<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>DailyStuff &#187; e-mail</title>
	<atom:link href="http://blog.dailystuff.nl/tag/e-mail/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.dailystuff.nl</link>
	<description>toen Internet stil stond en weer doorging</description>
	<lastBuildDate>Sat, 04 Feb 2012 07:46:44 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
<atom:link rel="search"
           href="http://blog.dailystuff.nl/opensearch"
           type="application/opensearchdescription+xml"
           title="Content Search" /><atom:link rel="hub" href="http://pubsubhubbub.appspot.com"/><atom:link rel="hub" href="http://superfeedr.com/hubbub"/>		<item>
		<title>IPv6 voor mailverkeer</title>
		<link>http://blog.dailystuff.nl/2011/06/ipv6-voor-mailverkeer/</link>
		<comments>http://blog.dailystuff.nl/2011/06/ipv6-voor-mailverkeer/#comments</comments>
		<pubDate>Sun, 12 Jun 2011 12:23:10 +0000</pubDate>
		<dc:creator>Hans</dc:creator>
				<category><![CDATA[Internet, Unix en security]]></category>
		<category><![CDATA[Bayesian]]></category>
		<category><![CDATA[DNS]]></category>
		<category><![CDATA[e-mail]]></category>
		<category><![CDATA[IPv6]]></category>
		<category><![CDATA[SMTP]]></category>
		<category><![CDATA[spam]]></category>

		<guid isPermaLink="false">http://blog.dailystuff.nl/?p=1094</guid>
		<description><![CDATA[Afgelopen woensdag was het World IPv6 Day en in navolging daarvan werden een aantal maildomeinen voorzien een AAAA-record in DNS naast het gebruikelijke A-records. Hiermee wordt zowel een IPv6 als IPv4 adres geadverteerd om mail op af te leveren. Als eerste zijn de spamtrap-domeinen om gegaan afgelopen woensdag en afgelopen zaterdag zijn enkele andere kleine [...]]]></description>
			<content:encoded><![CDATA[<p>Afgelopen woensdag was het <a title="World IPv6 Day" href="http://blog.dailystuff.nl/2011/06/world-ipv6-day/">World IPv6 Day</a> en in navolging daarvan werden een aantal maildomeinen voorzien een AAAA-record in DNS naast het gebruikelijke A-records. Hiermee wordt zowel een IPv6 als IPv4 adres geadverteerd om mail op af te leveren. Als eerste zijn de spamtrap-domeinen om gegaan afgelopen woensdag en afgelopen zaterdag zijn enkele andere kleine domeinen omgezet. Nu de time-to-live op de oude records is verlopen komt vandaag langzaam de e-mailstroom over IPv6 op gang.</p>
<p>Voorlopig lijken spammers IPv6 links te laten liggen, maar hoe lang dat zo zal blijven is de vraag. Hiermee komt ook gelijk de vraag of een <a href="https://secure.wikimedia.org/wikipedia/en/wiki/DNSBL">DNSBL</a> voor mail over IPv6 opzetten nog wel zinvol is. Een computer met <a href="https://secure.wikimedia.org/wikipedia/en/wiki/IPv6#Controversy">IPv6 Privacy Extensions</a> enabled wisselt om de zoveel uur van IPv6-adres en zou dus eigenlijk eigenlijk afdwingen om op network-niveau te gaan blacklisten en misschien ook wel om te gaan whitelisten en greylisten. Hiermee komt eigenlijk ook de vraag hoe valide Spamhaus nog is en wat voor impact dit gaat hebben op de <a href="http://blog.dailystuff.nl/tag/bayesian/">Bayesian</a> filtering opstelling die nu zijn werk doet.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.dailystuff.nl/2011/06/ipv6-voor-mailverkeer/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Sieve heeft ook zijn eigen poort</title>
		<link>http://blog.dailystuff.nl/2010/01/sieve-heeft-ook-zijn-eigen-poort/</link>
