1.1, Аноним (1), 09:20, 04/07/2018 [ответить] [﹢﹢﹢] [ · · · ]
| –4 +/– |
>обеспечена чистка опасных HTML-конструкций и добавлена опция mailnews.p7m_subparts_external для отключения автоматической расшифровки вложенных частей сообщения, если присутствуют незашифрованные части, которые могут потенциально использоваться для организации утечки расшифрованных данных.
хороши ребята: вместо того, чтобы сделать лучшим образом, просто отключили. Можно, например, было просто игнорить незашифрованную часть - гораздо лучше решение.
А ещё лучше делать по-умному. Напр ввести белый список тегов, и если зашифр. часть хотя-бы в одной паре не из них, либо внутри тега, игнорить незашифрованную часть. Правда м.б. утечка через CSS, по размерам элементов, но все утечки через css решаются другим патчем к движку css, отменяющим ленивую загрузку.
| |
|
2.10, Аноним (10), 10:35, 04/07/2018 [^] [^^] [^^^] [ответить]
| +2 +/– |
Наоборот, все правильно сделали. Когда закрытый ключ еще и запаролен авторасшифровка бесит неимоверно.
| |
|
1.2, Аноним (2), 09:50, 04/07/2018 [ответить] [﹢﹢﹢] [ · · · ]
| –17 +/– |
> обновление почтового клиента ... устранено 28 уязвимостей
Так и запишем - "Электронная почта - зло и угроза безопасности" (особенно в реализации мозилки).
Вроде бы историю все проходили, все помнят, что распространенной практикой было послать кому-нибудь письмо пропитанное ядом чтобы устранить неугодного. Но сотни лет прошли даром, а идея "не бери ничего у других, особенно незнакомых" никах в головенках не уляжется.
| |
|
2.3, Michael Shigorin (ok), 09:58, 04/07/2018 [^] [^^] [^^^] [ответить]
| –10 +/– |
Ну сломайте мой mutt, почта общеизвестна.
PS: в пользу нового поколения скидди, не умеющего пользоваться поисковиками: mike@altlinux.org :]
| |
|
3.7, нах (?), 10:28, 04/07/2018 [^] [^^] [^^^] [ответить]
| +3 +/– |
просто ответь мне своим mutt'ом на письмо в html с вставленной (а не вложенной) картинкой, на которой, к примеру, скрин гуглокарты с просьбой "поставить крестик, где на самом деле оставлен пакет с гашем". Нет, совать файл аттачем - неуважение к пользователю, а не забота о безопастносте.
Могу, дополнительно, зашифровать - чтобы был еще и вектор атаки на pgp или s/mime (с которым у мути особенно плохо).
| |
|
4.8, нах (?), 10:30, 04/07/2018 [^] [^^] [^^^] [ответить]
| +1 +/– |
> просто ответь мне своим mutt'ом на письмо в html с вставленной (а
хотя нет, это слишком просто и небезопастно, html, говорят, хакеры какие-то используют.
Так что письмо будет в rtf.
| |
4.11, Michael Shigorin (ok), 10:48, 04/07/2018 [^] [^^] [^^^] [ответить]
| –4 +/– |
> просто ответь мне своим mutt'ом на письмо в html с вставленной (а
> не вложенной) картинкой, на которой, к примеру, скрин гуглокарты с просьбой
> "поставить крестик, где на самом деле оставлен пакет с гашем". Нет,
> совать файл аттачем - неуважение к пользователю, а не забота о
> безопастносте.
> Могу, дополнительно, зашифровать - чтобы был еще и вектор атаки на pgp
> или s/mime (с которым у мути особенно плохо).
Думаете, я такое вообще читать стану без веских к тому оснований? :)
| |
4.16, Аноним (16), 12:49, 04/07/2018 [^] [^^] [^^^] [ответить]
| +13 +/– |
> письмо в html
> совать файл аттачем - неуважение к пользователю
Как раз письмо в html - это неуважение к пользователю, и отдельная любовь всяких корпораций (и контор поменьше).
| |
|
5.17, Аноним (17), 13:01, 04/07/2018 [^] [^^] [^^^] [ответить]
| +1 +/– |
> Как раз письмо в html - это неуважение к пользователю, и отдельная
> любовь всяких корпораций (и контор поменьше).
А как иначе табличкц нарисовать в письме?
| |
|
|
7.27, iPony (?), 14:30, 04/07/2018 [^] [^^] [^^^] [ответить]
| –2 +/– |
Разъедется только так, если больше двух слов. Ниже вон наглядной пример с собачкой 🐶
| |
|
8.78, НяшМяш (ok), 14:37, 05/07/2018 [^] [^^] [^^^] [ответить] | +/– | Можно просто табуляцией отформатировать без рамок - и пофиг, моноширинный шрифт ... текст свёрнут, показать | |
|
|
|
5.26, iPony (?), 14:27, 04/07/2018 [^] [^^] [^^^] [ответить]
| –1 +/– |
> Как раз письмо в html - это неуважение к пользователю
"Верните нам текстовый фидонет!!!" - кричала дюжина человек с Opennet. Но время идёт. Технологии развиваются.
🍲🐕
__
/ \
/|oo \
(_| /_)
_'@/_ \ _
| | \ \\
| (*) | \ ))
______ |__U__| / \//
/ FIDO \ _//|| _\ /
(________) (_/(_|(____/
| |
|
6.48, Anonymoustus (ok), 18:07, 04/07/2018 [^] [^^] [^^^] [ответить]
| +/– |
Ты б в его в CODE обернул:
[CODE]
__
/ \
/|oo \
(_| /_)
_'@/_ \ _
| | \ \\
| (*) | \ ))
______ |__U__| / \//
/ FIDO \ _//|| _\ /
(________) (_/(_|(____/
[/CODE]
| |
|
5.52, пох (?), 20:50, 04/07/2018 [^] [^^] [^^^] [ответить] | –2 +/– | потому что конторам надо не бла-бла, хорошая погода , а работать - а это вот к... большой текст свёрнут, показать | |
|
6.57, Anonymoustus (ok), 22:36, 04/07/2018 [^] [^^] [^^^] [ответить]
| +/– |
Вложение, в котором PDF (DOC, RTF, XLS, PPT), великолепно решает эту задачу. Много лет уже, ага.
| |
|
7.62, Аноним (62), 23:57, 04/07/2018 [^] [^^] [^^^] [ответить]
| –1 +/– |
Т.е. отправителю вместо того, что бы сразу написать письмо с парой-тройкой картинок/таблиц/фрагментов-кода, надо в отдельной программе сделать отдельный документ и отправить его в письме из двух слов "см. вложение"? А получателю вместо того, чтобы сразу увидеть то самое "письмо с парой-тройкой картинок/таблиц/фрагментов-кода", надо сохранять вложение в отдельный файл и открывать его в отдельной программе? Лишние неудобства обеим сторонам переписки, зато без HTML, ага.
| |
7.66, cutlass (?), 05:49, 05/07/2018 [^] [^^] [^^^] [ответить]
| +/– |
Использование вложений не по назначению - за это надо бить по рукам линейкой.
| |
|
|
|
|
|
|
|
2.9, ms (??), 10:31, 04/07/2018 [^] [^^] [^^^] [ответить]
| +4 +/– |
> добавили бы поддержку эксченджа бесплатно было бы круто.
правильно, раб, сперва заплатил нам за exchange - теперь вот тебе кнут, стегай других рабов, чтобы делали поддержку бесплатно.
| |
|
3.40, Саша (??), 17:17, 04/07/2018 [^] [^^] [^^^] [ответить]
| +/– |
>> добавили бы поддержку эксченджа бесплатно было бы круто.
> правильно, раб, сперва заплатил нам за exchange - теперь вот тебе кнут,
> стегай других рабов, чтобы делали поддержку бесплатно.
