒內就可以推送到手機,通過專用鈴聲和震動提醒管理員,不會錯過任何告警信息。 通過APP多個管理員可以加入一個群組,出現告警信息可以相互交流。多個管理員也可以加入一個郵件列表,告警信息直接推送到郵件列表,每個管理員都可以收到相同的告警信息。
通過金笛PC端軟件還可以直接桌面彈窗提醒告警信息,還可以實現平板電腦告警和室內室外大屏告警提醒。
不同于短信對內容長度有一定限制,郵件告警的內容再多也沒有關系。 最主要的是,郵件告警的成本極低,如果瞬間幾百條告警信息也不會增加多少成本。
使用這個功能,需要部署金笛郵件系統(tǒng)服務端和手機APP端。 金笛郵件支持windows、linux和國產化操作系統(tǒng),可以部署本地也可以部署到云主機。通過短信+郵件,實現告警信息的雙重保障,不會錯過任何重要信息。
白名單是在反垃圾郵件系統(tǒng)中經常用到的技術。在名單上的,反垃圾郵件系統(tǒng)不進行處理,直接放行。白名單一般在郵件誤判時由管理員手動添加。一般由管理員定期維護。這個工作雖然不是每天都做, 偶爾做,也比較費時費力。
白名單一般都是事后操作,效果比較延后。金笛郵件系統(tǒng)采用的是自動白名單技術, 和白名單最大的區(qū)別是“自動”,無需管理員干預,自動運行。
具體來說,本系統(tǒng)用戶在外發(fā)郵件時,收件人地址自動進入自動白名單。當收件人回復郵件時,郵件系統(tǒng)會認為這是合法的正常往來郵件而自動放行。這樣,正常往來郵件不會因為內容等被攔截過濾,可以極大降低郵件的誤判率。
自動白名單技術簡便易行,在實際應用中也非常奏效。極少碰到正常郵件被系統(tǒng)誤判的情況。
只有一種情況除外,就是如果本系統(tǒng)內用戶出差或度假,設置了自動回復,如果回復的是一封垃圾郵件,垃圾郵件地址會進入自動白名單,這時,白名單就會被污染。針對這種情況,金笛的對策是紅名單。對于設置自動回復的用戶地址,加入紅名單,對紅名單內的郵件地址不進行自動白名單處理,在用戶取消自動回復后,再恢復該用戶的自動白名單功能。
自動白名單,無需人工干預,自動運行,比郵件誤判后,再去申訴,再找回,不知好了多少倍。自動白名單技術,簡便易行,極大降低了管理員日常維護的工作量。
金笛郵件的策略是一切讓系統(tǒng)自動運行??v橫捭闔,反垃圾郵件,我有東方智慧。
談笑間,辨真奸;笑談間,滅飛煙。
-
垃圾郵件和反垃圾郵件,是一種此消彼漲的關系。在這種技術的競爭中, 需要不斷升級反垃圾郵件系統(tǒng),更新規(guī)則,更新庫。一旦一段時間不進行更新,垃圾郵件會日漸增多。郵件是一種開放的技術,面對全世界的垃圾郵件發(fā)送者,即使服務到位的郵件廠商,也有打盹的時候。一時疏忽,就可能招致大量垃圾郵件堵塞郵件服務器,經年累月下來,這會讓郵件管理員感覺身心疲憊。最終有些單位選擇托管了事。雖然會帶來安全、每年費用高昂等問題。
有沒有一種一勞永逸的解決辦法呢?
答案是有。
垃圾郵件,畢竟不象病毒,需要分析病毒的特征。從垃圾郵件發(fā)送者的行為,根據IP連接頻率、并發(fā)數、HELO、域名、發(fā)件人、收件人等信息,大部分垃圾郵件在落地(存儲到磁盤)前都可以準確識別出來,這種反垃圾郵件的技術,我們名之為“空中攔截”。
“空中攔截”的反垃圾郵件技術有什么過人之處呢?
