SG.hu·

Szabadon használható a Sender ID

A Microsoft Sender ID nevű e-mail-azonosítási technológiáját ezentúl bárki szabadon használhatja anélkül, hogy tartania kellene a szoftvercég mindenre elszánt szellemitulajdonjog-szakértőitől. A vállalat bejelentette, hogy Sender ID-projektet átteszik az Open Specification Promise (OSP, Nyílt Specifikációs Ígérvény) elnevezésű programba, ami azt jelenti, hogy a jövőben senkit nem perelnek majd be, amiért a technológiát használó termékeket vagy szolgáltatásokat hoz létre. A Microsoft közleménye szerint a mostani váltás is része annak a kezdeményezésnek, amely az e-mail-azonosítást használó kereskedelmi célú és nyílt forráskódú alkalmazásokat, illetve az internetszolgáltatókat igyekszik közelebb hozni egymáshoz.
* "A felhasználók anélkül használhatják, módosítják és fordíthatják saját anyagi hasznukra a Microsoft szabadalma alá eső e-mail-technológiát, hogy bármiféle licencszerődést alá kellene írniuk" - olvasható a cég közleményében. A Sender ID egy feladó-azonosító rendszer, amely segít felvenni a harcot a spamekkel és hozzá kapcsolódó internetes bűnözéssel, így az adathalászattal is. A Microsoft az elmúlt pár évben erőteljesen promótálta technológiát, ám a szerzői jogi problémák eddig akadályokat gördítettek a terjesztés elé - írja a CNet.

A szoftvercég mikor szeptemberben elindította az OSP-t, ígéretet tett, hogy 38 webes szolgáltatást von be programjába, nemrég pedig arról adott tájékoztatást, hogy a Virtual Hard Disk Image szerkezeti leírására is kiterjeszti a kezdeményezés hatályát. A VHD segítségével a fejlesztők könnyen hozzáférhetnek a Virtual PC-k "merevlemezein" tárolt információkhoz, és akár módosíthatják is azokat. A Microsoft adatai szerint alig két évvel a Sender ID elindulása után a legálisan elküldött e-mailek mintegy 36%-a használja a technológiát.

Kapcsolódó cikkek és linkek

Hozzászólások

Jelentkezz be a hozzászóláshoz.

© Caro2006. 11. 01.. 09:42||#14
Mondom ha csak egymás között akarunk küldözgetni.
© BStage2006. 10. 28.. 08:45||#13
egy enigmail szintû, certificate nélküli aláirt levél az ég világon semmire nem jó a spamek szempontjából, mivel a spamküldõ annyi saját kulcsot generál magának ahány féle hamis cimrõl akar küldeni és ebben semmi nem akadályozza meg, csak éppen a usert szivatja meg, mert az aláirás miatt még el is hiszi, hogy ez aztán tényleg fontos és hiteles levél...
© Caro2006. 10. 27.. 20:17||#12
Ez a felhasználó számára transzparens megoldás, de a biztos valóban a digitális aláírás.
Ha csak egymás között akarunk küldözgetni, akkor meg nem is kell certificate-el tökölni, csak egy thunderbird + enigmail aztán generálsz egy kulcspárt és kész.
És még titkosítani is tud.
© BStage2006. 10. 26.. 17:17||#11
"Ki fogja a senderid-s hitelesítést elvégezni "

az adott domain tulajdonosa/karbantarója.

"és milyen módszerrel?"

Mivel az egész egy dns bejegyzés, nagy meglepetésre a dns service konzolján fogja elvégezni <#vigyor>
© nedudu2006. 10. 26.. 11:59||#10
Ki fogja a senderid-s hitelesítést elvégezni és milyen módszerrel?
© BStage2006. 10. 25.. 15:32||#9
"Hmm, és mi van akkor ha direktben a cél-postaládába megy a levél"

ezt nem nagyon értem. Az egész senderid lényege, hogy nem tud direkben menni a levél. Mármint mondjuk egy egyszerû zombigéprõl. Mert a zombigép behamisit egy saját/nem saját domaint (tökmindegy) közvetlenül a cimzett mail szerverére, az meg megkérdezi a küldõ domain dns szerverét, hogy ugyan melyik is azok az ip-k akik ezen domain nevében levelet küldhetnek (közvetlenül) és nagy meglepetésre nem lesz benne a zombi gép ip-je és máris megy a kukába a spam.

"Mintha ilyen lett is volna egyébként"

ezzel nincsen semmi probléma, ha valaki bejegyzetet magának egy saját domain-t, senderid-vel hitelesiti és ennek a domainnek a nevében tolja ki milliószámra a spame-et, hát tegye. Egyrészt kettõ kattintással kitiltja még egy egysésugarú végfelhasználó is az egész domainjét, másrészt igen könnyû megtalálni az illetõt vagy megszüntetni a kis domainjét. Errõl szól a senderid, alapvetõen nem a spam-et tiltja meg (egyáltalán nem foglalkozik a levél tartalmával), hanem kikényszeriti a valódi feladó használatát, ami gyakorlatilag megöli a spam-et. (lásd a hamisitott feladójú spamek gyakorlatilag 100%-os részesedését)
© pemga2006. 10. 25.. 15:12||#8
Hmm, és mi van akkor ha direktben a cél-postaládába megy a levél, ekkor a From-ot nem fogja tudni ellenõrizni, hiszen a To-nál kezdõdik a lánc, ráadásul stimmel is. Vagy mindenképp erõszakoskodni akar majd, hogy neki márpedig From mezõ és ellenõrzött domain kell? Mintha ilyen lett is volna egyébként: Link.

© BStage2006. 10. 25.. 14:37||#7
"Azt már senki nem mondta, hogy a felhasználó címét is ellenõrzik 😛"

A feladó cimének ellenõrzése ma MEGOLDOTT, még a leggagyibb smtp szerver is képes erre. A távolról érkezõ küldõ domainének/valódiságának ellenõrzése ami nem megoldott és erre ad megoldás az a Sender ID, innentõl a kör bezárult...

"de maga a szabvány az ellen nem véd "

persze, ahogy tartalomszûrést és behatolásvédelmet sem nyújt a szabvány bevezetése, mivel, hogy köze sincs hozzá, azt a feladatot évek óta elérhetõ egyéb szabványok megoldják...

"SMTP auth azért annyira nem elterjedt"

Konrét statisztikám nincs, az 5 legnagyobb magyarországi internetszolgáltatónál biztos, hogy be van vezetve, a külföldi komolyabb szolgáltatóknál pedig évek óta alapdolog. Az inkompetencián kivül túl sok oka nincs, ha valaki nem vezeti be, valószinûleg 1-2 éven belül feketelistára kerül aki nem vezeti be...
© pemga2006. 10. 25.. 13:27||#6
amennyiben nem próbálja meg a kliens meghamisitani a feladó cimét.

Pontosan, legalábbis a domain-jét. Azt már senki nem mondta, hogy a felhasználó címét is ellenõrzik 😛. Persze a szolgáltató ezt önszorgalomból megteheti, de maga a szabvány az ellen nem véd 😊. SMTP auth azért annyira nem elterjedt...
© BStage2006. 10. 25.. 11:31||#5
"Ha valaki tud küldeni egy autentikált szervernek, onnantól kezdve a levél autentikus"

akarod mondani, a levél authentikus, amennyiben nem próbálja meg a kliens meghamisitani a feladó cimét. (amit 100%-ban megtesznek a spamek)
Azaz nyugodtan küldözgethet a zombi gép spameket, amennyiben a saját mail cimét irja feladónak. Az már a levelezõszerveren könnyedén beállitható, hogy még a saját tartományából más mailbox nevét se hazudhassa be, hiszen ma már gyak. mindenhol kötelezõ az smtp auth.

Szóval egyáltalán nem hülyeség a technika, az inkompatibilitás generátorról meg annyit, hogy az eredeti rfc teljesen bõvíthetetlen volt, ezt egészitette ki a ms, hogy ne kelljen 1-2 év múlva kidobni az egészet. És most hogy ingyen használhatóvá tette a ms, az utolsó akadály is elhárult. Bár a legnagyobb mail szolgáltatók már évek óta implementálták.