SMTP STS для защиты электронной почты

25-03-2016 SMTP STS для защиты электронной почты

Техногиганты Microsoft, Yahoo, Google и LinkedIn создали рабочую группу для подготовки описания нового протокола шифрованного обмена электронной почтой.

Протокол получил рабочее название SMTP STS (Simple Mail Transfer Protocol Strict Transport Security) и запрос на его утверждение как стандарт уже подан в отраслевой комитет IETF.

Разработанный более 30 лет назад протокол SMTP весьма уязвим для злоумышленников, так как не предусматривает никаких способов авторизации или подтверждения подлинности отправителя. Именно этой его особенности мы обязаны засилью спама на просторах сети.

Новшество предполагает проверку SSL-сертификата, используемого почтовым сервером отправителя, сервером получателя на валидность и срок действия. При не прохождении проверки сообщение будет отклоняться, что также позволит отсеять спамерские сообщения и исключить подделку почтового домена отправителя.

В случае принятия нового протокола как стандарта можно не сомневаться в скором внедрении в почтовые серверы основателей рабочей группы, что может дать толчок к повсеместному распространению нового стандарта.

Автор:

Количество просмотров 1529 просмотров

← 90% VPN-серверов настроены с изъянами протокола шифрования SSLПартнёры покидают регистратора доменов Руцентр →

Новые и лучшие

11-12-2014
Статистика от Лаборатории Касперского
Статистика от Лаборатории Касперского

Для того чтобы понять проблему порой нужно сопоставить и изучить множество данных. Изучая проблемы безопасности, Лаборатория Касперского собирает и обрабатывает много интересных данных.

25-06-2014
Microsoft: в своем глазу бревна не заметить!
Microsoft: в своем глазу бревна не заметить!

Давно известно, что бесплатные почтовые сервисы «подсматривают» за перепиской своих пользователей. Майкрософт не исключение – компания вскрыла персональный ящик одного из своих бывших сотрудников.

13-08-2013
Правительство США закрыло популярный сервис SilentCircle
Правительство США закрыло популярный сервис SilentCircle

Все меньше западных ресурсов могут позволить себе роскошь предоставлять криптографически защищенные почтовые сервисы

12-11-2012
Рабочая группа M3AAWG
Рабочая группа M3AAWG

Сейчас в мире идет активная разработка новых стандартов качества и криптозащиты интернет-технологий. Что нового?