		<comments>http://blog.dailystuff.nl/2010/01/sieve-heeft-ook-zijn-eigen-poort/#comments</comments>
		<pubDate>Tue, 12 Jan 2010 07:27:54 +0000</pubDate>
		<dc:creator>Hans</dc:creator>
				<category><![CDATA[Internet, Unix en security]]></category>
		<category><![CDATA[2000]]></category>
		<category><![CDATA[4190]]></category>
		<category><![CDATA[bug]]></category>
		<category><![CDATA[Cyrus]]></category>
		<category><![CDATA[Dovecot]]></category>
		<category><![CDATA[e-mail]]></category>
		<category><![CDATA[IMAP]]></category>
		<category><![CDATA[poort]]></category>
		<category><![CDATA[Sieve]]></category>

		<guid isPermaLink="false">http://blog.dailystuff.nl/?p=946</guid>
		<description><![CDATA[Sieve is een gestandaardiseerde filtertaal voor mailservers en clients. Oa Dovecot heeft een implementatie van hiervan waardoor mail op de server al kan worden gefilterd ipv op de client. Om eerlijk zijn ook de enige juiste plek IMHO, maar dat zijn details. Een andere bekende implementatie is binnen de Cyrus mailsuite en waar het precies [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://en.wikipedia.org/wiki/Sieve_%28mail_filtering_language%29">Sieve</a> is een gestandaardiseerde filtertaal voor mailservers en clients. Oa <a href="http://www.dovecot.org/">Dovecot</a> heeft een implementatie van hiervan waardoor mail op de server al kan worden gefilterd ipv op de client. Om eerlijk zijn ook de enige juiste plek IMHO, maar dat zijn details. Een andere bekende implementatie is binnen de <a href="http://cyrusimap.web.cmu.edu/">Cyrus</a> mailsuite en waar het precies fout is gegaan laat ik even in het midden. Heel lang is er een discussie geweest of Sieve wel de oplossing was, omdat er vele wegen waren of juist ontbraken om de regels op de mailserver te krijgen.</p>
<p>Gelukkig is er na lang gesteggel een redelijk veilige oplossing gekomen, maar iemand had poort 2000 uitgekozen om deze dienst op te laten draaien. Helaas was deze poort door IANA al vergeven aan Cisco SCCP om hun eigen XMMP/VoIP-oplossing op te laten luisteren. Uiteindelijk is poort 4190 uit IANA komen rollen als gereserveerde poort voor het Sieve-protocol. De migratie naar deze poort is nu begonnen en zal met Debian 6.0 waarheid worden voor veel Debian-gebruikers cq installaties. <a href="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=560094">Bug 560094</a> heeft meer informatie.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.dailystuff.nl/2010/01/sieve-heeft-ook-zijn-eigen-poort/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Bayesian-filtering na ongeveer een jaar</title>
		<link>http://blog.dailystuff.nl/2010/01/bayesian-filtering-na-ongeveer-een-jaar/</link>
		<comments>http://blog.dailystuff.nl/2010/01/bayesian-filtering-na-ongeveer-een-jaar/#comments</comments>
		<pubDate>Wed, 06 Jan 2010 07:09:26 +0000</pubDate>
		<dc:creator>Hans</dc:creator>
				<category><![CDATA[Internet, Unix en security]]></category>
		<category><![CDATA[Bayesian]]></category>
		<category><![CDATA[e-mail]]></category>
		<category><![CDATA[SpamAssassin]]></category>
		<category><![CDATA[Spamikaze]]></category>

		<guid isPermaLink="false">http://blog.dailystuff.nl/?p=939</guid>
		<description><![CDATA[In mei 2009 besteede ik in postings PostgreSQL voor Bayesian-filtering in SpamAssassin en Een Bayesian-filter vullen met data de nodige aandacht aan Bayesian-filtering, maar hoe staat het er nu voor? En het eerste wat zal opvallen is de titel, want er staat &#8220;na ongeveer een jaar&#8221; en de postings waren in mei. Dit klopt, maar [...]]]></description>
