Výsledky 1 až 5 z 5

Téma: Exchange2003(7) šifrování zpráv - zabránění čtení zprávy adminovi

  1. #1

    Standardní Exchange2003(7) šifrování zpráv - zabránění čtení zprávy adminovi

    Ahoj
    PLS poraďte, jak šifrovat tělo zpráv (zatím poslaných v rámci jedné firmy, později asi to samé mezi exchange servery různých firem) na Exchange2003 nebo 2007 tak, aby se k jejich obsahu nedostal administrátor exchange serveru.
    Tělo zprávy by mělo být před odesláním zašifrováno, zašifrováno by mělo zůstat v lokálním úložišti outlooku odesílatele i příjemce a samozřejmě na Exhange serveru. Rozšifrování zprávy by mělo být možné jen na stroji, kde bude nainstalován osobní klíč odesílatele/příjemce a zadání hesla (dotaz na heslo při prvním otevření kterékoliv šifrované zprávy, heslo si outlook "zapamatuje" dokud nebude ukončen).
    Měla by zůstat možnost přístupu k účtu a zobrazení šifrované zprávy i přes OWA (tohle by se případně dalo oželet)
    Znáte nějaké řešení
    Díky
    HW přichází a odchází, já zůstávám :-)

  2. #2
    Administrátor マツダ mince Avatar uživatele Marty
    Založen
    07.10.2002
    Bydliště
    Praha, Sanctuary
    Věk
    43
    Příspěvky
    8 225
    Vliv
    300

    Standardní Re: Exchange2003(7) šifrování zpráv - zabránění čtení zprávy adminovi

    Jakýkoliv klientský šifrovací soft by tohle měl levou zadní zvládnout (kromě toho OWA). Např. já takto svého času fungoval s PGP...

    Jinak nevím jestli to není zbytečná paranoia, ono číst maily z Exchange je celkem obtížné - nemyslíš? Obecně vzato, admin může číst tvoje maily v případě, že zná tvé heslo. V případě, že nezná, může to akorát tak odchytávat ve frontách, což -nejsem si jist- není aplikovatelné na interní poštu v rámci Exchange.
    CUBE> Ryzen 7 7700X + Arctic Lq Frzr III 64 GB DDR5-6000 ◦ ASUS TUF B650PLUS ◦ ASUS RTX3060 OC 12GB ◦ Kingston KC3000 2TB ◦ SS G12 GM-650 Gold ◦ Samsung S27A800 4K
    WORK> HP EliteBook 845 G9 ◦ Ryzen 5 PRO 6550 ◦ 32 GB DDR3 ◦ 2048 GB nVME SSD ◦ 14.1" 1920x1080 LED + 2x 32" Dell 4K ◦ Win11 Enterprise
    SERVER> HP ProLiant Microserver Gen8 ◦ Intel Core i5-3540T ◦ 16 GB DDR3 ◦ 180 GB SSD + 2x4 TB WD RED + 2x16 TB Toshiba ◦ 10GbE NIC
    PHOTO> Canon EOS 70D ◦ EF 70-200/4L ◦ EF-S 10-18 STM ◦ EF 50/1.8II ◦ EF-S 40/2.8 STM ◦ Yongnuo YN-568EX ◦ Tamrac 5534
    HOMECINEMA> TV Samsung UE55Q55T 55" 4K ◦ DVD Pioneer DV-310K ◦ AVR Yamaha RX-V359 ◦ SPK Dexon Allegro 5.0
    OTHERSTUFF> Mikrotik RB760iGS ◦ Mikrotik CSS610
    ◦ Mikrotik CRS326 ◦ UniFi WLAN ◦ Xerox B235 ◦ Canon PiXMA MG5350

  3. #3
    Senior Member Avatar uživatele Prtik
    Založen
    19.12.2005
    Bydliště
    Praha 10
    Příspěvky
    592
    Vliv
    248

    Standardní Re: Exchange2003(7) šifrování zpráv - zabránění čtení zprávy adminovi

    Ja jsem sveho casu zkousel GPG4Win. Free a fungovalo to bez problemu. Jen jsem nenasel "protikus".
    CPU: Intel Core2 Duo E8400 3.0 GHz ■ MB: Gigabyte GA-X48-DS4 ■ RAM: Corsair 4x 2 GB DDR2 1066 CL5 ■ VGA: Gainward 8996-Bliss 8800GTS 512MB, PCIE ■ HDD: Samsung SATA 300 GB + 500GB ■ DVD: LG GSA-H44N Silver ■ Case: Chieftec LCX-01SL-SL-B ■ Power Supply: Seasonic S12II-500 500 W ■ Mouse: Logitech MX1000 ■ Keyboard: Logitech Media Keyboard Elite ■ LCD: Eizo L887 ■ Watercooled: -
    Notebook: Acer TravelMate 8202WLMi - 100 GB + Mouse Logitech G7

