Internet Info, s.r.o. Lupa Měšec Podnikatel Root Zdroják DigiZone Slunečnice Vitalia TopDrive KupDnes Navrcholu NovýTarif Dobrý web Weblogy Woko Jagg Computer.cz SK: MojeLinky

Zrádné odkazy ve freemailu Atlasu

Webové rozhraní freemailového serveru portálu Atlas.cz donedávna špatně pracovalo s odkazy. Zobrazovalo je sice správně, prohlížeči je ale předávalo s velikostně pozměněnými písmeny, což linky činilo nefunkčními. Chybu Atlas.cz po upozornění Lupy opravil. Když ji ale předtím oznámil uživatel, dočkal se zvláštní odpovědi…

Provozujete web, na kterém nabízíte, či dokonce požadujete po uživatelích registraci? Pak vězte, že jste v uplynulých měsících zcela zbytečně ztráceli nemalé množství zájemců.

Probíhala-li registrace na vašem serveru standardním způsobem, tedy tak, že po vyplnění údajů se odeslal potvrzující e-mail s odkazem na uživatelovu adresu, stálo by možná za přezkoumání, kolik vašich „duší“ má e-mailovou schránku na portálu Atlas.cz (Atlas.sk). Možná je spočítáte na prstech jedné ruky. Třetí největší český portál si totiž nevěděl s podobnými e-maily rady! Nutno mu alespoň k dobrému připočíst, že po našem pondělním upozornění v minulém týdnu proběhla druhý den svižná oprava.

V čem byl problém?

Tip na zrádné odkazy ve zprávách webového rozhraní freemailového serveru portálu Atlas.cz jsme obdrželi od čtenáře, který web požadující registrace provozuje. Nyní je jasné, že patří mezi šťastlivce s vlídnými uživateli, kteří mu nahlásili chybu v potvrzujícím odkazu uvnitř registračního e-mailu.

Týden si tento provozovatel lámal hlavu, kde se mohl splést, až se zmýlené dopátral přímo v e-mailovém rozhraní Atlasu. Registrační odkaz vypadal třeba takto:

http://www.zkou­ska.cz/modules­.php?username=A­tlasCZ?initco­de=Gh5bgD5689R9t

Ve webovém rozhraní se zobrazil zcela správně, k uživatelově radosti byl dokonce klikatelný, ale když na něj příjemce poklepal, místo potvrzení registrace na něj čekala hláška typu „stránka nenalezena“. Jak je to možné? Freemail totiž předal prohlížeči adresu ve tvaru:

http://www.zkou­ska.cz/modules­.php?username=a­tlascz?initco­de=gh5bgd5689r9t

Velká písmena byla najednou přeměněna na malá. Což je velké nadělení. Zatímco mezi doménovým jménem Lupa.cz a lupa.cz pro uživatele i prohlížeč moc velký rozdíl není a na místo určené se člověk dostane, třeba se znaky u podadresářů a jmen souborů se nevyplatí si zahrávat. Neřku-li s odkazy potvrzujícími registraci na nějakém serveru.

Nevidím do hlav vývojářů Atlasu a ani do jejich systémů, ale pokud je to opravdu tak, tak je to dost hloupé chování, protože např. http://navrcho­lu.cz/Statisti­ka/16/ opravdu není to samé jako http://navrcho­lu.cz/statisti­ka/16/, a uživatelů, kterým provozovatel nějaké služby posílá svůj odkaz, to způsobí nemalé problémy a vrhne to špatné světlo ne na freeemail, ale na odesílatele e-mailu, který v očích uživatele neumí poslat funkční URL," říká Tomáš Krause, technický ředitel společnosti Internet Info.

Technický a produktový ředitel portálu Atlas.cz Petr Šnajdr nám za upozornění poděkoval a pouze dodal: Je těžké říci k tomu něco více bližšího než to, že se jednalo o chybu, která je lidskou chybou programátora, který se na projektu podílel. Na základě vašeho upozornění byla chyba identifikována a ještě ten den odstraněna.