			<content:encoded><![CDATA[<p>In mei 2009 besteede ik in postings <a href="http://blog.dailystuff.nl/2009/05/postgresql-voor-bayesian-filtering-in-spamassassin/">PostgreSQL voor Bayesian-filtering in SpamAssassin</a> en <a href="http://blog.dailystuff.nl/2009/05/een-bayesian-filter-vullen-met-data/">Een Bayesian-filter vullen met data</a> de nodige aandacht aan Bayesian-filtering, maar hoe staat het er nu voor? En het eerste wat zal opvallen is de titel, want er staat &#8220;na ongeveer een jaar&#8221; en de postings waren in mei. Dit klopt, maar gelukkig was de opzet van Bayesian-filtering met een PostgreSQL-backend al eerder opgezet om zeker te zijn dat het zinvol was.</p>
<p>Een jaar later is goed te zeggen dat de keuze voor het starten van een Bayesian-filter een goede keuze was. Veel spamberichten welke normaal gesproken niet door <a href="http://www.spamassassin.org/">SpamAssassin</a> zouden worden herkent worden nu als spam gemarkeerd. Ook het snelle leren van nieuwe type spamberichten gaat redelijk vlot, hoewel je wel voldoende berichten moet voeden aan het systeem. Naarmate de tijd vorderde ging de interval dat <em>sa-learn</em> draaide van eenmaal per dag naar elke zes uur, naar elke vier uur en uiteindelijk naar elk uur om bij te blijven. Zeker nadat de spamdomeinen geen bescherming meer hadden van de Spamhaus regels in de mailserver.</p>
<p>De komende maanden zal er een herimplementatie moeten komen van het statistiekensysteem om zo duidelijk te krijgen wat de belangrijkste regels in SpamAssassin zijn en of het mogelijk is om zonder oa <a href="http://www.surbl.org/">SURBL</a>, <a href="http://www.uribl.org/">URIBL</a> en <a href="http://www.spamhaus.org/">Spamhaus</a> te kunnen, maar ook welke <a href="http://www.rulesemporium.com/">SARE</a>-regels nog zinvol zijn. Een andere optie is om te kijken of een herintroductie van <a href="http://freshmeat.net/projects/spamikaze/">Spamikaze</a> kan plaats vinden om bepaalde e-mails toch op basis van een eigen blacklist/whitelist af te handelen.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.dailystuff.nl/2010/01/bayesian-filtering-na-ongeveer-een-jaar/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>DKIM verifiëren</title>
		<link>http://blog.dailystuff.nl/2009/12/dkim-verifieren/</link>
		<comments>http://blog.dailystuff.nl/2009/12/dkim-verifieren/#comments</comments>
		<pubDate>Tue, 29 Dec 2009 20:08:49 +0000</pubDate>
		<dc:creator>Hans</dc:creator>
				<category><![CDATA[Internet, Unix en security]]></category>
		<category><![CDATA[amavisd-new]]></category>
		<category><![CDATA[Debian]]></category>
		<category><![CDATA[DKIM]]></category>
		<category><![CDATA[e-mail]]></category>
		<category><![CDATA[Perl]]></category>
		<category><![CDATA[spam]]></category>
		<category><![CDATA[SpamAssassin]]></category>
		<category><![CDATA[SPF]]></category>

		<guid isPermaLink="false">http://blog.dailystuff.nl/?p=933</guid>
		<description><![CDATA[DKIM aka DomainKeys Identified Mail is een alternatief op SPF aka Sender Policy Framework en hoewel het lastiger is op te zetten aan de verzenderkant is het wel goed te gebruiken als ontvanger. Zeker omdat oa grote partijen zoals Google en Yahoo het ook gebruiken om hun e-mail te versturen. Gelukkig zijn er ook steeds [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://en.wikipedia.org/wiki/DomainKeys_Identified_Mail">DKIM</a> aka DomainKeys Identified Mail is een alternatief op <a href="http://en.wikipedia.org/wiki/Sender_Policy_Framework">SPF</a> aka Sender Policy Framework en hoewel het lastiger is op te zetten aan de verzenderkant is het wel goed te gebruiken als ontvanger. Zeker omdat oa grote partijen zoals Google en Yahoo het ook gebruiken om hun e-mail te versturen. Gelukkig zijn er ook steeds meer kleinere partijen die DKIM gebruiken.</p>
