Google gaat volgend jaar de e-mails die Gmail-gebruikers ontvangen strenger filteren, zo heeft de internetgigant bekendgemaakt. E-mails die niet aan de DMARC-eisen voldoen zullen vanaf juni 2016 worden geweigerd. DMARC (Domain-based Message Authentication, Reporting and Conformance) is een standaard die door vijftien vooraanstaande internetbedrijven werd ontwikkeld, waaronder Microsoft, Facebook, LinkedIn en Google.
Via de nieuwe beleidswijziging zal Google straks e-mails van Gmail.com-adressen weigeren die claimen van Google's servers afkomstig te zijn, maar daar in werkelijkheid niet vandaan komen. Dit moet bijvoorbeeld spoofing- of phishingaanvallen voorkomen. De strengere DMARC-standaard werd eerder al door AOL en Yahoo ingesteld. Yahoo zal DMARC volgende maand ook voor ymail.com en rocketmail.com gaan instellen.
Google heeft daarnaast aangekondigd het nieuwe ARC-protocol te ondersteunen. Het Authenticated Received Chain (ARC)-protocol is ontwikkeld om problemen met DMARC te voorkomen. Er wordt in dit geval een cryptografisch gesigneerde header aan het bericht toegevoegd. Op dit moment worden veel legitieme e-mails afkomstig van doorstuurdiensten en mailinglijsten geweigerd omdat ze niet aan de DMARC-eisen voldoen. Het ARC-protocol moet ervoor zorgen dat dergelijke diensten de doorgestuurde e-mails toch kunnen authenticeren zodat ze wel worden geaccepteerd.
Deze posting is gelocked. Reageren is niet meer mogelijk.