Введение
Компьютерный файл, отправленный вместе с электронным письмом. Вложение электронной почты – это компьютерный файл, отправляемый вместе с сообщением электронной почты. К любому электронному сообщению можно прикрепить один или несколько файлов и отправить их вместе с письмом получателю. Обычно это используется как простой способ обмена документами и изображениями.
An email attachment is a computer file sent along with an email message. One or more files can be attached to any email message, and be sent along with it to the recipient. This is typically used as a simple method to share documents and images.
История и технические детали
Первоначально ARPANET, UUCP и Интернет SMTP позволяли отправлять электронную почту только в 7-битном формате ASCII. Текстовые файлы отправлялись по электронной почте, включая их непосредственно в тело сообщения. В середине 1980-х годов текстовые файлы можно было объединять с помощью UNIX-утилит, таких как bundle и shar (архив оболочки), и включать в тело электронных писем, что позволяло распаковывать их на удаленных UNIX-системах одной командой оболочки. Система COMSYS/MSGDMS в MIT предлагала функцию "вложений" начиная с 1976 года. Пользователи внутри COMSYS могли получать файлы вложений напрямую. Сообщения, отправленные пользователям за пределами COMSYS, содержали вложение как часть тела сообщения, что было полезно только для текстовых файлов. Прикрепление нетекстовых файлов впервые было реализовано в 1980 году путем ручного кодирования 8-битных файлов с помощью uuencode, разработанного Мэри Энн Хортон, а затем с использованием BinHex или xxencode и вставки полученного текста в тело сообщения. Когда пользовательский интерфейс "Attachment" впервые появился на ПК в cc:Mail около 1985 года, он использовал формат uuencode для передачи по SMTP, как и Microsoft Mail позднее. Современные системы электронной почты используют стандарт MIME, что делает вложения более удобными и бесшовными. Этот стандарт был разработан Натаниэлем Боренштейном и его коллегой Недом Фридом и официально опубликован как RFC2045 в 1996 году. С MIME сообщение и все его вложения заключаются в одно многокомпонентное сообщение, при этом кодирование base64 используется для преобразования двоичных данных в 7-битный текст ASCII или, на некоторых современных почтовых серверах, обеспечивается опциональная полная 8-битная поддержка через расширение 8BITMIME.
Вредоносные программы
Многие вредоносные программы распространяются через вложения к электронным письмам, и некоторые даже считают это основным каналом для кибератак на организации. Пользователям рекомендуется проявлять крайнюю осторожность с вложениями и не открывать те, которые не исходят от доверенного источника и не ожидаются – даже если отправитель есть в адресной книге, поскольку его учетная запись могла быть взломана или использована злоумышленниками. Несмотря на то, что многие почтовые серверы сканируют вложения на наличие вредоносного ПО и блокируют опасные типы файлов, полагаться на это не стоит – особенно учитывая, что они не способны обнаружить эксплойты нулевого дня.
Опасные типы файлов
Пользователи электронной почты обычно предупреждаются, что неожиданные электронные письма с вложениями всегда следует считать подозрительными и опасными, особенно если отправитель неизвестен или не является доверенным. Однако на практике этого совета недостаточно – "известные доверенные источники" отправляли исполняемые программы, причиняющие вред и хаос, еще в 1987 году, с программой Christmas Tree EXEC, работавшей на мейнфрейме. После появления червей ILOVEYOU и Anna Kournikova в 2000 и 2001 годах системы электронной почты стали все чаще добавлять уровни защиты для предотвращения распространения вредоносного ПО. В настоящее время многие из них блокируют определенные типы вложений.