<p>Op Debian kan door het installeren van Mail::DKIM het oa worden gebruikt door SpamAssassin en Amavisd-new.<br />
<code><br />
$ sudo apt-get install libmail-dkim-perl<br />
</code></p>
<p>Voor <a href="http://www.spamassassin.org/">SpamAssassin</a> om gebruik te maken van DKIM hoeft in het bestand <em>/etc/spamassassin/v312.pre</em> de volgende regel staan zonder #-teken ervoor.<br />
<code><br />
loadplugin Mail::SpamAssassin::Plugin::DKIM<br />
</code></p>
<p>Je kan los een <a href="http://packages.debian.org/search?suite=all&#038;section=all&#038;arch=any&#038;searchon=names&#038;keywords=dkimproxy">DKIM-proxy</a> installeren om een header te laten toevoegen of de DKIM-signature voldoet, maar als je al al gebruikt maakt van <a href="http://www.ijs.si/software/amavisd/">Amavisd-new</a> dan kan het al automatisch worden gedaan door Amavisd-new. Zorg dat in het bestand <em>/etc/amavis/conf.d/50-user</em> de volgende regel staan en herstart de daemon.<br />
<code><br />
$enable_dkim_verification = 1;<br />
</code></p>
<p>Je zal nu zien dat de volgende regels zien verschijnen in <em>/var/log/mail.log</em>:<br />
<code><br />
Dec 29 20:36:45 server amavis[7162]: Module Mail::DKIM          0.32<br />
Dec 29 20:36:45 server amavis[7162]: DKIM code            loaded<br />
</code></p>
<p>Als je bijvoorbeeld <a href="http://www.roundcube.net/">RoundCube</a> gebruikt dat kan je met <a href="http://rcmplugins.wladik.net/">DKIM verification plugin</a> de status automatisch laten weergegeven als de gebruiker zijn e-mail leest. Het zal je ook opvallen waar het voorlopig niet verstandig is om e-mail te rejecten op basis van een invalide DKIM signature. Bij sommige mailinglisten worden extra regels aan de body van de e-mail toegevoegd waardoor het signature niet meer valide is.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.dailystuff.nl/2009/12/dkim-verifieren/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Marketeers en Tweets</title>
		<link>http://blog.dailystuff.nl/2009/12/marketeers-en-tweets/</link>
		<comments>http://blog.dailystuff.nl/2009/12/marketeers-en-tweets/#comments</comments>
		<pubDate>Tue, 22 Dec 2009 08:44:50 +0000</pubDate>
		<dc:creator>Hans</dc:creator>
				<category><![CDATA[Internet, Unix en security]]></category>
		<category><![CDATA[Bayesian]]></category>
		<category><![CDATA[e-mail]]></category>
		<category><![CDATA[marketeers]]></category>
		<category><![CDATA[SpamAssassin]]></category>
		<category><![CDATA[twitter]]></category>

		<guid isPermaLink="false">http://blog.dailystuff.nl/?p=930</guid>
		<description><![CDATA[Het was te verwachten uiteraard, maar bij het bekijken waarom sommige spamberichten niet netjes naar de Junk-folder viel me iets grappigs op. Sommige partijen zijn begonnen om niet alleen hun responses te monitoren met Google Analytics, maar laten nu ook automagisch een Tweet aanmaken om zo hoger op sommige lijsten te scoren. Of het fair [...]]]></description>
			<content:encoded><![CDATA[<p>Het was te verwachten uiteraard, maar bij het bekijken waarom sommige spamberichten niet netjes naar de Junk-folder viel me iets grappigs op. Sommige partijen zijn begonnen om niet alleen hun responses te monitoren met Google Analytics, maar laten nu ook automagisch een Tweet aanmaken om zo hoger op sommige lijsten te scoren. Of het fair is laat ik even in het midden, maar het lijkt wel langzaam een trend te worden om Twitter-achtige dingen te gebruiken in marketing en de kans dat gebruikers dit naar elkaar doorsturen is vrij klein.<br />
<code><br />
describe  LOCAL_TWEET   Mailing with Tweet-API<br />
rawbody   __A_LOCAL_TWEET   /\bhttp:\/\/api\.tweetmeme\.com\/share\?url/i<br />
rawbody   __B_LOCAL_TWEET   /\bunsubscribe\b/i<br />
meta      LOCAL_TWEET   ( __A_LOCAL_TWEET &#038;&#038; __B_LOCAL_TWEET )<br />
score     LOCAL_TWEET   0.001<br />
</code><br />
Met de bovenstaande ruleset voor <a href="http://www.spamassassin.org/">SpamAssassin</a> is te controleren wat de impact gaat zijn. Een paar dagen loslaten op de honeypot die het <a href="http://blog.dailystuff.nl/2009/05/een-bayesian-filter-vullen-met-data/">bayesianfilter</a> van kenmerken voorziet zou voldoende moeten zijn om te kijken wat de score daadwerkelijk moet gaan zijn en of het effectief is.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.dailystuff.nl/2009/12/marketeers-en-tweets/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Een Bayesian-filter vullen met data</title>
		<link>http://blog.dailystuff.nl/2009/05/een-bayesian-filter-vullen-met-data/</link>
		<comments>http://blog.dailystuff.nl/2009/05/een-bayesian-filter-vullen-met-data/#comments</comments>
		<pubDate>Mon, 18 May 2009 07:39:42 +0000</pubDate>
		<dc:creator>Hans</dc:creator>
				<category><![CDATA[Internet, Unix en security]]></category>
		<category><![CDATA[Bayesian]]></category>
		<category><![CDATA[e-mail]]></category>
		<category><![CDATA[SpamAssassin]]></category>

		<guid isPermaLink="false">http://blog.dailystuff.nl/?p=781</guid>
		<description><![CDATA[In een vorige posting werd SpamAssassin zo geconfigureerd dat het Bayesian-filter gebruik maakte van PostgreSQL om de data in op te slaan. Ook werd aangegeven dat er niet automatisch werd geleerd met de optie bayes_auto_learn 0 om zo te voorkomen dat het filter zijn eigen waarheid ging verzinnen van wat spam was en wat niet. [...]]]></description>
			<content:encoded><![CDATA[<p>In een <a href="http://blog.dailystuff.nl/2009/05/postgresql-voor-bayesian-filtering-in-spamassassin/">vorige posting</a> werd SpamAssassin zo geconfigureerd dat het Bayesian-filter gebruik maakte van PostgreSQL om de data in op te slaan. Ook werd aangegeven dat er niet automatisch werd geleerd met de optie <em>bayes_auto_learn 0</em> om zo te voorkomen dat het filter zijn eigen waarheid ging verzinnen van wat spam was en wat niet.</p>
<p>Een manier om aan data te komen voor het filter is door een mailbox met alleen ham en een mailbox met alleen spam regelmatig te importeren. De ham is natuurlijk nog wel gemakkelijk aan te komen door deze mailbox aan te melden op een paar mailinglists en nieuwsbrieven waarvan je weet dat ze te vertrouwen zijn en bijna 100% non-spam zijn en dus geschikt zijn voor de ham mailbox.</p>
<p>Voor spam zelf wordt het wat lastiger. Je kan vertrouwen op wat je gebruikers markeren als spam en dan importeren, maar hierdoor loop je altijd achter de feiten aan. Een makkelijkere en betrouwbare methode is door spamtraps op te zetten, maar het kan even duren voordat deze functioneel zijn. Je kan op sommige websites die jezelf onder beheer hebt de onderstaande string opnemen en hopen dat de robotjes van e-mailverzamelaars het oppakken.<br />
