所有形式的签名电子邮件通常都解决了错误的问题

2020-09-04 04:42:09

现代电子邮件充满了签名电子邮件的形式。亲笔签名是一种老式的方法(而且是错误的),但现代互联网上的电子邮件带有DKIM之类的东西,发送系统会给它签名,至少能识别出是谁发的。不幸的是,我越想,我越觉得签名电子邮件通常解决了错误的问题(如果它解决了正确的问题,从长远来看,我们不会喜欢那个解决方案)。

不久前,我写了一篇关于为什么电子邮件常常不如现代协议的文章,这是因为它就是我所说的匿名推送协议。匿名推送协议必然会启用垃圾邮件,因为它允许任何人向您发送邮件。将电子邮件描述为匿名推送听起来像是匿名才是问题所在,这将导致各种形式的签名解决方案(包括DKIM)。但是,这并不是您对电子邮件真正关心的问题,要求电子邮件携带一些强身份并不能解决问题,正如我们在所有垃圾邮件中发现的那样,这些垃圾邮件对于某些随机的新域具有非常好的DKIM签名。

(这是身份的两个方面的一个版本。在互联网上,人们可以微不足道地拥有多个身份,因此,虽然一个身份只允许选定的人进入是有用的,但它不能用来将某人拒之门外。)。

我认为,对于现代通信协议,您真正关心的是可撤销的授权。使用Pull协议,您可以直接执行此操作;您可以通过从您不再喜欢的地方停止Pull来默许撤销授权。使用推送协议,您仍然可以要求您授予的授权,这允许您在愿意的情况下撤销授予的授权。最接近这一点的电子邮件是拥有大量定制的电子邮件地址,并谨慎地为每项服务使用不同的电子邮件地址(苹果最近为iOS用户自动化了这一点)。

显然,要求授权才能将东西推送给您,与任何旨在让任意陌生人在没有预先安排的情况下与您联系的系统都存在基本冲突(这是垃圾邮件的根本问题)。现代协议似乎通过两种方式来处理这一问题(即使是不可撤销的授权);它们有某种形式的把关(以帐户或访问的形式),然后它们演变为提供允许您停止或最大限度地减少任意陌生人与您联系的能力的设置(例如,Twitter。

(像Twitter这样的东西的现代用户体验也在不断发展,以在一定程度上将陌生人试图联系你的影响降至最低;例如,Twitter网站将新DM与陌生人、DM与你已经互动过的人区分开来。电子邮件客户端可以从中吸取一些教训,例如,将您的收件箱拆分成您以前接触过的人和地点,以及陌生人的新联系人。这将使DKIM签名和其他电子邮件来源识别变得有用,除了现在的发件人可以自由地更改他们的发送地址之外。)。

PS:在这个观点中,像在Twitter(或你选择的社交网络)上屏蔽或静音这样的行为是一种形式,撤销了他们向你推送东西的默许。