Odhalit chybu…

Těžko z povzdálí odhadovat, zda se poměrně závažná chyba vyskytla ve webovém rozhraní Atlasu někdy v poslední době, nebo je tam minimálně od uveřejnění nové verze e-mailu v březnu loňského roku, tedy 17 měsíců.

Paradoxem situace je, že chyba je relativně těžko odhalitelná. Programátor na straně jedné chybu neudělá, ale uživatel Atlasu na straně druhé klikne na zrádný odkaz, který ho svede na scestí. Chybu pak pochopitelně přičítá provozovateli serveru. Než aby ji nahlásil, mávne rukou. O kontaktu technické podpory také nemůže být řeč. Nebo že by ano?

Zda došlo k pochybení i na straně technické podpory, je ve stádiu ověřování. Pokud se tak opravdu stalo, dojde k úpravě daného procesu tak, aby se zabránilo dalšímu opakování, slibuje Petr Šnajdr.

… ani technická podpora nechtěla

V redakci máme důkaz, že k pochybení technické podpory Atlasu skutečně došlo. Náš čtenář, ve snaze na pomýlení e-mailového rozhraní upozornit, napsal už na začátku června technické podpoře e-mail, v němž problém se závadnými odkazy vysvětlil. Po urgenci se „konkrétní“ odpovědi dočkal 28. června:

28.6.2006
HelpDesk ATLAS.CZ help@help.atlas.cz
Subject: [ATLAS #IZB-38319–576]: Chyba: Mail

Dobry den,

nikdo nam podobný problém nehlásil, bude nutné, abyste si upravil registraci, aby nerozesílala malá velká písmenka. Případně odkaz zkopírujte.

S přátelským pozdravem

Tím byl osud nefunkčních odkazů ve freemailu Atlasu zpečetěn do 31. července, než jsme kontaktovali Petra Šnajdra, na jehož podnět už byly odkazy 1. srpna uvedeny do pořádku. Otázkou je, zda chybu, která měla pro provozovatele serverů a uživatele nepříjemné následky, způsobil vrtošivý lidský faktor. Když uživatelům nepomáhá ani urgence technické podpory a obrací se na média, je nutné se zamyslet nad chybou v systému.

Pověst Atlasu a freemailů obecně tak dnes bohužel příliš nevylepšíme. Jsou tomu dva měsíce, kdy byla ve webových rozhraních Atlasu a portálu Centrum.cz objevena uživatelem poměrně závažná bezpečnostní chyba. Pomocí speciálně napsaného HTML kódu šlo obejít bezpečnostní filtr (který měl odstraňovat potenciálně nebezpečné HTML elementy) a vložit do e-mailu JavaScript, který umožnil útočníkovi číst poštu. Pokud se uživatel přihlásil ke svému účtu přes webové rozhraní a zlomyslný e-mail otevřel, script se provedl v kontextu jeho session s webovým serverem. Třetí „do party“, freemail portálu Seznam.cz, zase v červenci prodělal shodou okolností dokonce dva velké výpadky, které ho přiměly k jistým opatřením.

Odkazy v e-mailech

Případ podivných linků na freemailu Atlasu nastoluje otázku, jak webová rozhraní e-mailů a e-mailoví klienti s odkazy pracují. Zatímco dříve jsme museli takřka každé přijaté URL kopírovat do adresního řádku prohlížeče, moderní freemaily a klienti už zobrazují zprávy v HTML a adresy klikatelné.

Blogujte na Lupě

Chcete mít vlastní blog o tématu kolem světa IT a internetu? Blogujte na Lupě a buďte na titulní stránce Lupy. Registrujte se na blog.lupa.cz.

       

Zajímavý průzkum na toto téma provedl spolu s testery na svém blogu Jiří Bureš. Co mu vyšlo? Pokud si chcete býti jisti, že se adresátovi zobrazí odkazy aktivní, určitě nevynechejte http://. Problémy s uvedením protokolu mají jen některé webmaily. Test podstoupily rovněž i odkazy s mailto: a file:///.

