http länkar i mejlutskick

Diskussion i 'Off Topic' startad av Rocco420, 4 apr 2021.

  1. Rocco420

    Rocco420 Adult Droid Medlem

    Blev medlem:
    17 nov 2013
    Inlägg:
    807
    Mottagna gillanden:
    616
    Operatör:
    Telia
    Telefon:
    Samsung Galaxy S10

    MINA ENHETER

    Operatör:
    Telia
    Telefon:
    Samsung Galaxy S10
    Någon kunnig som vet varför så få företag osv använder https i sina mejlutskick, väldigt ofta varnar min mejl app att det är en http länk.
    Nu ser det ut som dom flesta använder redirect till en Https adress, men varför inte använda det direkt.
    Det hinner ju säkert hända massor med div anrop över okrypterad anslutning, och efter som du hamnar på en https i slutändan så reagerar nog inte allmänheten.
     
  2. bernard

    bernard Droidmin Moderator

    Blev medlem:
    14 maj 2009
    Inlägg:
    40 759
    Mottagna gillanden:
    44 762
    Operatör:
    Tre+Fello
    Telefon:
    Pixel 7 Pro+iPhone 13 mini

    MINA ENHETER

    Operatör:
    Tre+Fello
    Telefon:
    Pixel 7 Pro+iPhone 13 mini
    ROM:
    Stock
    Platta:
    Watch Series 7
    Övrigt:
    Huawei Watch GT (2019)
    Bra fråga. Förmodligen för att mjukvaran/mallen de använder för att generera/bygga nyhetsbreven inte blivit uppdaterad, och sedan har det antagligen inte setts som brådskande då det inte riktigt är lika påtagligt som när en webbsajt inte har stöd för HTTPS. Många har kanske inte ens tänkt på det, då webbservern ändå redirectar sedan som du säger.

    Vilken app använder du? Kommer inte ihåg om jag sett varning för det i Gmail eller inte.
     
    Dockland och Kristy gillar detta.
  3. Heleg

    Heleg Professional Droid Medlem

    Blev medlem:
    5 feb 2016
    Inlägg:
    3 015
    Mottagna gillanden:
    2 120
    Det är uselt att de inte skickar som https.

    På webbsidan så ser de som sagt direkt att det kommer ett anrop till http och gör en redirect men risken finns att något kan hända strax innan det, dock kan jag inte tillräckligt om hur IP-trafiken ser ut för att kunna bedöma riskerna (jag vet dock hur man kollar om det är http och gör redirect till https).
     
    Dockland gillar detta.
  4. tag

    tag Professional Droid Medlem

    Blev medlem:
    29 jul 2013
    Inlägg:
    2 516
    Mottagna gillanden:
    1 590
    Operatör:
    Fello
    Telefon:
    Google Pixel 8 Pro

    MINA ENHETER

    Operatör:
    Fello
    Telefon:
    Google Pixel 8 Pro
    ROM:
    Egen byggt.
    Därför oftast har det vidarebefordran på HTTP till HTTPS och behövs inte där, om du inte kommer till https:// så är det ju verkligen märkligt om de inte lägger in den i email också.


    De kan ju avlyssna trafiken till redirect efter du kommer över till HTTPS så är den ju krypterad så det borde vara lugnt, men även svaga SSL bits är ju avlyssningsbara.
     
    Dockland gillar detta.
  5. Rocco420

    Rocco420 Adult Droid Medlem

    Blev medlem:
    17 nov 2013
    Inlägg:
    807
    Mottagna gillanden:
    616
    Operatör:
    Telia
    Telefon:
    Samsung Galaxy S10

    MINA ENHETER

    Operatör:
    Telia
    Telefon:
    Samsung Galaxy S10
    FairEmail, näe de syns nog inte i Gmail.
    Men i FairEmail så kommer det alltid upp en ruta när man klickar på länkar och då ser man vilken adress länken pekar emot och om trafiken är krypterad.
    Samt varnar om länken har en annan domän än avsändaren mm.
    Rekomenderar starkt den, mycket fokus på säkerhet mm ganska avskalad så ingen design lyx kanske men den faller mig i smaken.
    FairEmail
     
    bernard gillar detta.
  6. N6290

    N6290 Professional Droid Medlem

    Blev medlem:
    12 sept 2012
    Inlägg:
    3 391
    Mottagna gillanden:
    1 740

    MINA ENHETER

    I Gmail klickar jag alltid på "visa mer" längst upp vid adressfältet. Där brukar jag kolla så att det står TLS. I många fall brukar det också stå "signerat av xxx", där xxx är avsändarservern/domänen. Med TLS och "signerat av" brukar jag känna mig trygg.
    Är dessa två steg applicerbara på det ni säger ovan, eller menar ni att jag kan bli lurad genom att endast kolla dessa två saker? Det här med "redirect", hur ser jag det?
     
  7. Heleg

    Heleg Professional Droid Medlem

    Blev medlem:
    5 feb 2016
    Inlägg:
    3 015
    Mottagna gillanden:
    2 120
    Jag tror ärligt talat att man inte kan se att man blir redirectad innan man faktiskt blivit det, du kan alltså inte se på adressen Webbsida att den kommer att redirecta dig till https://webbsida.se eller till vilken annan webbsida som helst...
     
  8. Rocco420

    Rocco420 Adult Droid Medlem

    Blev medlem:
    17 nov 2013
    Inlägg:
    807
    Mottagna gillanden:
    616
    Operatör:
    Telia
    Telefon:
    Samsung Galaxy S10

    MINA ENHETER

    Operatör:
    Telia
    Telefon:
    Samsung Galaxy S10
    På desktop kan man väl hovra över länken och se adressen? Man kunde förr iaf, då dyker den upp i nedre fältet på webläsaren.På mobil vete tusan, ev långtryck på länken så kanske du får upp info, jag vet inte vilken mejl app du använder.

     
  9. jnsson

    jnsson Operatörsnörd Moderator

    Blev medlem:
    9 jun 2011
    Inlägg:
    28 368
    Mottagna gillanden:
    17 845
    Operatör:
    Tele2, Halebop
    Telefon:
    Motorola Moto G54 5G

    MINA ENHETER

    Operatör:
    Tele2, Halebop
    Telefon:
    Motorola Moto G54 5G
    Telefon 3:
    Google Pixel
    Platta:
    Lenovo Tab M9
    Platta 2:
    Huawei MediaPad T5 32GB 4G
    Övrigt:
    Chromecast 2nd Gen, Mi Band 6, Google Nest och Home enheter
    Ja det kan du