摘要:它们的想法是当一个电子邮件发送给一个支持 SMTP STS 的域的时候,发件人会自动检查目标服务器是否支持加密,以及证书是否合法有效,如果无效,邮件不会被发送出去,并且告诉用户为什么邮件没有被发送。

微软谷歌雅虎等高科技公司联手制订电子邮件加密标准-品味雅虎

尽管电子邮件已经存在了几十年,但是它所使用的底层传输技术SMTP仍然是十分古老的技术。大多数电子邮件以纯文本使用SMTP发送,在互联网传输时候没有经过加密。为此,多年前SMTP STARTTLS技术被发明出来,但它没有被广泛采用,而且破绽百出,最终一样未能确保邮件真正的加密。

现在,来自于谷歌、雅虎、Comcast、微软、LinkedIn 和 1&1 Mail 等高科技公司的工程师们已经制订了新的电子邮件加密提案,该提案已在上周五提交给互联网工程任务组。

它提出了丰富的技术细节,来防止攻击者冒充目标服务器,或通过现有的各种攻击方式在传输过程中破坏SSL,达到拦截或者修改的电子邮件的目的。

它们的想法是当一个电子邮件发送给一个支持 SMTP STS 的域的时候,发件人会自动检查目标服务器是否支持加密,以及证书是否合法有效,如果无效,邮件不会被发送出去,并且告诉用户为什么邮件没有被发送。

如果这个提案成功,它最终将确保电子邮件通信通过网络上早已存在的规则加以保护。

Via cnBeta.com

历史上的今天:

  1. 2017:  2014年,俄罗斯间谍是如何黑进雅虎的?(0)
  2. 2017:  雅虎变天,新任 CEO 赚的会比梅耶尔多一倍(0)
  3. 2015:  雅虎关闭北研原因:业务受限 或酝酿全面入华(0)
  4. 2015:  【图说雅虎】雅虎 20 年起伏,互联网成长的 20 年缩影(0)
  5. 2014:  雅虎“出走”都柏林 内政大臣表担忧(0)