informapirata, Italian
@informapirata@mastodon.uno avatar

Autenticazione ed email: sta per arrivare una scossa tellurica nella cybersecurity. L'opinione di Matt Cooke, Cybersecurity Strategist di Proofpoint

La buona notizia è che Google e Yahoo stanno facendo qualcosa al riguardo per cambiare la situazione; quella cattiva è che le aziende che comunicano via email con utenti di Google e Yahoo dovranno prendere provvedimenti, e in tempi brevi.

@informatica

https://www.redhotcyber.com/post/autenticazione-ed-email-sta-per-arrivare-una-scossa-tellurica-nella-cybersecurity/

verolinux,
@verolinux@mastodon.uno avatar

deleted_by_author

  • Loading...
  • informapirata,
    @informapirata@mastodon.uno avatar

    @verolinux @informatica sì, diciamo che il problema è piuttosto per chi fa self hosting con software che non implementano tutti gli standard previsti

    pierobosio,
    @pierobosio@soc.bosio.info avatar

    @informapirata @verolinux @informatica

    Appunto. Per di più chi fa selfhosting in casa propria, pur implementando dkim, spf, dmarc e chi più ne ha più ne metta, molto probabilmente, ha un IP4 dinamico in black list che lo penalizza.

    informapirata,
    @informapirata@mastodon.uno avatar

    @pierobosio @verolinux @informatica comunque Self hosting non è solo quello che fai con l'ADSL di casa e il tuo Raspberry, ma è anche il Cloud o il server dedicato che prendi in affitto dal tuo fornitore di fiducia

    pierobosio,
    @pierobosio@soc.bosio.info avatar

    @informapirata @verolinux @informatica

    Io ho sempre considerato il self hosting solo quello dove il server giace presso la propria abitazione, ma a ben pensarci va bene considerare self hosting anche il Cloud e il server dedicato presso terzi.

    informapirata,
    @informapirata@mastodon.uno avatar

    @pierobosio è paradossale, ma è così! 😁

    @verolinux @informatica

    verolinux,
    @verolinux@mastodon.uno avatar

    deleted_by_author

  • Loading...
  • pierobosio,
    @pierobosio@soc.bosio.info avatar

    @verolinux @informapirata @informatica

    Appunto. Dkim e forme di autenticazione forte dovrebbero permettere di superare il problema del record PTR e dell'IP dinamico. Ma la soluzione dovrebbe arrivare dagli IPv6 statici e pubblici nei quali siamo ancora parecchio indietro.

    qwe,

    mhh… in realtà si può avere in casa il server email purché si usi un qualche relay (tipo mailgun o simili) per la posta in uscita.

    verolinux,
    @verolinux@mastodon.uno avatar

    deleted_by_author

  • Loading...
  • qwe,

    Beh… sì, non è la ricezione a dar problemi.

    Naturalmente devi arrangiarti a filtrare lo spam (per la verità ci sono servizi che fanno relay anche in ingresso, ma… a quel punto IMHO non forse il self hosting non ha tantissimo senso).

  • All
  • Subscribed
  • Moderated
  • Favorites
  • informatica@feddit.it
  • PowerRangers
  • DreamBathrooms
  • ethstaker
  • magazineikmin
  • InstantRegret
  • ngwrru68w68
  • Youngstown
  • everett
  • slotface
  • rosin
  • khanakhh
  • GTA5RPClips
  • kavyap
  • thenastyranch
  • provamag3
  • Durango
  • cubers
  • tester
  • vwfavf
  • mdbf
  • cisconetworking
  • tacticalgear
  • modclub
  • normalnudes
  • osvaldo12
  • Leos
  • anitta
  • megavids
  • All magazines