SMTP STS для защиты электронной почты

25-03-2016 SMTP STS для защиты электронной почты

Техногиганты Microsoft, Yahoo, Google и LinkedIn создали рабочую группу для подготовки описания нового протокола шифрованного обмена электронной почтой.

Протокол получил рабочее название SMTP STS (Simple Mail Transfer Protocol Strict Transport Security) и запрос на его утверждение как стандарт уже подан в отраслевой комитет IETF.

Разработанный более 30 лет назад протокол SMTP весьма уязвим для злоумышленников, так как не предусматривает никаких способов авторизации или подтверждения подлинности отправителя. Именно этой его особенности мы обязаны засилью спама на просторах сети.

Новшество предполагает проверку SSL-сертификата, используемого почтовым сервером отправителя, сервером получателя на валидность и срок действия. При не прохождении проверки сообщение будет отклоняться, что также позволит отсеять спамерские сообщения и исключить подделку почтового домена отправителя.

В случае принятия нового протокола как стандарта можно не сомневаться в скором внедрении в почтовые серверы основателей рабочей группы, что может дать толчок к повсеместному распространению нового стандарта.

Автор:

Количество просмотров 1120 просмотров

← 90% VPN-серверов настроены с изъянами протокола шифрования SSLПартнёры покидают регистратора доменов Руцентр →

Новые и лучшие

26-10-2012
Подделка и взлом DKIM на сервисах Google
Подделка и взлом DKIM на сервисах Google

К вопросу о доменных ключах в почте, которая предлагается Google своим клиентам

26-07-2013
Sophos составил свой рейтинг стран-спамеров
Sophos составил свой рейтинг стран-спамеров

Еще немного аналитики мусорных сообщений в Сети от компании, которая занимается компьютерной безопасностью.

09-07-2013
У каждого жителя Ирана теперь есть свой email
У каждого жителя Ирана теперь есть свой email

В Иране появился единый национальный хостинг почты. Что это значит?

16-12-2013
Хостинг почты американского Yahoo не был доступен четыре дня подряд
Хостинг почты американского Yahoo не был доступен четыре дня подряд

Примеры безответственного отношения к делу можно отыскать далеко не только в России, но и на Западе, в транснациональных компаниях.