Отправляет email-рассылки с помощью сервиса Sendsay

BugTraq: Russian Security Newsline

  Все выпуски  

BugTraq: Russian Security Newsline 04.09.2004


Информационный Канал Subscribe.Ru

BugTraq.Ru


Рассылки Subscribe.Ru
Новинки компьютерной литературы ИД "Питер"

BuqTraq: Обозрение
BuqTraq: Russian Security Newsline
BuqTraq: Бред сивой кобылы
BugTraq: Закон есть закон
ЕжеПравда
Новости из мира распределенных систем



Каналы для WatzNew:
Новости сайта
Russian Security Newsline

Russian Security Newsline 04.09.2004

Sender ID: по граблям Kerberos
Ktirf // 04.09.04 13:33
На прошлой неделе на NewsForge была опубликована статья, в которой кратко описываются происхождение и принцип действия этой технологии и анализируются возможные трудности, связанные с ее внедрением. Отмечается тот факт, что в условиях, когда выпуск средств борьбы со спамом связан с извлечением выгоды, спамеры помогают зарабатывать деньги антиспамерам (та же проблема, что и с вирусами/антивирусами: антивирусным компаниям невыгодно выпускать стопроцентно надежную систему). Не забыли и про Microsoft, причем в двух отношениях сразу: во-первых, лицензионные ограничения, во-вторых, неочевидная патентная чистота Sender ID (компания Failsafe Designs утверждает, что Sender ID нарушает их права - впрочем, это не касается "классического SPF", который лег в основу Sender ID.

Статья получила большой резонанс, в том числе и от людей, работавших с предметом обсуждения и хорошо знающих его. Один из них - Яков Шафронович, участник IETF и сопредседатель Anti-Spam Research Group в 2003 году - отметил, что в 2003 году ASRG опубликовала описание Lightweight MTA Authentication Protocol (LMAP), от которого Sender ID отличается хранением новых DNS-записей в XML (!) и использованием вместо IP-адреса отправителя некоего Purported Responsible Address (PRA "якобы ответственный адрес"). Алгоритм Sender ID смахивает на вольный пересказ RFC 2822, права на который принадлежат IETF. В общем, все порядком смахивает на историю с Kerberos (Microsoft выпустила свою реализацию, несовместимую с оригинальной, но отказалась раскрыть отличия).
Источник: NewsForge
обсудить


SPF больше всего пользуются спаммеры
dl // 04.09.04 02:40
Согласно опубликованному на этой неделе исследованию, Sender Policy Framework (SPF), призванный защитить почту от спама, вовсю используется самими спаммерами. Забавно, но спам сейчас проходит SPF-проверку на 34% чаще, чем "нормальные" письма. Да, SPF препятствует рассылке писем из фиктивных доменов, но сам по себе справиться со спамом не в состоянии.
Источник: The Register
обсудить
Завершен конкурс BugSummer'04
dl // 02.09.04 01:02
Подведены итоги конкурса BugSummer'04, проводимого совместно с издательством "Питер". Активность, правда, была не самой высокой, лето все-таки. Поздравляю победителей, инструкции по поводу призов отправлю на днях.
Источник: итоги конкурса
обсудить
Check Point открывает представительство в России
Ktirf // 01.09.04 17:31
Компания Check Point Software Technologies провела в пятницу пресс-конференцию, посвященную открытию торгового и технического представительства в России. На данный момент в московском офисе работает всего два человека, в дальнейшем планируется расширять штат офиса по необходимости.
Источник: iXBT
обсудить


Также в выпуске:
Apache против Sender ID // 03.09.04 03:32

Другие обновления на сайте:

BugTraq - обозрение #186 // 03.09.04 06:00
- Apache против Sender ID;
- Завершен конкурс BugSummer'04;
- Longhorn теряет компоненты;
- XP SP2: ложное чувство безопасности;
- Отбой апокалипсиса;



Третья пятерка из рейтинга статей:

Вардрайвинг с Zaurus [9.16] 17.06.03 05:40
Windows Update: новая версия и смена SUS на WUS [9] 15.08.04 04:39
Как справиться с "черными шляпами" [9] 19.07.04 16:03
Американский суд разрешил перехват электронной почты [9] 08.07.04 15:37
В Украине началась открытая регистрация членов Ассоциации защитников информации "АЗИС" [9] 01.07.04 10:46

Самые популярные темы на форуме за последнюю неделю:


[site updates]
Объектная парадигма провалилась [1366]
[humor]
Откуда произошел боевой клич Rulezzz! ? [766]
[sysadmin]
Со Skype кто как борется? [596]
[gadgets]
Всем пользователям украинских мобильных операторов (UMC,Kyivstar, Jeans ...) [261]
[site updates]
XP SP2 опять задержался, но ненадолго [201]

Самые обсуждаемые темы на форуме за последнюю неделю:


[programming]
[Win32] Получение Пароля из эдита чужого окна.
[law]
военная кафедра
[programming]
Защита от тиражирования программ
[beginners]
[lame] Помогите выбрать ОС на ноут
[miscellaneous]
Просто выключи телефон! 2 сентября с 12-14 (МСК)



Ведущий рассылки:
Дмитрий Леонов, http://www.bugtraq.ru/


http://subscribe.ru/
http://subscribe.ru/feedback/
Подписан адрес:
Код этой рассылки: inet.bugtraq.rsn
Отписаться

В избранное