L'impostazione di quel messaggio la trovi in Opzioni > Composizione > Generale > Opzioni di Invio
Quel messaggio scaturisce sì da quella impostazione (e questo lo sapevo già), ma come ho detto a volte salta fuori durante l'invio e altre volte no, a parità di impostazione settata su "chiedi cosa fare". Quindi se dipende dal provider, come mai accade per account Gmail? Mi suona un po' strano.. Sai spiegarmi meglio questo?
Se il client del destinatario non riconosce l'html quel che accade è che mosterà anche tutti i tag di formattazione di HTML. Tutto qui.
Ah ecco, capito.. ti riferisci al caso in cui scelga di inviare in solo HTML giusto?
Sfruttando il MIME il messaggio viene diviso in due parti, una di solo testo e l'altra in HTML. Il client del destinatario sceglie quale mostrare in base alle sue caratteristiche o impostazioni. Ovviamente nel sorgente del messaggio ci saranno comunque entrambe le parti. Alcuni cliet di solo testo mostrano la parte HTML come allegato
Perfetto, era la spiegazione tecnica che cercavo.
Se il client non esegue script e non carica contenuti da remoto, il rischio è molto limitato. Thunderbird comunque ha anche una terza opzione in Visualizza > Corpo del messaggio > HTML semplice che riconosce i marcatori base di HTML ma non script e altre cose più esotiche. In Thunderbird si può inoltre disabilitare il caricamento di contenuti da remoto
Anche qui molte grazie per la spiegazione e per aver menzionato le due opzioni. Infatti quando mi riferivo ai pericoli intendevo proprio l'esecuzione involontaria di codice durante la lettura, alla sola apertura della mail, e non al comportamento da
utonti che hanno molti nell'aprire qualsiasi allegato o nel visitare qualsiasi link, con riferimento a ciò che aveva detto Miki..
Comunque la prima opzione dà un risultato molto brutto, quasi al pari del semplice testo; la seconda, cioè di bloccare solo il contenuto, può essere un buon compromesso se abbinata all'aggiunta di eccezioni a seconda del mittente o del dominio. Tuttavia anche qui, magari per voler visualizzare bene una mail e pensando che il mittente sia attendibile, potrei fidarmi attivando il contenuto e facendo così qualcosa che era meglio non fare... Alla fine pertanto sembra di concludere ancora una volta che estetica e sicurezza non vanno di pari passo..
Conosci fonti o riferimenti tecnici su come funziona esattamente l'esecuzione di codice malevolo attraverso la sola apertura della mail?