Все новости от 1 июля 2005 г. Стандартизация антиспамерской технологии: процесс пошёл
Организация по стандартизации интернет-технологий утвердила два «экспериментальных» проекта стандартов по борьбе со спамом, невзирая на противоречия, разделяющие Microsoft и ее конкурентов по системам e-mail.
Организация Internet Engineering Steering Group (IESG), подразделение Internet Engineering Task Force (IETF), намерена опубликовать два конкурирующих и пересекающихся набора документов, определяющих способы подтверждения того, что отправитель сообщений e-mail — действительно тот, за кого себя выдает.
Экспериментальные «Рабочие предложения» (RFC) — Sender Policy Framework (SPF) for Authorizing Use of Domains in E-Mail и Sender ID: Authenticating E-Mail — стали предметом интенсивных споров между Microsoft, America Online и другими.
Критики обвиняют Microsoft в попытке принудить отрасль к принятию стандарта Sender ID. Некоторых участников процесса стандартизации настораживает наличие у Microsoft патентов, относящихся к технологии Sender ID, и в прошлом году IETF распустила рабочую группу по Sender ID.
«Рассматривались многие предложения по авторизации на базе доменов, но консенсус по выработке единого технического подхода пока не достигнут, — говорится в заявлении IESG. — IESG не одобряет ни один из двух механизмов, изложенных в экспериментальных RFC — их публикация нацелена на поощрение дальнейших дискуссий и экспериментирования с целью накопления опыта, который можно будет использовать для создания будущих стандартов в этой области».
Microsoft заявила, что несмотря на роспуск рабочей группы Sender ID в сентябре, утверждение экспериментальных RFC показало, что эта технология жива и находится в процессе стандартизации.
«Мы считаем, что это здорово, — сказала менеджер по стратегии бизнеса отделения Microsoft Technology Care and Safety Group Саманта Макманус (Samantha McManus). — Мы рады, что технология Sender ID получила экспериментальный статус, и считаем аутентификацию e-mail чрезвычайно важной для борьбы со спамом и фишингом. Конечно, нам еще многое предстоит сделать».
По ее словам, Sender ID «включает в себя и развивает» технологию SPF, предлагая более сложные способы отслеживания данных о серверах и отправителях e-mail.
В число других применяемых антиспамерских технологий аутентификации входит Yahoo DomainKeys, которую недавно пообещала поддержать Cisco.
IESG говорит, что хотя поставщики услуг электронной почты уже внедрили Sender ID и SPF, экспериментальный период служит ключом к процессу стандартизации.
«Учитывая важность всемирных систем e-mail и DNS (Domain Name System), жизненно необходимо, чтобы будущие стандарты способствовали их постоянной стабильности и гладкой работе», — пишет IESG.
Предыдущие публикации:
В продолжение темы:
|
|
| 00alex 1 Jul 2005 5:00 PM |
Прикольно! Тем клиентам кто выберет один стандарт будут спамить вторым способом, а другим - первым. Либо почта между сегментами перестанет ходить вовсе ;-) |
|
| A 2 Jul 2005 3:32 AM |
Прикольно то, что клиенты MS выберут SenderID, ибо только его включат в следующий Exchange и скоро будут использовать на MSN и Hotmail. Все остальные выберут оставшиеся стандарты. |
|
| 00alex 2 Jul 2005 1:38 PM |
Не, это не прикольно, это очевидно, но Майкрософт либо будет выунжден поддерживать второй стандарт, чтобы подтверждать отправителей, либо выкидывать всю их почту. А вот как на это отреагируют пользователи? Большинство пользователей особенно частных используют провайдерскую почту. И совсем не факт, что она на Exchange сделана... То же самое относится и к сторонникам другого стандарта. |
|
| Copekc 2 Jul 2005 2:27 PM |
Когда юзеры несмогут отсылать мылр из своего любимого аутглюка то микросаксу придётся почестаться. Или микросакс намерен бороться против остального мира ? Ну тоды флаг им в руки попутного ветра в горбатую спину, особенно весело будет когда народ на линуксах будет использовать стандарт, с линуксом микросакс до сих пор "успешно" борется :) |
|
| Ы 3 Jul 2005 3:26 PM |
> Ну тоды флаг им в руки попутного ветра в горбатую спину, особенно весело будет когда народ на линуксах будет использовать стандарт, с линуксом микросакс до сих пор "успешно" борется :) Это Linux пытается бороться с микросаксом, а не микросакс с линуксом. Микросаксу бороться не надо, он имеет все самые большие доли рынка. И серверного и юзерского. |
|
| Alexander S. 3 Jul 2005 4:28 PM |
>особенно весело будет когда народ на линуксах будет использовать стандарт Ну и когда же это будет? 20 лет ждали, пока Микрософт не ударил кулаком по столу. Теперь подождём ещё немного, линуксисты засуетятся, тоже выберут стандарт да наверняка не тот, что у Микрософта- а потом его же обвинят в несовместимости. >Когда юзеры несмогут отсылать мылр из своего любимого аутглюка то микросаксу придётся почестаться AOL, Hotmail поддерживают SenderID. Google, Yahoo и пара-тройка других крупняков присоединятся. Останется кучка крикливых маргиналов, почта от которых будет идти в спам-фолдер.:) Туда им и дорога. |