<code><br />
&lt;!-- &lt;a href="mailto:spamtrap@example.org"&gt;spamtrap@example.org&lt;/a&gt; --&gt;<br />
</code><br />
Het kan lang duren voordat er resultaat is. Een tweede optie kan zijn door in bepaalde groepen zoals bijvoorbeeld in <a href="http://groups.google.nl/group/nl.test/topics">nl.test</a> op <a href="http://nl.wikipedia.org/wiki/Usenet">usenet</a> te posten en dit kan redelijk snel resultaat opleveren. Een derde optie kan zijn door een <a href="http://nl.wikipedia.org/wiki/Pretty_Good_Privacy">PGP</a>-key te uploaden naar de keyservers, maar deze methode is niet aan te bevelen aangezien het echt vervuiling is en je wordt traceerbaar.</p>
<p>Nu je spam en ham netjes in hun eigen mailbox binnenkomen kan je met de volgende commando&#8217;s op gestelde tijden je filter opschonen en vullen met spam en ham:<br />
<code><br />
sa-learn -u amavis --force-expire<br />
sa-learn -u amavis --spam --mbox spam.mbox<br />
sa-learn -u amavis --ham  --mbox ham.mbox<br />
</code><br />
Zoals te zien is forceer ik dat alles gedaan wordt onder de gebruiker amavis aangezien <a href="http://www.ijs.si/software/amavisd/">amavisd-new</a> de daemon is die tussen Postfix en SpamAssassin en <a href="http://www.clamav.net/">ClamAV</a> zit om de mail te scannen, te beoordelen en in geval van een virus ook in quarantine te plaatsen. Er kan binnen SpamAssassin met de optie <em>bayes_sql_override_username amavis</em> in <em>local.cf</em> hetzelfde effect worden afgedwongen.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.dailystuff.nl/2009/05/een-bayesian-filter-vullen-met-data/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Je eerste spambericht</title>
		<link>http://blog.dailystuff.nl/2009/04/je-eerste-spambericht/</link>
		<comments>http://blog.dailystuff.nl/2009/04/je-eerste-spambericht/#comments</comments>
		<pubDate>Tue, 21 Apr 2009 09:46:23 +0000</pubDate>
		<dc:creator>Hans</dc:creator>
				<category><![CDATA[Internet, Unix en security]]></category>
		<category><![CDATA[e-mail]]></category>
		<category><![CDATA[spam]]></category>
		<category><![CDATA[spyware]]></category>

		<guid isPermaLink="false">http://blog.dailystuff.nl/?p=763</guid>
		<description><![CDATA[Het is al veel te lang geleden om te herinneren wanneer mijn eerste spambericht binnenkwam, maar irritant was het wel. Het was ook redelijk duidelijk dat het ongewenst was en ook hoe ik op z&#8217;n lijst gekomen was. Zeker omdat ik wat onvoorzichtig op usenet had lopen posten. Maar tegenwoordig zouden mensen beter moeten weten, [...]]]></description>
			<content:encoded><![CDATA[<p>Het is al veel te lang geleden om te herinneren wanneer mijn eerste spambericht binnenkwam, maar irritant was het wel. Het was ook redelijk duidelijk dat het ongewenst was en ook hoe ik op z&#8217;n lijst gekomen was. Zeker omdat ik wat onvoorzichtig op usenet had lopen posten. Maar tegenwoordig zouden mensen beter moeten weten, maar zelfs als je heel voorzichtig doet.</p>
