বিসিসিং ইমেইলগুলি কি নির্ভরযোগ্য হওয়ার গ্যারান্টিযুক্ত?


29

অন্য কথায় এটি কী নিরাপদ অনুমান যে কোনও প্রাপকই কখনই বিসিসিতে ইমেল দেখতে পাবেন না? প্রাপক যদি তার (তবে প্রেরকের নয়) মেল সার্ভারের প্রশাসক হন এবং তার সার্ভারে কোনও পরিবর্তন করতে পারেন তবে কী হবে?


15
সাধারণত ইমেল নিরাপদ নয় এবং নির্ভরযোগ্য নয়। প্রাপক যদি তার সার্ভারের প্রশাসক হন তবে তিনি এটিতে বেশ কিছু করতে পারেন।
লর্ড পিটার

এটির মূল্য কীসের জন্য আমি কেবল এটিএম এটিএম নিয়ে একটি সমস্যা করছি। stackoverflow.com/questions/31527974/...
johnsnails

উত্তর:


21

স্টোর এবং ফরোয়ার্ড পদ্ধতি ব্যবহার করে এসএমটিপি হ'ল একটি প্লেটেক্সট প্রোটোকল ।

কি এই মানে:

  • সরল পাঠ: এই বার্তাটি সম্পর্কিত প্রতিটি সার্ভার এটিকে সমস্ত শিরোনামের তথ্য সহ পুরোপুরি দেখে। যদিও বিসিসি ক্ষেত্রে প্রতিটি প্রাপক সাধারণত তাদের নিজস্ব ই-মেইল পান (তাই সার্ভার একটি অনুকূলিত ইমেইল প্রেরণ করে যেখানে অন্যান্য সমস্ত বিসিসি প্রাপকদের সরিয়ে নিতে হবে ( উচিত জোর দেওয়া উচিত !), যেখানে সিসির বিপরীতে তথ্য রয়েছে সংরক্ষণ করা হয়), যে একটি একক ই-মেইল এখনও প্লেটেক্সটে (কোনও এনক্রিপশন নয়, কোনও অবকাশ নেই) শিরোনামগুলিতে সঞ্চিত রয়েছে ।
  • স্টোর-ও-ফরোয়ার্ড: ইমেল অগত্যা সরাসরি প্রাপকের মেইল ​​সার্ভারে যায় না, তবে অন্তর্বর্তী ই-মেইল সার্ভারের একটি সিরিজে ফরোয়ার্ড হতে পারে (এবং সাধারণত হয়); এটা করা হয় সঞ্চিত প্রতিটি এক (সময় অনির্দিষ্টকালের জন্য) উপর এবং তারপর ফরওয়ার্ড পরবর্তী হপ (আবার, অগত্যা চূড়ান্ত গন্তব্য) এর।
  • বিবেচনা করুন যে ইমেলটি একটি অস্তিত্বহীন, পূর্ণ, অবরুদ্ধ, বা অন্যথায় অ-কার্যকরী ঠিকানায় প্রেরণ করা হয়েছে - ডায়াগনস্টিক ডেটা সহ মেলটির অনুলিপি একাধিক জায়গায় শেষ হতে পারে, সেগুলি সবগুলিই অগত্যা মেলবক্সগুলিতে নয় ( যেমন ত্রুটি লগ বা পোস্টমাস্টার মেলবক্স)
  • (এটি আপনার ইমেলটি গন্তব্যের মেইল ​​সার্ভারগুলিতে শেষ হওয়ার আগে, যিনি এটি চিরকালের জন্য সঞ্চয় করে রাখতে পারেন এবং সহজেই যে কোনও সাবপোয়েনা সহ যে কারও কাছে এসেছিলেন to

অন্য কথায়, আপনার অনুমানটি অনিরাপদ। আপনি যদি গোপনীয়তা এবং সুরক্ষা চান, ডিজিটাল স্বাক্ষর এবং এনক্রিপশন ব্যবহার করুন, যেমন জিপিজি; ভ্যানিলা ই-মেইল এই জাতীয় কাজের জন্য একটি ভুল সরঞ্জাম।


1
এনক্রিপশন কীভাবে প্রাপকদের আড়াল করার সমস্যা সমাধান করে?
স্পষ্টভাবে

এটি হয় না, তবে গোপনীয়তা, কেবলমাত্র বিষয়বস্তু উল্লেখ করার সময় পিসকভর প্রয়োজনীয়ভাবে বার্তাটির প্রাপক মেলবক্সগুলি নিয়ে কথা বলছিলেন না। আফাইক, কোনও ইমেল প্রাপককে লুকিয়ে রাখা সাধারণত সম্ভব না হয় যদি না এটি লগ-ইন না করে প্রক্সিগুলির মাধ্যমে ফরোয়ার্ড করা যায়। যদি আপনার বার্তাটি এতটা গোপন থাকে যে আপনাকে প্রাপকদের পাশাপাশি সামগ্রীর বিষয়বস্তুগুলিও মাস্ক করতে হবে তবে আপনাকে অন্য একটি যোগাযোগ ব্যবস্থা খুঁজে বের করতে হবে।
আফরাজায়

