Архив

«Яндекс» начинает поддерживать мировой антиспамовый стандарт

«Яндекс» объявила о поддержке протокола антиспамовой идентификации: с 1 сентября «Яндекс» будет учитывать идентификацию других почтовых серверов как параметр Спамообороны — антиспамового фильтра, которым защищена вся почта «Яндекса». «Яндекс» предлагает всем владельцам почтовых служб и провайдерам присоединиться к этому стандарту.

«Яндекс» поддерживает спецификации SPF (Sender Policy Framework) и Caller-ID for E-Mail. Обе системы позволяют подтвердить подлинность отправителя, обратившись к серверу DNS и сверив IP-адрес, с которого было отправлено сообщение, со списком почтовых серверов, в действительности соответствующих данному IP-адресу. Сейчас происходит процесс объединения этих протоколов в общий стандарт, который будет называться Sender-ID. Пока «Яндекс» поддерживает обе спецификации.

«Яндекс» объявила, что уже сейчас для любого письма с обратным адресом в доменах, принадлежащих «Яндексу», можно проверить подлинность отправителя. Павел Завьялов, менеджер проекта Яндекс.Почта, сообщил, что с 14 июня проверка идентификации была в тестовом режиме доступна ограниченному количеству корреспондентов почтового сервиса mail.yandex.ru. За тестовый период предложенной возможностью воспользовались 11,3% серверов из тех, кому она была доступна.

Поддержка протоколов идентификации отправителя уже реализована в популярных почтовых программах, а также рекомендована в предложениях ASTA (Anti Spam Technical Alliance).

В настоящее время, по информации компании, почтой «Яндекса» пользуются более 4 миллионов человек.

Источник: yandex.ru  

«Яндекс» начинает поддерживать мировой антиспамовый стандарт

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Как поймать «Триангуляцию»

Эксперты «Лаборатории Касперского» смогли получить все этапы «Операции Триангуляция»: эксплойты нулевого дня для iOS, валидаторы, имплант TriangleDB и дополнительные модули.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике