<html><head><base href="x-msg://483/"></head><body style="word-wrap: break-word; -webkit-nbsp-mode: space; -webkit-line-break: after-white-space; ">With Jeff or not, our universities have business processes and needs and we are a part of those universities. As security professionals, we should work with the stakeholders to help ensure that the needs are met in a secure fashion. Security is not an end in itself but a contributor to the university mission. If our stakeholders make bad choices, we should help to educate them rather than "block up the way". In any case "... frankly I don't care..." is not an acceptable response for a security professional in any universe.<div><div><br></div><div>Bob Kalal</div><div><br><div><div>On Nov 22, 2010, at 10:52 AM, Cathleen Carroll wrote:</div><br class="Apple-interchange-newline"><blockquote type="cite"><span class="Apple-style-span" style="border-collapse: separate; font-family: Helvetica; font-style: normal; font-variant: normal; font-weight: normal; letter-spacing: normal; line-height: normal; orphans: 2; text-indent: 0px; text-transform: none; white-space: normal; widows: 2; word-spacing: 0px; -webkit-border-horizontal-spacing: 0px; -webkit-border-vertical-spacing: 0px; -webkit-text-decorations-in-effect: none; -webkit-text-size-adjust: auto; -webkit-text-stroke-width: 0px; font-size: medium; "><div lang="EN-US" link="blue" vlink="purple" style="word-wrap: break-word; -webkit-nbsp-mode: space; -webkit-line-break: after-white-space; "><div class="WordSection1" style="page: WordSection1; "><div style="margin-top: 0in; margin-right: 0in; margin-bottom: 0.0001pt; margin-left: 0in; font-size: 11pt; font-family: Calibri, sans-serif; "><span style="color: rgb(31, 73, 125); ">Iím with Jeff Krell.&nbsp; I kept receiving mail from an organization that I had never dealt with, and didnít want anything to do with, that was using Constant Contact.&nbsp; I also received email from a couple groups that I had had dealings with, but no longer wanted to get mail from, that were using Constant Contact, but didnít seem to be respecting the ďremove me from your emailĒ requests.&nbsp; I finally contacted Constant Contact and asked to be removed from ALL of their mailing lists.&nbsp;<o:p></o:p></span></div><div style="margin-top: 0in; margin-right: 0in; margin-bottom: 0.0001pt; margin-left: 0in; font-size: 11pt; font-family: Calibri, sans-serif; "><span style="color: rgb(31, 73, 125); "><o:p>&nbsp;</o:p></span></div><div style="margin-top: 0in; margin-right: 0in; margin-bottom: 0.0001pt; margin-left: 0in; font-size: 11pt; font-family: Calibri, sans-serif; "><span style="color: rgb(31, 73, 125); ">Shortly after, I noticed that one of our departments was using Constant Contact for some things, but frankly, I donít care.&nbsp; The university has its own in-house email service, where mailings have to be approved before being mailed to hundreds or thousands of affiliates.&nbsp; If those services arenít adequate, then departments can work to have our central IT group improve them.&nbsp;<o:p></o:p></span></div><div style="margin-top: 0in; margin-right: 0in; margin-bottom: 0.0001pt; margin-left: 0in; font-size: 11pt; font-family: Calibri, sans-serif; "><span style="color: rgb(31, 73, 125); "><o:p>&nbsp;</o:p></span></div><div style="margin-top: 0in; margin-right: 0in; margin-bottom: 0.0001pt; margin-left: 0in; font-size: 11pt; font-family: Calibri, sans-serif; "><span style="color: rgb(31, 73, 125); ">That said, I would like to understand what Constant Contact is offering that departments think they canít get in-house.