AGB  ·  Datenschutz  ·  Impressum  







Anmelden
Nützliche Links
Registrieren
Zurück Delphi-PRAXiS Sprachen und Entwicklungsumgebungen Sonstige Fragen zu Delphi 1 und 1 verhindert email Annahme mit Delphi EXE attachment (erledigt)
Thema durchsuchen
Ansicht
Themen-Optionen

1 und 1 verhindert email Annahme mit Delphi EXE attachment (erledigt)

Ein Thema von jobo · begonnen am 27. Jul 2012 · letzter Beitrag vom 30. Jul 2012
Antwort Antwort
Benutzerbild von jaenicke
jaenicke

Registriert seit: 10. Jun 2003
Ort: Berlin
10.064 Beiträge
 
Delphi 12 Athens
 
#1

AW: 1 und 1 verhindert email Annahme mit Delphi EXE attachment

  Alt 28. Jul 2012, 06:56
Zum Beispiel weil Outlook direkt angehangene Executables direkt ausfiltert (das mehr oder minder völlig zu recht) - und zwar ohne den Nutzer darüber zu benachrichtigen*.
Also bei mir steht das dann dran. Und davon abgesehen lässt sich das natürlich auch einstellen.

Allerdings würde ich selbst das für mich ohnehin nicht umstellen, da eine direkt verschickte Exe zu 99% ohnehin ein Virus ist. Deshalb habe ich das im Gegenteil auf meinem Server explizit eingestellt, weil es dort nicht standardmäßig so war.

* Ja, ich weiß, dass Outlook kein Mailprogramm sondern eine Krankheit ist
Welche auch nur annähernd gleichwertigen Alternativen würdest du denn empfehlen?
(Ja, die GUI der 2013er Version ist in der Preview dermaßen kontrastarm, das gefällt mir auch nicht...)
Sebastian Jänicke
AppCentral
  Mit Zitat antworten Zitat
jobo

Registriert seit: 29. Nov 2010
3.072 Beiträge
 
Delphi 2010 Enterprise
 
#2

AW: 1 und 1 verhindert email Annahme mit Delphi EXE attachment (erledigt)

  Alt 28. Jul 2012, 08:38
Also ich versteh hier so ein paar Aspekte nicht.

In meinem Fall geht es um eine geschäftliche Email. Der Empfänger hat quasi den Inhalt mehr oder weniger bestellt.
(vielleicht sogar bezahlt )

Es macht doch null Unterschied, auf welchem Weg ich das Ding nun zum "Empfänger" bekomme, weder technisch, noch welches Produkt ich dafür einsetzte (abgesehen von den mehr oder weniger intransparenten Automatismen, die mich bei einigen Produkten schützen bzw. unterstützen wollen).

Es gibt erstmal nur 2 Möglichkeiten:
Entweder meine Datei ist sauber (wovon ich normalerweise ausgehe) oder sie ist verseucht.
Der letzte Fall ist der interessante. Ich bin nämlich selbst unbemerkt ein Virenopfer geworden.

Eine weitere Möglichkeit ist eben ein Fehlalarm eines AV Systems, darum ging es mir hier. Und vor allem, wie man das verifizieren kann.

Bei mir läuft ein serverbasiertes System das Emails, Dateisystem und Internetzugriffe prüft, plus FF plugin, das script ausführung unterbindet. Das System wird automatisch aktualsiert, warnt bei mangelnder Aktualität, kostest Geld usw. . Eben wie das heute so ist.
Ich wähne mich also erstmal auf der sicheren Seite. Ja ich weiß, es könnte uns auch der Himmel auf den Kopf fallen.

Warum soll nicht das verschickt werden, worum es auch wirklich geht? Gezippt war es tatsächlich, um Bandbreite zu sparen. Sourcen statt EXE würde ich in dem Fall auch nicht verschicken, das entspricht nicht dem vorliegenden Geschäftsmodell. Die Sache mit der Signatur wäre da auch noch mal interessant. Kann ich einen Virus "ungestört" verschicken, wenn ich die Email nur schön signiere?

Also es geht mir nicht darum Aufwand zu treiben, damit ein Alarm abgewürgt wird, sondern es geht lediglich darum, mit geringst möglichem Aufwand, einen (Fehl)alarm zu verifizieren.
Gruß, Jo
  Mit Zitat antworten Zitat
Benutzerbild von Bernhard Geyer
Bernhard Geyer

Registriert seit: 13. Aug 2002
17.233 Beiträge
 
Delphi 10.4 Sydney
 
#3

AW: 1 und 1 verhindert email Annahme mit Delphi EXE attachment (erledigt)

  Alt 28. Jul 2012, 10:50
Eine weitere Möglichkeit ist eben ein Fehlalarm eines AV Systems, darum ging es mir hier. Und vor allem, wie man das verifizieren kann.
Wurde doch genannt: Bei Virustotal checken und wenn dort es nur bei 1-2 System vorkommt bei dem Kunden bei dem es vorkommt darauf hinweisen und wenn du weißt wer der Dienstleister ist diesen auf diesen Falsepositive hinweisen und um Korrektur bitten.

