A gmail a következő értesítést írta ki ma reggel:
"""
Hogyan tartja biztonságban a Gmail a képeket
Egyes feladók kártékony módon próbálnak használni külsőleg linkelt képeket, azonban a Gmail olyan intézkedéseket alkalmaz, amelynek köszönhetően a képek biztonságban töltődnek be. A Gmail az összes képet a Google képekhez használt proxyszerverén keresztül küldi át, és megjelenítés előtt átkódolja azokat, hogy a következő módokon óvja Önt:
A feladók a képek betöltésével nem szerezhetnek meg olyan információkat, mint az Ön IP-címe és tartózkodási helye.
A feladók nem látják az Ön böngészőjében lévő cookie-kat, és nem tudnak beállítani újakat sem.
A Gmail ellenőrzi a képeket az ismert vírusokkal és rosszindulatú programokkal szemben.
Bizonyos esetekben a feladók tudhatnak róla, hogy a címzett megnyitott egy adott üzenetet, amelyben egyedi képlinkek szerepelnek. Mint mindig, a Gmail megvizsgál minden üzenetet gyanús tartalmakat keresve, és ha potenciálisan gyanúsnak ítél egy feladót vagy üzenetet, a képeket nem jeleníti meg, a rendszer pedig rákérdez, hogy szeretné-e megtekinteni azokat.
"""
Csak én vagyok hülye vagy ennek tényleg nincs sok értelme? Ha én spammer lennék, akkor a kép URL-jébe GET paraméterként tenném bele a címzett egyedi azonosítóját. Így ha valaki letölti a képet, akkor a feladó tudni fog róla (!) hogy a címzett megnyitott egy üzenetet. Az egyetlen kivétel az lehetne, ha a Gmail azokat a képeket is letöltené a saját proxy-jával amiket soha senki nem néz meg. De konkrétan erről nem írtak semmit. Hogy van ez?
- 4715 megtekintés
Hozzászólások
Mondjuk tovább gondolva, a cookie elrejtésnek tényleg van értelme. Nem értelmetlen. De a GET paramétereket ők sem tudják kivédeni. Kíváncsi lennék hogy mit tartanak ők "potenciálisan gyanúsnak ítélt feladónak".
- A hozzászóláshoz be kell jelentkezni
Automatikus olvasási visszaigazolás bekapcsolva...
- A hozzászóláshoz be kell jelentkezni
"Csak én vagyok hülye vagy ennek tényleg nincs sok értelme? Ha én spammer lennék, akkor a kép URL-jébe GET paraméterként tenném bele a címzett egyedi azonosítóját. Így ha valaki letölti a képet, akkor a feladó tudni fog róla (!) hogy a címzett megnyitott egy üzenetet. Az egyetlen kivétel az lehetne, ha a Gmail azokat a képeket is letöltené a saját proxy-jával amiket soha senki nem néz meg. De konkrétan erről nem írtak semmit. Hogy van ez?"
neked naponta hány spam-et enged űt a gmail? nekem idén még egyet sem.
- A hozzászóláshoz be kell jelentkezni
Nem hiszem, hogy a tipikus spammer vakvilágba küldözget levelet random generált címekre. Vagy ha küld levelet olyan címre, ami már nem létezik, nem hiszem, hogy nagyon foglalkoznak vele, eleve a visszapattanó vissza se szokott menni hozzájuk. Mellesleg havonta maximum 1 spam jön be az inboxba Gmailen. Tehát ebből a szempontból nem oszt, nem szoroz, hogy kap-e visszajelzést.
- A hozzászóláshoz be kell jelentkezni
Lehet, hogy rosszul ertelmezem, de nekem ugy tunik, hogy a hivatkozott kepeket a gugli mindig letoltene sajat szervereire, attol fuggetlenul, hogy te megnyitod-e a levelet.
----------------------
"ONE OF THESE DAYS I'M GOING TO CUT YOU INTO LITTLE PIECES!!!$E$%#$#%^*^"
--> YouTube csatornám
- A hozzászóláshoz be kell jelentkezni
hwsw-n valami olyan megfejtés volt, hogy nem mindig töltik le, csak ha megnyitod a levelet. Akkor viszont akár többször is, mert nem tárolják, csak proxy-zzák.
És amúgy ez kikapcsolható (settings - general - external content, vagy valami ilyesmi).
- A hozzászóláshoz be kell jelentkezni