在Gmail中,“始终显示来自的图像”选项是否安全?


12

我知道垃圾邮件发送者有可能生成声称来自某个发件人的电子邮件,无论它实际上是否来自该发件人。他们可以使用它向我发送邮件,这些邮件据称是来自某著名邮件(例如我的银行)的邮件,因此迫使我的浏览器从其站点下载图像文件。

我很乐意批准一个选项,说“总是显示该站点的图像”,但是它是来自SENDER的,可以被欺骗,因此我担心使用此功能。

我在俯视什么吗?Google会在这里做些什么,以便实际上是安全的吗?与查看消息时单独下载每个消息上的图像相比,有什么更好的方法可以解决此问题?

Answers:


4

在大多数情况下,假冒电子邮件地址都会对Gmail发出警告。无论如何,只要是来自某个URL的图像就很可能被允许,因此,如果不是,则Gmail很可能会警告您不是来自发件人,或者询问您是否仍要查看它。


我希望有更多确定的东西,但是我想这是必须要做的。
mcherm 2011年

1

是的,如果您知道发件人,则可以安全地打开“始终显示图像来源”选项。

如果出现垃圾邮件,Gmail会检测到它并向您发出警告。


1

图像是Web Bug

默认情况下阻止图像的主要原因是因为它们可以跟踪您-它们使发件人知道您已阅读其电子邮件。

对于普通电子邮件,发件人在阅读时不会收到任何通知。当电子邮件包含图像时,您的Web浏览器然后从发件人的Web服务器中获取图像。图像通常包含编码的参数,这些参数可以完全识别您的身份,这会泄漏您将这封邮件读回发件人的事实。


1
如果问题是“为什么Gmail会阻止图像?”,那么此答案将很有用。但是问题是“鉴于发件人是一个可以被欺骗的字段,允许发送人发送的图像安全吗?”
mcherm 2011年

@mcherm-我只是想强调确切的安全风险以及如何滥用它。
ripper234
By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.