Warum soll nicht das verschickt werden, worum es auch wirklich geht? Gezippt war es tatsächlich, um Bandbreite zu sparen. Sourcen statt EXE würde ich in dem Fall auch nicht verschicken, das entspricht nicht dem vorliegenden Geschäftsmodell.
Ich würde gar keine Exes verschicken und die fertigen Versionen auf dem Server bereit stellen und dem Kunden einen Link geben. Evtl. auch ein Supportbereich einrichten in dem der Kunde seine Exes abholen kann. Wenn man keinen Webspace in der art zur verfügung hat (ist ja bei dir vermutlich nicht der Fall) nimmt man Dienste wie SendThisFile in Anspruch.

Die Sache mit der Signatur wäre da auch noch mal interessant. Kann ich einen Virus "ungestört" verschicken, wenn ich die Email nur schön signiere?
Die Wahrscheinlichkeit eines False-Positive ist geringer. Viele (alle/einige?) Virenhersteller lassen das Vorhandensein positiv in die Bewertung dre Exe einfließen. Generell wird man damit keine 100% Erfolg haben da es ja schon signierte Viren/Trojaner gab.
Windows Vista - Eine neue Erfahrung in Fehlern.
  Mit Zitat antworten Zitat
jobo

Registriert seit: 29. Nov 2010
3.072 Beiträge
 
Delphi 2010 Enterprise
 
#4

AW: 1 und 1 verhindert email Annahme mit Delphi EXE attachment (erledigt)

  Alt 28. Jul 2012, 12:00
Eine weitere Möglichkeit ist eben ein Fehlalarm eines AV Systems, darum ging es mir hier. Und vor allem, wie man das verifizieren kann.
Wurde doch genannt: Bei Virustotal checken und wenn dort es nur bei 1-2 System vorkommt bei dem Kunden bei dem es vorkommt darauf hinweisen und wenn du weißt wer der Dienstleister ist diesen auf diesen Falsepositive hinweisen und um Korrektur bitten.
Genau, ich habe ja auch geschrieben, was dabei rauskam und den Thread als erledigt gekennzeichnet.

Mich wundert es nur, was teilweise für Empfehlungen gekommen sind. So jetzt auch von Dir. Was ändert es am Problem, wenn der Kunde es bei mir downloaden kann und seine AV dann trotzdem Alarm macht?
Und wieso keine Exe verschicken? Ich fahr ja auch nicht mit dem Taxi, wenn ich ein eigenes Auto hab.
Wenn es mein Job wäre, den ganzen Tag Programme zu deployen, würde ich es vermutlich anders machen. Aber so eine pauschale, unbegründete Warnung finde ich sinnlos.
Gruß, Jo
  Mit Zitat antworten Zitat
Benutzerbild von Bernhard Geyer
Bernhard Geyer

Registriert seit: 13. Aug 2002
17.233 Beiträge
 
Delphi 10.4 Sydney
 
#5

AW: 1 und 1 verhindert email Annahme mit Delphi EXE attachment (erledigt)

  Alt 28. Jul 2012, 12:53
Mich wundert es nur, was teilweise für Empfehlungen gekommen sind. So jetzt auch von Dir. Was ändert es am Problem, wenn der Kunde es bei mir downloaden kann und seine AV dann trotzdem Alarm macht?
Und wieso keine Exe verschicken? Ich fahr ja auch nicht mit dem Taxi, wenn ich ein eigenes Auto hab.
OK. Habe ich vergessen mehr zu schrieben das das klar ist.
Wir haben Kunden die generell jeglichen Anhang aus Mails rausschmeißen. Teilweise werden diese Mail erstmal 1 Tag in Quarantäne geschickt bevor zu zugestellt werden oder sie werden gleich ohne Infos verworfen und auch der Empfänger/Absender nicht Informiert. Deshalb selbhalb versenden wir alles was Exe/DLL ist generell nur noch per Download-Link. Und das der Virenscanner beim Download zuschlägt ist eine Single-Point-Of-Failure. Bei E-Mail Anhang kann dir das an zig stellen passieren (Ich sag nur Virenscanner in Mail-Server, E-Mail-Scanner in Mail-Client, "normaler" Virenscanner, Proxy-Scanner, ...)
Windows Vista - Eine neue Erfahrung in Fehlern.
  Mit Zitat antworten Zitat
Benutzerbild von Dalai
Dalai

Registriert seit: 9. Apr 2006
1.684 Beiträge
 
Delphi 5 Professional
 
#6

AW: 1 und 1 verhindert email Annahme mit Delphi EXE attachment

  Alt 28. Jul 2012, 15:27
[OT]

Zum Beispiel weil Outlook direkt angehangene Executables direkt ausfiltert (das mehr oder minder völlig zu recht) - und zwar ohne den Nutzer darüber zu benachrichtigen*.
Also bei mir steht das dann dran. Und davon abgesehen lässt sich das natürlich auch einstellen.
Dann war es ein anderes Problem, z.B. den Anhang in einem solchen Fall doch speichern zu können und das geht dann nicht mehr. Ich weiß es nicht mehr genau. Jedenfalls ist das Verhalten irgendwie seltsam. Allerdings habe ich in Erinnerung, dass das wahrscheinlich eine ältere Version betrifft (wahrscheinlich 2003), ich aber nicht beurteilen kann (und auch nicht will ), ob das Verhalten besser/anders geworden ist.

Zitat:
* Ja, ich weiß, dass Outlook kein Mailprogramm sondern eine Krankheit ist
Welche auch nur annähernd gleichwertigen Alternativen würdest du denn empfehlen?
(Ja, die GUI der 2013er Version ist in der Preview dermaßen kontrastarm, das gefällt mir auch nicht...)
Thunderbird kann ich dir sicherlich nicht anbieten, denn ich nehme mal an, dass du den bereits angeschaut/ausprobiert hast. Und in einigen Bereichen ist Thunderbird tatsächlich keine Alternative zu Outlook, aber das ist ein anderes Problem. The Bat! ist ein vernünftiger Mailer, den ich selbst seit fast 10 Jahren verwende (allerdings in einer steinalten Version). Ob das für dich eine Alternative darstellt, kann ich nicht beurteilen. Outlook jedenfalls finde ich einen Krampf, denn das Teil hält sich nicht an Standards ("AW" beim Antworten, Anhängen von sinnlosen ".dat" Dateien uvm.)

[/OT]

Zurück zum Thema. Ich würde solcherlei Programme ebenfalls auf einen Webspace laden, von der man den Download abholen kann und den Link dazu in der Mail verschicken. Wenn dann der AV-Scanner vom Kunden etwas meldet, dann ist das - so hart es ist - sein Problem (zumal das auch passieren kann, wenn das Programm via Mail kam).

Viele Software-Hersteller schreiben ja auch manchmal auf ihren Webseiten, dass dieser oder jener Scanner etwas findet, obwohl nichts drin ist (eben False Positive). Garantieren, dass dein Programm sauber ist, kannst du nicht zu 100%, denn auch wenn kein Scanner etwas findet, heißt das nur, dass keiner etwas findet, aber nicht, dass nichts da ist (typisches Problem der AV-Scanner). Dennoch helfen Seiten wie VirusTotal & Co dabei, solcherlei Funde einzuordnen. Evtl. kann man das Scanergebnis von VirusTotal o.ä. noch beim Download verlinken, so dass man als Kunde/Empfänger sehen kann, was los ist. Mehr kannst du IMO nicht tun.

MfG Dalai
  Mit Zitat antworten Zitat
Benutzerbild von jaenicke
jaenicke

Registriert seit: 10. Jun 2003
Ort: Berlin
10.064 Beiträge
 
Delphi 12 Athens
 
#7

AW: 1 und 1 verhindert email Annahme mit Delphi EXE attachment

  Alt 29. Jul 2012, 23:51
Outlook jedenfalls finde ich einen Krampf, denn das Teil hält sich nicht an Standards ("AW" beim Antworten, Anhängen von sinnlosen ".dat" Dateien uvm.)
Die Verwendung des englischen Kürzels lässt sich selbstverständlich einstellen ("Kopfzeilen vor Antworten und Weiterleitungen sowie von Weiterleitungsbenachrichtigungen in Englisch."), halte ich in Deutschland allerdings nicht gerade für üblich (außer bei internationaler Korrespondenz).
.dat Dateien? Hatte ich noch nie.

Danke für die Info. Das ist die interne Funktion die einen Account bei einem Filehoster benötigt. Ich dachte eher an ein AddOn wo ich auf meinem Webspace in einem Ordner ablegen kann bzw. dort liegende wieder verlinken kann.
Für Outlook gibt es so etwas natürlich, z.B. dieses Addin:
http://www.encryptomatic.com/outdisk/
Sebastian Jänicke
AppCentral
  Mit Zitat antworten Zitat
mjustin

Registriert seit: 14. Apr 2008
3.011 Beiträge
 
Delphi 2009 Professional
 
#8

AW: 1 und 1 verhindert email Annahme mit Delphi EXE attachment

  Alt 30. Jul 2012, 12:44
Die Verwendung des englischen Kürzels lässt sich selbstverständlich einstellen ("Kopfzeilen vor Antworten und Weiterleitungen sowie von Weiterleitungsbenachrichtigungen in Englisch.")
Englisch? Re steht ursprünglich für Res (Sache) und ist Latein:

http://de.wikipedia.org/wiki/Liste_v...etzjargon%29#R

und später dann umgedeutet. Wäre aber kein Problem wenn Outlook internationale Korrespondenz erkennen könnte (anhand IP des Mailservers?)
Michael Justin
  Mit Zitat antworten Zitat
Antwort Antwort


Forumregeln

Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are aus

Gehe zu:

Impressum · AGB · Datenschutz · Nach oben
Alle Zeitangaben in WEZ +1. Es ist jetzt 06:10 Uhr.
Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
LinkBacks Enabled by vBSEO © 2011, Crawlability, Inc.
Delphi-PRAXiS (c) 2002 - 2023 by Daniel R. Wolf, 2024-2025 by Thomas Breitkreuz