2013/12/13

Gmail passa a mostrar imagens de forma segura


Os emails ainda são a forma mais popular de se comunicar na internet, e por isso mesmo tornam-se também numa das forma preferidas para enviar email não solicitado (spam) assim como mensagens que tentam iludir os destinatários (phishing), e as imagens têm um papel fundamental nessa tarefa - coisa que o Gmail agora passa a combater.

Os riscos das imagens nos emails

Uma das grandes "falhas" do email  (ou benefícios, dependendo da perspectiva) é a de nunca se poder ter a certeza se o destinatário abriu realmente o email que lhe foi enviado. Muitas são as técnicas que têm sido tentadas ao longo do tempo, mas nenhuma delas é realmente garantida.

Ora, saber se um utilizador abriu ou não um email é uma das informações mais desejadas pelos spammers, e para isso recorreram a uma técnica bem simples: inserir uma imagem no email. Quando o destinatário abrir a mensagem, o programa de email irá tentar abrir a imagem, acedendo ao servidor onde ela está guardada, e assim revelando que o email foi aberto - e por quem (usando-se links personalizados para cada email enviado).

Isso levou a que a maioria dos programas de email tenha a opção para não mostrar as imagens nos emails, a não ser no caso de serem originárias de endereços em que confiámos. Mas é algo que faz também com que se possa perder algum do conteúdo onde "uma imagem vale por mil palavras".


Mostrar as imagens de forma segura

Os utilizadores do Gmail irão reparar que o Google activou a opção que volta a mostrar as imagens (com o aviso que podem ver no topo), e isso devido a um novo sistema que promete mostrar as imagens de forma segura.

Como é que isso é feito? É igualmente simples. Em vez de as imagens serem carregadas a partir do nosso computador, são os servidores do Google que fazem o carregamento, funcionado como um filtro entre o nosso computador e o servidor de destino. Isto impede que os spammers consigam saber se fomos realmente nós que abrimos os emails (e de obter o nosso endereço IP), e permite ao Google validar que as imagens não são maliciosas (há imagens que permitem explorar vulnerabilidades em diversos sistemas mais antigos).

... Ainda assim, se optarem por não ver imagens no vosso Gmail para efeitos de poupança de tráfego (que bem necessário é nos nossos tarifários mobile), continuam a ter a opção para não mostrar imagens disponível nas definições do Gmail.

3 comentários:

  1. Este comentário foi removido pelo autor.

    ResponderEliminar
  2. Caramba, ainda nao foi desta que conseguiram que fosse possivel embeber imagens no email por simples copy>paste :(

    ResponderEliminar
    Respostas
    1. Hélder, isso já é possível há bastante tempo! :)

      Eliminar