在 2000 年代初期,许多安全专家建议禁用电子邮件客户端的预览功能。简单地预览电子邮件可能很危险!这不再是一个好建议。使用现代电子邮件客户端,您可以预览所需的所有电子邮件。
除非你有时光机,否则它是安全的
我们最近发布了一篇关于如何在 Gmail 中打开预览窗格的文章。通过文章评论、电子邮件和 Twitter DM,我们有很多人问我们使用预览窗格是否安全。
过去,建议禁用预览窗格的文章很常见。许多网站都认为使用预览窗格选项是一个坏主意。他们通常没有说明原因,只是说您“可能会打开一封您真的不想打开的电子邮件”。这意味着如果您打开受感染的电子邮件,病毒或其他讨厌的东西可能会进入您的计算机。公平地说,这在千禧年初期曾是一个短暂的问题。
一旦电子邮件开始使用 HTML 进行格式化,一些恶意行为者就会利用这一点在阅读电子邮件时执行代码(通常是 JavaScript)。在短时间内,打开邮件被认为是危险的,并且通过扩展使用预览窗格,除非您确定电子邮件是安全的。
但当时主要的电子邮件开发商,包括微软、Pegasus、Eudora 和苹果(当时还没有 Gmail),很快就接手了这个案子。在短短几年内,问题几乎消失了,因为所有邮件客户端都停止允许在打开电子邮件时执行代码。现在没有邮件客户端允许在您打开电子邮件时执行代码,而且十多年来他们一直不允许这样做。因此,除非您使用的是非常非常旧的未打补丁的电子邮件客户端(想想 Windows 98 机器上的 Outlook Express 大约 2000 年),否则您的邮件程序根本不允许在您打开电子邮件时执行代码。
这是真正的危险
最重要的是,所有主要的电子邮件帐户提供商,包括 Microsoft、Apple、Gmail 和 Yahoo! 拥有先进的病毒和恶意软件检测工具,可以阻止病毒和恶意软件进入您的收件箱。这并不意味着没有来自电子邮件的威胁,但威胁现在要求您执行诸如打开附件或单击链接之类的操作。令人担忧的是,偶尔仍有文章认为预览窗格存在危险,但我们不建议遵循此类过时且w不正确的建议。
问题不再存在,因此通过关闭预览窗格,您唯一要做的就是让自己的生活变得更加困难。正如我们之前所说,打开电子邮件是安全的。风险来自跟踪网络钓鱼链接和打开危险附件。无论您使用的是 Microsoft Outlook 等桌面客户端还是 Gmail 等基于网络的电子邮件,这些风险都是相同的。
除非您的电子邮件客户端或 Web 浏览器包含恶意电子邮件可以利用的未修补安全漏洞,否则您没问题。情况并非如此——您应该使用最新的电子邮件客户端和 Web 浏览器。不要使用古老的、不再更新的电子邮件客户端。(你会惊讶于有多少人这样做。)