Архив

AOL и Yahoo объявили о введении систем верификации отправителя

AOL и Yahoo объявили о запуске систем верификации отправителя в течение ближайших месяцев — как комментирует www.techworld.com, независимо от их готовности.

Со следующего месяца AOL будет проверять подлинность отправителя, используя SPF. С января месяца AOL проводила тестирование, публикуя SPF-записи, которые позволяли идентифицировать серверы исходящей почты компании в DNS. Однако до сих пор AOL не использовала SPF для проверки входящей почты. Представители компании заявили, что будут использовать SPF для выявления легитимных рассылок, а отсутствие записей не будет критерием для отвержения письма.

Yahoo намерена внедрить к концу года свою технологию подтверждения подлинности отправителя DomainKeys прежде всего для исходящей почты. Все письма, отправляемые с почтовых серверов компании, будут иметь специальную цифровую подпись. Используя опубликованные компанией в записях DNS «ключи», можно будет подтвердить источник сообщения.

Комментируя введение новых технологий, руководитель компании Sendmail Грег Олсон (Greg Olson) сказал, что внедрение Sender ID и DomainKeys — хороший способ «мягкой» проверки на практике их эффективности до того, как официально будет принята в качестве стандарта одна из многочисленных антиспамовых технологий, находящихся на рассмотрении IETF.

Источник: www.techworld.com

AOL и Yahoo объявили о введении систем верификации отправителя

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

CloudSorcerer: новая APT-угроза, нацеленная на российские государственные организации

«Лаборатория Касперского» обнаружила новую APT-угрозу CloudSorcerer, нацеленную на российские государственные организации и использующую облачные службы в качестве командных серверов аналогично APT CloudWizard.

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике