qwe*_*rty 29 security email bcc
换句话说,没有一个收件人会看到密件抄送的电子邮件是一个安全的假设吗?如果收件人是他(但不是发件人)邮件服务器的管理员并且可以对其服务器进行任何修改,该怎么办?
Pis*_*ing 21
否。SMTP 是一种纯文本协议,使用存储转发方法。
这是什么意思:
换句话说,您的假设是不安全的。如果您想要隐私和安全,请使用数字签名和加密,例如 GPG;香草电子邮件是此类工作的错误工具。
您永远不应该假设收件人不会知道 BCC 收件人。我让密件抄送的收件人在他们的邮件程序中点击“回复全部”,然后向所有人宣布他们之前收到了一封邮件,但对密件抄送的实际含义却一无所知。如果您确实需要将其设为私密,请在将邮件发送给原始收件人后将其从“已发送”文件夹转发,这样邮件标题中唯一的其他地址就是您的地址。
也就是说,即使您使用了密件抄送,只要密件抄送收件人的服务器与原始收件人分开,收件人的服务器就无法访问密件抄送信息,因为它会被删除(或者更有可能永远不会包含在邮件正文)由您的提供商的邮件服务器提供。
附带说明: SMTP 既不可靠,也不是特别私密。一些海报声称存在服务器的 SMTP“链”,但一般来说,SMTP 从您的计算机发送到您的 ISP,再到收件人 ISP。(不管他们内部有多少服务器)一般来说,您的邮件不会被路由到第三方的邮件服务器,事实上,出于反垃圾邮件的原因,这种尝试通常是不允许的。(有例外,因为小型供应商和家庭网络会转发给他们的供应商,但这是例外而不是规则)
也就是说,不能保证传输中的电子邮件是加密的,并且任何潜在敏感的东西真的不应该通过任何方法(包括电子邮件)信任未加密的互联网,因为对于任何大型提供商或电信公司来说,利用穿过的光纤都是微不足道的他们的设施,或记录通过他们的路由器的数据包。
FBI 经常通过 Carnivore 和其他程序这样做,而且流氓元素过去也有记录。
您的电子邮件客户端或服务器(不知道是哪一个)应在发送消息之前删除密件抄送信息。如果您在邮件中密件抄送自己,然后查看来源,则除了“发件人”行(已用我自己的邮件验证这一点)之外,您不会在任何地方找到您的电子邮件地址。
| 归档时间: |
|
| 查看次数: |
2605 次 |
| 最近记录: |