home *** CD-ROM | disk | FTP | other *** search
/ NetNews Usenet Archive 1992 #16 / NN_1992_16.iso / spool / comp / protocol / tcpip / 3900 < prev    next >
Encoding:
Text File  |  1992-07-29  |  1.9 KB  |  50 lines

  1. Newsgroups: comp.protocols.tcp-ip
  2. Path: sparky!uunet!shearson.com!newshost!pmetzger
  3. From: pmetzger@snark.shearson.com (Perry E. Metzger)
  4. Subject: Re: SMTP mail
  5. In-Reply-To: ccg@tcdsp1.mmm.com's message of Wed, 29 Jul 92 17:52:38 GMT
  6. Message-ID: <PMETZGER.92Jul29161035@snark.shearson.com>
  7. Sender: news@shearson.com (News)
  8. Reply-To: pmetzger@shearson.com
  9. Organization: Lehman Brothers
  10. References: <92209.190519KKEYTE@ESOC.BITNET> <92211.092548KKEYTE@ESOC.BITNET>
  11.     <1992Jul29.083024.1@ptavv.llnl.gov>
  12.     <1992Jul29.175238.20719@mmm.serc.3m.com>
  13. Date: Wed, 29 Jul 1992 21:10:35 GMT
  14. Lines: 34
  15.  
  16.  
  17. In article <1992Jul29.175238.20719@mmm.serc.3m.com> ccg@tcdsp1.mmm.com ("Charles Ganzhorn") writes:
  18.  
  19. >I'd like to jump in here and ask a couple of questions:
  20.  
  21. >What is MIME?
  22.  
  23. A multimedia mail standard that uses SMTP transport.
  24.  
  25. >Secondly, I fail to see why forgery is not considered a breach of security.
  26.  
  27. A breech of security is when someone can gain unauthorized access to
  28. your host; the sendmail debug verb that the Morris worm took advantage
  29. of was a security hole. A breech of authentication is what forgery
  30. permits, in which you cannot know who sent you a message. As has been
  31. pointed out repeatedly, this is also a problem with paper letters. As
  32. has also been pointed out, PEM and similar systems are the proper way
  33. to address this problem.
  34.  
  35. >Next, saying that mail doesn't require privacy is just caving in to
  36. >the fact that I can't get it with SMTP.
  37.  
  38. Privacy is a third issue entirely, different from host security and
  39. authentication. To assure privacy, no method will work other than
  40. cryptography, period. The internet is not and cannot be secure in its
  41. transmitions; with hundreds of thousands of miles of line, its
  42. impossible to keep people from tapping some of it. This is NOT an SMTP
  43. failing.
  44.  
  45. --
  46. Perry Metzger        pmetzger@shearson.com
  47. --
  48.           Just say "NO!" to death and taxes.
  49.              Extropian and Proud.
  50.