consulta sobre qmail

Víctor Pasten V. victor en aciertonet.com
Mar Jun 10 10:43:01 CLT 2003


----- Original Message -----
From: "Horst von Brand" <vonbrand en inf.utfsm.cl>
To: <bsd en inf.utfsm.cl>
Sent: Monday, June 09, 2003 4:14 PM
Subject: Re: consulta sobre qmail


> "=?iso-8859-1?Q?V=EDctor_Pasten_V.?=" <victor en aciertonet.com> dijo:
>
> [...]
>
> > No me refería a eso, sino que a:
>
> > > No es un detalle, es un problema flagrante al interpretar direcciones
de
> > > correo. Algun MTA que no pueda hacer siquiera _eso_ bien no lo dejaria
> > > acercarse al flujo de correo. Es un riesgo horrible.
>
> Simple: Reconocer correctamente los tokens que componen una direccion de
> correo es una de las tareas mas basicas y *simples* que debe hacer un MTA,
> si ni _eso_ hacen bien, no tengo ninguna esperanza de que las cosas
peludas
> (criticas para seguridad) esten medianamente bien hechas.
>

Bueno no todos somos doc.

> Por otro lado, se me ocurren posibilidades de engan~ar a un MTA por la via
> de enviar un mensaje con destino "Juanito, | programa-fatal" <j en alla.cl> y
> que el destino (erroneamente) ejecute el "| programa-fatal" por su mal
> manejo de "..., ...", o cosas asi. Habria que dentrarle a picar en las
> trizaduras nomas...
> --


okas doc, gracias por la explicacion.