hpi-schul-cloud / schulcloud-server

Schulcloud-Verbund-Software-Server
GNU Affero General Public License v3.0
74 stars 17 forks source link

disposable_email list from untrusted source #1762

Closed bittorf closed 2 years ago

bittorf commented 4 years ago

in deutsch, scheint ja ein deutsches Projekt zu sen:

Ist ja schön und gut irgendwie zu kontrollieren ob die Leute sinnvolle Emails angeben, aber ihr sendet doch sowieso eine Testmail raus.

Gerade Provider wie spamgourmet sind absolut sinnvoll. Lest euch mal den WIkipedia Artikel durch, ich denke hier fehlt den Entscheidern das tiefere Verständnis:

https://en.wikipedia.org/wiki/Disposable_email_address

Schaut euch mal an, wie diese tolle Liste kuratiert wird:

git clone https://github.com/ivolo/disposable-email-domains.git
cd disposable-email-domains
git blame index.json | grep xoxy.uk
git show 752f6c5d

Da werden einfach seitenweise Domains ohne Sinn und Verstand (und vor allem Doku!) hinzugefügt. >95.000 Email-Provider auf einer Schwarzen Liste. Sowas gehört nicht in die Schulcloud.

Ich ärgere mich, weil hier Vertrauen sinnlos verspielt wird. Ich habe von einigen Eltern gehört, das ihre Email-Adressen nicht akzeptiert werden. Warum macht ihr es den Leuten so schwer?

Vorschlag: kuratiert selber eine Liste, oder hört einfach auf die Leute zu bevormunden. Großartig einen auf Inklusion machen, aber bei elementaren Dingen versagen passt nicht zusammen.

janrenz commented 3 years ago

Hallo und danke für diesen Hinweis,

die von Ihnen betroffene Funktion wurde hinzugefügt um die in den Nutzungsbedingungen beschriebenen und mit den Datenschützern abgestimmten Vorraussetzungen durchzusetzen. Das es dabei zu False Positives kommt ist ärgerlich. Grundsätzlich sind wir der Ansicht das Schüler:Innen eine von Schule oder Bundesland vergebene Emailadresse oder gleich ein IDM nutzen sollten. Falls Sie eine besserer Quelle haben oder eine Liste von False Positives kann ich mir vorstellen diese in einen Git-Fork zu berücksichtigen. Die Pflege einer komplett eigenständigen Liste Könnern wir aktuell nicht leisten.

MLuderich commented 2 years ago

Issue abgeschlossen, siehe voriger Kommentar.