Är det säkert att förhandsgranska din e-post?

I början av 2000-talet rådde många säkerhetspersonal att inaktivera din e-postklients förhandsgranskningsfunktion. Att bara förhandsgranska ett e-postmeddelande kan vara farligt! Detta är inte längre ett bra råd. Med en modern e-postklient kan du förhandsgranska alla e-postmeddelanden du vill ha.

Om du inte har en tidsmaskin är den säker

Vi publicerade nyligen en artikel om hur man aktiverar förhandsgranskningsfönstret i Gmail. Genom artikelkommentarer, e-postmeddelanden och Twitter-DM:er fick vi en hel del människor som frågade oss om det var säkert att använda förhandsgranskningsfönstret.

Förr i tiden var artiklar som tipsade om att inaktivera din förhandsgranskningsruta vanliga. Många webbplatser hävdade att det var en dålig idé att använda förhandsgranskningsfönstret. De angav ofta inte varför, förutom att säga att du ”kan öppna ett e-postmeddelande som du verkligen inte ville öppna.” Innebörden är att ett virus eller annan otäck sak kan komma in på din dator om du öppnar en infekterad e-post. För att vara rättvis var detta ett problem för en kort stund tillbaka i början av millenniet.

När väl e-post började använda HTML för formatering, utnyttjade vissa illvilliga aktörer detta för att exekvera kod – vanligtvis JavaScript – när ett e-postmeddelande lästes. Under en kort period ansågs det vara farligt att öppna mail, och i förlängningen använda förhandsgranskningsrutan, om du inte var säker på att mailet var säkert.

Men de stora e-postutvecklarna på den tiden, inklusive Microsoft, Pegasus, Eudora och Apple (det fanns ingen Gmail vid det här laget), gick in i fallet mycket snabbt. Inom några få år var problemet praktiskt taget borta eftersom alla e-postklienter slutade tillåta att kod kördes när ett e-postmeddelande var öppet. Ingen e-postklient tillåter nu att kod körs när du öppnar ett e-postmeddelande, och de har inte tillåtit detta på över ett decennium. Så om du inte använder en mycket, mycket gammal, oparpad e-postklient (tänk Outlook Express cirka 2000 på en Windows 98-maskin) tillåter ditt e-postprogram helt enkelt inte att kod körs när du öppnar ett e-postmeddelande.

Om du inte läser den här artikeln från tidigt 2000-tal med en tidsmaskin, borde du vara säker.

Här är den verkliga faran

Utöver detta kommer alla stora leverantörer av e-postkonton, inklusive Microsoft, Apple, Gmail och Yahoo! har sofistikerade verktyg för att upptäcka virus och skadlig programvara som hindrar virus och skadlig programvara att komma till din inkorg ändå. Detta betyder inte att det inte finns något hot från e-post, men hotet kräver nu att du gör något som att öppna en bilaga eller klicka på en länk. Oroväckande nog finns det enstaka artiklar som fortfarande tyder på att förhandsgranskningsrutan är en fara, men vi skulle inte rekommendera att följa sådana föråldrade och felaktiga råd.

Problemet finns inte längre, så genom att stänga av förhandsgranskningsfönstret är det enda du gör att göra livet svårare för dig själv.

Som vi har sagt det tidigare är det säkert att öppna e-post. Risken kommer från att följa nätfiske-länkar och öppna farliga bilagor. Dessa risker är desamma oavsett om du använder en stationär klient som Microsoft Outlook eller webbaserad e-post som Gmail.

Såvida inte din e-postklient eller webbläsare innehåller ett oparpat säkerhetshål som skadliga e-postmeddelanden kan utnyttja, går det bra. Det borde inte vara fallet – du bör använda en uppdaterad e-postklient och webbläsare. Använd inte en gammal e-postklient som inte längre är uppdaterad. (Du skulle bli förvånad över hur många som gör det.)

Så ja, det är säkert att använda förhandsgranskningsfönstret, och må du njuta av den produktivitetsökning den ger dig! Vi rekommenderar starkt att du ger Gmails förhandsgranskningsruta ett snurrande.