首先是快。對垃圾郵件發(fā)送者的行為分析入手,分析IP的信譽、IP連接頻率、IP并發(fā)數、HELO、MAIL FROM、RCPT TO 等會話信息,繼而分析郵件頭部的信息,提取郵件的行為特征,根據行為特征綜合評估, 得出正常郵件、垃圾郵件、疑似垃圾郵件三種判斷。正常的放行,垃圾郵件阻斷,疑似的打上標記,交用戶自己判斷。這種方式,不需要通過正文關鍵字進行匹配判斷,在郵件頭部1K字節(jié)內就可以做出判斷,大大加快了郵件的分析速度。
其次是無需人工干預。郵件管理員日常的工作量,經常是來了一種新的垃圾郵件,抓日志,加規(guī)則,費時費力。金笛“空中攔截”反垃圾郵件技術, 不對正文做匹配,因此也不需要加規(guī)則,把管理員從繁重的日常維護工作中解脫出來。 讓郵件系統(tǒng)長年處于免維護的工作狀態(tài),這,才是對管理員的尊重,這,也才是軟件的價值所在。
再次是長久有效。郵件SMTP協(xié)議基本是固定不變的。只要協(xié)議不變,這種“空中攔截”的反垃圾郵件技術就不會過時。管理員也不需要定期更新垃圾郵件規(guī)則庫,幾年內都不需要維護。
技術發(fā)展一日千里。上面所列的幾個技術,其實是金笛反垃圾郵件幾百種技術中的舉例說明。有時候,逆向思維會有意想不到的效果。金笛沒有采用去拼人頭建立反垃圾郵件應急響應中心之類的噱頭,也沒有建立管理員社區(qū)之類的去浪費管理員時間,而是踏踏實實研究技術,通過“空中攔截”的反垃圾郵件技術,將垃圾郵件殺的片甲不留,把“麻煩留給我們,方便留給您”是我們所有軟件的出發(fā)點。
金笛“空中攔截的”反垃圾郵件技術,可稱作是垃圾郵件的蒸發(fā)器。反垃圾郵件,我有東方智慧。面對垃圾郵件,仿佛空中傳來一聲喝:” 天王蓋地虎,寶塔鎮(zhèn)河妖!”
作者:macs
即時通訊(IM)到底能不能取代電子郵件?這是個很有意思的問題,已經討論了很長的時間,但是也沒有結果。在這篇文章中,我來談談我的看法。
電子郵件和IM的架構
郵件通過SMTP協(xié)議傳到發(fā)送方的服務器,之后發(fā)送方服務器把郵件發(fā)送至接收方服務器,接收方從服務器上用IMAP協(xié)議取回郵件。
電子郵件是去中心化的,用戶可以選擇不同的服務器,而且不同服務器的用戶之間可以通信。這種協(xié)議被成為聯邦式(federated)協(xié)議。
一般人談IM的時候,認為IM是中心化的,典型的例子有QQ、微信、Telegram、WhatsApp等等,但是除了這些之外,還有去中心化的IM.
