[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Mailbody als Anhang?



On Monday 10 January 2005 23:41, Martin Schmitz wrote:
> gebhard dettmar schrieb:
> > On Monday 10 January 2005 22:06, Martin Schmitz wrote:
> >> Abgesehen davon, daß man das selbstverständlich abstellen kann, was soll
> >> denn an HTML unsicher sein? Ob Skripte ausgeführt werden oder Bilder
> >> nachgeladen werden, läßt sich separat konfigurieren - das nur vorweg.
> >> ;-)
> >
> > Scriptausführung unterbinden, ok. Aber den will ich sehn, der html "an"
> > hat, und das Laden von Bildern unterbindet.
>
> Das habe ich schon seit Jahren so eingestellt. HTML möchte ich gerne
> sehen, finde es auch gut und sinnvoll (der Tagesschau-Newsletter z.B.
> ist viel schöner in HTML ;-)), aber würde niemals auf die Idee kommen,
> extere Resourcen dabei nachladen zu wollen.
Ja, du. Du kennst dich ja auch aus. 
> > Dann gibt's auch noch
> > sounddateien und alle arten von Links:
> > <img src="http://lll.0lo.org/l0/RpC.ddd?a=vn.nn@meinprovider.de&b=0067SS";
> >   width="0" height="0" border="0">
>
> Sowas würde nichtmal Mozilla nachladen (vorausgesetzt, man setzt das
> richtige Häkchen im Konfigurationseditor). Mozilla hat aber leider eine
> miese Schwachstelle in der Hinsicht: in HTML-Mail referenzierte
> CSS-Dateien werden nachgeladen, wenn man die Ansicht auf "Original HTML"
> stellt. Wenn man "Simple HTML" verwendet, dann passiert auch dabei nichts.
>
> Der Anteil an Spam, der externe Stylesheets referenziert, hält sich
> allerdings sehr in Grenzen. Mir ist noch keiner begegnet - und ich
> administriere mehrere große Mailserver - und seh' mir auch ab und an mal
> eine Spam-Mail an.
Ja, ich auch (prima regex-training, ansonsten muss man seinen Feind ja kennen 
;-) Aber an css-formatierte spam kann ich mich auch nicht erinnern, das wär 
mir bestimmt aufgefallen.
Ansonsten: stell dir vor, du bist irgendwo Admin. Die Nutzer sind 
größtenteils DAU (oder nahe dran). Da machst du dir das Leben leicht und bist 
bei den Einstellungen so restriktiv, wie's geht.
Es sei denn, man weiß genau, was Sache ist (vgl. Beispiel Mozilla). Aber das 
weiß ich auch nicht immer, und das ist auch nicht meine eigentliche Aufgabe 
hier.
> Martin
Gruß geb



Reply to: