Forum Pplware
Gigantes da Internet desenvolvem novo sistema de combate ao phishing - Versão de Impressão

+- Forum Pplware (http://forum.pplware.com)
+-- Fórum: Pplware (/forumdisplay.php?fid=1)
+--- Fórum: Últimas (/forumdisplay.php?fid=36)
+--- Tópico: Gigantes da Internet desenvolvem novo sistema de combate ao phishing (/showthread.php?tid=10683)



Gigantes da Internet desenvolvem novo sistema de combate ao phishing - progster - 30-01-2012 13:27

O combate ao phisihng é o principal objetivo de um novo standard desenvolvido pelas maiores empresas de Internet, entre as quais se contam nomes como a Google, Facebook, Microsoft, Yahoo e PayPal. O DMARC.org, um acrónimo para Domain-based Message Authentication, Reporting, and Conformance, é oficialmente apresentado hoje.

Ao todo são 15 as empresas do mundo da Internet envolvidas no desenvolvimento deste standard, e para além dos nomes já referidos estão na lista a AOL, Bank of America, Fidelity Investments, American Greetings, LinkedIn, assim como vários fornecedores de serviços de segurança de email, entre os quais a Agari, Cloudmark, eCert, Return Path e a Trusted Domain Projec.

O sistema oferece uma plataforma comum de autenticação das mensagens legítimas trocadas entre os clientes das empresas que estão envolvidas no desenvolvimento do DMARC, evitando o envio de mensagens com links fraudulentos, muito comuns em ataques de phishing.

Alguns dos dinamizadores deste standard já estão a trabalhar em conjunto há vários meses, entre os quais se contam a Google, Microsoft, Yahoo, AOL e Agari que em Novembro do ano passado anunciaram que estavam a coordenar um sistema de autenticação para vários serviços, entre os quais o Facebook e o YouSendIt.

A iniciativa foi agora alargada a mais parceiros, mas as políticas do standard estão publicadas no Domain Name System (DNS) e são abertas a todos, indicam os fundadores no site do DMARC. O objetivo é submeter as especificações ao IETF para que se torne um Standard Internet oficial.

O novo standard é baseado em várias tecnologias já existentes, nomeadamente o Sender Policy Framework (SPF) e DomainKeys Identified Mail (DKIM), já aplicadas em protocolos de segurança de emails para verificar o endereço IP do remetente e a estrutura dos conteúdos.

Fonte:http://tek.sapo.pt/noticias/internet/gigantes_da_internet_desenvolvem_novo_sistema_1217811.html