<<阅读原文>>
在富媒体(Rich Content)邮件方面,Outlook 2003有着更为严格的安全控制。举例来说,带有ActiveX控件的HTML格式电子邮件,是最大的间谍软件或病毒传染媒介之一。
作为一项附加的安全措施,Outlook 2003默认情况下,在用户打开HTML格式的电子邮件时不下载图片。这不仅节省了带宽,还保护了用户免受可疑图像(例如,包含色情图片信息的垃圾邮件)的侵袭。
在发送给你的电子邮件中,如果你用鼠标右键单击其中的一幅图像,并选择“更改自动下载设置(Automatic Download Settings)”,你将能够根据E-mail的来源域来设置Outlook处理图片的方法。默认情况下,通常“在 HTML 电子邮件中禁止自动下载图片或其它内容(Don't download pictures or other content automatically)”处于选中状态,而在它的下面,还包含有两项设置:
1.允许来自或发送到“垃圾邮件”筛选使用的安全发件人和安全接收人列表中定义的发件人或接收人的电子邮件消息中的下载(Permit downloads…from Safe Senders/Recipients),这将使用Outlook内置的垃圾邮件过滤器的白名单来确定邮件中包含的图像是否有问题,是否能够直接载入。这只在垃圾邮件过滤器具有相应的白名单时才有用,如果你使用的是不与Outlook发生直接关联的服务器邮件过滤系统,此选项将毫无价值。
2.允许从位于此安全区域的网站下载:受信的区域(Permit downloads … from Trusted Zone [sites])。这比上个项目更加有那么一点儿作用。Internet Explorer的受信区域可疑通过IE自身的Internet选项进行设置,或者使用第三方的专门工具,如Internet Explorer Power Tweaks Web Accessories pack,当然,直接编辑注册表编辑器也是可行的办法。此选项使得通过策略或脚本定义哪个站点是安全的,可以自动载入图像和脚本成为可能。
不幸地,Outlook并不提供DNS反向查询功能,此功能可以检查电子邮件是否来自所宣称的邮件服务器。这就使某些人发送欺骗电子邮件成为可能,这种邮件声称来自你的受信任域,以达到自动载入图片的目的,但实际上,它们并不是从那个地方发过来的。而过滤掉此类电子邮件,主要是您的邮件服务器的事情,现在已经有许多此类工具存在。