Door Anoniem
Als je als gebruiker al niet weet hoe je een moeilijke
instelling voor elkaar kunt krijgen zal het je ook niet per
ongeluk lukken dat te doen. Je houd je vast aan
stroohalmpjes.
Welnee, omdat je rekening moet houden
met eventuele abusievelijk gedane instellingen door de
gebruiker, en dat ongeacht moeilijkheidsgraad van gegeven
instellingen is.
Dat kun je
[url=http://www.pixmix.us/files/s8lmtw060lq9ev3lisop.png]hier[/url]
bekijken.
Toon aan met code. Een plaatje is zegt niets. Zorg ervoor
dat je met standaard instellingen werkt.
Overwegende
onbedoeld publiek plaats ik geen in potentie gevoelige code
die men zou kunnen misbruiken.
Wel mag volledigheidshalve worden opgemerkt dat het met de
standaard instellingen
niet werkt. De gebruiker moet
daarvoor twee globale instellingen versoepelen, te weten
[url=http://www.pixmix.us/files/z3lxaeht9v6s6f5belb9.png]deze[/url].
De kans is vrij groot aanwezig dat een significant deel van
gebruikers van Outlook de
globale instellingen hebben
versoepeld, bijvoorbeeld om dat 'ene leuke mailtje of
mailing' volledig te kunnen zien, waarmee de gebruiker zich
onbewust meer kwetsbaar maakt. (meer daarover in navolgende
alinea) Als je daar verder over nadenkt is het
onbegrijpelijk dat een mailprogramma gebruikers dergelijke
instelmogelijkheden aanbiedt. Anderzijds kun je bij de
mailserver al rekening houden met eventueel abusievelijk
gedane instellingen door de gebruiker, om gebruikers in
bescherming te nemen.
Niet nodig. Bijvoorbeeld Flash is genoeg zoals we dit
een kleine tijd terug
[url=http://www.security.nl/article/17768/1/Malware_verspreid_via_banners_op_MySpace_en_Excite.html]hier[/url]
hebben kunnen lezen.
Dat werkt niet. Standaard security settings verbieden het
laden van ActiveX.
Globale instellingen waarvan de
kans groot is dat de gemiddelde gebruiker deze heeft
versoepeld. Dat valt mede af te leiden aan het door
zogenaamde online e-mail marketeers gebruik van HTML-email
waarvan de markup op enigerlei wijze externe bronnen wenst
aan te roepen. Blijkbaar is dat ondanks standaard
instellingen die dat zouden moeten voorkomen nog altijd
lucratief. Blijkbaar gebruikt een significant deel van
gebruikers
niet de standaard instelling.
Zouden gebruikers massaal
wel de standaard instelling
gebruiken, dan is het niet lucratief om HTML-email te
gebruiken waarvan de markup op enigerlei wijze externe
bronnen wenst aan te roepen.
Een goed getrainde CRM114 filter is zeer accuraat met
een te verwaarlozen kans op een false negative of false
positive. Training van het filter is essentieel.
Je vind dat iedereen maar een door jou uitgekozen methode
moet gebruiken (...)
Nou nou, dat vind ik wel een
onbehoorlijke toedichting, en die bezijden de waarheid is.
Wat ik mij wel zou kunnen wensen is dat men meer bewust
wordt van de veiligheidsaspecten inzake HTML-email.
(...) die ook nog eens grote inspanningen vereist van
de ontvanger (alleen omdat je het fijn vind met mail te
prutsen, want enig nut is er niet).
Welke grootse
inspanningen verwacht je dat de ontvanger wil gaan
verrichten aan schone, van spam, virussen en van andere
malware gevrijwaarde e-mail?
Feit is dat jouw conversies detectie verhinderen bij
bijna alle spam filters en dat je dat daarom niet moet
doen.
Als dat een feit is dan kun je m'n vraag
beantwoorden, waar ik helaas nog geen antwoord op heb mogen
ontvangen over welk algoritme moeite zou hebben met van HTML
naar tekst geconverteerde spamberichten? Beter nog, geef
gerust ter illustratie een HTML spambericht dat na conversie
naar tekst niet meer als spam zou kunnen worden herkend.
Buiten dat, indien je uit gaat van conversie en
spamfiltering van inkomende èn van uitgaande mail waarbij
uitsluitend schone, van spam, virussen en van andere malware
gevrijwaarde e-mail doorgang vindt... schoner dan schoon kun
je het niet maken.