Іншими словами, чи безпечне припущення, що ніхто з одержувачів ніколи не побачить електронні листи в BCC? Що робити, якщо одержувач є адміністратором поштового сервера (але не відправника) і може вносити будь-які зміни на його сервер?
Іншими словами, чи безпечне припущення, що ніхто з одержувачів ніколи не побачить електронні листи в BCC? Що робити, якщо одержувач є адміністратором поштового сервера (але не відправника) і може вносити будь-які зміни на його сервер?
Відповіді:
Ні. SMTP - це протокол простого тексту , використовуючи методи зберігання та пересилання .
Що це означає:
Іншими словами, ваше припущення небезпечно. Якщо ви хочете конфіденційності та безпеки, використовуйте цифрові підписи та шифрування, наприклад GPG; ванільна електронна пошта - неправильний інструмент для такої роботи.
Будь-який агент передачі пошти (MTA), який повністю відповідає RFC 2822 (конкретно, розділ 3.6.3, поля призначення адреси ), видалить Bcc:
поле із заголовка перед спробою доставки, унеможлививши несліпих одержувачів визначити сліпих одержувачів 'особистість.
Є кілька уловів:
Якщо ви не маєте контролю над першою MTA, що надходить до вашої вихідної електронної пошти, ви не можете гарантувати, що програмне забезпечення, яке використовується в MTA, виконуватиме інструкція RFC 2822.
Той факт, що електронний лист від вас до одержувача, який, можливо, був сліпо скопійований одним або декількома MTA, може зберегтись у журналах цих MTA.
Bcc:
заголовок; натомість MUA (програма поштового клієнта) повинна вказати всі адреси в конверті SMTP ( MAIL FROM
).
Ніколи не слід вважати, що одержувачі не дізнаються про одержувача BCC. Я мав, що одержувачі BCCed натискають «Відповісти всім» у своїй поштовій програмі, і оголошують усім, що вони отримували пошту раніше, з приголомшливим нерозумінням того, що насправді означає BCCed. Якщо вам дійсно потрібно, щоб воно було приватним, перешліть повідомлення з папки Надіслане після того, як ви надішлете його оригінальним одержувачам, тож єдиною іншою адресою у заголовках повідомлень є ваша.
Це означає, що навіть якщо ви використовуєте BCC, якщо сервер одержувача BCCed відокремлений від початкового одержувача, сервер одержувача не матиме доступу до інформації BCC, як це було б викреслено (або, швидше за все, ніколи не включено до тіло повідомлення) поштовим сервером вашого постачальника.
Зі сторони: SMTP не є ні надійним, ні особливо приватним. Деякі плакати стверджують, що "ланцюги" серверів SMTP існують, але в цілому SMTP надсилає з вашого комп'ютера, до вашого провайдера, до одержувачів ISP. (і як би багато серверів у них не було внутрішньо) Загалом, ваша пошта НЕ буде перенаправлена на поштовий сервер третьої сторони, і насправді такі спроби, як правило, заборонені з антиспамських причин. (Є винятки, оскільки невеликі провайдери та домашні мережі пересилатимуть свого провайдера, але це виняток, не правило)
Зважаючи на це, електронна пошта під час транзиту не гарантується зашифрованою, і нічого потенційно чутливого насправді не слід довіряти незашифрованому до Інтернету будь-яким методом, включаючи електронну пошту, оскільки це банально для будь-якого великого постачальника або telco, щоб натискати на волокна, що проходять через їхні засоби або пакети журналів, що подорожують через маршрутизатори.
ФБР регулярно робить це завдяки хижакам та іншим програмам, і недобросовісні елементи були задокументовані, роблячи це і в минулому.
I've had BCCed recipients hit "Reply All" in their mail program
Цього ніколи не траплялося зі мною, але я бачив, як це траплялося не раз. Ваша порада (не коп, а вперед після відправки) - саме те, що я і роблю. Я ненавиджу звучати як зарозумілий ривок, але іноді доводиться захищати людей від себе.
BCCed recipients hit "Reply All"
не гарантується надійним. Я погоджуюсь forward the message from your Sent folder
особливо з недоброзичливими одержувачами BCCed, такими як генеральні директори.
Ваш електронний клієнт або сервер (не знаю, який) повинен викреслити інформацію BCC перед тим, як надсилати повідомлення. Якщо ви BCC самостійно надсилаєте повідомлення, а потім переглядаєте джерело, ви не повинні знаходити свою електронну адресу ніде, окрім рядка "Від" (це підтверджено моєю власною поштою).
Все залежить від сервера. Більшість серверів займуть рядок BCC і в основному надсилають повідомлення один раз за адресою. в основному, введення bcc-адреси у cc-рядок відправлення, наступна адреса в рядок cc і надіслати тип речі. Але все залежить від налаштування сервера MAIL. BCC ніколи не повинен зайти далі, ніж ваш сервер вихідної пошти.
Bcc:
заголовки MUA, а не SMTP-сервери займаються заголовками. На той час, коли речі дістаються до SMTP-сервера, адреси одержувачів знаходяться в конверті повідомлень , а не в заголовках. По-друге, лише сервери подання SMTP коли-небудь переписують такі заголовки в першу чергу. По-третє, повідомлення завжди надсилаються один раз на одержувача конвертів. Це не особливе чи інше.
Все, що подорожує мережею без цифрового підпису чи шифрування, може бути легко змінено. Якщо вам потрібна цілісна цілісність електронної пошти, використовуйте підпис PGP / GPG.
Також вам потрібно буде якось передати ваш публічний ключ PGP / GPG одержувачам (щоб вони могли перевірити, що ваші повідомлення електронної пошти справді ваші). Її проблема з куркою та яйцями: це встановити безпечний канал зв'язку, але він вже потребує безпечного каналу комунікацій. Надіслати його електронною поштою - це нормально, але вам потрібно підтвердити відбиток ключа PGP / GPG по телефону або іншими способами. Опублікування його на веб-сайті з підтримкою https також є хорошою ідеєю, оскільки SSL забезпечує необхідні гарантії цілісності транспорту.