<p>De vraag is misschien hoe je dan op een spamlijst komt als je heel voorzichtig bent. Er zijn een paar mogelijkheden als het adres niet met oa Google te vinden is. De twee belangrijkste zijn de mailservers onderweg waar je mailadres wordt opgepikt of bij een eindgebruiker die vrolijk zijn adresboek met de wereld deelt. Dat laatste kan moedwillig, maar ook met behulp van spyware die ongezien is geinstalleerd. We zullen het misschien nooit weten, maar het geeft wel aan dat er voldoende gaten in net zitten helaas. Maar dit gesprek over iemands eerste spambericht zal ik nooit vergeten.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.dailystuff.nl/2009/04/je-eerste-spambericht/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Oude e-mailadressen</title>
		<link>http://blog.dailystuff.nl/2008/10/oude-e-mailadressen/</link>
		<comments>http://blog.dailystuff.nl/2008/10/oude-e-mailadressen/#comments</comments>
		<pubDate>Thu, 16 Oct 2008 21:46:54 +0000</pubDate>
		<dc:creator>Hans</dc:creator>
				<category><![CDATA[Maatschappij & leven]]></category>
		<category><![CDATA[e-mail]]></category>
		<category><![CDATA[PGP]]></category>
		<category><![CDATA[S/MIME]]></category>
		<category><![CDATA[spam]]></category>

		<guid isPermaLink="false">http://blog.dailystuff.nl/?p=522</guid>
		<description><![CDATA[Nu komt er toch een einde aan sommige e-mailadressen welke al jaren niet meer worden gebruikt of alleen nog door spammers en oplichters. Hiermee wordt e-mail met een PGP of een S/MIME signature ook bijna zo goed als standaard om ontvangers een mogelijkheid te geven om te controleren wie de verzender is.]]></description>
			<content:encoded><![CDATA[<p>Nu komt er toch een einde aan sommige e-mailadressen welke al jaren niet meer worden gebruikt of alleen nog door spammers en oplichters. Hiermee wordt e-mail met een PGP of een S/MIME signature ook bijna zo goed als standaard om ontvangers een mogelijkheid te geven om te controleren wie de verzender is.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.dailystuff.nl/2008/10/oude-e-mailadressen/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Toename van besmette e-mail</title>
		<link>http://blog.dailystuff.nl/2008/07/toename-van-besmette-e-mail/</link>
		<comments>http://blog.dailystuff.nl/2008/07/toename-van-besmette-e-mail/#comments</comments>
		<pubDate>Tue, 29 Jul 2008 21:05:30 +0000</pubDate>
		<dc:creator>Hans</dc:creator>
				<category><![CDATA[Internet, Unix en security]]></category>
		<category><![CDATA[ClamAV]]></category>
		<category><![CDATA[e-mail]]></category>
		<category><![CDATA[Qmail]]></category>
		<category><![CDATA[trojan]]></category>
		<category><![CDATA[virus]]></category>

		<guid isPermaLink="false">http://blog.dailystuff.nl/?p=332</guid>
		<description><![CDATA[Sinds een paar dagen mag de virusscanner op de mailserver zit weer uitleven, maar ik denk dat er sommige mensen in de spamwereld aardig boos gaan worden. En niet zozeer op mij, maar meer een beheerder van een botnet op de opdrachtgever. Zeer zeker omdat er ineens vrij veel trojans komen van nog machines die [...]]]></description>
			<content:encoded><![CDATA[<p>Sinds een paar dagen mag de virusscanner op de mailserver zit weer uitleven, maar ik denk dat er sommige mensen in de spamwereld aardig boos gaan worden. En niet zozeer op mij, maar meer een beheerder van een botnet op de opdrachtgever. Zeer zeker omdat er ineens vrij veel trojans komen van nog machines die nog niet in enige blacklist staan cq stonden.</p>
<p>Wat ook opvalt is de nog steeds grote hoeveelheid brakke Qmail installaties die mensen gebruiken. Veel van deze installaties doen als dingen fout gaan een bounce wat redelijk wat veel backscatter veroorzaakt. En in dit geval ook backscatter welke besmet is oa. Het lijkt erop dat nog redelijk wat beheerders werk gaan krijgen in de toekomst.</p>
