image

Microsoft wil Sender ID als anti-spam standaard

vrijdag 13 augustus 2004, 12:36 door Redactie, 12 reacties

Microsoft houdt op dit moment een conferentie met leden van de "Email Service Provider Coalition." De softwaregigant wil namelijk haar Sender ID technologie als een standaard gebruiken voor het bestrijden van spam en phishing aanvallen. Via Sender ID kan worden gekeken of de e-mail inderdaad afkomstig is van het internet domein waar het beweert vandaan te komen. De Internet Engineering Task Force is bezig met een evaluatie van Sender ID als een standaard voor e-mail authenticatie. Tijdens de conferentie zal men ook kijken hoe Sender ID gebruikt kan worden om spam te bestrijden en wat het zal betekenen voor legitieme gebruikers van e-mail, aldus dit artikel.

Reacties (12)
13-08-2004, 13:11 door Anoniem
Spam via gehackte pc's lijkt me dan nog steeds mogelijk!
13-08-2004, 13:15 door Anoniem
Door Anoniem
Spam via gehackte pc's lijkt me dan nog steeds mogelijk!

Ja dat gaat altijd mogelijk zijn hé.
13-08-2004, 13:38 door Anoniem
zolang MS er maar geen patent op neemt en de hele werel
blauw laat betalen . .
13-08-2004, 15:16 door Anoniem
Door Anoniem
Spam via gehackte pc's lijkt me dan nog steeds mogelijk!

Gehackt e-mail account wordt dan ook geblokkeerd.
13-08-2004, 17:00 door Anoniem
Dan moet dat wel eerst bekend zijn en dat laatste zie ik
niet snel gebeuren.
14-08-2004, 09:06 door Anoniem
Combineer je dit met SPF en dan is SPAM onder valse afzenders veel
minder makkelijk. Ik heb al SPF records voor mijn domeinen aangemaakt,
kost niks en is erg makkelijk.
14-08-2004, 11:12 door Anoniem
"De softwaregigant wil namelijk haar Sender ID technologie"

Sender ID is toch niet door Microsoft ontwikkeld? Dat is
Caller ID.
14-08-2004, 11:19 door Anoniem
Is Sender ID nou gewoon Microsoft's implementatie van SPF?
Of zit daar nog verschil in?
16-08-2004, 16:17 door Anoniem
Door Anoniem
Is Sender ID nou gewoon Microsoft's implementatie van SPF?
Of zit daar nog verschil in?

MS heeft een zeer pruttige standeerd gemaakt en die Caller-ID genoemd.
Caller-ID is zo goed als niet te implementeren door de huidige Unix MTA's,
omdat je alle checks moet doen op de message body. Een bloated MTA die
toch al zo stom is om van moment 1 alle ongein van de body te gaan parsen
en interpreteren (Exchange), kan daarentegen wel zonder moeite dit doen
(het wordt slechts wat meer bloated, maar daar heeft MS ervaring mee).

(welke stomkop gaat er nou XML in DNS-records zetten!)

Iemand anders heeft een zeer minimale, makkelijk te implementeren
standaard bedacht, die SPF heet. SPF werkt zeer makkelijk via een enkel
regeltje in de DNS, en is met minimale moeite op een zeer strakke manier
te implementeren in elke bestaande MTA.

Daarop heeft MS (bang dat iedereen meteen SPF gaat gebruiken, en MS
uitlacht voor het prutwerk dat ze afgeleverd heeft, en NIET overgaat naar
Exchange) SPF maar gewoon overgenomen, en het geheel Sender-ID
genoemd (je weet wel.. embrace & extend).
16-08-2004, 16:18 door Anoniem
Het is dus :

Sender-ID == Caller ID + SPF
17-08-2004, 15:51 door Anoniem
Ah,SMTP's VRFY en EXPN zijn weer onder uit het zand
gegraven en opgepoetst.
Sender-ID gaat voor soortgelijke problemen zorgen.
17-08-2004, 16:14 door Anoniem
Doelend op dat het wachten is op de eerste spoof.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.