publikuj: Opublikuj w wykop.pl Opublikuj we flaker.pl Opublikuj na OSnews.pl Opublikuj w delicious wydrukuj
1 skomentuj »

TAGI: e-mail , autoryzacja , uwierzytelnienie , dkim , phishing , spam

2012-01-30 12:45  |  Tomasz Smykowski

Jak potwierdzić tożsamość nadawcy e-maila? Prace nad systemem DMARC trwają

Jak potwierdzić tożsamość nadawcy e-maila? Prace nad systemem DMARC trwają

W systemach poczty elektronicznej właściwie każdy może podszyć się pod dowolnego nadawcę. Rodzi to zagrożenia, szczególnie dla firm, które coraz bardziej polegają na e-mailach. Problem zaufania nadawcy jest dla nich drugim w kolejności, zaraz po problemie upewnienia się, czy odbiorca odebrał wiadomość. Dlatego też firmy takie jak AOL, Microsoft, PayPal, Google, Facebook, Agari czy Trusted Domain Project podjęły wspólną inicjatywę stworzenia systemu autoryzacji nadawcy.

System o nazwie DMARC uzupełnia standardowe protokoły przesyłania wiadomości o autoryzację jej nadawcy. Wiadomość zostanie podpisana i wysłana do odbiorcy. Jego serwer sprawdzi autentyczność podpisu i przekaże go internaucie, o ile oczywiście podpis nie będzie błędny. Wówczas bowiem wiadomość zostanie odrzucona, a uwierzytelniony serwer nadawcy otrzyma informację o liczbie odrzuconych e-maili.

Oczywiście mechanizm będzie działał tylko wtedy gdy obie strony będą korzystać z DMARC-a. Pozostałe serwery pocztowe i klienty powinny jednak działać dalej, nawet bez obsługi systemu.

W ten sposób nikt nie będzie mógł się podszywać pod PayPala i oferować nam darmowych wakacji wygranych w konkursie w zamian za dane do konta. Chociaż z drugiej strony szkoda, zawsze był ten moment nadziei, w której człowiek, nawet niezwykle sceptyczny, mógł pomyśleć sobie: „a może tym razem naprawdę wygrałem…”.

Więcej o projekcie dowiecie się ze strony www.dmarc.org.

źródło: gigaom.com

publikuj: Opublikuj w wykop.pl Opublikuj we flaker.pl Opublikuj na OSnews.pl Opublikuj w delicious wydrukuj
1 skomentuj »

Komentarze

  • kwiateusz

    #1 Michał 'kwiateusz' Kwiatek® 2012-01-30 13:37:08 0

    Patrząc na obrazek to niewiele chcą zmienić, DKIM już czesto się używa (nawet google dla własnej domeny daje taką opcje), SPF tez jest w użyciu, jakiejś wielkiej innowacyjności nie widzę.

    Imo wystarczy DKIM i żeby klienty go respektowały

    IP: 89.228.70.[...] Mozilla/5.0 (Windows NT 6.1; WOW64; rv:10.0) Gecko/20100101 Firefox/10.0

Uwaga! Możesz zarejestrować się w serwisie i w ten sposób zarezerwować swój nick oraz ominąć konieczność ciągłego odczytywania wyrazów.

Aby dodać komentarz, musisz podać swój nick, treść komentarza oraz poprawnie przepisać oba słowa z obrazka (słowa muszą być rozdzielone spacją).
W treści komentarza można używać języka formatowania BBcode.

Polecane książki

Czytaj Webhosting

Chcesz być na bieżąco z naszymi informacjami? Zapisz się na Newsletter.

Zarejestruj domenę

Sprawdź dostępność swojej domeny:

.pl: 0 zł   .com: 19.90 zł
.com.pl: 0 zł   .eu: 19.90 zł