Passa al contenuto principale

5. Considerazioni sulla sicurezza

La discussione estesa sulle considerazioni di sicurezza nel documento quadro [RFC6530] si applica qui.

Ulteriori considerazioni sulla sicurezza sono discusse di seguito:

Oltre all'uso all'interno del sistema globale di posta elettronica (nelle buste SMTP e nelle intestazioni dei messaggi), gli indirizzi email internazionalizzati appariranno anche in altri casi, in particolare:

  • i sistemi di registrazione delle transazioni SMTP e altri registri per monitorare i sistemi di posta elettronica;

  • i sistemi di ticket di guasto utilizzati dai team di sicurezza per gestire gli incidenti di sicurezza, quando è coinvolto un indirizzo email;

Al fine di evitare problemi che potrebbero causare la perdita di dati, ciò richiederà probabilmente l'estensione di questi sistemi per supportare completamente UTF-8 o la fornitura di un meccanismo adeguato per la mappatura di stringhe non ASCII in ASCII.

Un altro aspetto di sicurezza da considerare è legato alla capacità dei membri del team di sicurezza di comprendere, leggere e identificare rapidamente gli indirizzi email dai registri, quando stanno tracciando un incidente. I meccanismi per fornire automaticamente e rapidamente l'origine o la proprietà di un indirizzo email internazionalizzato DEVONO essere implementati per l'uso da parte dei lettori di registri che non possono leggere facilmente le informazioni non ASCII.

I comandi SMTP VRFY ed EXPN sono talvolta utilizzati nelle transazioni SMTP in cui non vi è alcun messaggio da trasferire (da strumenti utilizzati per intraprendere azioni automatizzate nel caso in cui vengano identificati potenziali messaggi di spam). Le Sezioni 3.5 e 7.3 della RFC 5321 forniscono descrizioni dettagliate dell'uso e dei possibili comportamenti. L'implementazione di indirizzi internazionalizzati può anche influenzare i registri e le azioni di questi strumenti.