Google、Microsoft、Yahooは電子メールシステムの弱点を救済し、攻撃者が数学的なセキュリティ検証に合格する偽のメッセージを作成する可能性があります。
DKIMまたはDomainKeys Identified Mail主要な電子メール送信者によってDKIMは、電子メールの周囲に暗号署名をラップして、メッセージの送信元のドメイン名を検証します。正当なメッセージからの偽装されたメッセージを簡単にフィルタリングできます。
1,024ビット未満の署名鍵が問題になります。コンピュータの消費電力が増加するために考慮する必要があります。米CERTは水曜日に発行された勧告で、1,024ビット未満の署名鍵が弱く、RSA-768ビットまでの鍵が考慮されていると述べている[
] [参考文献:Windows PCからマルウェアを削除する方法]この問題は、フロリダ州の数学者Zachary Harrisが、Wired magazineが水曜日に発表した報告書によると、512ビットの鍵だけを使ったGoogle勧誘者からの電子メールが送られた後に明らかになった。
Googleによって、彼はキーを分解し、Sergey BrinからGoogle創設者のLarry Pageに偽装されたメッセージを送信するために使用した。
これはテストではなく、実際には重大な問題であり、信頼されるだろう。 DKIM標準によれば、1,024ビットより短い鍵を持つ電子メールメッセージは必ずしも拒否されるわけではありません。
Harris氏は、問題はGoogleだけでなく、MicrosoftとYahooにも限定されていることを発見しました。 2日前のUS-CERTによると、 Harris氏は、Wiredによると、PayPal、Yahoo、Amazon、eBay、Apple、Dell、LinkedIn、Twitter、SBCGlobal、US Bank、HP、Match.com、HSBCの512ビットまたは768ビットの鍵を使用していることを発見した。署名鍵はサイバー犯罪者の利益です。彼らは、コンピュータのソフトウェアを悪用しようとして悪意のあるリンクを含む電子メールを選択し、スパイフィッシングと呼ばれるマルウェアをインストールします。電子メールに正しいDKIM署名が含まれていれば、受信者の受信トレイに入る可能性が高くなります。
US-CERTは別の問題についても警告しました。 DKIM仕様では、送信者はメッセージ内のDKIMをテスト中であることを示すことができます。受信者の中には、DKIMが署名されていないかのようにメッセージを処理する必要がある場合に、テストモードでDKIMメッセージを受け入れる人もいます」とUS-CERTは言います。
ニュースのヒントとコメントを[email protected]に送ってください。 Twitterで私に従ってください:@jeremy_kirk
今週のIEブログでは、Microsoft Program ManagerのAllison Burnett氏がIE 8ベータテストプログラムを拡張しています。 >現在、IEチームに直接バグを報告する唯一の方法は、誰かがMicrosoft ConnectのIE 8技術ベータプログラムの一部である場合です。 IE8のバグレポートを寄稿したい人は、マイクロソフト社の電子メール([email protected])を利用できます。彼女はまた、電子メールを送信している人に、なぜ彼らが「偉大なベータテスター」になるのかを説明するよう依頼した。
マイクロソフトは今月、ブラウザソフトウェアの次のバージョンであるIE8の別のベータ版をリリースする予定である。 3月に開催されたIE8の第1回ベータ版MIX 08カンファレンスで、同社は、ブラウザにCSS(カスケードスタイルシート)などの業界標準プロトコルのサポートを追加する予定で、IE8をできるだけテストしてWebサイトを準備できるようにするために開発者のフィードバックに応えている
Google、マイクロソフト、欧州プライバシー保護協会(EPA)は独立した監視団による透明性の欠如と非難された後、 Google、Microsoft、Yahooは支持者です。
EUの特権アクセスを公開する企業欧州天文台(CEO)欧州プライバシー保護協会は、EUの「透明性レジスタ」に企業の支持者を列挙していないにもかかわらず、欧州におけるデータ保護に関する業界の関心を代表するために努力しているとの声明を発表した。欧州議会と欧州委員会によって運営されているこの登録簿は、すべての署名者に、彼らの利益、目的、目的、および該当する場合には彼らが代表する顧客を開示することを要求している。
Google Picasaの代替機能をお探しですか? Google PicasaをGoogle Picasaの代替としてあなたにアピールしない場合は、Google Picasa for Windows PCの無料の代替機能をご覧ください。
Picasaが枯渇したため、ユーザーは探しています次の一番良いものを見つける。以前はインターネットベースのサービスであり、後者はサポートされていないため、誰もがGoogle Photosをサポートしたり、Picasaデスクトップアプリケーションを使用したりすることを望んでいません。じゃあ何をすればいいの?さて、あなたのWindows PC上でPicasaに取って代わることができるいくつかのプログラムがあります。私たちは、Google Picasa