Download

Links, HTML und Anhänge

Wie FOLD HTML-Mails darstellt, Tracking-Inhalte blockiert, Links vor dem Öffnen prüft und gesicherte Anhänge kennzeichnet.

HTML-Mails können Skripte, Tracking-Pixel und getarnte Links enthalten. FOLD behandelt jede Nachricht als nicht vertrauenswürdig.

Wie HTML dargestellt wird

Vor der Darstellung bereinigt FOLD das HTML und behält nur bekannte, harmlose Elemente und Attribute. Das Ergebnis erscheint in einer eingeschränkten Web-Ansicht:

  • JavaScript aus der Nachricht läuft nie.
  • Eine Content Security Policy blockiert jede externe Ressource: Bilder, Stylesheets, Schriften, Frames und Formularübermittlungen.
  • Link-Vorschauen per langem Drücken oder Force Click sind aus, weil sie die Seite im Hintergrund laden würden.
  • Medien spielen nicht automatisch ab.
  • Nichts bleibt erhalten: keine Cookies, kein Cache, kein lokaler Speicher.

In die Nachricht selbst eingebettete Bilder werden angezeigt.

Externe Bilder

Externe Bilder sind ab Werk blockiert, denn ihr Laden verrät dem Absender, ob und wann du die Nachricht geöffnet hast. Eine Leiste sagt dir, dass externe Bilder blockiert wurden; auf dem Mac zeigt sie auch, wie viele.

  • Bilder laden lädt sie nur für diese Nachricht. Dann sind nur Bilder erlaubt; alle anderen Einschränkungen bleiben.
  • Auf dem Mac fragt FOLD danach Bilder dieses Absenders künftig automatisch laden? Wähle Automatisch laden oder Nur diesmal. Bei Absendern auf dieser Liste erscheint der Hinweis Bilder automatisch geladen, mit Automatik aus, um es rückgängig zu machen.

Ein Klick auf einen Link öffnet Link öffnen? mit der vollständigen, echten Adresse, sodass ein Linktext nicht verbergen kann, wohin er führt. FOLD prüft die Adresse auf dem Gerät und benennt, was verdächtig aussieht:

  • eine unverschlüsselte Verbindung (http),
  • eine IP-Adresse statt einer Domain,
  • Zugangsdaten in der Adresse,
  • eine Domain mit Sonderzeichen, die eine andere nachahmen kann,
  • eine ungewöhnliche Zahl von Subdomains.

Im Browser öffnen übergibt den Link an deinen Standardbrowser; Adresse kopieren kopiert ihn. Links auf javascript:, data:, file: oder vbscript: werden nie geöffnet. Links auf E-Mail-Adressen öffnen das eigene Fenster zum Verfassen von FOLD.

FOLD kann Links auch mit einer Sperrliste auf dem Gerät vergleichen, ganz ohne Netzwerkanfrage. Eine solche Liste liefert es aber noch nicht mit und lädt auch keine herunter, heute stammen die Warnungen also aus den oben genannten Prüfungen.

Auf dem Mac kannst du die Bestätigung unter Einstellungen (,) > Sicherheit > Link-Schutz abschalten; gefährliche Linktypen bleiben blockiert. Auf iPhone und iPad ist die Bestätigung immer eingeschaltet.

Anhänge

Auf dem Mac werden Anhänge, die du sicherst, als aus dem Internet geladen gekennzeichnet. macOS Gatekeeper prüft darunter befindliche Apps und Skripte dann vor ihrem ersten Start.