去中心化的IM可以分為3種。
一種是類似IRC、MatterMost這類自托管服務,服務可以運行在不同的服務器上,用戶可以用一個服務器上的服務,但是不同服務器間的用戶不能直接通信。這類服務相對中心化服務的優(yōu)點是數據和用戶信息可以存放在一個用戶選擇的服務器上,避免大企業(yè)或監(jiān)控部門窺探用戶隱私,適合企業(yè)使用。
一種是和郵件類似的聯邦式服務,XMPP和Matrix都是聯邦式的IM協(xié)議,比較接近現代IM的特點。
還有一種是P2P的服務,如Tox和GNU Ring.P2P的服務雖然也有服務器,但它們是只用于幫助用戶發(fā)現其他用戶。一旦用戶找到通信的另一方,通信數據直接在通信雙方之間傳送,不經過服務器。
郵件列表和群聊
之前提到的用法都是一對一的通信,沒有提到群聊的問題。這里簡單地談談電子郵件和IM的群聊的特點。
電子郵件的群聊最為靈活,用戶可以指定多個收件人,還可以指定Reply-to字段讓接收方回復到特定地址,指定CC和BCC字段設置抄送。特別的,BCC字段可以對接收方隱藏發(fā)送方的其他收件人,當然,這個前提是服務器不泄漏相關信息。通過在郵件中指定多個收件人,可以實現郵件的群聊,而且這個群聊沒有中心服務器,和Matrix的聊天室是一樣的。
電子郵件實現群聊的另一方式是郵件列表,郵件列表有中心服務器。郵件列表的使用方式和論壇類似,郵件列表有一個地址,用戶把郵件發(fā)送到郵件列表的地址,之后訂閱了郵件列表的用戶會收到列表中的新郵件。在郵件列表中回復郵件,相當于論壇里面的回帖操作。從架構上看,郵件列表和XMPP的MUC比較相似,聊天室在一個中心服務器上,這個服務器負責了所有消息的轉發(fā)。
而IM群聊的架構基本上就分為以上兩類。聯邦式IM的聊天室——Matrix聊天室和XMPP MUC,在上文已經提及。中心化IM的聊天室顯然也在中心服務器上,而P2P的IM協(xié)議的群聊則是完全地去中心化。
消息存儲
電子郵件的協(xié)議讓郵件服務器存儲所有的消息,除非用戶刪除或數據量超過了限制,這確保了用戶可以隨時收到消息。
早期的IM并不存儲消息。從即時通信的使用場景看,大多數消息也不需要長期存儲。但是現代IM都有消息存儲的特性。
Matrix協(xié)議的設計是讓服務器長期存儲消息,讓用戶可以獲取甚至搜索歷史消息,在多設備的情形下可以讓所有設備都看到歷史記錄(甚至是已加密的歷史記錄)。而XMPP的消息存檔(Message Archive Management, MAM)可以讓服務器存放一定量的消息,但不是長期存儲,主要還是用于少量的離線消息和應對網絡不穩(wěn)定的情況。
至于P2P的IM協(xié)議,由于無服務器,存儲消息比較困難,而且離線消息也不易實現。
端到端加密
由于用戶越來越重視隱私,端到端加密是現代IM重點宣傳的特性之一。
電子郵件的主要的端到端加密方式是OpenPGP,它已經用了很多年,現在仍然流行。OpenPGP使用公鑰加密和對稱密碼確保數據的保密性,用數字簽名確保數據的完整性和發(fā)送方驗證,數字簽名具有不可否認性。
由于OpenPGP的公鑰加密中,每次加密的加密密鑰都是收件人的公鑰,一旦對應的私鑰泄漏或被破解,則所有用該密鑰加密的消息都會被解密。因此,也有黑客做有前向安全(forward secrecy)的郵件加密方案。 opmsg 和短信應用 silence 是具有前向安全的郵件或類似通信方式的加密方案。