  4. #4

    Standardní Re: Exchange2003(7) šifrování zpráv - zabránění čtení zprávy adminovi

    Citace Původně odeslal Marty Zobrazit příspěvek
    Jakýkoliv klientský šifrovací soft by tohle měl levou zadní zvládnout (kromě toho OWA). Např. já takto svého času fungoval s PGP...

    Jinak nevím jestli to není zbytečná paranoia, ono číst maily z Exchange je celkem obtížné - nemyslíš? Obecně vzato, admin může číst tvoje maily v případě, že zná tvé heslo. V případě, že nezná, může to akorát tak odchytávat ve frontách, což -nejsem si jist- není aplikovatelné na interní poštu v rámci Exchange.
    Čtení mi obtížné moc nepřipadá, když si admin nastaví práva k mailboxu uživatele.. ?

    Teoreticky by mělo stačit vyměnit si mezi uživately svoje certifikáty(veřejné klíče) a pak při odesílání emailu dané osobě zaškrtnout "šifrovat" v outlooku.
    Certifikáty pro ověření elektronického podpisu fyzické osoby bych vzal asi od qca.postsignum.cz ? 160Kč na rok za certifikát je rozumná částka, při pár uživatelích...
    Případně použít OpenSSL, ale s tím jsem si nehrál, nevím, jestli existuje možnost, aby si uživatel sám "na 3 kliky" vygeneroval certifikáty mimo dohled admina.. a pak při šifrování s jinou firmou by asi měli pochyby o důvěryhodnosti takových certifikátů.
    Jen OWA v tomhle případě skoro určitě nepřipadá v úvahu.

    V podstatě mi stačí potvrdit, že integrované šifrování v outlooku pomocí certifikátů qca.postsignum je dostatečné pro zabránění čtení adminem (tedy pokud si uživatel neuloží certifikát z diskety, nebo na čem to dodávají, i s heslem do svých dokumentů ), ta OWA mě až tak netrápí.
    Ď


    Výše uvedený, jinak zřejmě dostačující způsob šifrování byl nahrazen jiným požadavkem (odklikat "zašifrovat" zprávu je asi moc pracné) - šifrování veškeré příchozí pošty, nebo spíš celého mailboxu uživatele, přímo na Exchange.
    V MS nástrojích jsem nic takového nenašel a na živém serveru se mi pokusy s mě neznámým SW dělat nechce.
    Nějaké další nápady
    Naposledy upravil Hasich; 30.06.2009 v 08:31. Důvod: rozšíření/změna dotazu
    HW přichází a odchází, já zůstávám :-)

  5. #5
    Senior Member Avatar uživatele HollyG
    Založen
    12.01.2004
    Bydliště
    Praha
    Věk
    39
    Příspěvky
    1 054
    Vliv
    287

    Standardní Re: Exchange2003(7) šifrování zpráv - zabránění čtení zprávy adminovi

    Cist postu schranek na exchange neni nic sloziteho, staci par kliknuti v konzoli a povolit si full access.

    Na tohle staci outlook (2007, ve starsich sem nezkousel), mit tam nejaky certifikat (pokud to ma byt proti adminovi, tak to musi byt jiny nez certifikat dane organizace). Druha strana musi taky nejaky mit. Napred si poslete sve verejne klice navzajem a pak uz vesele sifrujete kazdy mail.

    Druhy pozadavek, no to pujde dost tezko, snad jedine sifrovani souboru/disku, ale to uz tam proste ten admin mit pristup moct nebude, kdyz ty databaze jsou online pripojeny k exchange serveru.

    EDIT:// Je na me moc vedro a zdvojuju odpovedi, pardon
    Naposledy upravil HollyG; 30.06.2009 v 13:26.
    Lidi o mně říkají, že jsem flegmatik. Mně je to ale jedno!
    I'm not arrogant...I'm just better than you!

Informace o tématu

Users Browsing this Thread

Toto téma si právě prohlíží 1 uživatelů. (0 registrovaných a 1 anonymních)

Pravidla přispívání

  • Nemůžete zakládat nová témata
  • Nemůžete zasílat odpovědi
  • Nemůžete přikládat přílohy
  • Nemůžete upravovat své příspěvky
  •