In altre parole, è un presupposto sicuro che nessuno dei destinatari vedrà mai le e-mail in BCC? Cosa succede se il destinatario è un amministratore del suo server di posta (ma non del mittente) e può apportare modifiche al suo server?
In altre parole, è un presupposto sicuro che nessuno dei destinatari vedrà mai le e-mail in BCC? Cosa succede se il destinatario è un amministratore del suo server di posta (ma non del mittente) e può apportare modifiche al suo server?
Risposte:
No. SMTP è un protocollo in chiaro , che utilizza metodi store-and-forward .
Cosa significa:
In altre parole, il tuo presupposto non è sicuro. Se si desidera la privacy e la sicurezza, utilizzare firme digitali e crittografia, ad esempio GPG; e-mail vaniglia è uno strumento sbagliato per tale lavoro.
Qualsiasi agente di trasferimento di posta (MTA) che sia pienamente conforme a RFC 2822 (in particolare, sezione 3.6.3, Campi dell'indirizzo di destinazione ) rimuoverà il Bcc:
campo dall'intestazione prima di tentare la consegna, rendendo impossibile per i destinatari non ciechi determinare i destinatari non vedenti 'identità.
Ci sono un paio di catture:
A meno che non si abbia il controllo del primo MTA raggiunto dalle e-mail in uscita, non è possibile garantire che il software su tale MTA eseguirà le istruzioni di RFC 2822.
Il fatto che un'e-mail inviata da te a un destinatario che potrebbe essere stato copiato in cieco abbia attraversato uno o più MTA potrebbe sopravvivere nei registri di tali MTA.
Bcc:
intestazione; invece, il MUA (programma client di posta) dovrebbe specificare tutti gli indirizzi nella busta SMTP ( MAIL FROM
).
Non si deve mai presumere che i destinatari non vengano a conoscenza del destinatario del CCN. Ho ricevuto destinatari di BCCed "Rispondi a tutti" nel loro programma di posta elettronica e ho annunciato a tutti la ricezione di una mail in precedenza, in una straordinaria mancanza di comprensione del significato reale di BCCed. Se hai davvero bisogno che sia privato, inoltra il messaggio dalla cartella Inviati dopo averlo inviato ai destinatari originali, quindi l'unico altro indirizzo nelle intestazioni dei messaggi è tuo.
Detto questo, anche se hai usato BCC, fintanto che il server del destinatario BCCed è separato dal destinatario originale, il server del destinatario non avrebbe accesso alle informazioni BCC, in quanto sarebbe stato eliminato (o più probabilmente mai incluso nel corpo del messaggio) dal server di posta del provider.
Una nota a margine : SMTP non è né affidabile, né particolarmente privato. Alcuni manifesti affermano che esistono "catene" di server SMTP, ma in generale, SMTP invia dal tuo computer, al tuo ISP, all'ISP del destinatario. (e per quanto molti server abbiano internamente) In generale, la tua posta NON verrà inoltrata al server di posta di terze parti, e in effetti tali tentativi sono generalmente vietati per motivi anti-spam. (Ci sono eccezioni, poiché i piccoli fornitori e le reti domestiche inoltreranno al loro fornitore, ma questa è l'eccezione non la regola)
Detto questo, non è garantito che la posta elettronica in transito sia crittografata e qualsiasi cosa potenzialmente sensibile non dovrebbe essere considerata affidabile non crittografata su Internet tramite QUALSIASI metodo, inclusa la posta elettronica, poiché è banale per qualsiasi grande fornitore, o telco toccare le fibre che attraversano le loro strutture o pacchetti di log che viaggiano attraverso i loro router.
L'FBI lo fa regolarmente attraverso il Carnivoro e altri programmi, e in passato sono stati documentati elementi canaglia.
I've had BCCed recipients hit "Reply All" in their mail program
Questo non mi è mai successo, ma l'ho visto accadere numerose volte. Il tuo consiglio (non Ccn, ma inoltra dopo l'invio) è esattamente quello che faccio anch'io. Odio sembrare un coglione arrogante, ma a volte devi proteggere le persone da se stesse.
BCCed recipients hit "Reply All"
non è garantito affidabile. Concordo con forward the message from your Sent folder
soprattutto per esperti di non-tech BCCed destinatari, come amministratori delegati.
Il tuo client di posta elettronica o server (non so quale) dovrebbe eliminare le informazioni BCC prima di inviare un messaggio. Se ti iscrivi a un messaggio e poi visualizzi la fonte, non dovresti trovare il tuo indirizzo e-mail da nessuna parte tranne nella riga Da (verificato questo con la mia posta).
Tutto dipende dal server. La maggior parte dei server prenderà la linea BCC e sostanzialmente invierà il messaggio una volta per indirizzo. fondamentalmente inserendo l'indirizzo ccn in cc line send, il prossimo indirizzo in cc line e send type thing. Ma tutto dipende dalla configurazione del server MAIL. BCC non dovrebbe mai andare oltre il tuo server di posta in uscita.
Bcc:
intestazioni. Quando le cose raggiungono un server SMTP, gli indirizzi dei destinatari si trovano nella busta del messaggio , non nelle intestazioni. In secondo luogo, solo i server di invio SMTP mai riscrivono tali intestazioni in primo luogo. In terzo luogo, i messaggi vengono sempre inviati una volta per destinatario della busta. Questo non è speciale o diverso.
Tutto ciò che viaggia in rete senza firma digitale o crittografia può essere facilmente modificato. Se è necessaria l'integrità end-to-end per la posta elettronica, utilizzare la firma PGP / GPG.
Inoltre dovrai trasferire la tua chiave pubblica PGP / GPG ai destinatari in qualche modo (in modo che possano verificare che i tuoi messaggi e-mail siano davvero tuoi). Il suo tipo di problema con galline e uova: serve per stabilire un canale di comunicazione sicuro, ma richiede già un canale di comunicazione sicuro. L'invio tramite e-mail è corretto, ma è necessario verificare l'impronta digitale della chiave PGP / GPG per telefono o con altri mezzi. Anche pubblicarlo su un sito Web abilitato per https è una buona idea, poiché SSL fornisce le necessarie garanzie di integrità del trasporto.