Grupa niezależnych badaczy oraz czołowych graczy z Doliny Krzemowej w ubiegły piątek przedstawili propozycję nowego protokołu wiadomości e-mail SMTP STS.
STMP nigdy nie był bezpiecznym protokołem, zapewne dlatego, że w 1982 roku bezpieczeństwo internetowe nie było takim dużym problemem. Czasy się zmieniły obecnie miliony komputerów są podłączone do sieci co rodzi zagrożenia.
SMTP STS (Strict Transport Security) umożliwia dwóm serwerom biorących udział w przesłaniu wiadomości e-mail do kryptograficznego sprawdzenia siebie i zadecydowaniu w rozumieniu bezpieczeństwa czy powinny użyć szyfrowania, czy szyfrowanie jest wspierane i co powinny zrobić jeżeli serwer nie wspiera szyfrowania.
Największymi udziałowcami w projekcie są światowi potentaci internetowi jak Microsoft, Google, Yahoo, LinkedIn i Comcast. Obecnie przedstawiono tylko propozycję specyfikacji IEEE, jednakże ze względu na udział światowych gigantów możemy się spodziewać, że uda się ten projekt zobaczyć jako oficjalną specyfikacji IEEE w krótkim okresie czasu.
Źródło: softpedia.com |