Droga Czytelniczko, Drogi Czytelniku,

Czerniak złośliwy jest często występującym nowotworem złośliwym skóry. Niestety wyniki leczenia czerniaka w Polsce należą do najgorszych w Europie. Niezrozumiałe pozostają przyczyny późnego rozpoznawania czerniaka skóry, którego diagnostyka jest najprostszą i najtańszą w całej onkologii.

Kierujemy do Ciebie prośbę o wypełnienie anonimowej ankiety, która pozwoli na ocenę naszej wiedzy o czerniaku skóry, a w szczególności o profilaktyce i leczeniu tej choroby.
Czas jaki to zajmie - około 10-15 minut.

Czy chcesz pomóc w badaniach naukowych - odpowiedzieć na nasze pytania?

TAK, wypełniam
NIE, odmawiam

Zebrane informacje wykorzystane zostaną wyłącznie do celów naukowych
Polski Serwis Naukowy - OnLine od 1999 roku RSS RSS
  auto?
Czwartek, 24 maja 2012
Zula, Jan, Maria, Joanna
 1945: utworzono Uniwersytet Łódzki, Politechnikę Łódzką, Politechnikę Gdańską i Politechnikę Śląską
 1543: zmarł Mikołaj Kopernik, astronom polski
 1931: w Raszynie uruchomiona zostaje najsilniejsza w Europie stacja radiofoniczna (moc 120 kW), która swym zasięgiem obejmuje całą Polskę
Dodaj do: 
Dodaj link do serwisu Facebook   Dodaj link do opisu GG  Dodaj link do serwisu Wykop   Dodaj link do serwisu Google   Dodaj link do serwisu Twitter  Dodaj link do serwisu Wyczaj.to   Dodaj link do serwisu Gwar  

Dodaj link do serwisu Delicious  Dodaj link do serwisu Digg   Dodaj link do serwisu Furl   Dodaj link do serwisu Reddit   Dodaj link do serwisu Slashdot  Dodaj link do serwisu Technorati   Dodaj link do serwisu YahooMyWeb
Nowe publikacje
Artykuły
Wydarzenia
Kompendium
Ekspert: e-mail nie pozwala na weryfikację nadawcy

Opublikowane przez: Redakcja Naukowy.pl

Dodano: |14 Wrz 2011|, 2011 15:04
cytuj
" "

Adres mailowy podany przez nadawcę maila jest równie mało wiarygodny, jak ten napisany na kopercie zwykłego listu; weryfikację nadawcy e-maila może zapewnić tylko podpis elektroniczny - przypomina ekspert zajmujący się bezpieczeństwem w sieci.



"Bez podpisu elektronicznego nie jest możliwe sprawdzenie tożsamości nadawcy. Można jedynie sprawdzić, skąd mail został nadany" - powiedział PAP Przemysław Jaroszewski z CERT Polska. Zaznaczył, że adres nadawcy, który odbiorca widzi w polu "Od" w procesie weryfikacji nadawcy właściwie nie ma żadnego znaczenia. Jest równie mało wiarygodny jak adres nadawcy napisany na kopercie tradycyjnego listu. "A tam można wpisać cokolwiek" - zaznaczył ekspert.

Jak wyjaśnił Jaroszewski, dopiero kiedy zajrzy się do nagłówka maila, można zobaczyć elektroniczny "stempel pocztowy". Tak jak w poczcie tradycyjnej widać, czy stempel pocztowy jest z tego samego miasta co adres nadawcy, tak i w nagłówku poczty elektronicznej można sprawdzić, czy list wysłano z serwera, który ma prawo wysyłać takie wiadomości. "Będąc właścicielami domeny cert.pl, wiemy dokładnie, kto ma prawo wysyłać z niej list. Mamy 2-3 serwery, które powinny wysyłać taką pocztę. Żaden inny serwer na świecie nie powinien takiej poczty wysyłać" - tłumaczył Jaroszewski.

Istnieją już mechanizmy - takie jak SPF (Sender Policy Framework) czy DomainKeys - które pozwalają na automatyczną weryfikację serwera przysyłającego wiadomość. Systemy tego typu są w Polsce popularne. Administratorzy poczty stosują je m.in. do obrony przed spamem.

"Mechanizmy działają pod warunkiem, że korzystają z nich obie strony - nadawca - informując, kto ma prawo wysyłać listy z jego domeny - i odbiorca - sprawdzając, czy łączący się z nim serwer jest do tego uprawniony" - zaznaczył ekspert.

Jak dodał Jaroszewski, za pomocą zabezpieczeń typu SPF nie można jednak zweryfikować, czy elektroniczny list wysłała akurat ta osoba, za którą podaje się nadawca. Mail bowiem dotrze do odbiorcy, jeśli za daną osobę podszywa się np. współpracownik, który korzysta z tej samej domeny i tego samego serwera.

