Czy w Gmailu opcja „zawsze wyświetlaj obrazy z” jest bezpieczna?


12

Wiem, że spamer może wygenerować wiadomość e-mail, która twierdzi, że pochodzi od określonego nadawcy, niezależnie od tego, czy rzeczywiście jest. Mogą użyć tego, aby wysłać mi wiadomość rzekomo pochodzącą z czegoś znanego (jak mój bank), a tym samym zmusić przeglądarkę do pobrania pliku obrazu z ich witryny.

Z radością zatwierdziłbym opcję „zawsze wyświetlaj obrazy z tej strony”, ale pochodzi ona od SENDERA, który może zostać sfałszowany, więc obawiam się skorzystać z tej funkcji.

Czy coś przeoczyłem? Czy Google coś tu robi, aby było to rzeczywiście bezpieczne? Czy jest lepszy sposób, aby sobie z tym poradzić, niż pobieranie zdjęć z każdej wiadomości osobno, kiedy ją przeglądam?

Odpowiedzi:


4

Przez większość czasu, gdy podany jest adres e-mail, Gmail cię ostrzega. Obraz najprawdopodobniej jest dozwolony tylko wtedy, gdy pochodzi z określonego adresu URL, więc jeśli nie jest, to całkiem prawdopodobne, że Gmail ostrzeże cię, że nie pochodzi od nadawcy, lub zapyta, czy nadal chcesz go wyświetlić.


Miałem nadzieję na coś bardziej określonego, ale myślę, że to będzie musiało wystarczyć.
mcherm,

1

Tak, jeśli znasz nadawcę, możesz bezpiecznie włączyć opcję „zawsze wyświetlaj obrazy z”.

W przypadku wiadomości spamowej Gmail wykrywa ją i wyświetla ostrzeżenie.


1

Obrazy są błędami sieci .

Głównym powodem, dla którego obrazy są domyślnie blokowane, jest to, że umożliwiają one śledzenie - pozwalają nadawcy wiedzieć, że czytasz ich e-mail.

W zwykłym e-mailu nadawca nie otrzymuje żadnego powiadomienia po przeczytaniu. Gdy wiadomość e-mail zawiera obraz, przeglądarka internetowa pobiera obraz z serwera WWW nadawcy. Obrazy często zawierają zakodowane parametry, które całkowicie Cię identyfikują, a to przecieka fakt, że czytasz tę pocztę z powrotem do nadawcy.


1
Ta odpowiedź byłaby przydatna, gdyby pytanie brzmiało „Dlaczego Gmail blokuje obrazy?”. Ale pytanie brzmiało: „Czy bezpiecznie jest zezwalać na obrazy od nadawcy, biorąc pod uwagę, że nadawca jest polem, które można sfałszować?”
mcherm

@mcherm - Chciałem tylko podkreślić, czym dokładnie jest ryzyko bezpieczeństwa i jak można go nadużywać.
ripper234
Korzystając z naszej strony potwierdzasz, że przeczytałeś(-aś) i rozumiesz nasze zasady używania plików cookie i zasady ochrony prywatności.
Licensed under cc by-sa 3.0 with attribution required.