[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: HTML-Mails



Hallo David, Hallo alle anderen

David schrub am Mon, 05 Mar 2012 10:27:01 +0100:
> > Es können bei weitem auch nicht alle Mail-Clients HTML auswerten.
> > Weil HTML in Mails nirgends standardisiert ist.
> 
> HTML ist Standardisiert. Und ein "Standardisiert in E-Mail" gibt es
> nicht. 

Eben. 
Wodurch der Wildwuchs grassiert, was bei Webseiten kein großes
Problem ist. E-Mail ist aber ein Dialog-Medium, und das macht es
besonders im "mutiplen" Dialog schwer, eine konsistente Auszeichnung
und damit Darstellung zu erzielen (es sei denn, man schreibt strikt
TOFU). Beispiele wurden hier schon gepostet - und das ist neben dem
Speicherbedarf mein Hauptkritikpunkt an HTML in Listenmails.

Außerdem - wir sind hier auf einem Linux/Debian-Medium: Sollte da
nicht auch *KISS* gelten: "Keep it small/smart and simple" ? ;)

> HTML ist Programmunabhängig. Und die Ironie von der du Sprach
> gibt es so nicht. Weil es volkommen egal sein sollte welche
> Markup-Sprache genutzt wird. Sei es HTML oder Latex oder Markdown
> oder...

Jede Markup-Sprache wirft hier die gleichen Probleme auf (Siehe
oben). Es sei denn, sie beschränkt sich auf reine Zeichen- und
teilweise Absatzformatierung ohne jegliche logische Strukturierung.

Vielleicht wäre da RTF (ggf. auch eingeschränkt im Umfang) noch eine
Alternative.

> > Das nicht, aber er schleust hier etwas ein: einen verborgenen URL.
> 
> Damit beschreibst du auch nur das Oberflächliche.

Das ist das, was der User sieht. So ist HTML gedacht: den Text in
eine neue "Oberfläche" verpacken.

> > Du hast wirklich noch nichts von Phishing gehört? ;)
> 
> Doch, aber du könntest ja genauer drauf eingehen. Problem vom
> Phising ist sicherlich nicht das HTML genutzt wird... Wenn dud as
> Problem Phishing genauer betrachten würdest wüstest du es auch.

Natürlich gehört mehr dazu - aber versteckte URL sind ein Mittel zum
Einstieg.

Außerdem ist der Sicherheitsaspekt nicht meine Hauptkritik an HTML
in Listenmails, sondern eher an HTML allgemein. 
Und da sind z.B. die Hersteller der Parser gefragt, solche
Sicherheitslücken dem User zu kennzeichnen und ihm eine bewusste
Entscheidung abzuringen. Zumindest als Add-Ons gibt es da schon gute
Ansätze.

-- 
LG Maxx


Reply to: