понедельник, апреля 01, 2013

Microsoft Exchange прячет персональные данные отправителя в Message-ID.

Первый раз я случайно услышал о том, что Message-ID может содержать персональные данные отправителя, где то лет пять назад в Сиэтле от одного из менеджеров, участвующих в разработке Exchange Server. Сами понимаете, вечеринка, пиво, все немного расслабились и он поведал, что хотя существует RFC-822, где описаны принципы формирования MessageID, Exchange Server немного отходит от стандарта, вносит модификацию в заголовок и зная алгоритм, получатель может узнать IP адрес, имя компьютера, MAC адрес, тип процессора, объем жесткого диска,памяти и даже имя доменной учетной записи отправителя.

Здесь можно оставить свои комментарии. Выпуск подготовленплагином wordpress для subscribe.ru