<o:p></o:p></span></div><div style="margin-top: 0in; margin-right: 0in; margin-bottom: 0.0001pt; margin-left: 0in; font-size: 11pt; font-family: Calibri, sans-serif; "><span style="color: rgb(31, 73, 125); "><o:p>&nbsp;</o:p></span></div><div style="margin-top: 0in; margin-right: 0in; margin-bottom: 0.0001pt; margin-left: 0in; font-size: 11pt; font-family: Calibri, sans-serif; "><span style="color: rgb(31, 73, 125); ">C. Carroll<o:p></o:p></span></div><div style="margin-top: 0in; margin-right: 0in; margin-bottom: 0.0001pt; margin-left: 0in; font-size: 11pt; font-family: Calibri, sans-serif; "><span style="color: rgb(31, 73, 125); ">IR Systems Administrator<o:p></o:p></span></div><div style="margin-top: 0in; margin-right: 0in; margin-bottom: 0.0001pt; margin-left: 0in; font-size: 11pt; font-family: Calibri, sans-serif; "><span style="color: rgb(31, 73, 125); ">Princeton University<o:p></o:p></span></div><div style="margin-top: 0in; margin-right: 0in; margin-bottom: 0.0001pt; margin-left: 0in; font-size: 11pt; font-family: Calibri, sans-serif; "><span style="color: rgb(31, 73, 125); "><o:p>&nbsp;</o:p></span></div><div style="margin-top: 0in; margin-right: 0in; margin-bottom: 0.0001pt; margin-left: 0in; font-size: 11pt; font-family: Calibri, sans-serif; "><span style="color: rgb(31, 73, 125); "><o:p>&nbsp;</o:p></span></div><div><div style="border-right-style: none; border-bottom-style: none; border-left-style: none; border-width: initial; border-color: initial; border-top-style: solid; border-top-color: rgb(181, 196, 223); border-top-width: 1pt; padding-top: 3pt; padding-right: 0in; padding-bottom: 0in; padding-left: 0in; "><div style="margin-top: 0in; margin-right: 0in; margin-bottom: 0.0001pt; margin-left: 0in; font-size: 11pt; font-family: Calibri, sans-serif; "><b><span style="font-size: 10pt; font-family: Tahoma, sans-serif; ">From:</span></b><span style="font-size: 10pt; font-family: Tahoma, sans-serif; "><span class="Apple-converted-space">&nbsp;</span><a href="mailto:unisog-bounces@lists.dshield.org" style="color: blue; text-decoration: underline; ">unisog-bounces@lists.dshield.org</a><span class="Apple-converted-space">&nbsp;</span>[mailto:unisog-bounces@lists.dshield.org]<span class="Apple-converted-space">&nbsp;</span><b>On Behalf Of<span class="Apple-converted-space">&nbsp;</span></b>Bob Kalal<br><b>Sent:</b><span class="Apple-converted-space">&nbsp;</span>Friday, November 19, 2010 8:56 PM<br><b>To:</b><span class="Apple-converted-space">&nbsp;</span>UNIversity Security Operations Group<br><b>Subject:</b><span class="Apple-converted-space">&nbsp;</span>Re: [unisog] Using Constant Contact campaigns and dealing with spam/content filters<o:p></o:p></span></div></div></div><div style="margin-top: 0in; margin-right: 0in; margin-bottom: 0.0001pt; margin-left: 0in; font-size: 11pt; font-family: Calibri, sans-serif; "><o:p>&nbsp;</o:p></div><div style="margin-top: 0in; margin-right: 0in; margin-bottom: 0.0001pt; margin-left: 0in; font-size: 11pt; font-family: Calibri, sans-serif; ">That's a pretty cavalier response to a legitimate university business process. A rationally developed university policy worked out in consultation with the stakeholders would probably be a better approach.<o:p></o:p></div><div><div style="margin-top: 0in; margin-right: 0in; margin-bottom: 0.0001pt; margin-left: 0in; font-size: 11pt; font-family: Calibri, sans-serif; "><o:p>&nbsp;</o:p></div></div><div><div style="margin-top: 0in; margin-right: 0in; margin-bottom: 0.0001pt; margin-left: 0in; font-size: 11pt; font-family: Calibri, sans-serif; ">Bob Kalal<o:p></o:p></div><div><div style="margin-top: 0in; margin-right: 0in; margin-bottom: 0.0001pt; margin-left: 0in; font-size: 11pt; font-family: Calibri, sans-serif; "><o:p>&nbsp;</o:p></div></div><div><div style="margin-top: 0in; margin-right: 0in; margin-bottom: 0.0001pt; margin-left: 0in; font-size: 11pt; font-family: Calibri, sans-serif; "><o:p>&nbsp;</o:p></div><div><div><div style="margin-top: 0in; margin-right: 0in; margin-bottom: 0.0001pt; margin-left: 0in; font-size: 11pt; font-family: Calibri, sans-serif; ">On Nov 17, 2010, at 4:58 PM, Jeff Kell wrote:<o:p></o:p></div></div><div style="margin-top: 0in; margin-right: 0in; margin-bottom: 0.0001pt; margin-left: 0in; font-size: 11pt; font-family: Calibri, sans-serif; "><br><br><o:p></o:p></div><div><div style="margin-top: 0in; margin-right: 0in; margin-bottom: 0.0001pt; margin-left: 0in; font-size: 11pt; font-family: Calibri, sans-serif; ">On 11/17/2010 1:36 AM, McLaughlin, Bryan S. wrote:<o:p></o:p></div><div style="margin-top: 0in; margin-right: 0in; margin-bottom: 0.0001pt; margin-left: 0in; font-size: 11pt; font-family: Calibri, sans-serif; "><span style="color: rgb(31, 73, 125); ">We too are currently struggling with how to allow unsolicited email back into the campus to support various University campaigns.&nbsp; We have various units using various outsource bulk email companies sending email to University staff, faculty, and students and inevitably it is block by our spam filters.&nbsp; Whitelisting has become an all too common approach to solving this issue.&nbsp; The problem is our whitelist entries at Postini never get removed.&nbsp; We have asked the campaign managers if we can insert specific header records in messages, as this is the preferred Postini method of whitelisting, however that is not possible in most cases.</span><o:p></o:p></div><div style="margin-top: 0in; margin-right: 0in; margin-bottom: 0.0001pt; margin-left: 0in; font-size: 11pt; font-family: Calibri, sans-serif; "><span style="font-size: 12pt; font-family: 'Times New Roman', serif; "><br>Spam is spam :-)&nbsp; We get financial aid progress reports, admissions acceptance letters,&nbsp; fac/staff newsletters, etc that we generate ourselves reported as spam.&nbsp; If someone wants an outside agency to attempt to do a more believable job of an email campaign, caveat emptor.<br><br>Jeff<o:p></o:p></span></div></div><div style="margin-top: 0in; margin-right: 0in; margin-bottom: 0.0001pt; margin-left: 0in; font-size: 11pt; font-family: Calibri, sans-serif; "><span style="font-size: 12pt; font-family: 'Times New Roman', serif; ">_______________________________________________<br>unisog mailing list<br><a href="mailto:unisog@lists.dshield.org" style="color: blue; text-decoration: underline; ">unisog@lists.dshield.org</a><br><a href="https://lists.sans.org/mailman/listinfo/unisog" style="color: blue; text-decoration: underline; ">https://lists.sans.org/mailman/listinfo/unisog</a><o:p></o:p></span></div></div><div style="margin-top: 0in; margin-right: 0in; margin-bottom: 0.0001pt; margin-left: 0in; font-size: 11pt; font-family: Calibri, sans-serif; "><span style="font-size: 12pt; font-family: 'Times New Roman', serif; "><o:p>&nbsp;</o:p></span></div></div></div></div>_______________________________________________<br>unisog mailing list<br><a href="mailto:unisog@lists.dshield.org" style="color: blue; text-decoration: underline; ">unisog@lists.dshield.org</a><br><a href="https://lists.sans.org/mailman/listinfo/unisog" style="color: blue; text-decoration: underline; ">https://lists.sans.org/mailman/listinfo/unisog</a></div></span></blockquote></div><br></div></div></body></html>