2
আমি শেষ বাক্য অবধি পিসকভরের সাথে ছিলাম। যদি আপনি যা করতে চান তা হ'ল একে অপরের কাছ থেকে প্রাপকদের গোপন করুন, তবে আপনার কেবল একটি মেইল ​​ক্লায়েন্টের প্রয়োজন যা সমস্ত বিসিসি পৃথকভাবে প্রেরণ করতে পারে।
স্টিভ বেনেট

@ আফরাজায়ার: আমি যদি ইতিমধ্যে একটি প্রতিদ্বন্দ্বী উত্তর যুক্ত না করতাম, তবে আমি ওপির প্রশ্নের উত্তর না দেওয়ার জন্য এই উত্তরটিকে ন্যূনতম করে দিতাম।
ব্লারফ্লা

1
বিসিসি প্রাপকদের ইমেল শিরোনামে রেকর্ড করা হয় না (খুব পুরানো এবং ভাঙা এমটিএ বাদে)। একটি স্ট্যান্ডার্ড মেল সার্ভার এমনকি শিরোনামের দিকেও তাকাচ্ছে না, এটি ইমেলগুলি কোথায় যেতে হবে তা সিদ্ধান্ত নিতে কেবল খামটি ব্যবহার করে।
অ্যাড্রিয়ান প্রানক

13

আরএফসি ২৮২২ ( পুরোপুরি বিভাগ ৩.6.৩, গন্তব্য ঠিকানা ক্ষেত্রগুলি ) সম্পূর্ণরূপে মেনে চলে এমন কোনও মেল স্থানান্তর এজেন্ট (এমটিএ) Bcc:প্রসবের চেষ্টা করার আগে শিরোনাম থেকে ক্ষেত্রটি সরিয়ে ফেলবে , অন্ধ-অন্ধ প্রাপকদের পক্ষে অন্ধ প্রাপকদের নির্ধারণকে অসম্ভব করে তুলবে 'পরিচয়।

দু'টি ক্যাচ রয়েছে:

  • আপনার আউটবাউন্ড ইমেলগুলি পৌঁছানোর প্রথম এমটিএর নিয়ন্ত্রণ না থাকলে আপনি গ্যারান্টি দিতে পারবেন না যে এমটিএ-র সফ্টওয়্যার আরএফসি 2822 এর নির্দেশ অনুসারে করবে will

  • আপনার এক প্রাপকের কাছে যে ইমেলটি অন্ধ-অনুলিপিযুক্ত একজন বা একাধিক এমটিএতে লিখিত হয়েছে সেই এমটিএ-র লগগুলিতে টিকে থাকতে পারে fact


1
দুর্দান্ত উত্তরটি বিশেষত "কোনও প্রাপককে কখনই বিসিসিতে ই-মেইল [ঠিকানা] দেখতে পাবেন না" সম্বোধন করে। আপনার প্রথম এমটিএ বিসিসির শিরোনামগুলির সাথে কী করে তা আপনি ইমেল প্রেরণ-বটকে ইমেল পাঠিয়ে পরীক্ষা করতে পারেন যা আপনার ইমেলের শিরোনাম ফেরত দেয়।
sabre23t

এমটিএ এমনকি Bcc:শিরোনাম দেখারও কথা নয় ; পরিবর্তে, এমইউএ (মেল ক্লায়েন্ট প্রোগ্রাম) এর এসএমটিপি খামে ( MAIL FROM) সমস্ত ঠিকানা নির্দিষ্ট করা উচিত ।
মাধ্যাকর্ষণ

এই কৌশলটি সব ক্ষেত্রেই কাজ করবে না কারণ মানকগুলির জন্য বিতরণটিকে এমন কোনও পদক্ষেপ করে যা হেডারের বাইরে কোনও প্রাপক ঠিকানা দেওয়া যেতে পারে। বিসিসির আচরণটি প্রথম সংজ্ঞায়িত হওয়ার ছয় বছর অবধি এমটিপি বিদ্যমান ছিল না (আরএফসি 680, 1975 সালে); এসএমটিপি এসেছিল এক বছর পরে।
blrfl