<p>Gelukkig blijkt ClamAV goed instaat om de problemen bij te houden, maar de hoeveelheid signatures in de database groeit redelijk stevig door. Nog iets meer dan 21.000 en de database gaat over de 400.000 signatures heen. Of dit een feestelijk moment is mag zeker worden betwijfeld, maar een ding is wel zeker en dat is dat vrije software en content hier veel mensen kan beschermen tegen minimale kosten. Dan ook hulde aan de mensen achter ClamAV.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.dailystuff.nl/2008/07/toename-van-besmette-e-mail/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>User unknown is niet genoeg?</title>
		<link>http://blog.dailystuff.nl/2008/04/user-unknown-is-niet-genoeg/</link>
		<comments>http://blog.dailystuff.nl/2008/04/user-unknown-is-niet-genoeg/#comments</comments>
		<pubDate>Thu, 10 Apr 2008 22:42:50 +0000</pubDate>
		<dc:creator>Hans</dc:creator>
				<category><![CDATA[Internet, Unix en security]]></category>
		<category><![CDATA[Privacy & veiligheid]]></category>
		<category><![CDATA[e-mail]]></category>
		<category><![CDATA[hacken]]></category>
		<category><![CDATA[identiteit]]></category>
		<category><![CDATA[privacy]]></category>
		<category><![CDATA[website]]></category>

		<guid isPermaLink="false">http://www.dailystuff.nl/blog/?p=244</guid>
		<description><![CDATA[Je schrijft je in bij een website of mailinglist en je ontvangt regelmatig e-mail omdat je dat graag wilde. Maar na een tijdje krijg je een ander e-mailadres waarbij je oude e-mailadres wordt opgeheven en je vergeet je af te melden. Dit gebeurt dagelijks met vele mensen op deze wereld en niemand staat er bij [...]]]></description>
			<content:encoded><![CDATA[<p>Je schrijft je in bij een website of mailinglist en je ontvangt regelmatig e-mail omdat je dat graag wilde. Maar na een tijdje krijg je een ander e-mailadres waarbij je oude e-mailadres wordt opgeheven en je vergeet je af te melden. Dit gebeurt dagelijks met vele mensen op deze wereld en niemand staat er bij stil. De mensen achter websites of webapplicaties ook niet en dat wordt langzaam duidelijk.</p>
<p>Het wordt duidelijk op een manier waarop sommige zich zorgen moeten gaan maken over hun privacy en identiteit. Veel partijen blijven namelijk nog jaren e-mails sturen terwijl de ontvangende mailserver aangeeft dat het adres niet meer bestaat. Nu is dit natuurlijk niet direct erg totdat iemand hetzelfde e-mailadres krijgt en wordt geattendeert op bijvoorbeeld jouw kooplust bij Bol.com of Wehkamp, maar ook over jouw zoektocht bij een vacaturesite. En aangezien veel websites zonder verificatie een nieuw wachtwoord toesturen is het &#8220;hacken&#8221; ineens kinderspel.</p>
<p>Nu heb je als gebruiker zelf ook de verantwoordelijkheid om voorzichtig te zijn en het is verstandig om bij te houden waar je allemaal een account hebt. Maar het is misschien kwalijker dat bedrijven hier gewoon in blijven fasciliteren en zeker als het een webshop betreft. Veel partijen zullen dus nog eens moeten gaan nadenken over hun beleid over het afsluiten van gebruikers en zullen ook hun datamodel cq applicatie moeten aanpassen. Of is het binnenhalen van geld belangrijker dan de veiligheid van de klanten en hun gegevens.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.dailystuff.nl/2008/04/user-unknown-is-niet-genoeg/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

