home *** CD-ROM | disk | FTP | other *** search
/ NetNews Usenet Archive 1992 #26 / NN_1992_26.iso / spool / comp / mail / elm / 3244 < prev    next >
Encoding:
Internet Message Format  |  1992-11-09  |  1.6 KB

  1. Path: sparky!uunet!sun-barr!cs.utexas.edu!sdd.hp.com!zaphod.mps.ohio-state.edu!uwm.edu!ogicse!das-news.harvard.edu!endor!adam
  2. From: adam@endor.uucp (Adam Shostack)
  3. Newsgroups: comp.mail.elm
  4. Subject: Re: elm wish list
  5. Message-ID: <1992Nov9.181437.13002@das.harvard.edu>
  6. Date: 9 Nov 92 18:14:37 GMT
  7. Article-I.D.: das.1992Nov9.181437.13002
  8. References: <1992Nov5.023642.5435@DSI.COM> <Bx9GEr.C5M@ars2.uucp> <syscrc.721158601@gsusgi1.gsu.edu>
  9. Sender: usenet@das.harvard.edu (Network News)
  10. Organization: Aiken Computation Lab, Harvard University
  11. Lines: 25
  12.  
  13. In article <syscrc.721158601@gsusgi1.gsu.edu> syscrc@pickle.gsu.edu (Randy Carpenter) writes:
  14. >briank@ars2.uucp (D. Brian Kimmel) writes:
  15.  
  16. >>I think that this feature would be a valuable addition to elm.
  17. >>A *reply* to mail aliased into your mailbox could build the
  18. >>From: line from the received To: line  and build a Sender: line
  19. >>as the current From: line is being constructed.  This would
  20. >>only occur if the users LOGNAME is not part of the To: field.
  21.  
  22. >Wouldn't this suggested feature allow allow an e-mail security hole?  For
  23. >example, a bad guy could type in a fake letter complete with headers from
  24. >another person (i.e. a fake "To:" line).  Let's say he uses "To: root".
  25. >Then, store it in a folder, reply to it and Elm would put "From: root" in
  26. >the headers?
  27.  
  28. Well, since there are other easy ways to fake mail from root, I don't
  29. think that this is really too much of a worry.
  30.  
  31. Adam
  32.  
  33.  
  34. Adam Shostack                     adam@das.harvard.edu
  35.  
  36. What a terrible thing to have lost one's .sig.  Or not to have a .sig
  37. at all because of elections.  How true that is.
  38.