
function pp(item,innerHTML) {document.getElementsByTagName('p').item(item).innerHTML=innerHTML;}
function pl(item,innerHTML) {document.getElementsByTagName('li').item(item).innerHTML=innerHTML;}


function fillparagraphs()
{
  pp(0,'Иногда мне приходят письма с разными вопросами. Одни авторы хотят узнать секреты программы, другие обвиняют меня, что их обманул Вася. Поэтому я решил осветить в этой небольшой статье некоторые ответы.');
  pp(1,'Отправить электронное письмо от чужого имени стало возможным по двум причинам &mdash; из-за стандартов самого e-mail\'а и из-за стереотипов обычных пользователей Интернета.');
  pp(2,'Во-первых, по спецификации электронного письма, любое поле в нем может отсутствовать и это не приведёт к краху почтовых программ. Например, может отсутствовать поле &laquo;Тема&raquo; или &laquo;Текст&raquo;. Но также может отсутствовать и поле &laquo;Кому&raquo; и &laquo;От кого&raquo;, а тем не менее, почтовый сервис попытается доставить письмо по назначению! Подумав над таким отсутствием ограничений нетрудно понять, что как отсутствие, так и произвольное содержание любого поля также не приводит к краху! Например, если в поле &laquo;Кому&raquo; вписать произвольный текст, то почтовый сервис попытается доставить такое письмо по назначению. И если произвольный текст случайно совпадет с реальным адресом, то письмо дойдет до адресата. Также и с полем &laquo;От кого&raquo;. Итак, абсолютно законная возможность отправлять письмо от чужого имени есть в самом стандарте электронной почты.'); 
  pp(3,'Во-вторых, стереотипы пользователей. Многие люди ошибочно полагают, что обратный адрес электронного письма &mdash; это паспорт отправителя. Нет! Это всего лишь произвольный текст, такой же как &laquo;Тема&raquo;.');
  pp(4,'Аналогия с обычной бумажной почтой полная! Главное &mdash; это конверт (сигнал к отправке почты). Если конверт будет пустой, без марки, без вложения, то его не доставят адресату, попробуют, но не смогут. Если конверт будет правильно оформлен и с марками, но без содержимого, то его попытаются доставить адресату (и скорее всего, он дойдет, правда толку от этого тоже ноль).');
  pp(5,'А если вам придет письмо в конверте, в котором от вас потребуют выслать 1000 долларов до востребования, а обратным адресом указано &laquo;Москва, Кремль&raquo;, вы же не станете доверять такой корреспонденции?!');

  pp(6,'Фишинг (fishing) &mdash; это выманивание паролей на поддельном сайте, внешний вид которого практически неотличим от сайта-оригинала. В поддельной форме вы вводите свой логин и пароль, а программе остается занести их в память и перенаправить вас на настоящий сайт уже с введенными логином и паролем.');
  pp(7,'Казалось бы, причем тут анонимная электронная почта? А при том, что нужно изловчиться заставить пользователя последовать на поддельный сайт, а не на привычный оригинал. Поэтому жертве пишут письмо типа &laquo;Это письмо из службы поддержки сайта такого-то. Вам нужно срочно подтвердить свою регистрацию, пройдя по ссылке ниже&raquo;. А ниже стоит ссылка на поддельную страницу. Так как обратный адрес в таком письме указывается такой же, как у настоящей службы поддержки, то клиент наивно верит, что нужно кликать по ссылке. Хотя во всех руководствах для чайников всегда пишут, что не следует верить письмам, где вас просят выдать свои данные, но люди ловятся на такую нехитрую наживку.');
  pp(8,'Меня удивляет другое &mdash; почему народ настолько глуп, полагая, что если закрыть мой сайт, то он перестанет получать вредные письма на электронную почту?! Вы видели ежедневный спам? Я к нему не имею никакого отношения, а он приходит. И будет приходить и отправить анонимную почту можно откуда угодно еще, так как всех не закроешь. Но и закрывать не за что &mdash; возможность отправки почты абсолютно законна! С моей почты удобно отсылать письмо, потому что быстро. Но можно зарегистрироваться на любом почтовике, а в графе &laquo;адрес отправителя&raquo; указать фиктивный адрес и слать письма оттуда! Главное для юзеров &mdash; иметь свою голову на плечах!');
  pp(9,'Однако, есть еще более интересный момент. Оказывается, защищать пользователя от фишинга должны владельцы оригинальных сайтов! Просто нужно не разрешать принимать логин и пароль с любого другого сайта и всё. Вот на ком, на самом деле, лежит ответственность!!! Фишеры будут всегда (с этим фактом нужно смириться), лопухи будут всегда, а вот почему программисты сайтов оставляют такие лазейки &mdash; вот это интересный вопрос.');
  pp(10,'Притча: Закрывают центральный универмаг, потому что кухонным ножом, который купили в универмаге, кого-то зарезали. Другая притча: Закрывают детский комбинат акварельных красок, потому что фальшивомонетчики стали рисовать подделки акварелью. Нет, третья притча: закрывают любой завод или фабрику, потому что на этом заводе (или фабрике) можно выточить (выстругать, отлить) что-то острое и применить как-то ужасно!!!');
  pp(11,'Реальная история: Мистер Икс послал письмо с помощью моего почтового сервиса, в котором представился администратором денежной фирмы и потребовал выслать ему пароли, получатель выслал пароли, с помощью которых что-то с его аккаунта исчезло (причем все данные не проверены!). Затем он жалуется на всех без разбору, в том числе и на мой сайт, а мои хостеры закрывают сайт. Из 10 тысяч отсланных писем 3 жалобы - и вуаля - виноват САЙТ! Смешно и грустно.');
  pp(12,'Поэтому с 27 апреля 2010 года сервис по отсылке почты с моего сайта временно приостановлен. Разумеется, я решаю эту проблему и услуга вскоре снова начнет работать. Работа сервиса будет переделана таким образом, что единичные жалобы не смогут приостанавливать отсылку почты, код усложнится, усилится, но на работе это никак не отразится.');


  pp(555,'');

  pl(0,'');
}




function init()
{
  fillparagraphs();
}