5

আপনার কখনই ধরে নেওয়া উচিত নয় যে প্রাপকরা বিসিসি প্রাপক সম্পর্কে সচেতন হন না। আমি বিসিসিডি প্রাপকরা তাদের মেল প্রোগ্রামটিতে "সমস্ত উত্তর দিন" তে আঘাত করেছিলাম এবং বিসিসিড হওয়ার অর্থ কী তা বোঝার এক অভাব বোধ করার আগে প্রত্যেককে তাদের মেল প্রাপ্তির ঘোষণা দিয়েছিলাম। আপনার যদি এটি ব্যক্তিগত হওয়ার প্রয়োজন হয় তবে আপনার মূল প্রাপকদের কাছে প্রেরণের পরে আপনার প্রেরিত ফোল্ডারটি থেকে বার্তাটি ফরোয়ার্ড করুন, সুতরাং বার্তা শিরোনামের কেবলমাত্র অন্য ঠিকানাটি আপনার।

এটি বলেছে, এমনকি আপনি বিসিসি ব্যবহার করেছেন, যতক্ষণ না বিসিসিইড প্রাপকের সার্ভারটি মূল প্রাপক থেকে পৃথক থাকে, প্রাপকের সার্ভারের বিসিসির তথ্য অ্যাক্সেস না থাকত, কারণ এটি ছিনিয়ে নেওয়া হত (বা সম্ভবত কখনও এর মধ্যে অন্তর্ভুক্ত ছিল না) বার্তা বডি) আপনার সরবরাহকারীর মেল সার্ভার দ্বারা।

পাশের নোটে: এসএমটিপি নির্ভরযোগ্য নয়, বিশেষত ব্যক্তিগত নয়। কিছু পোস্টার দাবি করে যে সার্ভারগুলির এসএমটিপি "চেইন" রয়েছে, তবে সাধারণভাবে, এসএমটিপি আপনার কম্পিউটার থেকে আপনার আইএসপি প্রাপক আইএসপি-তে প্রেরণ করে। (এবং যদিও তাদের অভ্যন্তরীণভাবে অনেকগুলি সার্ভার রয়েছে) সাধারণভাবে, আপনার মেইল ​​কোনও তৃতীয় পক্ষের মেল সার্ভারে স্থানান্তরিত হবে না এবং বাস্তবে স্প্যাম বিরোধী কারণে এই ধরনের প্রচেষ্টা সাধারণত অনুমোদিত নয়। (কিছু ব্যাতিক্রম রয়েছে যেমন ছোট সরবরাহকারী এবং হোম নেটওয়ার্কগুলি তাদের সরবরাহকারীর কাছে এগিয়ে দেবে, তবে এটি ব্যতিক্রম নয় নিয়ম হিসাবে)

এতে বলা হয়েছে, ট্রানজিটে ইমেল এনক্রিপ্ট হওয়ার নিশ্চয়তা নেই এবং সম্ভাব্য সংবেদনশীল যে কোনও কিছুই ইন্টারনেটে এনক্রিপ্ট করা কোনও বিশ্বাসযোগ্য হওয়া উচিত নয় ইমেল সহ কোনও বড় সরবরাহকারীর পক্ষে এটি তুচ্ছ, বা তেলকো দিয়ে চলমান তন্তুগুলি ট্যাপ করার জন্য তাদের সুবিধা বা লগ প্যাকেটগুলি তাদের রাউটারগুলি জুড়ে ভ্রমণ করে।

এফবিআই নিয়মিত কর্নিভোর এবং অন্যান্য প্রোগ্রামের মাধ্যমে এটি করে এবং দুর্বৃত্ত উপাদানগুলি অতীতেও এটি করার নথিভুক্ত করা হয়েছিল।


1
I've had BCCed recipients hit "Reply All" in their mail program এটি আমার সাথে কখনও ঘটেনি, তবে আমি এটি বহুবার ঘটতে দেখেছি। আপনার পরামর্শ (সিসি না, কিন্তু প্রেরণের পরে এগিয়ে) হ'ল আমিও তাই করি। আমি অহংকারের মতো ঝাঁকুনির মতো শব্দ শুনতে পছন্দ করি না, তবে কখনও কখনও আপনাকে লোকদের নিজের থেকে রক্ষা করতে হয়।
ড্যান 7119

@ ডান 11১১৯ আমাকে অনুমান করতে দিন .. আপনি / আপনি কি সিসাদমিন ছিলেন?
স্প্লিন্টরলিলিটি

দুর্দান্ত উত্তর। এমনকি বিসিসির তথ্য হ্রাস করা যদি 100% নির্ভরযোগ্য হয় তবে মানুষের ফ্যাক্টর BCCed recipients hit "Reply All"নির্ভরযোগ্য নয়। আমি forward the message from your Sent folderবিশেষত সিইও-র মতো বিসিসিড প্রাপক নন-টেক বিদায়ীদের সাথে সম্মতি জানাই।
sabre23t

1

আপনার ইমেল ক্লায়েন্ট বা সার্ভার (কোনটি জানেন না) কোনও বার্তা প্রেরণের আগে বিসিসির তথ্য ছড়িয়ে দিতে হবে। আপনি যদি কোনও বার্তায় নিজেকে বিসিসি করেন এবং উত্সটি দেখতে পান তবে আপনার নিজের ইমেল ঠিকানাটি আর লাইনের বাইরে কোথাও খুঁজে পাওয়া উচিত নয় (এটি আমার নিজের মেইলের মাধ্যমে যাচাই করা হয়েছে)।


ধন্যবাদ. তবে আমার প্রশ্নটি আসলে আরও গভীর এবং নির্ভরযোগ্যতা এবং সুরক্ষা সম্পর্কে। এটি তাত্ত্বিকভাবে কীভাবে হওয়ার কথা, তা নয়।
কিওয়ারটি

ঠিক আছে, যতদূর আমি জানি, তত্ত্বের অনুশীলন মেলে কিনা তা দেখার একটি উপায় নিজেকে একটি ইমেলের মাধ্যমে বিসিসির কাছে করা, উত্সটি দেখুন এবং দেখুন সেখানে বিসিসির ঠিকানা রয়েছে কিনা।
zpletan

আপনার ইমেল ক্লায়েন্ট বিসিসির তথ্য ছড়িয়ে দেয় না। এটা কোন মানে না।
স্টিভ বেনেট

1

এটি সমস্ত সার্ভারের উপর নির্ভর করে। বেশিরভাগ সার্ভারগুলি বিসিসি লাইন নেবে এবং মূলত ঠিকানা অনুসারে একবার বার্তাটি প্রেরণ করবে। মূলত সিসি লাইন প্রেরণে বিসিসির ঠিকানা, পরবর্তী ঠিকানা সিসি লাইনে এবং প্রকারের জিনিস প্রেরণ করুন। তবে এটি মেল সার্ভারের সেটআপের উপর নির্ভর করে। বিসিসির কখনও আপনার বহির্গামী মেল সার্ভারের চেয়ে বেশি যাওয়া উচিত নয়।


7
তিনটি পয়েন্টে মিথ্যা। প্রথমত, এটি এমইউএস হয়, এসএমটিপি সার্ভার নয়, যা Bcc:শিরোনামগুলির সাথে কাজ করে। এসএমটিপি সার্ভারে জিনিসগুলি পৌঁছানোর সময়, প্রাপক ঠিকানাগুলি বার্তা খামে রয়েছে , শিরোনাম নয়। দ্বিতীয়ত, কেবলমাত্র এসএমটিপি সাবমিশন সার্ভারগুলি এই জাতীয় শিরোনামকে প্রথম স্থানে পুনরায় লেখায়। তৃতীয়ত, খামগুলি প্রাপক হিসাবে বার্তা সর্বদা পাঠানো হয়। এটি বিশেষ বা ভিন্ন নয়।
জেডিবিপি

1

ডিজিটাল স্বাক্ষর বা এনক্রিপশন ছাড়াই নেটে ভ্রমণের সমস্ত কিছুই সহজেই সংশোধন করা যায়। আপনার যদি ইমেলের জন্য শেষ থেকে শেষের অখণ্ডতা প্রয়োজন, পিজিপি / জিপিজি সাইন ইন ব্যবহার করুন।

এছাড়াও আপনাকে আপনার পাবলিক পিজিপি / জিপিজি কী কোনওভাবে প্রাপকদের কাছে স্থানান্তর করতে হবে (যাতে তারা আপনার ইমেল বার্তাগুলি সত্যিই আপনার যাচাই করতে পারে)। এর ধরণের মুরগির ও ডিমের সমস্যা: এটি নিরাপদ কম চ্যানেল স্থাপন করা, তবে এর জন্য ইতিমধ্যে নিরাপদ কম চ্যানেল প্রয়োজন। ইমেলের মাধ্যমে এটি প্রেরণ করা ঠিক আছে তবে আপনাকে ফোন বা অন্য কোনও উপায়ে পিজিপি / জিপিজি কী ফিঙ্গারপ্রিন্ট যাচাই করতে হবে। Https- সক্ষম ওয়েবসাইটটিতে এটি প্রকাশ করাও একটি ভাল ধারণা, কারণ এসএসএল প্রয়োজনীয় পরিবহনের সততার গ্যারান্টি সরবরাহ করে।

আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.