Другими словами, это безопасное предположение, что никто из получателей никогда не увидит электронную почту в BCC? Что если получатель является администратором своего (но не отправителя) почтового сервера и может вносить какие-либо изменения в свой сервер?
29
Ответы:
Нет. SMTP - это протокол открытого текста , использующий методы хранения и пересылки .
Что это значит:
Другими словами, ваше предположение небезопасно. Если вы хотите конфиденциальности и безопасности, используйте цифровые подписи и шифрование, например, GPG; Ванильная электронная почта - неправильный инструмент для такой работы.
источник
Любой агент пересылки почты (MTA), полностью соответствующий RFC 2822 (в частности, раздел 3.6.3, Поля адреса назначения ), удалит
Bcc:
поле из заголовка перед попыткой доставки, что делает невозможным для слепых получателей определить слепых получателей. тож.Есть пара уловов:
Если у вас нет контроля над самым первым MTA, к которому приходят ваши исходящие электронные письма, вы не можете гарантировать, что программное обеспечение этого MTA будет работать в соответствии с инструкциями RFC 2822.
Тот факт, что электронное письмо от вас получателю, который, возможно, был скопирован вслепую, прошел через один или несколько MTA, может сохраниться в журналах этих MTA.
источник
Bcc:
заголовок; вместо этого MUA (программа почтового клиента) должна указывать все адреса в конверте SMTP (MAIL FROM
).Вы никогда не должны предполагать, что получатели не узнают о получателе BCC. Я получал, чтобы получатели BCCed нажимали «Ответить всем» в своей почтовой программе и объявляли всем о получении ими ранее писем в ошеломляющем непонимании того, что на самом деле означало «BCCed». Если вам действительно нужно, чтобы оно было приватным, перешлите сообщение из папки «Отправленные» после отправки его исходным получателям, поэтому единственный другой адрес в заголовках сообщений - ваш.
Тем не менее, даже если вы использовали BCC, пока сервер получателя BCC отделен от исходного получателя, сервер получателя не будет иметь доступа к информации BCC, поскольку она будет удалена (или, скорее всего, никогда не будет включена в тело сообщения) почтовым сервером вашего провайдера.
На заметку: SMTP не является ни надежным, ни частным. Некоторые авторы утверждают, что SMTP-цепочки серверов существуют, но в целом SMTP отправляет с вашего компьютера вашему провайдеру, провайдеру-получателю. (и сколько внутренних серверов у них есть) Как правило, ваша почта НЕ будет перенаправляться на сторонний почтовый сервер, и на самом деле такие попытки обычно запрещены по причинам антиспама. (Существуют исключения, так как небольшие провайдеры и домашние сети будут перенаправлять их провайдерам, но это исключение, а не правило)
Тем не менее, электронная почта в пути не гарантируется в зашифрованном виде, и что-либо потенциально чувствительное действительно не следует доверять незашифрованному в Интернет с помощью ЛЮБОГО метода, в том числе электронной почты, поскольку для любого крупного поставщика или телекоммуникационной компании тривиально прослушивать волокна, проходящие через их средства, или протоколировать пакеты, проходящие через их маршрутизаторы.
ФБР регулярно делает это с помощью Carnivore и других программ, и мошеннические элементы были задокументированы и в прошлом.
источник
I've had BCCed recipients hit "Reply All" in their mail program
Это никогда не случалось со мной, но я видел, как это случалось много раз. Твой совет (не скрытая копия, а пересылка после отправки) - именно то, что я делаю тоже Ненавижу звучать как высокомерный придурок, но иногда приходится защищать людей от самих себя.BCCed recipients hit "Reply All"
не гарантирован надежно. Я согласен сforward the message from your Sent folder
особенно для не-технически подкованных получателей BCC, таких как генеральные директора.Ваш почтовый клиент или сервер (не знаю, какой) должен удалить информацию BCC перед отправкой сообщения. Если вы сами отправили сообщение BCC, а затем просмотрели источник, вы не должны нигде найти свой адрес электронной почты, кроме как в строке «От» (проверьте это с помощью моей собственной почты).
источник
Все зависит от сервера. Большинство серверов используют линию BCC и в основном отправляют сообщение один раз на адрес. в основном помещаем адрес bcc в строку отправки cc, следующий адрес в строку cc и отправляем тип вещи. Но все зависит от настройки сервера MAIL. BCC никогда не должен идти дальше, чем ваш сервер исходящей почты.
источник
Bcc:
заголовками работают MUA, а не SMTP-серверы . К тому времени, когда все достигает SMTP-сервера, адреса получателей находятся в конверте сообщения , а не в заголовках. Во- вторых, только SMTP Подчинение серверы когда - либо переписать такие заголовки в первую очередь. В-третьих, сообщения всегда отправляются один раз на получателя конверта. Это не особенное или другое.Все, что путешествует по сети без цифровой подписи или шифрования, может быть легко изменено. Если вам нужна целостная целостность электронной почты, используйте подпись PGP / GPG.
Также вам нужно будет как-то передать ваш открытый ключ PGP / GPG получателям (чтобы они могли убедиться, что ваши электронные письма действительно ваши). Это своего рода проблема курицы и яйца: это создание безопасного канала связи, но для этого уже требуется безопасный канал связи. Отправка по электронной почте - это нормально, но вам нужно проверить отпечаток ключа PGP / GPG по телефону или другим способом. Публикация на веб-сайте с поддержкой https также является хорошей идеей, поскольку SSL обеспечивает необходимые гарантии целостности транспорта.
источник