Google gaat externe afbeeldingen in e-mails automatisch tonen. Dat gebeurde nog niet, uit vrees voor spammers en malware, maar Google gaat afbeeldingen nu scannen en via een proxy serveren voordat ze worden getoond.
Door de wijziging hoeven gebruikers niet langer te klikken om externe afbeeldingen in e-mails te zien, zo schrijft Gmail-productmanager John Rae-Grant op het Gmail-weblog. Afbeeldingen zouden kunnen worden gebruikt om malware te serveren op een pc of een mobiel apparaat, en daarom worden ze al jarenlang geblokkeerd, schrijft Rae-Grant. Om dat te verhelpen en afbeeldingen toch te kunnen tonen, gaat Gmail afbeeldingen scannen op malware en via een proxy serveren.
Later op woensdag moet de functionaliteit in de browserversie van Gmail al beschikbaar zijn; de mobiele apps volgen begin volgend jaar. Het is onduidelijk of de proxy ook wordt gebruikt in e-mail die via de pop- of imap-servers van Google wordt afgeleverd. Gebruikers kunnen de nieuwe functionaliteit desgewenst uitschakelen, zodat ze nog steeds moeten klikken om afbeeldingen te zien.
Overigens wordt er in de praktijk maar weinig malware via afbeeldingen geserveerd, omdat lekken in afbeelding-parsers relatief weinig voorkomen. De voorzorgsmaatregel van Gmail was tevens bedoeld om te verhinderen dat spammers kunnen zien of e-mail wordt gelezen. Door in elke verzonden mail een unieke externe afbeelding te plaatsen en bij te houden welke afbeeldingen worden geladen, kan de spammer inzien welke mailadressen worden gebruikt, en dus waardevol zijn. Overigens scant Gmail elk bericht op verdachte inhoud: "Als Gmail een afzender of bericht potentieel verdacht vindt, worden geen afbeeldingen weergegeven en wordt u gevraagd of u de afbeeldingen wilt weergeven."
Dit is binnenkort verleden tijd.