CERT Polska na swojej stronie zwraca uwagę, że wśród innych możliwości oszukania zmylenia odbiorców maila jest też np. kradzież danych dostępowych do konta nadawcy. Eksperci wymieniają, że tu wykorzystywane mogą być np. sztuczki socjotechniczne czy złośliwe oprogramowanie. Oszuści mogą również próbować włamać się na serwer pocztowy. Jeśli to się powiedzie, uzyskać mogą nawet dostęp do wszystkich założonych na nim kont pocztowych.

"Mechanizm, który umożliwia z całkiem dobrym skutkiem weryfikowanie, czy nadawca listu elektronicznego jest tym, za kogo się podaje, znany jest od dawna - to podpis elektroniczny. Wśród specjalistów korzystanie z niego jest na porządku dziennym. Niestety, poza ich gronem nie uległ on upowszechnieniu" - zaznaczono na stronie CERT Polska.

CERT (Computer Emergency Response Team) Polska, działający w strukturach Naukowej i Akademickiej Sieci Komputerowej, jest zespołem powołanym do reagowania na zdarzenia naruszające bezpieczeństwo w internecie. 

PAP - Nauka w Polsce

lt/ pz/ bk/bsz


Czy wiesz że...?
wersja BETA
Greylisting (lub graylisting) to metoda ochrony kont poczty elektronicznej przed spamem. Serwer poczty, który używa metody greylistingu, odrzuca maile od nierozpoznanych nadawców przy pierwszej próbie ich dostarczenia. Ponieważ odrzucenie maila realizowane jest poprzez zwrócenie serwerowi nadawcy kodu błędu oznaczającego tymczasowe problemy z odebraniem maila, to jeśli taka wiadomość została przesłana ze stałego serwera poczty, to zgodnie ze specyfikacją protokołu pocztowego, serwer ten po pewnym czasie (zależnym od ustawień serwera nadawcy) ponowi próbę wysłania wiadomość, która tym razem zostanie przyjęta przez serwer odbiorcy. Jeśli poczta pochodzi z serwera rozsyłającego spam, na ogół nie jest wysyłana ponownie. Na ogół takie serwery działają tymczasowo w celu uniemożliwienia ich identyfikacji i umieszczeniu w DNSBL. pełny tekst
Push e-mail - technologia, która pozwala na natychmiastowe przesyłanie e-maila z serwera do programu pocztowego (najczęściej jest to program stosowany na urządzeniach przenośnych w tym telefony, rzadziej stacjonarny komputer). pełny tekst
CERT (Computer Emergency Response Team) Polska jest zespołem powołanym do reagowania na zdarzenia naruszające bezpieczeństwo w sieci Internet. CERT Polska działa od 1996 roku (do końca roku 2000 pod nazwą CERT NASK), a od roku 1997 jest członkiem FIRST (Forum of Incidents Response and Security Teams). W ramach tej organizacji współpracuje z podobnymi zespołami na całym świecie. Zespół CERT Polska działa w strukturach Naukowej i Akademickiej Sieci Komputerowej, przez którą jest finansowana. pełny tekst
Przesyłka za potwierdzeniem odbioru usługa dodatkowa oferowana przez pocztę dla listów poleconych lub innych przesyłek rejestrowanych, takich jak paczki pocztowe, listy wartościowe itp. Nadawca listu zlecający dostarczenie listu za zwrotnym potwierdzeniem odbioru otrzymuje po doręczeniu listu specjalny dodatkowy formularz (tzw. zwrotkę), na którym znajduje się dowód doręczenia w postaci podpisu odbiorcy. Na zwrotce, przeznaczonej dla nadawcy, odbiorca kwituje odbiór listu niezależnie od pokwitowania, na którym podpisuje doręczenie tak jak kwitowane są wszystkie listy polecone na potrzeby dokumentacji pocztowej. pełny tekst
Serwer poczty (ang. mail server, mail transfer agent, mail exchange server) komputer lub oprogramowanie w sieci umożliwiające i obsługujące wysyłanie i odbieranie elektronicznej poczty przez użytkowników sieci pełny tekst

Moduł "Czy wiesz że...?" (wersja testowa, beta): definicje/pojęcia wygenerowane w obrębie tego modułu pochodzą z Wikipedii i udostępniane są na licencji Creative Commons: uznanie autorstwa, na tych samych warunkach, z możliwością obowiązywania dodatkowych ograniczeń. Dostęp do pełnej wersji każdego hasła (oraz dokładnch informacji na temat licencji, autora oraz edycji) możliwy jest po kliknięciu w odnośnik opisany jako "pełny tekst".
^
 
Komentarze: brak
Skocz do:  

Dodaj temat do Ulubionych



Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group