La mia scuola fornisce un indirizzo email per i suoi studenti. Per connettersi al proprio server di posta elettronica, non è necessaria alcuna autenticazione per il server di posta in uscita. Quindi non è necessario alcun nome utente o password e non viene utilizzato SSL / TLS (e la sua porta 25). Tuttavia, l'e-mail in entrata utilizza SSL e richiede l'autenticazione.
Non sono molto informato sulla sicurezza della posta elettronica. Quali rischi di pratica presenta questo ad un utente? Sto indovinando che rende facile per chiunque forgiare un indirizzo email. Ma rende facile per un messaggio essere intercettato e rosso da una terza parte? So che può essere utilizzato per lo spam relay, anche se sono più preoccupato di come un utente legittimo possa essere compromesso.
Se pertinente, non mi collegherei all'e-mail dal campus internet.