Někdy ale ani správné zobrazení odkazu nepomůže, pokud je URL příliš dlouhé a „rozlomí se“. Uživatel je pak musí „slepovat“ a zkopírovat je do adresního řádku. Může ale odkazům vlastně věřit?

Anketa

Jak reagujete na odkazy v e-mailových zprávách?

       

Jan Ambrož

Autor vede MEDOBOS s.r.o., je Copywriter.cz a dělá weby pro Benešov i Říčany.

Kurz: Jak na firemní Facebook prakticky - Praha, Brno

DW - Školení PPC
  • Jak efektivně propojit Facebook s firemním webem.
  • Jak měřit a vyhodnocovat zapojení firmy do sociálních sítí.
  • Řešení krizové situace v sociální síti nebo jejím prostřednictvím
  • Jak podnikat na Facebooku v souladu s pravidly

Detailní informace o školení Facebooku »

Přehled názorů

Volny webmail
Peppa 8. 8. 2006 07:56
Nový
├ 
Re: Volny webmail
Roman 8. 8. 2006 17:22
Nový
│
└ 
Re: Volny webmail
Peppa 9. 8. 2006 21:27
Nový
└ 
Re: Volny webmail
Toník 9. 8. 2006 08:00
Nový
taky jsem řešil
Jakub Šulák 8. 8. 2006 08:32
Nový
stoural
stoural 8. 8. 2006 09:07
Nový
├ 
Re: stoural
Aleš Janda 8. 8. 2006 09:23
Nový
│
├ 
Re: stoural
Vystoural 8. 8. 2006 09:46
Nový
│
└ 
Re: stoural
stoural 8. 8. 2006 13:20
Nový
│
 
└ 
Re: stoural
Aleš Janda 8. 8. 2006 13:37
Nový
│
 
 
└ 
Re: stoural
stoural 8. 8. 2006 17:43
Nový
│
 
 
 
├ 
Re: stoural
Tyfus 8. 8. 2006 18:33
Nový
│
 
 
 
└ 
Re: stoural
J 9. 8. 2006 09:35
Nový
│
 
 
 
 
└ 
Re: stoural
stoural 9. 8. 2006 15:24
Nový
└ 
Re: stoural
Ruxak 8. 8. 2006 09:30
Nový
 
├ 
Re: stoural
Jarda J. 8. 8. 2006 13:11
Nový
 
│
├ 
Re: stoural
Tomáš Znamenáček 8. 8. 2006 13:48
Nový
 
│
└ 
nechť
Yuhů 8. 8. 2006 13:56
Nový
 
│
 
└ 
Re: nechť
Jarda J. 8. 8. 2006 16:06
Nový
 
│
 
 
├ 
Re: nechť
l4m4 9. 8. 2006 10:03
Nový
 
│
 
 
└ 
Delaji pitomosti
Roj 10. 8. 2006 23:26
Nový
 
│
 
 
 
└ 
Re: Delaji pitomosti
stoural 11. 8. 2006 13:17
Nový
 
│
 
 
 
 
└ 
Re: Delaji pitomosti
Tom733 11. 8. 2006 18:03
Nový
 
│
 
 
 
 
 
└ 
Re: Delaji pitomosti
Michal Krsek 11. 8. 2006 21:06
Nový
 
└ 
Re: stoural
stoural 8. 8. 2006 17:45
Nový
 
 
└ 
Re: stoural
Tomáš Znamenáček 8. 8. 2006 17:58
Nový
Seznam.cz
Dadko 8. 8. 2006 09:31
Nový
└ 
Re: Seznam.cz
Lukáš 8. 8. 2006 10:05
Nový
 
└ 
Re: Seznam.cz
Michal Kára 8. 8. 2006 10:54
Nový
 
 
├ 
Re: Seznam.cz
Dadko 8. 8. 2006 11:48
Nový
 
 
└ 
Re: Seznam.cz
czeXit 8. 8. 2006 12:30
Nový
 
 
 
