neprihlásený Štvrtok, 18. apríla 2024, dnes má meniny Valér
DomainKeys prijatý za štandard, má zachrániť email

Internet Engineering Task Force, organizácia zodpovedná za schvaľovanie štandardov internetových protokolov a ďalších technológií, v stredu oznámila prijatie rozšírenia emailu DomainKeys za navrhovaný internetový štandard RFC 4871. Do DomainKeys, štandardu zabezpečujúceho automatický podpis každého odoslaného emailu emailovým serverom, sa vkladajú veľké nádeje v súvislosti s bojom so spamom, phishingom a podvrhnutými emailami. V súčasnosti je napríklad už každý email odoslaný z Yahoo alebo Gmailu podpísaný technológiou DomainKeys.

DSL.sk, 24.5.2007


Organizácia Internet Engineering Task Force oznámila v stredu prijatie štandardu DomainKeys Identified Mail (DKIM) za navrhovaný internetový štandard RFC 4871.

DKIM, rozšírenie pôvodnej technológie s názvom DomainKeys, tak predstihlo v štandardizácii technológiu Sender ID, ktorú sme predstavili detailne v tomto článku, čo by malo výrazne podporiť jeho presadenie.

Hoci DKIM v súčasnosti nie je široko používané, využívajú ho a každý odchádzajúci email nim podpisujú dva najväčších webmailov, Yahoo a Gmail.

DKIM podobne ako Sender ID má potvrdiť autentickosť odosielateľa emailu a postupne tak pri svojom rozšírení brániť šíreniu spamu, phishingu a iných podvodných emailov.

Ako funguje DKIM?

DKIM na rozdiel od Sender ID využíva na potvrdenie odosielateľa emailu a celého textu emailu kryptografiu v podobe asymetrického elektronického podpisu, zvyčajne pomocou hashovacej funkcie SHA1 a algoritmu RSA.

Podpis svojim privátnym kľúčom vkladá do hlavičky každého odoslaného emailu SMTP server, verejný kľúč zverejňuje v DNS zázname pre danú doménu.

Emailový server alebo klient príjemcu emailu overí pomocou verejného kľúča, či bol email skutočne podpísaný privátnym kľúčom a tým potvrdí nielen odosielateľa ale tiež kompletný email.

DKIM sa tak podobá na štandard OpenPGP respektíve S/MIME, na rozdiel od nich je ale pre užívateľov transparentný, keď sa automaticky realizuje na emailových serveroch.

DKIM pridáva do hlavičky emailu políčko DKIM-Signature respektíve DomainKey-Signature. Napríklad každý prijatý email z Gmailu obsahuje v hlavičke takúto položku: "DKIM-Signature: a=rsa-sha1; c=relaxed/relaxed; d=gmail.com; s=beta; h=domainkey-signature : received : received : message-id : date : from : to : subject : mime-version : content-type; b=ZZipKhLZeuCEOF+o ... djm6lw6T7dhPxGLNni4=" (skrátená hodnota "b" zo 173 znakov, v "h" pridané medzery).

Na základe hodnôt "d" a "s" prijímajúci server nájde verejný kľúč v TXT zázname domény beta._domainkey.gmail.com, tento má napríklad hodnotu "t=y\; k=rsa\; p=MIGfMA0GCSq ... QIDAQAB". Použitím tohto kľúča overí, či bol podpis emailu v položke "b" hlavičky DKIM-Signature vytvorený pomocou privátneho kľúča patriaceho k verejnému kľúču Gmailu a podľa výsledku overenia považuje email za pravý alebo podvrhnutý.

Ako je z princípu fungovania DKIM zrejmé, toto rozšírenie emailu má šancu definitívne a efektívne vyriešiť problém phishingu, iných podvrhnutých emailov aj spamu, keď pri dostatočnom presadení môže byť podpísanie emailov štandardom DKIM príjemcami prakticky povinne vyžadované. Pri vyžadovanom podpise a teda aj záznamu v DNS doméne nebudú môcť spameri a phisheri priamo zasielať email bez stopy vedúcej k nim.

Rozdiely oproti Sender ID

Na rozdiel od Sender ID poskytuje DKIM viacero výhod ale tiež niekoľko nevýhod.

DKIM nepotvrdzuje len autenticitu SMTP serveru a jeho IP adresy pre odosielanie emailov pre danú doménu ale dokonca obsah celého emailu. Príjemca tak vie nespochybniteľne preukázať okem prijatia emailu z daného emailového servera aj jeho presný obsah.

To je vo väčšine prípadov prínosom, na druhej strane emaily s textom potvrdeným elektronickým podpisom zostávajú uchovávané u príjemcu ľubovoľne dlhý čas.

DKIM preukázateľne nepotvrdzuje identitu odosielateľa, ak nie sú používané individuálne kľúče. Ak ale odosielajúci server vyžaduje nejakú formu autentifikácie pred odoslaním emailu, napríklad prihlásenie vo webmaily, email nespochybniteľne preukazuje odosielateľa, čas aj obsah emailu. Tým sa výrazne email využívajúci DKIM líši od bežného emailu.

Na rozdiel od Sender ID je možné DKIM používať aj pri odosielaní cez iné SMTP servery ako štandardné, keď užívateľom emailu na danej doméne môže byť vytvorený individuálny asymetrický kľúč pre podpis emailov priamo v jeho emailovom programe, individuálny kľúč môže byť odlíšený inou hodnotou položky "b" v DKIM-Signature hlavičke.

DKIM vyžaduje oproti Sender ID overujúcemu iba IP adresy SMTP serverov výrazný výpočtový výkon ako na strane odosielateľa tak na strane príjemcu, keď je potrebné vytvoriť respektíve overiť asymetrický elektronický podpis.

Aká je podpora DKIM?

Na rozdiel od Sender ID podpora DKIM nie je tak rozšírená, keďže jej nasadenie vyžaduje výrazné zmeny najmä v podobe zabezpečenia dostatočného výkonu emailových serverov odosielajúcich veľké množstvo emailu.

DKIM ale podporujú dva z najväčších webmailov, Yahoo a Gmail. Každý email odoslaný z týchto webmailov je podpísaný štandardom DKIM.

Hlavnými presadzovateľmi štandardu sú Yahoo, ktoré pôvodnú verziu DomainKeys vyvinulo, a ďalej Cisco, Sendmail a PGP Corporation.

DKIM je podporovaný na strane email serverov priamo alebo v podobe pluginu napríklad Sendmailom, Qmailom, Eximom, Postfixom, MS Exchangeom.

Aká je podpora DKIM na Slovensku?

Podpora DKIM respektíve DomainKeys je na Slovensku ešte chudobnejšia ako v prípade Sender ID.

Podľa našich zistení DKIM pri odosielaní podporuje a hlavičky pridáva zo šiestich najväčších serverov len Zoznam.

Post, Atlas, Azet, Centrum a Pobox DKIM nepodporujú.


      Zdieľaj na Twitteri


Koľko spamových správ sa denne priemerne dostáva nakoniec po prekonaní prípadných antispamových filtrov do Vašej pošty? (hlasov: 444)

0      34%
Do 3      23%
Do 5      10%
Do 10      12%
Do 30      9%
Do 100      7%
Viac ako 100      6%


Najnovšie články:

Linux si na PC drží podiel 4%
AI výkon tohtoročnej generácie Intel CPU bude vyšší ako 100 teraops/s
Apple bude mať nový seriál o alternatívnom sovietskom vesmírnom programe, predĺžila For All Mankind
Pôsobivého dvojnohého robota Atlas nahradí úplne nová elektrická verzia
O2 spustilo predaj na diaľku. Namiesto eID sa fotí tvár a občiansky, nedá sa objednať eSIM ani predplatenka
Klon populárnej databázy Redis od Linux Foundation k dispozícii v prvej verzii
Helikoptéra na Marse bude zbierať dáta aj po strate komunikácie so Zemou
Vývoj pôsobivého dvojnohého robota prekvapivo končí
Spustená výrobca QLC flash pamäte s viac ako 200 vrstvami
Batérie vyhodené z vesmírnej ISS neočakávane nezhoreli a poškodili dom v USA


Diskusia:
                               
 

s tym spamom ako kedy. niekedy nemam na gmaile dva mesiace ani jeden spam a teraz som mal za tento tyzden 5.
Odpovedať Známka: 3.3 Hodnotiť:
 

podobna aj ja .. ale 5 naraz mi este nepreslo cez filter, najviac 3 ...
Odpovedať Známka: 1.1 Hodnotiť:
 

Skoda ze nie je viac rozsireny standard SPF... Je to omnoho menej bolestne pre adminov a velmi pomoze ohladne domain phisingu.
Odpovedať Známka: -3.3 Hodnotiť:
 

zaujimave
Odpovedať Známka: 1.4 Hodnotiť:
 

heh centrum by si mal vycistit stroje od spamu a tiez spravit nejake zabezpecenie, lebo tolko spamu kolko na centrum chodi je az neuveritelne
Odpovedať Známka: 1.4 Hodnotiť:
 

Tomu ver - cca 50 spamov denna... i ked je pravda ze prave na take pripady ako registracie a podobne ho vyuzivam cize s tym pocitam.
Odpovedať Známka: 8.0 Hodnotiť:
 

loool centrum.... looooooooool
Odpovedať Známka: -3.3 Hodnotiť:
 

no ja neviem, na centrum e-mail mam uz rok a mal som len jeden spam za ten cas... problem je vsak, ze casto oznacuje veci, co nie su spam za spam...
Odpovedať Známka: 2.0 Hodnotiť:
 

mam aj emailovu schranku na poste aj na gmaili, gmail odporucam, som doteraz dostal jednu spamovu spravu, poohda =) to sa o poste neda povedat....
Odpovedať Známka: -4.3 Hodnotiť:
 

Ja som si tiez vsimol ze tento tyzden sa nejak zvysil pocet spamov ktore preidu cez filtre....na seznam.cz mam teraz kady den minimalne jeden-dva.
Odpovedať Známka: -8.0 Hodnotiť:
 

jj...na sezname mam tiez a tam mi denne chodia 2-3
Odpovedať Známka: 5.0 Hodnotiť:
 

pozor na gmailovy spamfilter, on skor da dobru spravu do spamu ako spam do foldra inbox!!!
denne mi chodi tak 50 -70 spamov a tuto adresu NEPOUZIVAM na registrovanie sa hore-dole, a tu adresu co pouzivam na registrovanie a nie maily tak tam pride tak 3-5 spamov denne
Odpovedať Známka: -7.8 Hodnotiť:
 

NEDAVAJTE SI SLOVANET JE TO AKO KEBY SOM VYDELIL DIAL UP MEDZI TROCH FAKEN SMETIE
Odpovedať Známka: 4.3 Hodnotiť:
 

thak zatial nehlasujem lebo neviem za co... mam niekolko mailov, jeden vyuzivam aktivne (aj registracie na doverihodnejsich strankach), tam mi chodi cca jeden spam mesacne... a mam druhu, vyslovene len na spam urcenu (registracie na strankach kde je podozrenie na spam - prijemreklamy@centrum.sk :D) a tam mi chodi cca 20-50 denne...
Odpovedať Známka: -8.0 Hodnotiť:
 

je to paradox lebo prave na zoznam, mi chodi najviac spamu, chudaci zoznam oni jediny to podporuju, a na nic je mi to platne.
Odpovedať Známka: -7.1 Hodnotiť:
 

troska si tu technologiu nepochopil... nepis somariny...
Odpovedať Známka: 8.1 Hodnotiť:
 

Nie ty si pravdepodobne nepochopil co som napisal, ak by vsetky ostatne servery mali DKIM, myslis ze by mi chodilo na zoznam tolko spamu? urcite nie. a nemyslim tym nase servery ale celkovo...
Odpovedať Známka: 5.0 Hodnotiť:
 

mam jednu email-ovu schranku od tych od koho som mal aj net, po 3 mesiacoch som pozrel tu schranku a mal som tam cca. 450 mailov, a z toho 99% spamu a pouzil som ten mail asi na 3 registracie(software-ove registracie!!!). pouzivam este azet (1-2 spamu za mesiac) a gmail ( 1-2 za rok) a vsade sa registrujem cez gmail...
Odpovedať Známka: 3.3 Hodnotiť:
 

"napríklad prihlásenie vo webmaily..."
vzor dub, vo webmaile, znie to blbo tak ci tak preto by som sa priklonil k "prihlasenie k webmailu" alebo "prihlasenie do webmailu"...
Odpovedať Známka: -2.0 Hodnotiť:
 

Asi ste technolgiu nie uplne pochopili. Pojednava a odsielani spamu, nie o filtrovani prichadzajuceho.
Odpovedať Známka: 3.3 Hodnotiť:
 

asi tak... retardi!!!
Odpovedať Známka: -2.0 Hodnotiť:
 

neviem co je na tom pravdy ale sa mi zda ze cim castejsie vyuzivam email tak tym castejsie mi chodia spamy.. ked poslem tak cca 1 mail za 2/3 dni tak nechodi nic ale ked za jeden den poslielam 5-10 tak uz zacinaju chodit, takze jedine riesenie podla mna je neposielat vela mejlov a zamerat a na chat :D
Odpovedať Známka: 0.0 Hodnotiť:

Pridať komentár