А пряник?
| |
|
4.53, ms (??), 20:51, 04/07/2018 [^] [^^] [^^^] [ответить]
| +2 +/– |
>>> добавили бы поддержку эксченджа бесплатно было бы круто.
>> правильно, раб, сперва заплатил нам за exchange - теперь вот тебе кнут,
>> стегай других рабов, чтобы делали поддержку бесплатно.
> А пряник?
а пряник мы едим, все нормально.
| |
|
|
2.13, Аноним (-), 11:36, 04/07/2018 [^] [^^] [^^^] [ответить]
| +/– |
она с марта бесплатна, но пользоваться всё равно нельзя, ибо аутглюковые псевдотреды во всех альтернативных клиентах выглядят как гонво
| |
|
|
4.20, Аноним (-), 13:30, 04/07/2018 [^] [^^] [^^^] [ответить]
| +/– |
Это был ответ на комментарий о мечтах о бесплатной поддержке иксчейнджя в сабже обсуждаемой новости. Каким образом тебе взбрело в голову приплести сюда давмейл, меня не интересует.
| |
|
|
|
|
2.21, Аноним (21), 14:00, 04/07/2018 [^] [^^] [^^^] [ответить]
| +5 +/– |
Кому что, а интересные личности все беспокоятся за корректное отображение своих любимых цветных картиночек, к которым они так привыкли в коррекционной школе. Увы, но без них, видимо, такие люди не могут нормально понимать текст.
| |
|
|
4.28, Crazy Alex (ok), 14:36, 04/07/2018 [^] [^^] [^^^] [ответить]
| +1 +/– |
Лично я бы впилил плагин, эти самые emoji тупо выносящий, как минимум - из subj и адресов, один хрен они там только раздражают и отвлекают.
Собственно, у меня что-то такое даже в громоптице прикручено для других целей (есть какой-то плагинчик-фильтр, умеющий дёргать JS как экшн, он и меняет сабжект). на нынешнем TB, впрочем, не работает - оно для XUL, но что-то такое наваять несложно.
| |
4.30, Аноним (21), 14:46, 04/07/2018 [^] [^^] [^^^] [ответить]
| +1 +/– |
> Не могу говорить за таких людей
Вот не надо "включать дурачка" (хотя, оно у тебя по дефолту включено, судя по всему), тебе прекрасно понятно, о ком идет речь.
| |
|
5.33, Crazy Alex (ok), 15:55, 04/07/2018 [^] [^^] [^^^] [ответить]
| –1 +/– |
Если ты нк въехал - проблема на стороне получателя, а не у того, кто отправил письмо с этой ерундой.
| |
|
6.49, Anonymoustus (ok), 18:11, 04/07/2018 [^] [^^] [^^^] [ответить]
| +/– |
> Если ты нк въехал - проблема на стороне получателя, а не у
> того, кто отправил письмо с этой ерундой.
А с отправителем ерунды всё хорошо? Ну оке. :)
| |
|
7.80, Crazy Alex (ok), 16:40, 05/07/2018 [^] [^^] [^^^] [ответить]
| +/– |
А отправителя ты не контролируешь. Если прилетела какая-то муть - это не повод, чтобы она закрывала пол-экрана.
| |
|
|
|
|
|
|
|
|
3.63, Аноним (31), 00:29, 05/07/2018 [^] [^^] [^^^] [ответить]
| +1 +/– |
> Добавлять порт раньше релиза порочная практика.
Чушь собачья. Особенно учитывая что в релизе закрыто 18 CVE.
| |
|
|
1.42, user90 (?), 17:19, 04/07/2018 [ответить] [﹢﹢﹢] [ · · · ]
| +2 +/– |
Thunderbird чертовски недоработан. Например юзал его как RSS-клиент, и в Thunderbird есть фильтры, но - упс! - их нельзя применить к лентам, а именно это мне и было нужно. Про QuiteRSS в теме, но с ним есть другие проблемы..
| |
|
|
3.46, user90 (?), 17:49, 04/07/2018 [^] [^^] [^^^] [ответить]
| +1 +/– |
В первом нет отображения лент "как текст", намертво прикручен ненужный вебкит.
