精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

谷歌、微軟與雅虎:我們希望修復漏洞以避免郵件窺探行為

責任編輯:editor007

作者:楊昀煦

2016-03-22 21:38:07

摘自:ZD至頂網

各網絡巨頭正聯手修復STARTTLS安全問題,希望解決其面臨的加密連接降級攻擊威脅。Amazon、Facebook、谷歌、微軟以及雅虎等多家技術巨頭正努力推進STARTTLS擴展方案——旨在將SMTP上的純文本連接升級為全新加密版本。

各網絡巨頭正聯手修復STARTTLS安全問題,希望解決其面臨的加密連接降級攻擊威脅。

Amazon、Facebook、谷歌、微軟以及雅虎等多家技術巨頭正努力推進STARTTLS擴展方案——旨在將SMTP上的純文本連接升級為全新加密版本。

不過根據谷歌公司最近發布的研究報告,STARTTLS采用的“機會型加密”機制有可能導致該系統遭受“開放性攻擊”,這意味著即使存在異常狀況,電子郵件仍會以未加密方式發送——此種狀況亦被稱為“純文本”問題。

這一設計原本是為了鼓勵用戶采納STARTTLS。然而研究結果發現,攻擊者能夠輕松利用網絡設備迫使其降級至非加密通道。

舉例來說,突尼斯的研究人員們發現,由當地發往Gmail的全部郵件中有96%處于“純文本”狀態。

目前谷歌、雅虎、Comcast、微軟、領英以及1&1 Mail &Media開發與技術公司正希望通過一項名為SMTP嚴格傳輸安全的IETF建議解決此類問題。

其需要解決的另一個問題則與消息傳輸代理(簡稱MTA)服務器中的驗證機制有關。

其中一項提案要求在交付機制處于非安全狀態時,停止對消息進行交付。具體來講,其要求通過SMTP STS策略記錄允許發送服務檢查收件人的執行策略,并在檢查通過后方執行郵件發送。

“SMTP STS是一種要求郵件服務供應商申報自身接收TLS保護型連接能力的機制,旨在借此聲明具體證書驗證方法并要求SMTP服務器對無法安全交付的情況進行上報并/或拒絕交付消息,”這份建議草案指出。

這份IETF草案已經由各網絡企業于上周五提交,審核日期截止至今年9月19日。

鏈接已復制,快去分享吧

企業網版權所有?2010-2024 京ICP備09108050號-6京公網安備 11010502049343號

  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 化州市| 河北区| 陆河县| 洪湖市| 浦江县| 阿合奇县| 德保县| 八宿县| 恭城| 五台县| 辽宁省| 梨树县| 鄯善县| 贵港市| 塔河县| 贵港市| 屯留县| 昌乐县| 柯坪县| 东乌珠穆沁旗| 清远市| 家居| 和龙市| 永顺县| 河池市| 通城县| 临泉县| 嘉荫县| 寻甸| 蓝田县| 盈江县| 沭阳县| 霸州市| 星子县| 囊谦县| 唐河县| 玉屏| 吐鲁番市| 右玉县| 体育| 华亭县|