blog.zamber.net

 

24

11

10

BCC (UDW) for dummies

Ostatnio mailuję z pracodawcami i dostaję ładne zestawy adresów. W odpowiedziach załączam:

PS
Podczas rozsyłania mailingu, adresy najlepiej jest wpisywać do pola adresowego BCC (w polskich serwisach UDW), wtedy każdy dostaje list bez listy wszystkich adresatów :). jest to jedna z zasad Netykiety ( http://pl.wikipedia.org/wiki/Netykieta ) która traktuje o przyzwoitym zachowaniu się w internecie, co tego przypadku nie dotyczy bezpośrednio ponieważ netykieta posiada również pewne podstawowe zalecenia co do bezpieczeństwa.

Dlaczego zwracam na to uwagę? Otóż udostępnianie adresów poczty elektronicznej naraża wszystkich odbiorców na różnego rodzaju zagrożenia. Najbardziej znanym przykładem jest wirus ILOVEYOU:

"Wirus dotarł do skrzynek e-mailowych 4 maja, 2000, w listach z tematem "ILOVEYOU" i załącznikiem "LOVE-LETTER-FOR-YOU.TXT.vbs". W trakcie otwierania załącznika, wirus wysyłał swoje kopie do każdego z książki adresowej ofiary podszywając się pod nią. Poza tym dokonywał wielu groźnych zmian w systemie użytkownika."
-- http://pl.wikipedia.org/wiki/ILOVEYOU

Dodatkowym problemem są użytkownicy rozsyłający listy łańcuszkowe do wszystkich adresatów w książce adresowej poczty ale ta moda już od kilku lat wygasa.

Oczywiście problem jest bardziej rozległy ponieważ praktycznie nikt z niego nie zdaje sobie sprawy.

Teraz proszę sobie wyobrazić, że każdy może wysłać maila podając jako nadawcę jakikolwiek adres tylko zechce. Na przykład mógłbym rozesłać reszcie chętnych informację o tym, że pracy nie dostaną...

O dziwo ten scenariusz jest realny.

"Nadal nie istnieje metoda, dzięki której odbiorca autoryzowałby nadawcę - nadawca może "udawać" serwer i wysłać dowolny komunikat do dowolnego odbiorcy."
-- http://pl.wikipedia.org/wiki/Simple_Mail_Transfer_Protocol

Dlatego wprowadza się podpisy cyfrowe, dzięki którym można zweryfikować nadawcę. Tak czy inaczej półśrodkiem na dzień dzisiejszy jest nadawanie poczty z zachowaniem prywatności wszystkich odbiorców.

Pisząc o tym nie mam zamiaru wywoływać burzy, czy wytykać brak wiedzy technicznej (zbędnej normalnemu uzytkownikowi) tylko chciałbym zwiększyć bezpieczeństwo w masowych mailingach. Zdaję sobie również sprawę z tego, że 99% firm rozsyła pocztę podobnie ale lepiej być w tym 1%, który jest przynajmniej częściowo bardziej bezpieczny :).

 
 

Miniblog

25 11 09, 16:19:29 | Znowu tapetki z NG |

88 tapet z National Geographic, instrukcje dla laików w środku :). Python for ubuntu.

12 1 08, 18:09:46 | Postaw mi piwo :D | Ludwik oświecił mnie, że da się robić przelewy z PayPal bez aktywowania karty. Z tej okazji dodałem w prawym górnym rogu przycisk "Postaw mi piwo :)".

5 11 07, 21:10:36 | Płyty Ubuntu |

Dzisiaj przyleciały ;).