А QuiteRSS2 та еще бета))
| |
|
4.61, Michael Shigorin (ok), 23:52, 04/07/2018 [^] [^^] [^^^] [ответить]
| –1 +/– |
> В первом нет отображения лент "как текст"
Уй, вот что не нравилось в google reader... впрочем, о нём теперь хорошо или.
> намертво прикручен ненужный вебкит. А QuiteRSS2 та еще бета))
Да, без вебкита пытаться собирать на эльбрусе было грустновато; второй пока не смотрел. Спасибо :)
| |
|
|
2.60, AnonAnon (?), 23:39, 04/07/2018 [^] [^^] [^^^] [ответить]
| +1 +/– |
> Thunderbird чертовски недоработан. Например юзал его как RSS-клиент, и в Thunderbird есть
> фильтры, но - упс! - их нельзя применить к лентам, а
> именно это мне и было нужно. Про QuiteRSS в теме, но
> с ним есть другие проблемы..
Фильтры для rss работают. Не надо вводить людей в заблуждение. В настройки "Фильтры сообщений" надо выбрать уч. запись с лентами и там уже создавать фильтры.
| |
|
1.47, Anonymoustus (ok), 18:04, 04/07/2018 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Мне тут письмо пришло, «но мы вам его не покажем»:
«To view this email message, open it in a program that understands HTML!»
Это не про TB, нет. Это про идиотов, которые считают, что почтой надо слать HTML5 + JS + яркие картинки.
| |
|
2.54, пох (?), 21:00, 04/07/2018 [^] [^^] [^^^] [ответить]
| +1 +/– |
> Мне тут письмо пришло, «но мы вам его не покажем»:
"потому что вы сами себе выкололи глазки, чтоб они не видели харам, а не потому что мы такие злые".
> «To view this email message, open it in a program that understands
> HTML!»
да. А то так и будешь собачку рисовать, вручную расставляя [CODE].
> Это не про TB, нет. Это про идиотов, которые считают, что почтой
> надо слать HTML5 + JS + яркие картинки.
боюсь что идиотизмом страдает кто-то другой.
И да, почитай письма Пушкина, бумажные. Там, не поверишь, картинки.
А в современной деловой переписке - логотипы компании, например.
| |
|
3.55, Anonymoustus (ok), 22:27, 04/07/2018 [^] [^^] [^^^] [ответить]
| +2 +/– |
>> Мне тут письмо пришло, «но мы вам его не покажем»:
> "потому что вы сами себе выкололи глазки, чтоб они не видели харам,
> а не потому что мы такие злые".
>> «To view this email message, open it in a program that understands
>> HTML!»
> да. А то так и будешь собачку рисовать, вручную расставляя.
При чём тут собачка? Благородному дону не угодил Plain Text?
А собачка гуглится одним тыком — нечего мне делать ещё собачек набирать вручную.
>> Это не про TB, нет. Это про идиотов, которые считают, что почтой
>> надо слать HTML5 + JS + яркие картинки.
> боюсь что идиотизмом страдает кто-то другой.
> И да, почитай письма Пушкина, бумажные. Там, не поверишь, картинки.
> А в современной деловой переписке - логотипы компании, например.
Трудно с пониманием, да? Ну океюшки.
Между простым и безобидным Strict HTML 4.01 (и XHTML 1/1,1) и модным-молодёжным HTML 5 «со скриптами» есть некоторая разница. Надеюсь, её не надо здесь раскрывать отдельно? И чтоб заодно не напоминать, по какой причине HTML забанен по умолчанию для показа во всех приличных почтовых клиентах.
Впрочем, я таки напомню всем благородным донам и просто донам из местных анонимов, что давно существует великий, прекрасный и совершенный SGML. Пиши на его основе своих языков для почтовых сообщений — хоть обпишись!