└ 
Re: Seznam.cz
Michal Kára 8. 8. 2006 12:40
Nový
 
 
 
 
└ 
Re: Seznam.cz
Dadko 9. 8. 2006 10:08
Nový
Kde vlastně je problém?
MoB 8. 8. 2006 09:34
Nový
Minichyba a velká chyba Centrum.cz
naiva 8. 8. 2006 09:55
Nový
├ 
Re: Minichyba a velká chyba Centrum.cz
naiva 8. 8. 2006 09:57
Nový
├ 
Re: Minichyba a velká chyba Centrum.cz
Zdenek 8. 8. 2006 11:13
Nový
│
└ 
Re: Minichyba a velká chyba Centrum.cz
Dan Ohnesorg 8. 8. 2006 18:41
Nový
│
 
└ 
Re: Minichyba a velká chyba Centrum.cz
Zdenek 8. 8. 2006 19:42
Nový
└ 
Re: Minichyba a velká chyba Centrum.cz
Ondra 8. 8. 2006 12:21
Nový
 
├ 
Re: Minichyba a velká chyba Centrum.cz
Michal Kára 8. 8. 2006 12:40
Nový
 
└ 
Re: Minichyba a velká chyba Centrum.cz
jj 8. 8. 2006 13:49
Nový
 
 
├ 
Re: Minichyba a velká chyba Centrum.cz
J 8. 8. 2006 14:30
Nový
 
 
│
└ 
Re: Minichyba a velká chyba Centrum.cz
jj 8. 8. 2006 16:03
Nový
 
 
│
 
└ 
Re: Minichyba a velká chyba Centrum.cz
Flasi 8. 8. 2006 16:58
Nový
 
 
└ 
Re: Minichyba a velká chyba Centrum.cz
Pavel 8. 8. 2006 15:11
Nový
 
 
 
├ 
Re: Minichyba a velká chyba Centrum.cz
Jan Angelovič 8. 8. 2006 20:45
Nový
 
 
 
│
└ 
Re: Minichyba a velká chyba Centrum.cz
Flasi 8. 8. 2006 23:12
Nový
 
 
 
│
 
└ 
Re: Minichyba a velká chyba Centrum.cz
Jan Angelovič 9. 8. 2006 08:10
Nový
 
 
 
└ 
Re: Minichyba a velká chyba Centrum.cz
stoural 9. 8. 2006 09:06
Nový
 
 
 
 
└ 
Re: Minichyba a velká chyba Centrum.cz
anonymní uživatel 9. 8. 2006 14:58
Nový
 
 
 
 
 
└ 
Re: Minichyba a velká chyba Centrum.cz
stoural 9. 8. 2006 15:22
Nový
Jste pořád Mladý konzervativec, pane Ambrož
error 8. 8. 2006 10:43
Nový
└ 
Re: Jste pořád Mladý konzervativec, pane Ambrož
Melkor 9. 8. 2006 09:05
Nový
Email servis z technetu na seznam
Lojzek z dědiny 9. 8. 2006 02:49
Nový
Atlas mail
Marek 9. 8. 2006 08:07
Nový
└ 
Re: Atlas mail
Karel Kocourek 14. 8. 2006 15:01
Nový
http://www.java-zdar ma.ic.cz
Denis Kokotek 9. 8. 2006 15:18
Nový
Bezpecnost: Atlas.cz versus Centrum.cz
sekjur 9. 8. 2006 15:41
Nový
└ 
Re: Bezpecnost: Atlas.cz versus Centrum.cz
Michal Krsek 9. 8. 2006 17:12
Nový
       

Tento text je již více než dva měsíce starý. Chcete-li na něj reagovat v diskusi, pravděpodobně vám již nikdo neodpoví. Pro řešení aktuálních problémů doporučujeme využít naše diskusní fórum.

Zasílat nově přidané příspěvky e-mailem