Архив

Sendmail предлагает модуль для аутентификации отправителя

Sendmail объявила о выпуске для почтового сервера Sendmail нового модуля, предназначенного для аутентификации отправителя e-mail. Данная технология является частью разрабатываемого интернет-стандарта Sender ID.

Дэвид Андерсон (David Anderson), CEO компании Sendmail, выразил уверенность в том, что система аутентификации даст возможность пользователям определять источник сообщения, и вместо того, чтобы осуществлять контентную фильтрацию плохой почты, они станут просто пропускать хорошие сообщения от проверенных отправителей.

Большая часть электронных писем рассылается в Интернете м помощью open-source программы Sendmail, которая работает с операционными системами Linux и Unix. Новый модуль для этой программы позволяет администраторам модифицировать свои системы и добавлять технологию аутентификации. После этого сервер электронной почты начнет передавать сообщения с необходимой информацией Sender ID и проверять подлинность отправителей входящих сообщений.

Sendmail распространяет опытную версию программного обеспечения, чтобы оценить возможности аутентификации отправителей электронных сообщений в реальном времени. По результатам тестирования Sendmail, добавление аутентификации к почтовому серверу замедляет обработку исходящего трафика на 8%, а входящего — на 15%.

Sender ID представляет собой результат объединения технологий Caller ID for E-mail, разработанную Microsoft, и Sender Policy Framework — разработки Мэн Вонг (Meng Wong), основателя Pobox.com. Sender ID пока не утверждена Internet Engineering Task Force (IETF) в качестве стандарта.

«В настоящий момент задача состоит в том, чтобы проверить системы аутентификации на реальной почте в реальных системах и определить, достаточно ли надежен предлагаемый подход, чтобы выжить в существующей инфраструктуре», — говорится в заявлении Sendmail.

Модуль можно загрузить с тестового сайта Sendmail.

Источник: CNET News.com

Sendmail предлагает модуль для аутентификации отправителя

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Как поймать «Триангуляцию»

Эксперты «Лаборатории Касперского» смогли получить все этапы «Операции Триангуляция»: эксплойты нулевого дня для iOS, валидаторы, имплант TriangleDB и дополнительные модули.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике