Gmail первым начал поддерживать стандарты MTA-STS и TLS Reporting

Gmail первым начал поддерживать стандарты MTA-STS и TLS Reporting

Gmail первым начал поддерживать стандарты MTA-STS и TLS Reporting

Google сообщила, что Gmail стал первым крупным почтовым сервисом, реализовавшим поддержку новых стандартов безопасности MTA-STS и TLS Reporting. Оба стандарта представляют собой расширения для Simple Mail Transfer Protocol (SMTP) — протокола, с помощью которого на сегодняшний день пересылаются все электронные письма.

Задача MTA-STS и TLS Reporting — помочь email-сервисам установить криптографически защищенные соединения друг с другом. Это своего рода борьба с атаками «Человек посередине» (man-in-the-middle, MitM) в случае с протоколом SMTP.

Как известно, MitM-атаки SMTP в настоящее время представляют серьезную киберугрозу, с их помощью операторы злонамеренных почтовых серверов могут перехватить, прочитать и модифицировать содержимое электронных писем пользователей.

Два новых стандарта безопасности, упомянутых выше, призваны предотвратить такое развитие событий путем создания специального защищенного канала для обмена письмами. Этим каналом будут пользоваться легитимные почтовые сервисы.

Таким образом, у Gmail теперь будет возможность затребовать у сторонних серверов подтверждение того, что соединения SMTP защищены, прежде чем посылать электронные письма.

Партийный наблюдатель попытался заразить систему ДЭГ, заявила Памфилова

Представитель одной из российских парламентских партий якобы попытался внедрить вредоносную программу в систему наблюдения за дистанционным электронным голосованием в Москве. Об этом заявила председатель ЦИК Элла Памфилова.

По её словам, человек сознательно ввёл зловред в систему и пытался остановить её работу. Как передаёт ТАСС, нарушителем оказался наблюдатель за московским ДЭГ и представитель системной партии.

Название партии и имя предполагаемого автора цифровой диверсии Памфилова раскрывать не стала. Известно лишь, что он представлял одну из партий, официально участвующих в российской политической системе.

Технические подробности инцидента также не приводятся. Не сообщается, какую именно вредоносную программу пытались запустить, каким способом её внесли в систему, сработала ли защита автоматически и повлияла ли попытка на доступность ДЭГ. Публичной информации о возбуждении дела или других мерах в отношении наблюдателя на момент заявления также не было.

Инцидент произошёл во время трёхдневного голосования на выборах депутатов Госдумы девятого созыва и других совмещённых кампаний, завершившегося 20 сентября.

По данным ЦИК, избирательная инфраструктура в этот период подвергалась масштабным кибератакам, в том числе более чем тысяче волн DDoS-воздействия. Отдельной целью становилась система дистанционного электронного голосования.

Само собой, без имени, партийной принадлежности и технического разбора инцидента общественности пока предлагают поверить чиновникам на слово.

RSS: Новости на портале Anti-Malware.ru