kdo je vinen? spolecnost, ktera system koupi a provozuje, nebo
firma, ktera samotny system navrhne a vyviji? col, je
spolecnost "hlupaku", kteri pouze koupi nainstaluji a snazi se
hardwarove uchodit pozadavky vyplyvajici z naroku kladenych
uzivateli, navrhem systemu, ...
s tímto přístupem byste v životě dál nedošel. Slušný člověk (firma) se nikdy neodvolává na své výrobce. Je to jako by vám v prodejně řekli, že housky jsou tvrdé, protože jim je takhle pekaři dodávají. Navíc COL je nejenom provozovatelem, ale z logiky věci i návrhářem - výrobci říká co má zapracovat, jaká je priorita atd. Tvůrce systému je tak de-facto zaměstancem COLu.
Mimochodem model který má post je dost dobrý blocker SPAMu - maže maily kde jste ve skrytých kopiích (90% všech SPAMů). Souhlasím ale, že to není dobře (kdo by to tak chtěl, může si to stejně nastavit ve filtrech). Mimochodem stejný problém má (měl) Winproxy mail server.
zda se, ze vite i to co je pod poklickou a co beznemu "stourovi"
musi zakonite uniknout. z vyse uvedenych vet by clovek mohl
odvodit, ze dokonce znate smluvni vztahy COL vs. StringData.
pokud tomu tak je, urcite by spoustu ctenaru zajimalo, jak se
veci doopravdy maji.
stoura se dostane zpravidla pouze k casti informaci (i kdyz
se snazi sebevic) "zakulisni" zalezitosti mu jiste zustanou
utajeny. ke zkreslovani skutecnosti to pak jiste nema daleko.
Nevim, na zaklade ceho usuzujete, ze p. Tomas Kapler ma nejake jine informace nez autor clanku. To, ze COL provozuje POST vedi vsichni, proto je za nej zodpovedny. To, ze si system sam neprogramuje, se da pochopit a samozrejme musi vyvojarske firme specifikovat, co od systemu ocekava. A pokud tato firma dodala system s chybami, tak je opet na COL, aby na teto firme pozadoval jeji opravu. Z "vyse uvedenych vet" rozhodne nevypliva, ze TK musi nutne znat jejich smluvni vztahy, pouze z toho vypliva, ze zna obecne principy dodavatelsko-odberatelskych vztahu.
To, ze mi nedojde zprava kde jsem BCC, se psalo v clanku, pan TK jen spravne usoudil, ze je to dobra obrana proti spamu.
jestli jsem to spravne pochopil, tak
POST.CZ ma problem s dorucovanim emailu,
kde neni specifikovano "to:" (coz se tyka
konferenci a spamu). COL toto reportoval
dodavatelske firme a ti provedli napravu.
o cem je tedy tato diskuse ?
Divím se provozovatelům free-mailů, že to již dávno nezabalí, případně nezpoplatní. Reklamu takřka neprodají (ostatně, dokážete si představit člověka, který by po čtení mailu kliknul na banner? :-)) a business uživatelé se ze současných zřejmě nestanou.
Je to pěkný trapas, že jim takováto chyba unikla. Je potřeba ale taky uznat, že je to nás zatím asi nejbezpečnější free-mail odolný proti session stealing a cross-site skripting, kontroluje IP adresu, podporuje https, dokonce je implementovaný javascript na zakryptování hesla při přihlašování. Jiné služby na našem netu jsou na tom o poznání hůře.
...patchnout sendmail na kterym to maji (nebo prejit na qmail, pak by to slo pridat i primo jako pipe) aby do hlavicek mailu pridaval hlavicku Rcpt-To: ve ktere by byl obsah RCPT TO: direktiv z envelope mailu, a upravit zbytek systemu aby rozrazoval maily podle Rcpt-To: misto podle To:/Cc:. Melo by to byt rychle implementovatelne a spolehlive. Mouchou by mohlo byt kdyby v jednom mailu mohlo byt vice Rcpt-To: hlavicek (Sendmail podporuje nekolik prijemcu v jedne relaci), zde by mohlo dojit k eventuelnimu vyzrazeni potencialne choulostivych udaju (eg, kdyz jednu zpravu poslu jako Bcc: nekolika uzivatelum Post.cz, tito budou vedet o vsech @post.cz adresach ktere zpravu obdrzely). Toto se opet da vyresit nekolika zpusoby, napr. odstranenim Rcpt-To: hlavicky tesne pred zalozenim zpravy do mailboxu.
Je hezke, ze vychazi tyhle clanky do roka a do dne... Je videt, ze od doby, co Czech On Line ukoncila spolupraci se spolecnosti GLOBE, ktera pro ni provozovala server POST a presla na vlastni platformu tyto problemy jakoby zazrakem zmizely. Clanek hodne zamenuje vyjadrovani zastupcu Czech On Line a firmy GLOBE, ktera zajistovala tehdy i helpdesk, ale predevsim byla zodpovedna za technicke nedostatky i arogantni chovani...