Giganci Internetu walczą o bezpieczną pocztę elektroniczną, powołują DMARC

31.01.2012 4:51, Autor: Wojciech Cybulski (Nicolass), Kategoria: News
NewsImage

Kilkanaście globalnych korporacji działających na rynku internetowym, takich jak Google, Microsoft, Facebook, PayPal i Yahoo!, powołało do życia DMARC - system, który ma umożliwić przesyłanie bezpiecznych, niemożliwych do podrobienia wiadomości e-mail.

Nowe rozwiązanie ma na celu wyeliminowanie zjawiska podszywania się pod nadawców poczty elektronicznej. Proceder ten jest obecnie często wykorzystywany do phishingu, czyli wyłudzania poufnych danych, takich jak hasła dostępu czy numery kart kredytowych. By bronić się przed tego typu praktykami, czołowi gracze branży internetowej powołali organizację DMARC, której nazwa jest skrótem od Domain-based Message Authentication, Reporting & Conformance. DMARC to zbiór zasad, procedur i rozwiązań technicznych mających zagwarantować, że otrzymany przez nas e-mail został wysłany przez podmiot znajdujący się w polu „nadawca”.

W dużym skrócie DMARC jest systemem autoryzacji, który sprawdza, czy wiadomość została wysłana z konta pocztowego, do którego podpięty jest adres e-mail nadawcy. Weryfikacja jest realizowana poprzez analizowanie unikalnego klucza, który serwer nadawcy załącza do wysyłanej wiadomości. Serwer odbiorcy odczytuje klucz i sprawdza jego autentyczność. Ponadto na linii serwer nadawcy - serwer odbiorcy są przesyłane informacje zwrotne, między innymi o próbach doręczenia błędnie podpisanych wiadomości, co ma podnieść skuteczność rozwiązania. By mechanizm zadziałał, zarówno serwer nadawcy jak i serwer odbiorcy musi obsługiwać DMARC. Wiadomość przesyłane „z” lub „do” serwera pozbawionego obsługi DMARC będą obsługiwane na dotychczasowych zasadach.

Rozwiązania opracowane w ramach inicjatywy DMARC są dostępne dla wszystkich zainteresowanych - każdy dostawca usług pocztowych może pobrać ze strony projektu specyfikację i rozpocząć wdrażanie. Członkowie DMARC maja zamiar przedstawić swoje rozwiązanie na forum IETF celem standaryzacji. Możliwe więc, że za jakiś czas system autoryzacji nadawcy będzie obowiązywał na wszystkich serwerach pocztowych.

r   e   k   l   a   m   a

Komentarze (13)  

Avatar
Seba9999 (niezalogowany) | 31.01.2012 5:41#1

I super

AvatarUżytkownik jest nieaktywny
Mifczu | 31.01.2012 8:54#2

Coś co powinno być rozwiązane już dawno, dawno temu.

Avatar
Adamin (niezalogowany) | 31.01.2012 9:22#3

Przydało by się też szyfrowane skrzynki, tak aby wchodząc na konto sesja była by szyfrowana, jak i całość znajdującej się tam poczty, nawet w tych czasach denerwuje brak możliwości szyfrowania wysyłanej poczty ze strony www, widać wszyscy dostawcy dbaja o to aby wszystko leżało na serwerze nie szyfrowane, dostępne dla każdego

Avatar
KONTO USUNIĘTE | 31.01.2012 9:22#4

Chwała im za to! W sumie to dla ich dobra, Użytkownik mając świadomość że może się czuć bezpieczny, jest pewnym "klientem" dla nich. Sądząc z opisu brzmi obiecująco, tylko żeby nie poprzestali na tym :/

AvatarUżytkownik jest nieaktywny
etam | 31.01.2012 10:22#5

PGP istnieje już od dawna. Jednak wymaga pewnego wysiłku ze strony użytkownika, a nie serwera.

AvatarUżytkownik jest nieaktywny
Damian_L | 31.01.2012 10:48#6

Jak to się ma do DKIM https://en.wikipedia.org/wiki/DomainKeys_Identified_Mail

Przecież działanie jest takie samo

AvatarUżytkownik jest nieaktywny
saturno | 31.01.2012 11:18#7

A ile to będzie kosztować?

Avatar
misiek112 (niezalogowany) | 31.01.2012 11:51#8

swietne to moze to by i bylo gdyby tego nie robili Ci co to robia.
A tak mamy kolejny przejaw ACTA i porozumien finansjery ktora chce nas szpiegowac.

AvatarUżytkownik jest nieaktywny
addos | 31.01.2012 14:04#9

@etam
Dokładnie. Każdy jeżeli tylko chce, to może od bardzo dawna korzystać z PGP. Nie rozumiem co w tym takiego nowego i odkrywczego?

Avatar
Orbsk (niezalogowany) | 31.01.2012 15:28#10

PGP jest niewygodne, bo odpowiednie służby nie wiedzą co napisałeś, a tam mamy jawny tekst i pewnego nadawcę :)

AvatarUżytkownik jest nieaktywny
Bucic | 31.01.2012 20:32#11

Chcę korzystać z tzw. e-mail forwarder / disposable e-mail (jak np. clearhive). Czy przypadkiem to nie położy kresu tego rodzaju usługom? Jeżeli tak, to naprawdę brawa dla tych firm. W szczególności dla Facbooka i Google. Za konsekwencję w niszczeniu resztek prywatności w sieci.

Avatar
Hmmm, (niezalogowany) | 01.02.2012 19:30#12

Ciekawe, ale na naszym podwórku daleko do tego.
Większość dostawców skrzynek ma problem z uruchomieniem IMAP, a co dopiero będzie z systemem uwierzytelniania poczty.

Za wysoka poprzeczka.

AvatarUżytkownik jest nieaktywny
Dimatheus | 02.02.2012 23:06#13

Hej,

Cel szczytny, bardzo przydatny, ale... prędzej czy później i tak dojdzie do tego, że zostanie w jakiś sposób złamany bądź podrobiony; sieciowi oszuści nie odpuszczą tak szybko - tym bardziej, że zyski z takiej przestępczej działalności zapewne są znaczne.

Pozdrawiam,
Dimatheus

Dodaj komentarz

Zasady publikowania komentarzy
Autor
Treść
 
Polecamy
Huawei E583C

Test przenośnego routera 3G
Spotkajmy się na HotZlocie!

13-15 07 2012, Zamek na Skale
Test: PocketBook Pro 612

Biblioteka w kieszeni
Top programy
  •  
Top programy ostatnie 7 dni
  •  
Top programy ostatnie 30 dni
  •  
Skanery antywirusowe
skaner av