|
Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Опубликован первый черновик стандарта Strict Transport Secur..." | +/– | |
| Сообщение от opennews (??) on 21-Мрт-16, 14:46 | ||
Комитет IETF (Internet Engineering Task Force), занимающийся развитием протоколов и архитектуры Интернет, опубликовал (https://tools.ietf.org/html/draft-margolis-smtp-sts-00) первый черновой вариант спецификации SMTP Strict Transport Security (SMTP STS), подготовленной экспертной группой из представителей компаний Google, Yahoo, Comcast, Microsoft и LinkedIn. SMTP STS реализует механизм, позволяющий почтовым службам информировать клиента, установившего соединение через незащищённый канал связи, о возможности установки защищённого TLS-соединения, применения различных схем проверки сертификатов и определения политики отклонения сообщений, которые не могут быть доставлены безопасно. | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения по теме | [Сортировка по времени | RSS] |
| 1. "Опубликован первый черновик стандарта Strict Transport Secur..." | +3 +/– | |
| Сообщение от Аноним (??) on 21-Мрт-16, 14:46 | ||
> Google, Yahoo, Comcast, Microsoft и LinkedIn. | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 5. "Опубликован первый черновик стандарта Strict Transport Secur..." | +1 +/– | |
| Сообщение от Аноним (??) on 21-Мрт-16, 15:50 | ||
Нет, главные знатоки, как другим жить, с кем говорить и о чем | ||
| Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору | ||
| 6. "Опубликован первый черновик стандарта Strict Transport Secur..." | +5 +/– | |
| Сообщение от Нимано on 21-Мрт-16, 16:10 | ||
> Нет, главные знатоки, как другим жить, с кем говорить и о чем | ||
| Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору | ||
| 2. "Опубликован первый черновик стандарта Strict Transport Secur..." | +/– | |
| Сообщение от Аноним (??) on 21-Мрт-16, 15:04 | ||
Непонятно нихрена. Если у меня постфикс работает только через starttls, накой эта хрень нужна? | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 3. "Опубликован первый черновик стандарта Strict Transport Secur..." | –1 +/– | |
| Сообщение от Moomintroll (ok) on 21-Мрт-16, 15:15 | ||
The STARTTLS extension to SMTP [@!RFC3207] allows SMTP clients and hosts to establish secure SMTP sessions over TLS. In its current form, however, it fails to provide (a) message confidentiality — because opportunistic STARTTLS is subject to downgrade attacks — and (b) server authenticity — because the trust relationship from email domain to MTA server identity is not cryptographically validated. | ||
| Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору | ||
| 4. "Опубликован первый черновик стандарта Strict Transport Secur..." | +1 +/– | |
| Сообщение от Аноним (??) on 21-Мрт-16, 15:26 | ||
примерно понятно, но всё равно похоже на кривой костыль | ||
| Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору | ||
| 8. "Опубликован первый черновик стандарта Strict Transport Secur..." | +/– | |
| Сообщение от Sw00p aka Jerom on 21-Мрт-16, 17:05 | ||
>>any attacker who can delete parts of the SMTP session | ||
| Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору | ||
| 14. "Опубликован первый черновик стандарта Strict Transport Secur..." | +1 +/– | |
| Сообщение от None (??) on 21-Мрт-16, 20:58 | ||
Ну решишь ты эту задачу одним параметром в конфиге и что? | ||
| Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору | ||
| 19. "Опубликован первый черновик стандарта Strict Transport Secur..." | +/– | |
| Сообщение от Sw00p aka Jerom on 22-Мрт-16, 17:49 | ||
> А тут - новый протокол, комитеты, заседания, фуршеты, такие бюджеты корпоративные осваиваются... | ||
| Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору | ||
| 21. "Опубликован первый черновик стандарта Strict Transport Secur..." | –1 +/– | |
| Сообщение от . on 23-Мрт-16, 05:59 | ||
Му-ха-ха :-) Д***л, smtp никто не трогает. Они упорядочили танцы вокруг starttls и всио, мучайсо! :-р | ||
| Ответить | Правка | ^ к родителю #19 | Наверх | Cообщить модератору | ||
| 22. "Опубликован первый черновик стандарта Strict Transport Secur..." | +/– | |
| Сообщение от Sw00p aka Jerom on 23-Мрт-16, 15:30 | ||
>> Они упорядочили танцы вокруг starttls | ||
| Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору | ||
| 17. "Опубликован первый черновик стандарта Strict Transport Secur..." | +/– | |
| Сообщение от Аноним (??) on 22-Мрт-16, 08:28 | ||
никто не запретит быть шифрованному каналу от тебя до этого типа, а от типа до отправителя - не шифрованному. | ||
| Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору | ||
| 18. "Опубликован первый черновик стандарта Strict Transport Secur..." | +/– | |
| Сообщение от Sw00p aka Jerom on 22-Мрт-16, 17:47 | ||
smtp_tls_security_level = verify | ||
| Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору | ||
| 10. "Опубликован первый черновик стандарта Strict Transport Secur..." | +/– | |
| Сообщение от Admino (ok) on 21-Мрт-16, 17:32 | ||
А почту от других пользователей ты не получаешь? | ||
| Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору | ||
| 12. "Опубликован первый черновик стандарта Strict Transport Secur..." | +/– | |
| Сообщение от Аноним (??) on 21-Мрт-16, 17:57 | ||
получаю, и старттлс все могут | ||
| Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору | ||
| 7. "Опубликован первый черновик стандарта Strict Transport Secur..." | +4 +/– | |
| Сообщение от Sailfish (ok) on 21-Мрт-16, 16:55 | ||
Для веба, несомненно, актуальнее. Но почему бы и нет. | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 9. "Опубликован первый черновик стандарта Strict Transport Secur..." | +/– | |
| Сообщение от dr Equivalent (ok) on 21-Мрт-16, 17:30 | ||
К сожалению, никаких гарантий это не дает :( | ||
| Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору | ||
| 11. "Опубликован первый черновик стандарта Strict Transport Secur..." | +/– | |
| Сообщение от Sailfish (ok) on 21-Мрт-16, 17:42 | ||
Ну, уж они-то хотя бы будут следовать, раз сами договорились? :-) | ||
| Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору | ||
| 13. "Опубликован первый черновик стандарта Strict Transport Secur..." | +6 +/– | |
| Сообщение от Аноним (??) on 21-Мрт-16, 18:01 | ||
> Ну, уж они-то хотя бы будут следовать, раз сами договорились? :-) | ||
| Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору | ||
| 15. "Опубликован первый черновик стандарта Strict Transport Secur..." | +/– | |
| Сообщение от None (??) on 21-Мрт-16, 21:04 | ||
> Для веба, несомненно, актуальнее. Но почему бы и нет. | ||
| Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору | ||
| 24. "Опубликован первый черновик стандарта Strict Transport Secur..." | +/– | |
| Сообщение от scorry (ok) on 24-Мрт-16, 12:27 | ||
Можно подумать, что получение валидного сертификата сейчас составляет какую-то трудность. | ||
| Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору | ||
| 16. "Опубликован первый черновик стандарта Strict Transport Secur..." | +/– | |
| Сообщение от Ан (??) on 21-Мрт-16, 21:30 | ||
То что тут пытаются что-то стандартизировать не даст ровным счётом ничего. В почтовых серверах полно своих особенностей у всех вендоров. | ||
| Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору | ||
| 25. "Опубликован первый черновик стандарта Strict Transport Secur..." | +/– | |
| Сообщение от scorry (ok) on 24-Мрт-16, 12:30 | ||
| ||
| Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору | ||
| 20. "Опубликован первый черновик стандарта Strict Transport Secur..." | +/– | |
| Сообщение от Аноним (??) on 23-Мрт-16, 00:36 | ||
SMAP / IMAP | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 26. "Опубликован первый черновик стандарта Strict Transport Secur..." | +/– | |
| Сообщение от Онаним on 25-Мрт-16, 20:18 | ||
В принципе да (для клиент-серверного общения я бы вообще оставил только IMAP - пусть бы клиент просто клал исходящую почту в специальную Outbox-папку и никаких SMTP ему не надо), но учитывая уровень кривизны и разнообразие реализации того же IMAP в разных клиентах, на практике я до сих пор предпочитаю использовать POP3 там где это уместно. | ||
| Ответить | Правка | ^ к родителю #20 | Наверх | Cообщить модератору | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |