精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

谷歌、微軟與雅虎:我們希望修復漏洞以避免郵件窺探行為

責任編輯:editor007

作者:楊昀煦

2016-03-22 21:38:07

摘自:ZD至頂網

各網絡巨頭正聯手修復STARTTLS安全問題,希望解決其面臨的加密連接降級攻擊威脅。Amazon、Facebook、谷歌、微軟以及雅虎等多家技術巨頭正努力推進STARTTLS擴展方案——旨在將SMTP上的純文本連接升級為全新加密版本。

各網絡巨頭正聯手修復STARTTLS安全問題,希望解決其面臨的加密連接降級攻擊威脅。

Amazon、Facebook、谷歌、微軟以及雅虎等多家技術巨頭正努力推進STARTTLS擴展方案——旨在將SMTP上的純文本連接升級為全新加密版本。

不過根據谷歌公司最近發布的研究報告,STARTTLS采用的“機會型加密”機制有可能導致該系統遭受“開放性攻擊”,這意味著即使存在異常狀況,電子郵件仍會以未加密方式發送——此種狀況亦被稱為“純文本”問題。

這一設計原本是為了鼓勵用戶采納STARTTLS。然而研究結果發現,攻擊者能夠輕松利用網絡設備迫使其降級至非加密通道。

舉例來說,突尼斯的研究人員們發現,由當地發往Gmail的全部郵件中有96%處于“純文本”狀態。

目前谷歌、雅虎、Comcast、微軟、領英以及1&1 Mail &Media開發與技術公司正希望通過一項名為SMTP嚴格傳輸安全的IETF建議解決此類問題。

其需要解決的另一個問題則與消息傳輸代理(簡稱MTA)服務器中的驗證機制有關。

其中一項提案要求在交付機制處于非安全狀態時,停止對消息進行交付。具體來講,其要求通過SMTP STS策略記錄允許發送服務檢查收件人的執行策略,并在檢查通過后方執行郵件發送。

“SMTP STS是一種要求郵件服務供應商申報自身接收TLS保護型連接能力的機制,旨在借此聲明具體證書驗證方法并要求SMTP服務器對無法安全交付的情況進行上報并/或拒絕交付消息,”這份建議草案指出。

這份IETF草案已經由各網絡企業于上周五提交,審核日期截止至今年9月19日。

鏈接已復制,快去分享吧

企業網版權所有?2010-2024 京ICP備09108050號-6京公網安備 11010502049343號

  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 鄯善县| 松溪县| 丹凤县| 定南县| 长顺县| 旅游| 勃利县| 龙江县| 崇信县| 博罗县| 镇赉县| 郁南县| 佳木斯市| 皮山县| 襄垣县| 灌云县| 驻马店市| 道孚县| 都安| 澎湖县| 曲松县| 美姑县| 罗甸县| 临朐县| 乌拉特后旗| 九龙县| 莱州市| 佳木斯市| 岳普湖县| 米泉市| 开阳县| 保定市| 筠连县| 鹿泉市| 唐山市| 宜兰市| 建平县| 抚顺县| 镇原县| 英吉沙县| 九龙城区|