<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Опубликован первый черновик стандарта Strict Transport Secur...</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/107215.html</link>
    <description>Комитет IETF (Internet Engineering Task Force), занимающийся развитием протоколов и архитектуры Интернет, опубликовал (https://tools.ietf.org/html/draft-margolis-smtp-sts-00) первый черновой вариант спецификации SMTP Strict Transport Security (SMTP STS), подготовленной экспертной группой из представителей компаний Google, Yahoo, Comcast, Microsoft и LinkedIn. SMTP STS реализует механизм, позволяющий почтовым службам информировать  клиента, установившего соединение через незащищённый канал связи, о возможности установки защищённого TLS-соединения, применения различных схем проверки сертификатов и  определения политики отклонения сообщений, которые не могут быть доставлены безопасно. &lt;br&gt;&lt;br&gt;&lt;br&gt;По своей сути SMTP STS близок к протоколу HSTS (https://ru.wikipedia.org/wiki/HSTS) (HTTP Strict Transport Security), который позволяет администратору web-сайта&lt;br&gt;указать на необходимость обращения только по HTTPS и автоматизировать проброс на HTTPS при изначальном обращении по ссылке на HTTP. Только вместо HTTPS и HTTP, объект</description>

<item>
    <title>Опубликован первый черновик стандарта Strict Transport Secur... (Онаним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/107215.html#26</link>
    <pubDate>Fri, 25 Mar 2016 17:18:54 GMT</pubDate>
    <description>В принципе да (для клиент-серверного общения я бы вообще оставил только IMAP - пусть бы клиент просто клал исходящую почту в специальную Outbox-папку и никаких SMTP ему не надо), но учитывая уровень кривизны и разнообразие реализации того же IMAP в разных клиентах, на практике я до сих пор предпочитаю использовать POP3 там где это уместно.&lt;br&gt;</description>
</item>

<item>
    <title>Опубликован первый черновик стандарта Strict Transport Secur... (scorry)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/107215.html#25</link>
    <pubDate>Thu, 24 Mar 2016 09:30:46 GMT</pubDate>
    <description> &lt;br&gt;&amp;gt; В почтовых серверах полно своих особенностей у всех вендоров.&lt;br&gt;&amp;gt; А как показала история на примере OpenGL даже 1 стандарт не гарантирует &lt;br&gt;&amp;gt; того что каждый вендор не будет тянуть одеяло на свою половину. &lt;br&gt;&lt;br&gt;Как только с особенного сервера перестанет доходить почта до другого, не особенного, админы со скоростью, превышающей световую, понесутся исправлять неисправленное. Причём помогать им будет пистон полуметровой, как минимум, длины, вставленный в необходимое технологическое отверстие кем-то вроде CTO или CEO.&lt;br&gt;</description>
</item>

<item>
    <title>Опубликован первый черновик стандарта Strict Transport Secur... (scorry)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/107215.html#24</link>
    <pubDate>Thu, 24 Mar 2016 09:27:38 GMT</pubDate>
    <description>Можно подумать, что получение валидного сертификата сейчас составляет какую-то трудность.&lt;br&gt;</description>
</item>

<item>
    <title>Опубликован первый черновик стандарта Strict Transport Secur... (Sw00p aka Jerom)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/107215.html#22</link>
    <pubDate>Wed, 23 Mar 2016 12:30:38 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Они упорядочили танцы вокруг starttls&lt;br&gt;&lt;br&gt;а тут по подробонее, что это там упорядочили?&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt;Д***л, smtp никто не трогает.&lt;br&gt;&lt;br&gt;взаимно Д***б&lt;br&gt;</description>
</item>

<item>
    <title>Опубликован первый черновик стандарта Strict Transport Secur... (.)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/107215.html#21</link>
    <pubDate>Wed, 23 Mar 2016 02:59:04 GMT</pubDate>
    <description>Му-ха-ха :-) Д***л, smtp никто не трогает. Они упорядочили танцы вокруг starttls и всио, мучайсо! :-р&lt;br&gt;</description>
</item>

<item>
    <title>Опубликован первый черновик стандарта Strict Transport Secur... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/107215.html#20</link>
    <pubDate>Tue, 22 Mar 2016 21:36:53 GMT</pubDate>
    <description>SMAP / IMAP&lt;br&gt;&lt;br&gt;SMTP и  POP3 не нужны&lt;br&gt;</description>
</item>

<item>
    <title>Опубликован первый черновик стандарта Strict Transport Secur... (Sw00p aka Jerom)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/107215.html#19</link>
    <pubDate>Tue, 22 Mar 2016 14:49:48 GMT</pubDate>
    <description>&amp;gt; А тут - новый протокол, комитеты, заседания, фуршеты, такие бюджеты корпоративные осваиваются... &lt;br&gt;&lt;br&gt;Новый протокол ? да я только рад этому, и давно нуно списать смтп на покой. в место того чтобы толкать эту фигню - лучше бы дейн тлс продвигали бы. днссек поголовно имплементировали бы.&lt;br&gt;&lt;br&gt;&lt;br&gt; &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Опубликован первый черновик стандарта Strict Transport Secur... (Sw00p aka Jerom)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/107215.html#18</link>
    <pubDate>Tue, 22 Mar 2016 14:47:44 GMT</pubDate>
    <description>smtp_tls_security_level = verify&lt;br&gt;&lt;br&gt;какая разница, суть в том, что отправитель должен верефицировать получателя&lt;br&gt;&lt;br&gt;принимать и отправлять только по тлс - вырезай не вырезай start tls - без установки тлс ничего не приментся и не отправится.&lt;br&gt;</description>
</item>

<item>
    <title>Опубликован первый черновик стандарта Strict Transport Secur... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/107215.html#17</link>
    <pubDate>Tue, 22 Mar 2016 05:28:59 GMT</pubDate>
    <description>никто не запретит быть шифрованному каналу от тебя до этого типа, а от типа до отправителя - не шифрованному.&lt;br&gt;</description>
</item>

</channel>
</rss>
