Whitelist pro mail server na zaheslované přílohy v PDF

Má někdo něco aktuálního pro české podmínky? Ve tvaru @domena.cz, na cokoliv podrobnějšího rezignuju. Tahle móda heslovat každé lejno mě fakt zabije...


Bugsa

  • ***
  • 145
    • Zobrazit profil
    • E-mail
Re:Whitelist pro mail server na zaheslované přílohy v PDF
« Odpověď #1 kdy: 21. 12. 2025, 07:10:00 »
Doporučuji navštívit Chocholouška a hluboce se zamyslet nad přístupem který používáš na svém mail serveru...

Re:Whitelist pro mail server na zaheslované přílohy v PDF
« Odpověď #2 kdy: 21. 12. 2025, 14:54:39 »
Doporučuji navštívit Chocholouška a hluboce se zamyslet nad přístupem který používáš na svém mail serveru...

Přístup je takový, jako je IQ uživatelů. Co nejde zkontrolovat antivirem, holt skončí v karanténě.

Re:Whitelist pro mail server na zaheslované přílohy v PDF
« Odpověď #3 kdy: 21. 12. 2025, 17:20:51 »
Nerozumím co přesně chceš, chápu akorát, že se týká problém příloh, které jsou zaheslované Snad. . V čem spočívá aktuálnost, týká se do příjmu nebo odeslání? Jaký je problém, můžeš ho popsat? Třeba to pochopím. "heslovat lejno" moc nenapoví.

Vsuvka
A jsou to PDF s heslem a nebo zazipované natož z 7zzipované  kde v prvním případě je vidět maximálne filename něco.pdf, ale stejně taky to může být něco.jpg s instrukcí přejmenovat na pdf a v druhém případě nevíš obsah archivu vůbec.

Re:Whitelist pro mail server na zaheslované přílohy v PDF
« Odpověď #4 kdy: 21. 12. 2025, 17:32:36 »
Imho háže do spamu zaheslovaný PDF, protože se je nepodařilo oscanovat. Uživatelům chodí třeba výplatní pásky nebo výpisy z banky a tyto bývají zaheslovaný (třeba datem narození, takže to fakt akorát způsobuje opruz). A shání nějaký whitelist, kde by byl seznam nejtypičtějších zdrojů, které posílají zaheslovaný PDF.


Re:Whitelist pro mail server na zaheslované přílohy v PDF
« Odpověď #5 kdy: 21. 12. 2025, 17:45:27 »
Hmm, obávám se, že tady pomůže jenom chocholoušek, z rozumnýho důvodu se ty přílohy šifrují   a doufám-že- heslo posílají sidechannelem, aby si poštu nemohl číst kdejaký docent provozující mailserver co má do mailserveru díru

Re:Whitelist pro mail server na zaheslované přílohy v PDF
« Odpověď #6 kdy: 21. 12. 2025, 20:10:34 »
Já bych teda doporučil uživatelům nainstalovat aktuální PDF prohlížeč a průběžně ho aktualizovat. Pak nemusíte PDF skenovat antivirem.

Re:Whitelist pro mail server na zaheslované přílohy v PDF
« Odpověď #7 kdy: 22. 12. 2025, 09:58:45 »
Imho háže do spamu zaheslovaný PDF, protože se je nepodařilo oscanovat. Uživatelům chodí třeba výplatní pásky nebo výpisy z banky a tyto bývají zaheslovaný (třeba datem narození, takže to fakt akorát způsobuje opruz). A shání nějaký whitelist, kde by byl seznam nejtypičtějších zdrojů, které posílají zaheslovaný PDF.

Ano, přesně. Ne teda do spamu, ale do karantény, odkud se to dá ručně uvolnit, pokud někdo postrádá nějakou přílohu, jako např. supertajné potvrzení o nahlášení pojistné události zaheslované náhodným datem (pojišťovna tvrdí, že to je datum nahlášení, ale ještě nikdy to nesouhlasilo, takže ten uživatel pak ještě jako bonus zkouší trefit data plus mínus cca deset dní.)

Já bych teda doporučil uživatelům nainstalovat aktuální PDF prohlížeč a průběžně ho aktualizovat. Pak nemusíte PDF skenovat antivirem.

Jojo, přesně, protože produkty Adobe jsou historicky etalonem bezpečnosti a skvělých programátorských praktik a samotný PDF formát je taky bezpečnostní skvost.  :P Posíláme klíčenku a už mi témata nekomentuj, prosím.

z rozumnýho důvodu se ty přílohy šifrují   a doufám-že- heslo posílají sidechannelem, aby si poštu nemohl číst kdejaký docent provozující mailserver co má do mailserveru díru

Rozumný důvod jsem ještě nenašel. Typicky se používá:
- datum narození, několik číslic z rodného čísla - jako heslo úplně k ničemu
- klientské číslo, číslo smlouvy - vyjde nastejno jako přílohu vůbec neposílat, 95% uživatelů netuší, co má použít
- nějaké zvolené heslo (třeba mBank) - tentýž příběh jako předchozí bod

No, a pak máme ty viry, kde je heslo rovnou v mailu a BFU to samozřejmě nadšeně otevře.

Takže dík za radu a "tajné" věci si opravdu posílejte jinak, než zaheslovanou přílohu mailu.
« Poslední změna: 22. 12. 2025, 10:05:42 od Docent Chocholoušek »

Re:Whitelist pro mail server na zaheslované přílohy v PDF
« Odpověď #8 kdy: 22. 12. 2025, 10:06:24 »
Jo ještě jsem zapomněl na smlouvy od T-Mobilu. Co dokument, to jiné náhodné heslo, které zasílají při sjednání SMSkou. Takže pokud si tu smlouvu někam uložíte, už ji nikdy příště, až bude za rok dva potřeba, znovu neotevřete. Skvělý nápad.  ::)

Jo a samozřejmě tato zoufalé móda se vyvinula po GDPR, do té doby tyhle přiblblé nápady nikdo neměl. A pochopitelně uživatelé sami mezi sebou tohle nikdy neprovozují, jedná se výhradně o korporátní nápady.
« Poslední změna: 22. 12. 2025, 10:12:15 od Docent Chocholoušek »

Re:Whitelist pro mail server na zaheslované přílohy v PDF
« Odpověď #9 kdy: 22. 12. 2025, 10:18:02 »
Obávám se, že nezbývá než si ten whitelist budovat ručně, stejně jako si Gmail a Seznam buduje odesílatele, u kterých zkouší bruteforcem ta data narození nebo čísla za lomítkem. :)

Re:Whitelist pro mail server na zaheslované přílohy v PDF
« Odpověď #10 kdy: 22. 12. 2025, 10:25:31 »
Obávám se, že nezbývá než si ten whitelist budovat ručně

Buduju, ale napadlo mě, že třeba buduje víc lidí  ;D Tenhle opruz je čím dál tím rozšířenější, protože jak jsem vypozoroval, autoři tohoto geniálního nápadu mezi těmi korporáty putují a když doputují někam, kde tu pitomost ještě někdo nezavedl, s nadšením se do toho vrhnou v novém působišti (zdravíme Mr. Jirsák).

Plus co pár let někoho napadne pro tyhle maily začít používat novou korporátní subdoménu třetího/čtvrtého řádu... Juch.  ::)

Re:Whitelist pro mail server na zaheslované přílohy v PDF
« Odpověď #11 kdy: 22. 12. 2025, 11:26:52 »
stejně jako si Gmail a Seznam buduje odesílatele, u kterých zkouší bruteforcem ta data narození nebo čísla za lomítkem. :)
Tak určitě.

A to varování, které GMail u zaheslované přílohy zobrazuje, to je jen naoko.

Citace
Varování o zašifrované příloze – Na tuto přílohu si dejte pozor. Zpráva obsahuje 1 zašifrovanou přílohu, u které není možné provést kontrolu proti škodlivému obsahu. Zprávu proto nestahujte, pokud odesílatele neznáte a nemáte jistotu, že jde o legitimní e-mail.

Jojo, přesně, protože produkty Adobe jsou historicky etalonem bezpečnosti a skvělých programátorských praktik a samotný PDF formát je taky bezpečnostní skvost.  :P Posíláme klíčenku a už mi témata nekomentuj, prosím.
Kdy měl naposledy Adobe Reader nějakou bezpečnostní chybu umožňující napadnout počítač? Byla v době vydání opravy zneužívána? O PDF formátu toho asi také moc nevíte. Jinak byste napsal, co je na něm nebezpečného.

Ptáte se na veřejném fóru. Nejsou to vaše témata – je to poradna, která slouží všem. Vy trváte na špatných řešeních a nepravdivých informacích. Ale všichni to tak nemají – mnozí si tu rádi přečtou pravdivé informace a dobrá řešení.

Re:Whitelist pro mail server na zaheslované přílohy v PDF
« Odpověď #12 kdy: 22. 12. 2025, 11:49:55 »
stejně jako si Gmail a Seznam buduje odesílatele, u kterých zkouší bruteforcem ta data narození nebo čísla za lomítkem. :)
Tak určitě.

A to varování, které GMail u zaheslované přílohy zobrazuje, to je jen naoko.

Citace
Varování o zašifrované příloze – Na tuto přílohu si dejte pozor. Zpráva obsahuje 1 zašifrovanou přílohu, u které není možné provést kontrolu proti škodlivému obsahu. Zprávu proto nestahujte, pokud odesílatele neznáte a nemáte jistotu, že jde o legitimní e-mail.


Nechci to tu úplně plevelit offtopicem, ale opravdu si Filipe tak naivní, že pokud by u těch PDF bruteforcem zjišťovali hesla, aby je datově vytěžili, že pak na sebe upozorní tím, že před uživatelem přílohu schovají, protože v ní našli vir?

Re:Whitelist pro mail server na zaheslované přílohy v PDF
« Odpověď #13 kdy: 22. 12. 2025, 12:14:16 »
Nechci to tu úplně plevelit offtopicem, ale opravdu si Filipe tak naivní, že pokud by u těch PDF bruteforcem zjišťovali hesla, aby je datově vytěžili, že pak na sebe upozorní tím, že před uživatelem přílohu schovají, protože v ní našli vir?
Nejsme tak naivní, abych si myslel, že by GMail nebo Seznam u těch PDF bruteforcem zjišťovali hesla, aby je datově vytěžili. Nedává to žádný smysl – přínos prakticky žádný, náklady velké, riziko obrovské.

Re:Whitelist pro mail server na zaheslované přílohy v PDF
« Odpověď #14 kdy: 22. 12. 2025, 23:04:18 »
...

Již jsem opakovaně žádal, abys vysmahnul a nereagoval na mé dotazy, grafomane!  >:( >:( >:(