home *** CD-ROM | disk | FTP | other *** search
/ NetNews Usenet Archive 1992 #16 / NN_1992_16.iso / spool / comp / protocol / tcpip / 3901 < prev    next >
Encoding:
Text File  |  1992-07-29  |  1.6 KB  |  42 lines

  1. Newsgroups: comp.protocols.tcp-ip
  2. Path: sparky!uunet!stan!imp
  3. From: imp@solbourne.com (Warner Losh)
  4. Subject: Re: SMTP mail
  5. Message-ID: <Bs66E7.AG7@solbourne.com>
  6. Organization: Solbourne, User Interface Group
  7. References: <92211.092548KKEYTE@ESOC.BITNET> <1992Jul29.083024.1@ptavv.llnl.gov> <1992Jul29.175238.20719@mmm.serc.3m.com>
  8. Date: Wed, 29 Jul 1992 21:30:07 GMT
  9. Lines: 31
  10.  
  11. In article <1992Jul29.175238.20719@mmm.serc.3m.com> ccg@tcdsp1.mmm.com
  12. ("Charles Ganzhorn") writes:
  13. >Secondly, I fail to see why forgery is not considered a breach of
  14. >security.
  15.  
  16. It all hinges on how you define security.  It is an authentication
  17. issue, not a security one, in my opinion.
  18.  
  19. >Next, saying that mail doesn't require privacy is just caving in to
  20. >the fact that I can't get it with SMTP.
  21.  
  22. I never said that mail doesn't require privacy.  I just said that it
  23. was easy to forge and that you shouldn't expect e-mail to be private.
  24.  
  25. >A good mail system should include authentication, privacy, arbitrary file 
  26. >attachments, acknowledgement, directory look-ups, and mailing lists just to 
  27. >name a few features.
  28.  
  29. All of these features can be had with the underlying SMTP transport.
  30. You get authentiation and some privacy from PEM.  You can attach
  31. arbitrary files with things like MIME or mailtool.  Acknowledgement
  32. has been hacked into sendmail, even though there are many serious
  33. "security" problems with it.  The VRFY and EXPN commands in the SMTP
  34. can be used for directory lookup.  There are tons of mailing lists out
  35. there, so that point is easy.
  36.  
  37. Warner
  38. -- 
  39. Warner Losh        imp@Solbourne.COM
  40. Interview Horror Story #882: "It's pretty informal around here.
  41. Thursdays are clothing optional.."
  42.