Skip to content
Mbox Viewer Pro
mboxformatsarchives

Wo stecken die Anhänge in einer MBOX-Datei?

Anhänge stecken in der Nachricht selbst, als base64-Text in einem MIME-Teil kodiert. Deshalb ist die Datei so groß, deshalb findet die Suche nach Wörtern in einem PDF nichts — und deshalb hat ein altes Format seine Anhänge komplett verloren.

David Carrero ·

In der Nachricht. Ein Anhang ist ein MIME-Teil innerhalb derselben Nachricht, sein binärer Inhalt als base64-Text kodiert, damit er durch eine Mailinfrastruktur reisen kann, die nur Text beherrscht. Einen Anhangsordner gibt es nicht — eine MBOX-Datei ist in sich geschlossen, und jedes Foto und jedes PDF, das dir je geschickt wurde, sitzt als Zeichen darin.

Wie das aussieht

Eine Nachricht mit angehängtem PDF hat einen äußeren multipart/mixed-Behälter mit zwei Dingen darin: dem Rumpf (oft selbst ein multipart/alternative mit einer Klartext- und einer HTML-Fassung) und dem Anhangsteil. Jeder Teil gibt seinen eigenen Typ an, und das Ganze wird durch eine Trennzeichenkette unterteilt.

Der Anhangsteil trägt eine Kopfzeile Content-Disposition: attachment mit dem Dateinamen, ein Content-Type, das sagt, worum es sich handelt (application/pdf, image/png), und danach ein paar tausend Zeilen base64.

Daraus folgen drei Dinge, und jedes davon erklärt etwas, das Leuten auffällt:

Deine Datei ist größer als die Post, die du bekommen hast. Base64 kostet rund ein Drittel an Größe. Ein Foto von 6 MB belegt im Postfach etwa 8 MB. Multiplizier das mit zwanzig Jahren, und du hast den größten Teil der Erklärung für ein 40-GB-Archiv.

Die Suche nach Text in einem PDF findet nichts. Das Dokument steht dort als base64, nicht als Wörter. body: durchsucht den Rumpf der Nachricht; in eine kodierte Datei kann es nicht hineinsehen. Such nach dem, was die Nachricht gesagt hat — oder nimm has:attachment zusammen mit dem Absender und einem Zeitraum, denn so findet man Dinge tatsächlich.

Solange es dort liegt, läuft nichts. Kodierter Text ist träge; das Risiko fängt in dem Moment an, in dem du einen davon dekodierst, sicherst und öffnest, und das ist die gewöhnliche Sicherheitsfrage und keine MBOX-Frage.

Anhänge gegen die Bilder in der Nachricht

Nicht dasselbe, auch wenn beides MIME-Teile sind.

Ein Inline-Bild — ein Logo in einem Newsletter — benutzt multipart/related und wird aus dem HTML heraus als cid:irgendetwas referenziert, erscheint also im Layout statt als Datei zum Sichern. Es reist in der Nachricht mit, genau wie ein Anhang, und es braucht denselben Platz.

Ein entferntes Bild ist weder noch: Es ist ein gewöhnlicher https://-Link, der beim Öffnen der Nachricht von einem Server geholt wird. Nichts davon steckt in deinem Archiv, weshalb alte Newsletter mit Löchern erscheinen — und weshalb ein Reader, der sie holt, dem Absender mitteilt, dass du gerade eine Nachricht von 2015 geöffnet hast. Mbox Viewer löst cid:-Verweise auf, damit formatierte Post offline richtig dargestellt wird, und blockiert die entfernten.

Sie herausholen

Was meistens das eigentliche Ziel ist: nicht die Post zu lesen, sondern die Rechnung wiederzubekommen, die daran hing.

Öffne die Nachricht und sichere den Anhang, oder sieh ihn dir vorher an — auf dem Mac mit Quick Look über die Leertaste. Bei mehr als einer Handvoll schreibt der Stapelexport jeden Anhang einer Auswahl in einem einzigen Durchgang in denselben Ordner; grenz das Archiv vorher über from: und has:attachment ein, dann ist die Auswahl genau das Ergebnis deiner Suche. Du kannst einen Anhang auch direkt in den Finder oder den Explorer ziehen.

Zwei Dinge lohnt es sich zu wissen, bevor du das in großem Stil machst:

  • Dateinamen kollidieren. Zwölf Absender haben ihre Datei über zehn Jahre rechnung.pdf genannt. Exportier in einen Ordner pro Absender oder pro Suche, nicht alles in einen.
  • Die Nachricht ist der Zusammenhang. Ein Ordner mit 400 losen PDFs ohne Datum und ohne Absender ist schlechter als das Archiv, mit dem du angefangen hast. Musst du etwas belegen können, exportier die Nachrichten als EML oder PDF dazu, damit zu jeder Datei die Post gehört, mit der sie ankam.

Das Format, in dem sie fehlen

Eine historische Ausnahme, und sie erwischt Leute beim Wiederherstellen alter Sicherungen: Eudora. Es speicherte Postfächer als reines mbox unter der Endung .mbx, löste die Anhänge aber heraus — es schrieb jeden einzelnen in einen eigenen Anhangsordner und hinterließ im Rumpf eine Zeile Attachment Converted:, gefolgt von einem Pfad.

Eine gerettete .mbx zeigt Anhänge deshalb als Verweise auf Dateien, die nicht darin sind. Existieren sie noch, liegen sie nebenan im Eudora-Verzeichnis. Kopier das Ganze, nicht nur die Postfächer — und wenn dir jemand nur die .mbx-Dateien reicht, sind die Anhänge bereits weg.

Was daran gut ist

Dass alles in der Datei steckt, ist der Grund, warum ein MBOX-Archiv noch Jahrzehnte später aufgeht. Es gibt kein Anhangsverzeichnis zu verlieren, keine Datenbank zu migrieren, keinen Server, der noch laufen muss. Die Post und die Dateien, die mit ihr kamen, sind ein einziges Objekt, in Text, lesbar mit allem, was Text lesen kann.

Es ist auch der Grund, warum die Datei riesig ist. Dieser Handel — sperrig, aber in sich geschlossen — hat eine Menge E-Mail am Leben gehalten, die es sonst nicht mehr gäbe.

Öffne dein Archiv mit Mbox Viewer

Native App für Mac und Windows. Streamt MBOX- und EML-Dateien jeder Größe, vollständig offline.