Summary

  • RFC 5235 überführt implementierungsspezifische Spam- und Virenprüfungen in portable Werte. Bei spamtest :percent umfasst null jedoch geprüft und sauber, nicht geprüft sowie unbekannten Prüfstatus.
  • Für folgenreiche Entscheidungen müssen Ausführung und Herkunft separat belegt werden. Ergebnis, Sieve-Zweig, gewählte Aktion und beobachtete Wirkung sind verschiedene Nachweisflächen.

Gleiche Anzeige, ungleiche Geschichte

Die erste Nachricht durchlief einen aktuellen Scanner und galt als sauber. Bei der zweiten war die Prüfung deaktiviert. Bei einer dritten konnte Sieve nicht feststellen, ob ein vorgelagerter Test lief. Im Prozentmodus dürfen alle drei null ergeben.

Das entspricht dem Zweck der Erweiterung. Lokale Prüfungen sprechen unterschiedliche Sprachen; RFC 5235 liefert eine normalisierte Zeichenfolge für portable Vergleiche. Diese sagt, welcher Wert an der Schnittstelle anliegt, nicht welche Arbeit ihn erzeugte.

Bleibt nur die Anzeige erhalten, wird fehlender Nachweis leicht als sauberer Befund gelesen.

Portabilität ist eine bewusste Verdichtung

Implementierungsspezifischer Text kann zusätzlich verfügbar sein. Wer ihn im Skript benutzt, verliert laut RFC jedoch Portabilität. Die gemeinsame Skala tauscht Detail gegen Reichweite.

Sie enthält gewöhnlich weder Scanner und Version noch Regelstand, Prüfprofil, betrachtete Darstellung, ausgelassene Anhänge, Fehler oder Ausfallgrund. Der Wert ist eine Projektion des Prüfdatensatzes, nicht der Datensatz selbst.

Automatisierung braucht wenige stabile Kategorien. Revision und Ursachenanalyse brauchen Identität, Zeitpunkt und Ausnahmen. Ein verknüpfter Ausführungsbeleg kann beides bewahren, ohne die portable Regel mit Herstellersprache zu belasten.

Null bedeutet je nach Skala etwas anderes

Ohne :percent steht null bei spamtest für nicht getestet oder unbekannt; eins steht für getestet und eindeutig sauber. Im Prozentmodus wird auch der saubere Test zu null.

Wer Zahl, aber nicht Skala speichert, verliert die Bedeutung. Eine Umstellung kann die historische Aussage verändern, obwohl das Dashboard weiterhin dieselbe Ziffer zeigt.

Mit dem relationalen :count lässt sich die Ausführung getrennt abfragen. Eins bedeutet, dass der zugrunde liegende Test stattfand; null bedeutet nicht ausgeführt oder für Sieve nicht bestimmbar. Das belegt noch nicht Scanneridentität, Aktualität, Abdeckung oder einen vertrauenswürdigen Ergebniskanal.

Der Ergebniskanal ist ein Kontrollkanal

Manche Systeme transportieren Prüfergebnisse in privaten Headern. RFC 5235 verlangt, dass nur ein legitimer Prüfprozess sie liefern kann und Absender oder Zwischenstellen sie nicht fälschen können.

Wer ein Feld schreiben kann, das einen Zweig steuert, beeinflusst die Entscheidung. Herkunftsschutz ist deshalb Teil der Autoritätsgrenze. Trotzdem kann ein echter Scanner veraltet sein. Der RFC fordert Aktualität und weist auf die begrenzte Zuverlässigkeit von Virenprüfungen hin. Echtheit ersetzt keine Eignung.

Vier getrennte Behauptungen

Der Wert gehört zum Test. Der Vergleich wählt einen Zweig. Das Skript bestimmt eine Aktion. Das System versucht sie auszuführen; Speicherung, Übertragung oder Ablehnung erzeugen weitere Belege, die Wahrnehmung des Empfängers folgt zuletzt.

Null beweist keinen Scan. Ein Zweig beweist keine ausgeführte Aktion. Ablage beweist keine menschliche Wirkung. Jede Behauptung braucht einen Beleg für ihren eigenen Gegenstand.

Die besondere Lehre von RFC 5235 liegt vor der Aktion: Beim Übergang vom lokalen Befund zum portablen Wert kann die Unterscheidung zwischen sauber und ungeprüft verschwinden.

Grenzen der Quellen

Die Standards nennen keinen heutigen Anbieter, keine Einführung, Fehlerquote, Kampagne oder Störung. Die IANA-Registrierung belegt Registrierung, nicht Nutzung. Auch ist nicht jeder Nullwert unzulässig. Ein unkritischer Prozess darf Ungewissheit akzeptieren; er muss dies aber als Risikoentscheidung und nicht als Sauberkeitsnachweis verbuchen.

Die virustest-Skala unterscheidet unbekannt, sauber, unschädlich gemacht, möglicherweise und sicher infiziert. Auch diese Zustände hängen von einem Prozess ab, dessen Aktualität und Reichweite außerhalb der Skala liegen.

Portablen Wert und Ausführungsbeleg koppeln

Der Ergebnisbeleg enthält Erweiterung, Skala, Wert, Vergleich, Zweig und Skriptversion. Der Ausführungsbeleg enthält Teststatus, Scanner, Regeln, Aktualisierung, Prüfobjekt, Ausschlüsse, Fehler, Vertrauenskanal und verantwortliche Person. Aktion und Endwirkung bleiben weitere Belege.

Nicht getestet, unbekannt, abgebrochen und teilweise geprüft müssen echte Zustände bleiben. Sie als sauber zu erzwingen, nur weil das nächste System eine Zahl verlangt, vernichtet die spätere Erklärbarkeit.

Lu Hengs Vorrang der Betriebswirklichkeit bedeutet hier: Ein Protokollname ist weder laufender Nachweis noch verantwortliches Subjekt. Eine benannte Person muss entscheiden, wann Mehrdeutigkeit zulässig ist.

Sources

Ergänzende Standardsnachweise

  1. RFC 5235 im Textformat
  2. Informationsseite
  3. Datatracker-Eintrag
  4. Dokumenthistorie
  5. Errata
  6. Referenzierende Dokumente