|
Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Опубликован первый черновик стандарта Strict Transport Secur..." | +/– | |
Сообщение от opennews (??) on 21-Мрт-16, 14:46 | ||
Комитет IETF (Internet Engineering Task Force), занимающийся развитием протоколов и архитектуры Интернет, опубликовал (https://tools.ietf.org/html/draft-margolis-smtp-sts-00) первый черновой вариант спецификации SMTP Strict Transport Security (SMTP STS), подготовленной экспертной группой из представителей компаний Google, Yahoo, Comcast, Microsoft и LinkedIn. SMTP STS реализует механизм, позволяющий почтовым службам информировать клиента, установившего соединение через незащищённый канал связи, о возможности установки защищённого TLS-соединения, применения различных схем проверки сертификатов и определения политики отклонения сообщений, которые не могут быть доставлены безопасно. | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
1. "Опубликован первый черновик стандарта Strict Transport Secur..." | +3 +/– | |
Сообщение от Аноним (??) on 21-Мрт-16, 14:46 | ||
> Google, Yahoo, Comcast, Microsoft и LinkedIn. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
5. "Опубликован первый черновик стандарта Strict Transport Secur..." | +1 +/– | |
Сообщение от Аноним (??) on 21-Мрт-16, 15:50 | ||
Нет, главные знатоки, как другим жить, с кем говорить и о чем | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
6. "Опубликован первый черновик стандарта Strict Transport Secur..." | +5 +/– | |
Сообщение от Нимано on 21-Мрт-16, 16:10 | ||
> Нет, главные знатоки, как другим жить, с кем говорить и о чем | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
2. "Опубликован первый черновик стандарта Strict Transport Secur..." | +/– | |
Сообщение от Аноним (??) on 21-Мрт-16, 15:04 | ||
Непонятно нихрена. Если у меня постфикс работает только через starttls, накой эта хрень нужна? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
3. "Опубликован первый черновик стандарта Strict Transport Secur..." | –1 +/– | |
Сообщение от Moomintroll (ok) on 21-Мрт-16, 15:15 | ||
The STARTTLS extension to SMTP [@!RFC3207] allows SMTP clients and hosts to establish secure SMTP sessions over TLS. In its current form, however, it fails to provide (a) message confidentiality — because opportunistic STARTTLS is subject to downgrade attacks — and (b) server authenticity — because the trust relationship from email domain to MTA server identity is not cryptographically validated. | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
4. "Опубликован первый черновик стандарта Strict Transport Secur..." | +1 +/– | |
Сообщение от Аноним (??) on 21-Мрт-16, 15:26 | ||
примерно понятно, но всё равно похоже на кривой костыль | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
8. "Опубликован первый черновик стандарта Strict Transport Secur..." | +/– | |
Сообщение от Sw00p aka Jerom on 21-Мрт-16, 17:05 | ||
>>any attacker who can delete parts of the SMTP session | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
14. "Опубликован первый черновик стандарта Strict Transport Secur..." | +1 +/– | |
Сообщение от None (??) on 21-Мрт-16, 20:58 | ||
Ну решишь ты эту задачу одним параметром в конфиге и что? | ||
Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору |
19. "Опубликован первый черновик стандарта Strict Transport Secur..." | +/– | |
Сообщение от Sw00p aka Jerom on 22-Мрт-16, 17:49 | ||
> А тут - новый протокол, комитеты, заседания, фуршеты, такие бюджеты корпоративные осваиваются... | ||
Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору |
21. "Опубликован первый черновик стандарта Strict Transport Secur..." | –1 +/– | |
Сообщение от . on 23-Мрт-16, 05:59 | ||
Му-ха-ха :-) Д***л, smtp никто не трогает. Они упорядочили танцы вокруг starttls и всио, мучайсо! :-р | ||
Ответить | Правка | ^ к родителю #19 | Наверх | Cообщить модератору |
22. "Опубликован первый черновик стандарта Strict Transport Secur..." | +/– | |