В крайнем случае (для самых одарённых, кому «предельно абстрактный» Plain Text не под силу по причинам особенностей развития) таки существует RTF и MarkDown. Что мешает вам использовать эти вещи? Почему так невыносимо чешутся руки заделать всё на жлобоскрипте, а?
Забыл, не дописал сразу: для Ынтерпрайза есть свои ынтерпрайзные средства документооборота. О закрытых не будем, они закрыты и малоизвестны обывателю. Только открытое и стандартное — PDF. Все твои картинки, таблицы, диаграммы и тексты отлично выглядят в хорошо сделанном файле PDF.
| |
|
2.69, iPony (?), 08:38, 05/07/2018 [^] [^^] [^^^] [ответить]
| +/– |
> Мне тут письмо пришло, «но мы вам его не покажем»: «To view this email message, open it in a program that understands HTML!»
> Это не про TB, нет. Это про идиотов, которые считают, что почтой надо слать HTML5 + JS + яркие картинки.
Во, а тут весьма такое передёргивание передергивание тролля.
Когда нормальную ситуацию (HTML письмо) он намеренно искажает в доведённую до абсурда ситуацию "JS + яркие картинки".
Самому нагнать ситуацию - самому посмеяться над ней.
| |
|
3.75, Anonymoustus (ok), 09:23, 05/07/2018 [^] [^^] [^^^] [ответить]
| +/– |
Видишь ли, если ты в жизни что-то делаешь реальное, а не пишешь код и бухтишь на форумах, если ты трудишься вокруг чего-то весомого, то иногда (а точнее — постоянно) по почте ты получаешь документы и отправляешь документы. Каждый рабочий день. И для этих документов есть надлежащие форматы, которые невозможно заменить твоим модным и прогрессивным HTML5+JS, поскольку документы являются частью внутреннего и внешнего корпоративного документооборота, а не только «чтоб юзер посмотрел и ответил с цитированием».
У меня такое яркое впечатление по этой дискуссии, что опеннетовские анонимы почти никто не бывали в настоящих офисах, где нормальные люди разную работу работают, и ни малейшего понятия о корпоративном документообороте не имеют. :)
| |
|
4.76, iPony (?), 10:04, 05/07/2018 [^] [^^] [^^^] [ответить]
| –2 +/– |
> И для этих документов есть надлежащие форматы, которые невозможно заменить твоим модным и прогрессивным HTML5+JS
Само собой, КЭП. Может ты прекратишь сам выдумывать ситуации про других, и смеяться над ними?
Выглядит как-то очень глупо.
| |
|
5.77, Anonymoustus (ok), 10:49, 05/07/2018 [^] [^^] [^^^] [ответить]
| –2 +/– |
>> И для этих документов есть надлежащие форматы, которые невозможно заменить твоим модным и прогрессивным HTML5+JS
> Само собой, КЭП. Может ты прекратишь сам выдумывать ситуации про других, и
> смеяться над ними?
> Выглядит как-то очень глупо.
Бревно из своего глаза-то вынь.
| |
|
|
|
2.70, iPony (?), 08:52, 05/07/2018 [^] [^^] [^^^] [ответить]
| +1 +/– |
> считают, что почтой надо слать HTML5 + JS
И да. На счёт JS.
Насколько понимаю - не один популярный клиент не поддерживает JS в HTML письмах.
| |
|
1.85, Eco (?), 13:33, 06/07/2018 [ответить] [﹢﹢﹢] [ · · · ]
| –1 +/– |
Когда они уберут свои "фирменные" фризы? Интерфейс виснет на 20-40 секунд почти на каждом шагу.
При этом Firefox даже со 170 вкладками - никаких фриз.
| |
|
2.87, Michael Shigorin (ok), 17:08, 06/07/2018 [^] [^^] [^^^] [ответить]
| +/– |
> Пару лет назад на работе пересел на Sylpheed и всем рекомендую.
У нас обычно или tb, или claws-mail, или mutt...
| |
|
|