[ Home | Liste | F.A.Q. | Risorse | Cerca... ]


[ Data: precedente | successivo | indice ] [ Argomento: precedente | successivo | indice ]


Archivio: Aprile 2004 ml@sikurezza.org
Soggetto: Re: situazione virus e mailing list
Mittente: Igor Falcomata'
Data: 19 Apr 2004 03:52:01 -0000
Da come leggo io, il problema e' (era) legato alla procedura di
autenticazione ed al censimento degli indirizzi validi e non al post vero e
proprio. Nell'ultimo caso la soluzione proposta potrebbe essere una
soluzione per limitare il posting (anche se non e' comunque ottimale e
sarebbe da aggiungere a varie tipologie di filtro).

Personalmente ritengo che, come qualsiasi software di ml fa piu' o meno
decentemente, sia necessaria una forma di conferma all'iscrizione,
possibilmente con qualche codice, stile ezmlm o mailman & co, non una
semplice mail "one-shot", anche perche' potrei tranquillamente iscrivere
qualcun'altro, cosa sgradevole, nonche' inaffrontabile visto l'enorme numero
di mail farlocche con mittenti falsificati in giro.

Per il punto di vista legale su come censire/dis-iscrivere, lascio la parola
ad altri.

bye
Koba (moderatore)

--- Enclosed, please find the posted message.
Date: Fri, 16 Apr 2004 08:35:26 +0200 (ora solare Europa occidentale)
From: "I.P." <ipvr.02<at>tin.it>
Subject: Rif: situazione virus e mailing list

 
 Secondo la mia modesta opinione, ci vorrebbe un filtro che ammetta messaggi
solo da indirizzi fidati, cioè iscritti alla mailing list. Agli altri, per
il momento, sarebbe bene mandare un avviso (se necessario).
-------Messaggio originale-------
 
Da: ml<at>sikurezza.org
Data: 04/16/04 04:16:52
A: ml<at>sikurezza.org
Oggetto: situazione virus e mailing list
 
Gestisco in maniera amatoriale un sito di arte e cultura su dominio di
secondo livello a me intestato; il presente sito ha una mailing list
semplice semplice, per la quale il metodo di iscrizione è primitivo, ma
efficace, dopo aver letto le coindizioni scritte in maniera macroscopica,
si clicca su un indirizzo email apposito con subject contenente la formula
di iscrizione e si invia l'email generata vuota, tramite le regole di
outlook, sul mio terminale, al ricevimento viene generata una risposta
immediata con conseguente inserimento del nominativo in rubirca, rubrica che
per la gestione di questa mailing è dedicata, trattandosi di una sessione di
sistema per un utente diverso da quello della normale navigazione (os
winme). Fin qui nessun problema.
Con l'avvento dei vari worm replicanti il problema che si è venuto a
creare è che ricevo un quantitativo enorme di email virate a tale indirizzo
con mittente apparente che evidentemente non è quello reale, con conseguente
attivazione della procedura e spiralizzazione del numero degli utenti dai
500 e poco più maturati in due anni agli oltre 3000 e passa degli ultimi 3
mesi..
[..]

________________________________________________________
http://www.sikurezza.org - Italian Security Mailing List




[ Home | Liste | F.A.Q. | Risorse | Cerca... ]

www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005