关注网络安全
和行业未来

四月行业新闻回顾

本月大事件:Gmail开始使用MTA-STS

MTA-STS,最近发布的一个标准,用于支持邮件服务器之间更安全的TLS连接。尽管一些电子邮件提供商已经发布了入站连接的MTA-STS策略,但Gmail是第一个实际检查这些策略的电子邮件提供商,并在连接的两侧实现MTA-STS。

长期以来,邮件服务器之间的TLS连接是通过STARTTLS功能实现的。但是,这些连接从未经过正确的身份验证,并且容易受到降级和中间人攻击的影响。

使用MTA-STS(去年9月作为RFC发布),邮件服务器所有者可以在标准化子域(MTA-STS)上发布证书验证策略,并通过DNS表明他们有这样的策略。与HSTS类似,这些策略具有生命周期,因此邮件服务器可以存储它们。永久性网络攻击者仍然可以阻止服务器获取策略,但是想要临时访问网络连接的攻击者是无法侦听或操纵连接的。

MTA-STS得到了许多大型电子邮件提供商的支持,很快大多数电子邮件的连接都将支持MTA-STS。尽管发布策略相对简单,支持出站MTA-STS需要邮件服务器软件的适当支持。Courier邮件服务器最近在1.0.7版本中增加了对MTA-STS支持。Postfix还不支持开箱即用,但可以使用外部模块

本月短新闻

文稿来源:Feisty Duck

 

评论 抢沙发