Tema: Re: pamastymas WikiLeaks
Autorius: Vasaris
Data: 2010-12-15 21:40:27
"Domas Mituzas" <domas@mail.lt> wrote in message news:ieal5j$rar$1@trimpas.omnitel.net...
> On 12/7/10 7:43 AM, Chabibas Markulis wrote:
>> reiktu sakyciau papildyti SMTp protokola atsakymu privercianciu siusti
>> per ssl smtp porta
> 
> o kaip tai nurodyt? toks atsakymas turėtų būt kriptografinis ir jo turi 
> būti tikimasi, kas visgi bus problema.

O tai kaip mažaminkščiai exchange'ui pridėjo savo verb'us, RVP prokolui - HTTP verb'us, HTTP gali pareikalauti proxy autentifikacijos, kurios konkrečios realizacijos gali būti pačios įvairiausios.

> tokiems išplėtimams beje reik keitimus daryt ne per SMTP, o per DNS (ala 
> domainkeys/spf/etc) - bet ir ten tada dnssec būtinas.

Ir IPSEC, ir saugus raktų perdavimas, pageidautina akis į akį, ir DNR/akies vyzdžio sutikrinimas :-)

> Žodžiu, idėja graži, įgyvendinimui reik tvarkyt infrastruktūrą nuo 
> apačios (DNS), o ne nuo viršaus (SMTP atsakymai).

O velniam? Exhibicionistam iš snukiaknygės to nereikia, o tiem, kas nori įvestuoti į saugumą yra OTP realizacijos, kurios patikimai veikė dar 1 Pasaulinio Karo laikais per telegrafus ir bet ką, kas sugeba išpumpuoti 1 bit/sek.