即時通信的端到端加密經過了幾代發(fā)展。最早的OTR使用密鑰交換實現前向安全和未來安全(future secrecy),同時OTR提出IM的端到端加密應當在保證完整性的同時做到可否認,因此使用基于對稱密碼的消息驗證碼(Message Authentication Code, MAC),而不是數字簽名,來實現完整性。而SCIMP使用基于散列迭代的方式產生加密密鑰實現前向安全。Open Whisper Systems 將兩種密鑰產生方式結合,創(chuàng)造了 Double Ratchet 算法?,F代的端到端加密算法大多基于 Double Ratchet 算法。而端到端加密的可否認性從OTR單純使用對稱密鑰,到Open Whisper Systems的3DH,再到OTRv4的DAKE,在不斷地改進。
電子郵件和IM的用戶接口
電子郵件的一般用法是,用戶填寫收件方地址、主題和內容,然后發(fā)送。電子郵件的用法比IM要靈活很多:
- 電子郵件可以按主題分類管理。當然了,IM也可以,但是需要根據不同主題創(chuàng)建多個聊天室。
- 如果是討論一個領域下的多個主題,那么郵件列表很方便,IM則無法應對一個群體討論中不斷有不同的人發(fā)起新主題的情況。郵件列表的消息歸檔更是IM很難做到的。
- 電子郵件可以很方便地指定多個收件人進行群發(fā),可以選擇性地讓收件人看到這封郵件的一部分收件人。這點IM做不到,同時開多個私聊的話,每個接收方都只能看到發(fā)送方;群聊的話,所有人都能看到參與討論的所有人,并且回復消息也是對群里所有人,而不能只回復給部分人。
但是電子郵件的靈活性,也使得操作更為復雜,對于簡短的消息,IM的發(fā)送比電子郵件要快。
有的郵件客戶端,通過設計一個用戶界面,使得電子郵件擁有類似IM的操作方式,并且讓用戶不必為了有IM的體驗而申請一個IM的帳號。
其他
從使用習慣上來看,雖然電子郵件和IM都能發(fā)送各種長度的消息,但是短消息通常使用IM,長消息或者不需要得到立即回復的消息通常使用郵件,并且郵件的寫法比較正式。
大多數即時通訊服務有聯系人/好友系統(tǒng),通過認證才能發(fā)送消息,這在一定程度上避免了垃圾郵件的問題。
使用建議
由于電子郵件的靈活性,我認為IM還不能取代電子郵件。同時,由于目前電子郵件服務的普遍部署,用戶通常使用中心化的IM服務,在正式的工作中,用電子郵件也更合適。而IM的操作更加簡潔,它很適合簡短的交流,它可以作為電子郵件的一個很好的補充。
對于IM服務的選擇,我選擇聯邦式的XMPP和Matrix,它們都是開放協(xié)議,客戶端和服務器都有自由軟件實現。在公共聊天中,P2P的協(xié)議隱私性最好,但是沒有消息存儲,實用性不太好,可以作為一種聯系方式的補充。中心化服務中,Telegram有自由軟件客戶端,可以使用,但是有被封鎖和服務被強制關停的風險。沒有自由軟件客戶端的IM不要使用。
端到端加密功能在現代的通信中越來越重要,無論是使用郵件還是任何一種IM,如果可能的話,在非公開聊天中盡量啟用端到端加密。即使不能及時驗證密鑰和用戶身份的對應關系,使用端到端加密也能防止被動監(jiān)聽。
電子郵件已經存在了35年了, 依然在很多方面不可替代。
郵件通過SMTP協(xié)議傳到發(fā)送方的服務器,之后發(fā)送方服務器把郵件發(fā)送至接收方服務器,接收方從服務器上用IMAP協(xié)議取回郵件。
電子郵件是去中心化的,用戶可以選擇不同的服務器,而且不同服務器的用戶之間可以通信。這種協(xié)議被成為聯邦式(federated)協(xié)議。
電子郵件的群聊最為靈活,用戶可以指定多個收件人,還可以指定Reply-to字段讓接收方回復到特定地址,指定CC和BCC字段設置抄送。特別的,BCC字段可以對接收方隱藏發(fā)送方的其他收件人,當然,這個前提是服務器不泄漏相關信息。通過在郵件中指定多個收件人,可以實現郵件的群聊。
電子郵件實現群聊的另一方式是郵件列表,郵件列表有中心服務器。郵件列表的使用方式和論壇類似,郵件列表有一個地址,用戶把郵件發(fā)送到郵件列表的地址,之后訂閱了郵件列表的用戶會收到列表中的新郵件。在郵件列表中回復郵件,相當于論壇里面的回帖操作。從架構上看,郵件列表和XMPP的MUC比較相似,聊天室在一個中心服務器上,這個服務器負責了所有消息的轉發(fā)。
電子郵件的協(xié)議讓郵件服務器存儲所有的消息,除非用戶刪除或數據量超過了限制,這確保了用戶可以隨時收到消息。
由于用戶越來越重視隱私,端到端加密是現代IM重點宣傳的特性之一。
電子郵件的主要的端到端加密方式是OpenPGP,它已經用了很多年,現在仍然流行。OpenPGP使用公鑰加密和對稱密碼確保數據的保密性,用數字簽名確保數據的完整性和發(fā)送方驗證,數字簽名具有不可否認性。由于OpenPGP的公鑰加密中,每次加密的加密密鑰都是收件人的公鑰,一旦對應的私鑰泄漏或被破解,則所有用該密鑰加密的消息都會被解密。因此,也有黑客做有前向安全(forward secrecy)的郵件加密方案。但這種加密方式使用起來并不方便,金笛采用Autocrypt實現自動端到端加密,無需任何繁瑣設置。
隨著技術的發(fā)展,電子郵件也不是一成不變的。電子郵件的技術也在不斷發(fā)展。一個大的趨勢是, 從PC端向移動端發(fā)展,郵件能隨時隨地接收、查看、提醒,在多個終端設備能保持同步,同時對安全性要求有增強。
協(xié)議也從過去的POP3協(xié)議,漸漸過渡到IMAP協(xié)議。IMAP協(xié)議比POP3協(xié)議的好處是,郵件主題、正文、附件可以按需下來,郵件保存在服務器端,按需下來,節(jié)省流量,節(jié)約時間。
金笛郵件系統(tǒng)通過好友機制,可以象即時通信軟件一樣使用電子郵件,杜絕了垃圾郵件,新郵件到達立即提醒,多終端自動保持同步,適應了現在的工作節(jié)奏?;陔娮余]件,政企客戶可以構建新一代即時電子郵件系統(tǒng),把信息牢牢掌控在自己手中,防止機密外泄,夯實組織的通信基石。
今天看到一篇文章,值得思考。目前來說 QQ 和微信是個即時聊天工具,更多的工作信息還是會跟客戶使用郵件溝通。而且,絕大部分大公司,都還是使用郵件來進行溝通的。
因為國內的各種社交軟件、程序都是內封閉試,比如QQ、微信不開放,QQ只能跟QQ聊天,微信只能跟微信聊天,這強中心化模式,代碼都是掌握在特定團體的少數人手里,雖然對該軟件企業(yè)來說很好的圈著用戶,但是其他人就尤其頭疼,不透明,變化不可控。
我們經常會遇到這么一個問題,我喜歡用QQ,你喜歡用微信,到底是我該遷就你使用微信呢,還是你得遷就我使用QQ?都是中國人,或者你會說兩者都可以,我都有裝,那國際上使用時中國人用微信,日本人和泰國人都用 LINE,印度人用 whatsapp,美國人用 Facebook Messenger。當美國人遇到日本人時,是讓美國人下載 LINE 好呢,還是讓日本人下載 Facebook Messenger 好呢?你也許會說,不就下載一個 APP 嗎?有什么麻煩的?我可以將就別人啊,對方用什么軟件我就下載什么來用。但就算用大家都用一款軟件,別人還不一定想加你呢!
