]> granicus.if.org Git - neomutt/commitdiff
Manual: Remove duplicate section on mailcap use from security chapter
authorRocco Rutte <pdmef@gmx.net>
Sat, 4 Apr 2009 13:02:06 +0000 (15:02 +0200)
committerRocco Rutte <pdmef@gmx.net>
Sat, 4 Apr 2009 13:02:06 +0000 (15:02 +0200)
We already have a more detailed section on secure mailcap usage, so link
to it.

doc/manual.xml.head

index 895dc5754c57d3281c3b58fe7b646c0d58e68c9a..c93994d868bf3422b23227e952fc51803cb112c1 100644 (file)
@@ -7303,57 +7303,11 @@ Mutt in many places has to rely on external applications or for
 convenience supports mechanisms involving external applications.
 </para>
 
-<sect2 id="security-external-mailcap">
-<title>mailcap</title>
-
 <para>
 One of these is the <literal>mailcap</literal> mechanism as defined by
-RfC1524. Mutt can be set up to <emphasis>automatically</emphasis>
-execute any given utility as listed in one of the mailcap files (see the
-<link linkend="mailcap-path">&dollar;mailcap&lowbar;path</link> variable
-for details.)
-</para>
-
-<para>
-These utilities may have a variety of security vulnerabilities,
-including overwriting of arbitrary files, information leaks or other
-exploitable bugs.  These vulnerabilities may go unnoticed by the user,
-especially when they are called automatically (and without interactive
-prompting) from the mailcap file(s). When using Mutt's autoview
-mechanism in combination with mailcap files, please be sure to...
-</para>
-
-<itemizedlist>
-<listitem>
-<para>
-manually select trustworth applications with a reasonable calling
-sequence
-</para>
-</listitem>
-<listitem>
-<para>
-periodically check the contents of mailcap files, especially after
-software installations or upgrades
-</para>
-</listitem>
-<listitem>
-<para>
-keep the software packages referenced in the mailcap file up to date
-</para>
-</listitem>
-<listitem>
-<para>
-leave the <link linkend="mailcap-sanitize">&dollar;mailcap-sanitize</link>
-variable with its default value to restrict mailcap expandos to a safe set of
-characters
+RfC1524. Details about a secure use of the mailcap mechanisms is given
+in <xref linkend="secure-mailcap"/>.
 </para>
-</listitem>
-</itemizedlist>
-
-</sect2>
-
-<sect2 id="security-external-other">
-<title>Other</title>
 
 <para>
 Besides the mailcap mechanism, Mutt uses a number of other external
@@ -7363,8 +7317,6 @@ same security considerations apply for these as for tools involved via
 mailcap.
 </para>
 
-</sect2>
-
 </sect1>
 
 </chapter>