GN⁺: 프로톤메일, 이메일 재작성
(jfloren.net)- 구글에 대한 좌절감으로 작가는 몇 년 전에 ProtonMail로 전환했습니다.
- ProtonMail의 안드로이드 클라이언트는 이메일을 망가뜨리기 시작하여 작가는 다른 이메일 클라이언트로 전환을 고려하게 되었습니다.
- 작가는 NAS에 가상 머신(VM)에 Proton Bridge를 설정하고 rinetd를 사용하여 연결을 전달했습니다.
- Tailscale은 NAS와 작가의 휴대폰에 설정되어 어떤 안드로이드 이메일 클라이언트든 Proton 계정에 연결할 수 있게 했습니다.
- 작가는 나가는 메시지에 PGP 서명을 하려고 하였고, 서명 전용 하위 키를 안드로이드 기기에 내보냈습니다.
- Claws와 FairEmail은 서명된 메시지를 올바르게 인식하지 못했으며, 작가는 Proton이 나가는 PGP 서명을 망가뜨리고 있다는 사실을 발견했습니다.
- Proton은 자동 서명+암호화가 사용자가 적용한 서명과 공존할 수 없다는 주장을 제시했습니다.
- 작가는 Proton의 PGP 서명 처리 방식과 불만에 대한 대응으로 다른 이메일 호스트를 고려하고 있습니다.
Hacker News 의견
- ProtonMail의 자동 서명 및 암호화 시스템으로 인해 사용자 적용 PGP 서명을 지원하지 않음.
- 이슈에 영향을 받지 않으려면 이메일 서명을 하지 않거나 확인하지 않으면 됨.
- ProtonMail의 이 문제에 대한 대응이 농담으로 여겨짐.
- 일부 사용자는 ProtonMail을 비활성화된 이메일 계정에 대해 요금을 청구당하거나 이메일 내보내기가 어려운 등 부정적인 경험을 한 바 있음.
- ProtonMail은 mime-인코딩된 부분이 있는 경우 평문 이메일을 삭제하는 행동을 하여 텍스트 전용 클라이언트에 문제를 일으킬 수 있음.
- 사용자들은 ProtonMail의 불만에 대한 무관심한 태도를 싫어함.
- 일부 사용자는 안드로이드 클라이언트에서 이메일을 너무 빨리 보내면 잘릴 수 있는 문제를 경험함.
- 사용자들은 Apple이 PGP 프로세스를 원활하게 만들지 않았으며 다른 이메일 제공업체에서도 PGP를 기본으로 채택할 것을 기대함.
- 이메일 회사와 개인 키를 공유하는 것은 비밀을 유지하는 이상한 방법으로 여겨짐.
- ProtonMail은 오픈 소스의 부당한 취급과 보안에 대한 거짓된 약속으로 비판받음.
- 일부 사용자들은 ProtonMail에 접근하기 위해 자체 호스팅 설정을 통한 해결책을 찾았음.