而反觀電子郵件是去中心化的通信工具,整個世界、整個網絡都使用一個標準,大家都有一個唯一的地址。比如你手中的網易 163 郵箱,不僅可以跟騰訊 QQ 郵箱通信、還可以跟新浪 Sina、微軟Hotmail/Outlook、谷歌 Gmail 等各個平臺當中都是平等互通的。
所以,QQ微信會常用,畢竟這是我們國內的頂級聊天工具,但是縉哥哥也會每天登陸郵箱看看,無論是工作郵件還是訂閱的內容,效率遠遠高于社交軟件。
讓我們一起來看看原文是怎么說的:
據《2018中國移動消費者調研》顯示,中國人查看電子郵件的次數與全球用戶相比少22%。在中國,工作中最常被使用的是微信:根據企鵝智酷發(fā)布的《2017微信用戶&生態(tài)研究報告》,在2萬受訪人群中,80%以上的人會使用微信辦公,而通過電子郵件辦公的僅占22.6%,繼電話、短信和傳真與QQ排在第四位。
西方國家的情況則截然相反。在那里,電子郵件仍然占據著主導地位。在美國和英國,電子郵件是最普及的線上活動,擁有約 90% 的互聯網用戶。電子郵件的日常使用居于所有線上活動首位,超過了社交媒體、網絡購物和音視頻消費等其他在線活動。
為什么在即時通訊技術如此發(fā)達的當下,西方人仍選擇郵件作為主要的溝通方式呢?我覺得原因主要有以下幾點:
- 保存證據,一封郵件包含的內容很多,還包括幾個人的發(fā)言,不存在附件過期的情況,一旦出現什么法律糾紛,郵件可以做為具有說服力的證據。反觀微信,發(fā)送的附件7天后過期,一旦需要進行追責,往往會因為附件消失而找不到證據。
- 易于搜索,國外電子郵件例如 Gmail 的搜索功能非常強大,10G+ 的郵件通過關鍵字可以快速找到指定的郵件。
- 方便,電子郵件跨平臺,云端保存內容,不占用手機空間,幾十G的郵件可以輕松管理,而微信一旦容量過大,速度會明顯變慢,而且占用寶貴的手機空間。
- 安全性好,對于微信來說,一旦手機丟了,所有微信內容也一起丟了,這種安全性對于企業(yè)辦公來說是不可接受的,而電子郵件全都保存在服務器端,手機、電腦都丟了,郵件還在,不會丟。
- 時間管理,郵件可以通過過濾器自動把郵件劃分為不同類型,自動分開辦公郵件和私人郵件,這樣,用戶可以在某一個時間段集中處理郵件,提高辦公效率。而微信這是不停彈出新消息,讓人不得不立刻處理消息,實際上降低了處理信息的效率。
- 開放性,平臺和底層協(xié)議都是開放的,不同的電子郵件平臺都基本遵循相同的通訊協(xié)議,用戶可以方便的在不同的郵件平臺中切換,不存在一個平臺壟斷電子郵件的可能性。電子郵件的通訊協(xié)議是開發(fā)的,第三方應用可以通過電子郵件的協(xié)議做成各種APP,例如郵件客戶端、郵件自動化程序,或者將電子郵件的功能集成到業(yè)務應用里,業(yè)務系統(tǒng)里達到某個條件自動觸發(fā)電子郵件發(fā)送。微信則是一個封閉的系統(tǒng),整個通訊協(xié)議都是封閉的,只開放了少數接口,每個接口還有非常多的功能限制。
- 功能限制,電子郵件的功能限制少,知道了對方的電子郵件地址,就可以給對方發(fā)送郵件,雖然這也帶來了垃圾郵件的泛濫,但總的來說,現代的電子郵件系統(tǒng)都可以自動智能過濾很多垃圾郵件。電子郵件發(fā)送沒有關鍵字限制,發(fā)送的內容一般都能準確送達。微信則限制很多,通訊雙方都必須要安裝微信,通訊前必須先加對方好友,對方通過之后才能發(fā)送信息,早起微信的好友數目還有限制,發(fā)送的內容微信會進行關鍵字過濾,某些特定的內容發(fā)送后對方不一定能收到。
- 保護個人空間,比起微信等即時通訊平臺,電子郵件能更好地保護員工的個人空間。很多時候,微信等即時通訊軟件的對話被視為非官方的私人通信,而電子郵件可以被視為官方的交流,通過平臺,就可以將工作和生活區(qū)分開,工作日的時候才看郵件,周末個人休息就用即時通訊軟件。工作的內容不會在非工作時間入侵個人生活,很好的保護了員工的休息時間。