|
| mAvik 4 Jul 2005 9:19 AM |
> линуксисты засуетятся, тоже выберут стандарт да наверняка не тот, что у Микрософта - а потом его же обвинят в несовместимости. Проблема не в том что SenderID плох, а в том что M$ запетеновала его как свою собственность. Что в этом плохохо? Как вам понравиться, если лет через 5, когда стандарт станет повсеместно использоваться, M$ потребует с каждого сервера, почтового клиента, и/или даже письма (это уж как им захочется) "дань за 12 лет"? В том что это случиться сомневаться даже не приходиться - с чего бы это M$ отказалось от прибыли? Это не в их правилах. |
|
| fi 4 Jul 2005 9:29 AM |
Что за суета? Ну поставят все себе в конце поля SPF " ~all" и что есть эта технология, что ее нет. Более того, технология слишком тупая, forwarding не поддерживает, спам пропускает, так что не преживется. Вот довольно интересное его описание: http://www.spamtest.ru/document?chapter=15948&pubid=795#3
|
|
| fi 4 Jul 2005 9:43 AM |
Вот, посмотрел для google: gmail.com text "v=spf1 a:mproxy.gmail.com a:rproxy.gmail.com a:wproxy.gmail.com a:zproxy.gmail.com a:nproxy.gmail.com ?all" ?all - "нейтральный" префикс, указывает на принципиальную неполноту данных (то есть владелец домена не может указать все IP-адреса источников почты из своего домена). Что и требовалось доказать ;))).
|
|
| Alexander S. 4 Jul 2005 5:25 PM |
>Что и требовалось доказать ;))). Что, простите, требовалось доказать? Что ваша выборка из одного доменного имени очень репрезентативная? |
|
| Alexander S. 4 Jul 2005 5:27 PM |
2 mAvik, Я купил компьютер с Windows XP года так три назад. В Windows, так я полагаю, есть Микрософтом запатентованные технологии. Когда получу письмо от Микрософта с требованием выплатить "дань" за прошедшие три года- дам вам знать. |
|
| User 4 Jul 2005 9:46 PM |
2 Alexander S. Ты заплатил за лицензию на Windows (если это так; если нет, мне непонятна такая позиция - чья бы корова мычала). А вот я, например, покупаю только железо, а софт юзаю свободный, начиная с линукса. И естественно, я хочу отправлять и получать email и бороться со спамом. А тут вдруг оказывается, что этого сделать нельзя, т.к. стандарт запатентован M$, а в открытых системах его юзать запрещается. Тебе пример с DVD ничего не говорит? (В США запрещено включать в дистрибутивы Linux (свободной ОС) программные DVD-плееры и вообще распространять их с открытым кодом, т.к. такой код позволяет расшифровывать CSS и может быть использовать для декодирования "защищенного контента". То есть, купив лицензионный диск, я вынужден платить еще и за лицензию на чужую ОС, к издателям этого диска отношения не имеющую - причем за всю ОС, а не за модуль просмотра DVD или даже медиаподсистему). Другой пример - формат .RA - файлы в нем распространяются преимущественно халявные, с низким качеством звучания, но Real Media хаграбастала себе все права на обработку таких файлов. Короче, патенты на ПО однозначно ЗЛО, как только речь идет о ПО, продающемся на открытом рынке (не заказном и не госсекретном). Патенты же на сетевые стандарты - вообще неприемлемая вещь, вроде патентов на слово. |
|
| Alexander S. 5 Jul 2005 12:39 AM |
2 User, Ну так и за стандарт SenderID все заплатят сразу. Пусть даже $0- ну такова его цена. Что тут такого странного, ОпенСорс по такой же цене продаётся. И если Микрософт не приходит ко мне просить добавку к цене патентов в Windows через три года, то с какого такого дуба свалившись он придёт ко мне же и к вам требовать добавку с патентованого SenderID через 12 лет? >А тут вдруг оказывается, что этого сделать нельзя, т.к. стандарт запатентован M$, а в открытых системах его юзать запрещается. Не совсем так- лицензия этих открытых систем запрешает патентами пользоваться, из идеологических соображений. Кто лицензию написал- или сам дурак, или знал на что нарывается и жаловаться не должен. Что было раньше- патенты или GPL? >В США запрещено включать в дистрибутивы Linux (свободной ОС) программные DVD-плееры Скорей сообщайте этот линк в ФБР: http://www.linspire.com/promo_fourthofjuly.php Согласно линку, каждому покупателю Linspire предлагается программный DVD плеер бесплатно!!! >То есть, купив лицензионный диск, я вынужден платить еще и за лицензию на чужую ОС, Многие путают Lindows с Windows, но ведь Linspire спутать трудно.:) За лицензию на свою дистру ОС Линукс заплати- и программный DVD плеер бесплатно получи! Или жаба душит помогать одной отдельно взятой дистре Линукса, да не советами- а деньгами? В следующий раз будьте тщательнее с примерами. |
|
|