Toon posts:

Outlook beveiliging omzeilen

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik zit met een groot probleem. Ik heb een mail-deamon gemaakt die om de zoveel tijd een mailbox bekijkt op nieuwe berichten ( VB ). Staan er berichten, dan splitst deze de attachments, doet nog wat truckjes en wist ten slotte het bericht.

Werkt allemaal perfect. Behalve dat met bijna alle handelingen er een bericht komt dat de applicatie de outlook adressenlijst wil benaderen, met de vraag of ik dit wel wil. Dit is heeel erg irritant, en maakt het geautomatiseerde proces onmogelijk.

Nu vraag ik me dus af of ik mijn applicatie op de een of andere manier hier standaard toegang voor kan verlenen, of dat de bescherming omzeild kan worden.

Overige info

De tool is gemaakt in VB en maakt gebruik van de CDO objecten, dit omdat ik zeker weet dat de computer waar de tool op komt te staan Outlook heeft en gebruik maakt van een Exchange server.

Ik heb ook componenten als JMAIL en BLAT bekeken, maar die hebben niet alle functionaliteit die ik nodig heb, en lijken tegen hetzelfde probleem aan te lopen.

Ik hoop dat jullie mij verder kunnen helpen.

  • Dutch_guy
  • Registratie: September 2001
  • Laatst online: 24-07 13:40

Dutch_guy

WYSIWYG

Ik heb precies hetzelfde probleem gehad, ook met VB & Outlook.

Na lang zoeken heb ik een oplossing gevonden.
De oorzaak van dit probleem komt door een Security Patch van Outlook. Die kan je helaas niet apart de-installeren. Wel kan je geheel Outlook de-installeren en een niet-gepatchte versie installeren.

Ik heb het anders opgelost (en beter).

Op deze site: http://www.dimastr.com/redemption/ staat een gratis component dat ervoor zorgt dat de patch op die pc wordt uitgeschakeld.
(je moet het component dus ook registreren op de pc waar je tool uiteindelijk op gaat draaien)

Het vereist een paar kleine aanpassingen aan je code, maar het werkt gegrandeerd.

Succes !!!

Pay peanuts get monkeys !


Verwijderd

Er is in mijn outlook express op XP wel ergens een vlaggetje 'Warn me when other applications try to send mail as me'. Dat zal je uit willen zetten, en dat zal vast ook zijn wat die bovengenoemde software doet...

Verwijderd

Topicstarter
Dutch_guy schreef op 15 November 2002 @ 16:11:
Ik heb precies hetzelfde probleem gehad, ook met VB & Outlook.

Na lang zoeken heb ik een oplossing gevonden.
De oorzaak van dit probleem komt door een Security Patch van Outlook. Die kan je helaas niet apart de-installeren. Wel kan je geheel Outlook de-installeren en een niet-gepatchte versie installeren.

Ik heb het anders opgelost (en beter).

Op deze site: http://www.dimastr.com/redemption/ staat een gratis component dat ervoor zorgt dat de patch op die pc wordt uitgeschakeld.
(je moet het component dus ook registreren op de pc waar je tool uiteindelijk op gaat draaien)

Het vereist een paar kleine aanpassingen aan je code, maar het werkt gegrandeerd.

Succes !!!
Heel erg veel dank! Dit object lijkt perfect. Hij schakelt de security niet een uit, maar gaat hier omheen ( maakt gebruik van Extended Mapi ). Dus als ik kan uitvinden hoe ik in VB ook gebruik kan maken van Extended Mapi ben ik er eigenlijk ook ( maar dat zal wel weer niet kunnen... ).

Omdat hij de beveiliging intact laat, denk ik dat er best wel kans is dat we dit component mogen gaan gebruiken, dus is mijn probleem opgelost. ( jammer dat ie voor commercieel gebruik wel $200 kost... ).

Verwijderd

Topicstarter
Verwijderd schreef op 15 november 2002 @ 16:21:
Er is in mijn outlook express op XP wel ergens een vlaggetje 'Warn me when other applications try to send mail as me'. Dat zal je uit willen zetten, en dat zal vast ook zijn wat die bovengenoemde software doet...
Nee, bovenstaande software is echt perfect. In Outlook kan ik helaas niet alle opties uitzetten zodat het wel werkt ( of ik zie er nog wat over het hoofd ). Dat redemption ding gebruikt Extended Mapi, en gaat er op die manier gewoon omheen.

  • djluc
  • Registratie: Oktober 2002
  • Laatst online: 28-08 14:34
Zou die instelling echt hard in de code zitten? Het lijkt me dat je dit toch wel ergens, bijv in het registery, zou moeten kunnen wijzigen.

  • LordLarry
  • Registratie: Juli 2001
  • Niet online

LordLarry

Aut disce aut discede

hehe, ja lekkere veiligheids patch is dat als je het uit kan zetten mbv het registry! :p

Als jij dat kan, wat houd een virus schrijver dan tegen?

We adore chaos because we like to restore order - M.C. Escher


  • djluc
  • Registratie: Oktober 2002
  • Laatst online: 28-08 14:34
Nee dat bedoel ik niet, dat je een beveiliging niet zomaar uit kanzetten snap ik ook wel.
Er zullen echter ook automatiseringsbedrijven problemen krijgen met dit soort zaken dus het moet toch wel op te lossen zijn.

  • zoepercavia
  • Registratie: September 2001
  • Laatst online: 26-12-2025
waarom denk je dat dit er in zit?
het is bedoeld om te voorkomen dat programma's ongeoorloofd gebruik kunnen maken van het adres boek. Bijvoorbeeld om te voorkomen dat virussen gaan massmailen (toen ik nog geen virusscanner had, heeft die beveiliging een aantal keer voorkomen dat ik een virus doormeelde).
Beetje raar dus om het uit te schakelen en al helemaal voor bedrijven, welke juist extra gevoelig zijn voor virussen.

Panacea.NL als je geinteresserd bent in IT en Geneeskunde!


Verwijderd

Topicstarter
zoepercavia schreef op 16 November 2002 @ 13:58:
waarom denk je dat dit er in zit?
het is bedoeld om te voorkomen dat programma's ongeoorloofd gebruik kunnen maken van het adres boek. Bijvoorbeeld om te voorkomen dat virussen gaan massmailen (toen ik nog geen virusscanner had, heeft die beveiliging een aantal keer voorkomen dat ik een virus doormeelde).
Beetje raar dus om het uit te schakelen en al helemaal voor bedrijven, welke juist extra gevoelig zijn voor virussen.
Het leuke is dus dat het niet is afgeschermd. Het staat allemaal open. De virus- bescherming zorgt er alleen voor dat standaard MAPI wordt afgeschermd ( je krijgt dan die vervelende mededeling dat een applicatie je adressenboek wil benaderen, etc ).

Maar, via het mooie redemption component wordt Extended Mapi aangesproken. Extended Mapi is niet te benaderen door domme scriptjes, en wordt daarom niet beveiligd. We hebben het component hier nu gekocht, en het werkt echt fantastisch. Een virus kan nu wel alles met outlook doen als deze weet dat het Redemption object hier aanwezig is. Maar daar gaan we even niet van uit.
Pagina: 1