Gmail первым начал поддерживать стандарты MTA-STS и TLS Reporting

Gmail первым начал поддерживать стандарты MTA-STS и TLS Reporting

Gmail первым начал поддерживать стандарты MTA-STS и TLS Reporting

Google сообщила, что Gmail стал первым крупным почтовым сервисом, реализовавшим поддержку новых стандартов безопасности MTA-STS и TLS Reporting. Оба стандарта представляют собой расширения для Simple Mail Transfer Protocol (SMTP) — протокола, с помощью которого на сегодняшний день пересылаются все электронные письма.

Задача MTA-STS и TLS Reporting — помочь email-сервисам установить криптографически защищенные соединения друг с другом. Это своего рода борьба с атаками «Человек посередине» (man-in-the-middle, MitM) в случае с протоколом SMTP.

Как известно, MitM-атаки SMTP в настоящее время представляют серьезную киберугрозу, с их помощью операторы злонамеренных почтовых серверов могут перехватить, прочитать и модифицировать содержимое электронных писем пользователей.

Два новых стандарта безопасности, упомянутых выше, призваны предотвратить такое развитие событий путем создания специального защищенного канала для обмена письмами. Этим каналом будут пользоваться легитимные почтовые сервисы.

Таким образом, у Gmail теперь будет возможность затребовать у сторонних серверов подтверждение того, что соединения SMTP защищены, прежде чем посылать электронные письма.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Android получила новую защиту от мошенников и вход по номеру телефона

Разработчики Google реализовали новые функции, призванные защитить владельцев Android-устройств от происков мошенников, агрессивность которых растет, а уловки и приманки становятся все более реалистичными.

Две таких фичи получило приложение Google Messages, еще две помогают восстановить доступ к аккаунту при утере или краже гаджета. Об одной из них, Recovery Contacts, мы уже писали.

Для повышения надежности ссылок в Google Messages введена автоблокировка, уже доступная всем юзерам. Если сообщение сочтено подозрительным, при попытке перехода по ссылке выводится предупреждение, и блокировку можно будет снять, лишь пометив послание как «не спам».

 

Новый инструмент Key Verifier предоставляет защиту от имитаторов родственников или знакомых в Google Messages. Получатель сообщения может удостовериться в подлинности отправителя с помощью QR-кода или сопоставлением номера телефона с тем, что числится в адресной книге.

Функция верификатора, который будет совершенствоваться, доступна пользователям Android 10 и выше.

 

Механизм Sign In with Mobile Number позволяет при утере Android-устройства войти в аккаунт по привязанному номеру телефона — уже с нового гаджета. Сервис автоматом найдет ассоциированные учетные записи, и владелец сможет подтвердить свою личность, введя прежний код разблокировки; пароль при этом не понадобится.

После входа можно будет определить местоположение потери, используя Find Hub. Развертывание новой опции уже стартовало, и в скором времени ее включат всем юзерам.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru