Microsoft-kompromis skal stoppe spoofing


Publiceret d. 27. maj 2004 kl. 10.26


Annonce:
 
ANNONCE:
To forskellige planer bliver nu slået sammen, og det baner vejen for om ikke en total udryddelse, så i hvert fald en massiv begrænsning af spam og virusinficerede e-mails.

Microsoft har accepteret at smelte sin antispam-plan sammen med en eksisterende teknologi Sender Policy Framework, SPF.

Begge teknologier skal forhindre "spoofing" af e-mailadresser. Det vil sige, at en spammer eller virus sender en e-mail ud med en falsk afsenderadresse.

I dag kontrollerer postsystemerne ikke, at afsenderadressen er gyldig i forhold til den server, som posten kommer fra. Det betyder, at alle og enhver i dag kan sende en e-mail med eksempelvis afsenderadressen bill.gates@microsoft.com.

De to forslag, som nu slås sammen til ét, vil blive offentliggjort i juni og forelagt standardiseringsorganet Internet Engineering Task Force (IETF). De indebærer en udvidelse af navneserverne på internettet, DNS

Postservere skal registreres
DNS er en vejviser, som oversætter domænenavne til internettets adressestruktur, IP-adresser. Både Microsofts såkaldte Caller ID, det amerikanske begreb for "vis nummer", og SPF kræver, at administratoren for et domæne registrerer alle gyldige postservere for domænet i DNS-systemet.

For at sende en e-mail med afsenderadressen bill.gates@microsoft.com skal e-mailen sendes fra en af de godkendte postservere. Når en postserver modtager en e-mail, kan den derfor spørge DNS-systemet, om e-mailadressen og IP-adressen for mailen stemmer overens.

Forskellen på de to systemer, som nu slås sammen, er, at de kigger på to lag. SPF kigger populært sagt kun på selve kuverten, mens Microsofts system også kan se, om selve brevhovedet stemmer overens med afsenderen.

Falske virusafsendere afvises
Både spam og virus sendes i dag i stort omfang fra almindelige virusinficerede pc'er, der står hos private og i firmaer. Ofte gennemsøger virussen pc'en for e-mail-adresser, der ligger i pc'ens adressebøger eller midlertidigt lagrede websider.

De adresser, som virussen høster, bliver derefter brugt som afsenderadresse på de spam- eller virusmails, som udsendes fra pc'en.

Med det system som nu foreslås, vil disse mail let kunne afvises af modtagerens postsystem, fordi de forfalskede e-mailadresser ikke stemmer overens med IP-adressen fra den virusinficerede pc, som har sendt dem.




Kommentarer - Debatoversigt


Der er endnu ikke nogen kommentarer til denne artikel. Du kan skrive en kommentar ved at udfylde nedenstående formular
Kommentér
Titel:

Ytringer på debatten er afsenders eget ansvar - læs debatreglerne

Forsiden lige nu

Lægger du mærke til de mere eller mindre skjulte reklamebudskaber, når du ser videoer på nettet? Vi har taget et kig på fem utrolige danske videoer, som er blevet virale hit.
23. maj 2012 kl. 16.05 | læs »

ComputerViews: Den værste app-hype er ved at have lagt sig, og nu ser vi konturerne af fremtidens app-design. Men hvordan udnytter man de mobile muligheder optimalt?
23. maj 2012 kl. 13.40 | læs »

Næsten 200 IBM-ansatte får med få timers varsel sidste arbejdsdag i dag. Ingen var orienteret forud for dagens massefyring, som effektueres øjeblikkeligt.
23. maj 2012 kl. 13.54 | læs »

Næsten 200 ansatte hos IBM mister i dag jobbet. Forfærdeligt, siger personaleforeningen, som dog er glad for rigtig gode vilkår for de fyrede.
23. maj 2012 kl. 15.33 | læs »





 
White papers
I dette white paper kan du læse om, hvorfor god projektledelse handler om mennesker, målsætninger...

I dette white paper kan du læse om, hvordan brugen af ny teknologi fra web 2.0 og sociale medier...

Cloud computing er i løbet af de sidste 18 måneder blevet det mest omtalte emne i it-branchen....

 


Mest læste seneste uge

Kan gratis sikkerhedssoftware virkelig beskytte din pc? Svaret er ja, hvis du vælger det rette produkt. Læs her en test af de mest pålidelige gratis sikkerhedsprogrammer.

Hvis du har downloadet denne app, så har du måske hentet skadelig kode ned.

Flyselskabet SAS har brugt op mod trekvart milliarder kroner og seks år på at udskifte sit bookingsystem. Undervejs har der været flere projekt-udfordringer, som kulminerede en vinternat med en big bang-migrering.

To danske it-studerende har udviklet et program, der kan suge kundernes CPR-numre ud af teleselskaberne.

IBM Danmark lader hovederne rulle.