Сообщение от Sw00p aka Jerom on 23-Мрт-16, 15:30 | ||
>> Они упорядочили танцы вокруг starttls | ||
Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору |
17. "Опубликован первый черновик стандарта Strict Transport Secur..." | +/– | |
Сообщение от Аноним (??) on 22-Мрт-16, 08:28 | ||
никто не запретит быть шифрованному каналу от тебя до этого типа, а от типа до отправителя - не шифрованному. | ||
Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору |
18. "Опубликован первый черновик стандарта Strict Transport Secur..." | +/– | |
Сообщение от Sw00p aka Jerom on 22-Мрт-16, 17:47 | ||
smtp_tls_security_level = verify | ||
Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору |
10. "Опубликован первый черновик стандарта Strict Transport Secur..." | +/– | |
Сообщение от Admino (ok) on 21-Мрт-16, 17:32 | ||
А почту от других пользователей ты не получаешь? | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
12. "Опубликован первый черновик стандарта Strict Transport Secur..." | +/– | |
Сообщение от Аноним (??) on 21-Мрт-16, 17:57 | ||
получаю, и старттлс все могут | ||
Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору |
7. "Опубликован первый черновик стандарта Strict Transport Secur..." | +4 +/– | |
Сообщение от Sailfish (ok) on 21-Мрт-16, 16:55 | ||
Для веба, несомненно, актуальнее. Но почему бы и нет. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
9. "Опубликован первый черновик стандарта Strict Transport Secur..." | +/– | |
Сообщение от dr Equivalent (ok) on 21-Мрт-16, 17:30 | ||
К сожалению, никаких гарантий это не дает :( | ||
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору |
11. "Опубликован первый черновик стандарта Strict Transport Secur..." | +/– | |
Сообщение от Sailfish (ok) on 21-Мрт-16, 17:42 | ||
Ну, уж они-то хотя бы будут следовать, раз сами договорились? :-) | ||
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору |
13. "Опубликован первый черновик стандарта Strict Transport Secur..." | +6 +/– | |
Сообщение от Аноним (??) on 21-Мрт-16, 18:01 | ||
> Ну, уж они-то хотя бы будут следовать, раз сами договорились? :-) | ||
Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору |
15. "Опубликован первый черновик стандарта Strict Transport Secur..." | +/– | |
Сообщение от None (??) on 21-Мрт-16, 21:04 | ||
> Для веба, несомненно, актуальнее. Но почему бы и нет. | ||
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору |
24. "Опубликован первый черновик стандарта Strict Transport Secur..." | +/– | |
Сообщение от scorry (ok) on 24-Мрт-16, 12:27 | ||
Можно подумать, что получение валидного сертификата сейчас составляет какую-то трудность. | ||
Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору |
16. "Опубликован первый черновик стандарта Strict Transport Secur..." | +/– | |
Сообщение от Ан (??) on 21-Мрт-16, 21:30 | ||
То что тут пытаются что-то стандартизировать не даст ровным счётом ничего. В почтовых серверах полно своих особенностей у всех вендоров. | ||
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору |
25. "Опубликован первый черновик стандарта Strict Transport Secur..." | +/– | |
Сообщение от scorry (ok) on 24-Мрт-16, 12:30 | ||
| ||
Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору |
20. "Опубликован первый черновик стандарта Strict Transport Secur..." | +/– | |
Сообщение от Аноним (??) on 23-Мрт-16, 00:36 | ||
SMAP / IMAP | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
26. "Опубликован первый черновик стандарта Strict Transport Secur..." | +/– | |
Сообщение от Онаним on 25-Мрт-16, 20:18 | ||
В принципе да (для клиент-серверного общения я бы вообще оставил только IMAP - пусть бы клиент просто клал исходящую почту в специальную Outbox-папку и никаких SMTP ему не надо), но учитывая уровень кривизны и разнообразие реализации того же IMAP в разных клиентах, на практике я до сих пор предпочитаю использовать POP3 там где это уместно. | ||
Ответить | Правка | ^ к родителю #20 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |