Passa ai contenuti principali

Post

Visualizzazione dei post con l'etichetta Mail

MIME

Il mio notebook Evernote "Internet" contiene link a siti web che permettono di fare conversioni da/a base64 e quoted-printable. In particolare: http://www.gaijin.at/en/olsdeencoder.php http://www.motobit.com/util/quoted-printable-encoder.asp http://www.motobit.com/util/base64-decoder-encoder.asp Non garantisco della loro correttezza. Possono essere interessanti per avere rapidamente un'idea di cosa accade nella realtà. Uno di voi ha approfondito personalmente alcuni aspetti di MIME, riporto di seguito le sue riflessioni a beneficio di tutti. ATTENZIONE: non garantisco della correttezza di queste riflessioni e non ho il tempo di renderle più chiare (secondo me se uno non ha già le idee chiare ci capisce poco). Le riporto per incoraggiarvi a "partecipare"... Premetto che le lettere accentate (come ha detto Lei) non riguardano i primi 128 character codes del US-ASCII. Quindi ho cercato di sanare la mia curiosità e condivido quanto raccolto.     Dato per...

Telnet, DNS Lookup

Ho messo nel mio Evernote notebook "Internet" un link per scaricare il programma di DNS lookup ed un link per scaricare un telnet con interfaccia grafica. Esistono numerosi programmi telnet gratuiti con interfaccia grafica, ve ne ho indicato solo uno. A lezione ho utilizzato il programma telnet standard di Windows, che ha interfaccia testuale e non grafica. In alcune installazioni di Windows, scrivendo "telnet" al prompt dei comandi, il programma telnet non viene trovato; in questi casi occorre settare il path del prompt in modo opportuno, facendo in modo che contenga la directory in cui si trova il telnet di Windows. Se questo paragrafo suona arabo, conviene installare un telnet con interfaccia grafica...

Come fidarsi di PEC e cose di questo genere....????

Ho pagato il canone TV via web, con la mia carta ricaricabile Postepay. La ricevuta è inviata sotto forma di messaggio email diretto all'indirizzo associato alla mia Postepay. La mailbox corrispondente è gestita, ovviamente, da Poste.it. Avevo 54 messaggi in arrivo, nessuno marcato come Spam: I primi 53 messaggi erano tutti (apparentemente) inviati da Poste Italiane o da BPOL@poste.it (lo stesso mittente delle ricevute di pagamento) ed erano tutti relativi a bonus, vincite in concorsi, etc. Quelli ai quali ho dato una rapida occhiata erano con tutta evidenza messaggi di phishing. Che dire ?

Phishing

Tratto da un articolo che descrive il funzionamento della tecnologia di rilevazione dei phishing websites sviluppata ed utilizzata quotidianamente da Google: Gartner estimates that phishers stole $1.7 billion in 2008, and the Anti-Phishing Working Group identified roughly twenty thousand unique new phishing sites each month between July and December of 2008 Articolo: Large-Scale Automatic Classification of Phishing Pages . NDSS 17-th Annual Network and Distributed System Security Symposium (2010).

Posta Elettronica Certificata (PEC)

In questi giorni si sente parlare spesso di "Posta Elettronica Certificata". Si tratta di messaggi email esattamente come quelli che abbiamo visto a lezione, ai quali sono però associati degli attachment che costituiscono una "firma digitale" del messaggio. La firma digitale viene trattata nella seconda parte del corso. Essenzialmente, utilizza tecniche crittografiche per garantire che il contenuto del messaggio firmato sia autentico (generato veramente da chi afferma di averlo generato) ed integro (non sia stato alterato neanche un bit). Il funzionamento di questa tecnologia e le ipotesi su cui si basa saranno discussi ampiamente nella seconda parte del corso. A titolo di cronaca, che non ha nulla a che vedere con il corso, può essere utile dare un'occhiata a questo mio post sul blog del mio laboratorio.

"Sniffata" HTTP su mail di ateneo

Uno studente di Reti I (Alfredo Canziani) mi ha inviato una "sniffata" di traffico HTTP ottenuto quando si autenticava da casa al servizio webmail di ateneo. Ha provato con Internet Explorer, senza riuscire ad autenticarsi, e con Firefox, riuscendo ad autenticarsi. La cosa è interessante anche perché il lato server sembra Microsoft. Il traffico (lungo e prolisso) si trova qui . Ci sono alcuni aspetti interessanti per Reti II, tra i quali: Firefox supporta veramente NTLM; il valore "Negotiate" per lo header "WWW-Authenticate" non significa " mettiamoci d'accordo ed usiamo uno dei valori dei WWW-Authenticate seguenti " (il significato che avevo detto a lezione); significa invece " mettiamoci d'accordo, se scegli questo valore ti elenco i meccanismi che supporto in aggiunta a quelli che ho già elencato nei WWW-Authenticate seguenti ". E' stato proposto da Microsoft per l'interazione con i propri web server. Tipicament...

Ancora email e GMAIL

(Carlo Tauraso 2008/2009) Il server di posta di Gmail autentica anche account del dominio vodafone.it . In pratica è possibile accedere ad una mailbox vodafone.it utilizzando il medesimo server pop.gmail.com . Lascia abbastanza stupiti entrare sull'interfaccia webmail di Vodafone che come si vede richiama decisamente quella standard di Gmail. (NOTA: NON "RICHIAMA" GMAIL, MA E' ESATTAMENTE GMAIL; GOOGLE VENDE I PROPRI SERVIZI PERMETTENDO DI PERSONALIZZARNE IL LOOK, EVIDENTEMENTE PER VODAFONE E' PIU' CONVENIENTE PAGARE GOOGLE CHE NON MANTENERE UNA INFRASTRUTTURA EMAIL) Ho provato a fare un DNS lookup sul dominio vodafone.it e in effetti i record MX ( vedi qui ) riportano server del dominio google.com . Ho seguito anche il suo consiglio ed ho inviato una mail da gmail a vodafone e viceversa e dagli headers ( vedi qui ) si vede come in effetti il messaggio passa tranquillamente nello stesso nodo mx.google.com . (NOTA: QUANTO SEGUE TRATTA AR...

Header mail GMAIL

(Carlo Tauraso, 2008/2009) Ho fatto alcune prove sugli argomenti visti a lezione ed ho notato due cose che forse possono essere interessanti per tutti. Dall'interfaccia Web di Gmail è possibile visualizzare gli header dei messaggi, cosa che avevamo escluso. Dettagli qui . Inoltre sia il server SMTP che POP di Gmail (in realtà è sempre il 64.233.183.109) sono accessibili dall'esterno e rimangono in ascolto oltre che su 25, 110 anche sulle porte 465 e 995. Utilizzano SSL. (VEDREMO SSL NELLA SECONDA PARTE DEL CORSO; E' UN PROTOCOLLO PER COMUNICAZIONE CRITTATA, QUINDI INUTILIZZABILE VIA TELNET) In particolare il server in uscita usa una versione avanzata del protocollo SMTP chiamata ESMTP ma come si vede dall'immagine di sessione cha allego richiede l'uso di STARTTLS quindi da Telnet non si puo' far molto.