Trasferimento di allegati e-mail potenzialmente dannosi alla macchina con aria compressa

-1

Panoramica : mi interessa avere un account e-mail designato per ricevere suggerimenti anonimi come parte di un'infrastruttura di suggerimenti anonimi più ampia presso la mia attività. La posta elettronica del mio dominio professionale è fornita da un famoso servizio di posta elettronica basato sul Web. Poiché sto sollecitando informazioni su potenziali illeciti, sono preoccupato che qualcuno possa inviarmi una e-mail contenente codice dannoso e compromettere il più ampio gruppo di account di posta elettronica attraverso il mio dominio professionale. In teoria, userei solo l'e-mail per ricevere i file, ma li valuterei su una macchina separata con aria compressa. È qui che non capisco veramente (a) i rischi se ho semplicemente scaricato allegati pertinenti e (b) potenziali strategie di mitigazione.

Domande : in primo luogo, dovrei preoccuparmi semplicemente di utilizzare un indirizzo e-mail all'interno del mio dominio professionale per scaricare file su supporti esterni per la valutazione su una macchina con aria compressa? Secondo, l'invio automatico di e-mail dalla posta elettronica di dominio professionale a un servizio esterno come Protonmail riduce la probabilità che un file comprometta il servizio di posta elettronica associato al mio dominio professionale?

Grazie!

    
posta Tigelle 20.02.2018 - 04:13
fonte

1 risposta

0

Chiaramente, se il tuo servizio è vulnerabile alla ricezione di file dannosi via e-mail, questo deve essere comunque indirizzato!

Tuttavia, se chiedi esplicitamente tali messaggi, rimuovi il ricorso legale. Pertanto ti suggerisco di verificare con le persone che gestiscono tali servizi. Potrebbe persino violare i loro termini di servizio per inviare e ricevere malware.

In generale, ci sono molte ragioni per cui "i file a riposo" potrebbero comunque compromettere un sistema. Molti gateway di posta elettronica cercano virus per le e-mail in arrivo e il software antivirus è spesso vulnerabile. Il dibattito se l'AV rende un sistema più o meno sicuro è ancora in corso. Alcuni MTA cercano di fare tutti i tipi di cose intelligenti ma non riesci a scoprirlo senza contattare le persone che eseguono il sistema.

In casi rari, l'inoltro potrebbe aggirare alcuni di questi controlli. Di nuovo non puoi fare affidamento su questo senza contattare gli amministratori.

    
risposta data 20.02.2018 - 07:40
fonte

Leggi altre domande sui tag