Curta-nos no Facebook

Páginas

terça-feira, 22 de março de 2016

Novas Regras de Segurança para o E-mail




O objetivo do novo mecanismo SMTP de segurança estrita é o de assegurar que o tráfego de e-mail cifrado não seja vulnerável aos ataques man-in-the-middle.

Os engenheiros de alguns dos maiores provedores de serviço de e-mail de todo o mundo se uniram para melhorar a segurança do tráfego eletrônico na internet.

Idealizado por engenheiros da Microsoft, Google, Yahoo, Comcast, LinkedIn, 1 & 1 Mail e Media Development & Technology, o SMTP Strict Transport Security é um novo mecanismo que permite aos provedores de correio eletrônico definir políticas e normas para o estabelecimento de comunicações de e-mails cifrados. 

O novo mecanismo se define como um Projeto que foi publicado ha semana passada para ser considerado como estandar de Internet Engineering Task Force (IETF).

O simples Protocolo de Transferencia de E-mails (SMTP, sua sigla em inglês), o qual se usa para transferir mensagens de correio eletrônico entre clientes de e-mail e servidores, assim como de um provedor a outro, remonta a 1982 e não construído com nenhuma opção de criptografia.


sexta-feira, 18 de março de 2016

Segurança em TIC: pessoas x dispositivos

Por Rafael Venâncio*
15/02/2016 ... Convergência Digital 
Em 2015, algumas das notícias mais comuns foram sobre violações de dados e invasões nos mais variados segmentos de mercado. O sentimento comum entre as pessoas era de que nenhuma empresa, organização ou país estava seguro, e que os consumidores estão simplesmente ganhando maior consciência sobre o risco de seus dados caírem em mãos erradas.Então, o que esperar do cenário tecnológico em 2016?

Acima de tudo, o foco dos ataques estará no individual, não no coletivo. Vejamos o que o ano nos reserva:

1.Segurança para pessoas, não para dispositivos: Estamos quase chegando ao ponto em que a maioria das empresas deixará de tentar dar segurança aos seus dispositivos e começará a dirigir seu foco para a segurança das identidades.BYOD continuará em 2016, mas as políticas de segurança deixarão de estar amarradas ao dispositivo e passarão a estar amarradas à combinação de usuário, aplicação e dados sendo acessados. Esse é um passo natural para as empresas, já que seus colaboradores estão usando uma série de dispositivos diferentes para trabalhar. Este novo conceito de segurança garante, ainda, uma melhor acessibilidade e experiência do usuário.