vitus_wagner: My photo 2005 (Default)
[personal profile] vitus_wagner
Полгода назад я написат ругательный пост про LetsEncrypt. С общим смыслом "С изделием людей, которые так пишут, нельзя иметь дело там, где это касается безопасности".

Как показала практика, не только с изделием, но и с сервисами нельзя иметь дело.

Ибо вот.

Для того, чтобы написать софт для рассылок, который помещает явным образом в письмо адреса всех получателей, надо обладать знаниями о функционировании электронной почты на уровне типичной секретарши.

Date: 2016-06-12 10:10 am (UTC)
From: [identity profile] tzirechnoy.livejournal.com
Ну, не обязательно пользоваться их софтом. Я в итоге нашёл bash-скриптик, который сам всё делает с openssl.

PS Там, судя по деталям, дело не в незнании основ e-mail, а именно в баге реализацыи. Какую-то переменную не почистили...

Date: 2016-06-12 02:27 pm (UTC)
From: [identity profile] inkelyad.livejournal.com
Здравый смысло говорит, что тут даже не нужно что-либо проектировать. Менеджеров списков рассылки уже написано в достаточном количестве, чтобы свой велосипед не изобретать.

Date: 2016-06-12 09:58 pm (UTC)
From: [identity profile] besm6.livejournal.com
Ну, в совсем общем пространстве памяти они все же будут. Если из адресной книги берется и адрес для отправки (аргумент функции отправки), и имя для обращения (тело письма), и их комбинация для заголовка To:

А дальше достаточно перепутать имя переменной при передаче в шаблон тела. Или помочь редактору программы его перепутать (если, например, это IDE с подсказкой имен или автодополнением - выбрал не тот вариант, и привет, и в подстановке в шаблон даже хаскель не спасет).

Profile

vitus_wagner: My photo 2005 (Default)
vitus_wagner

August 2025

S M T W T F S
     1 2
3456789
10111213141516
17181920212223
24252627282930
31      

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated Aug. 3rd, 2025 07:59 pm
Powered by Dreamwidth Studios