Neue M3AAWG-Richtlinien empfehlen opportunistische TLS-Verschlüsselung als schnelle Lösung zum Schutz der Endbenutzer vor allgegenwärtiger Überwachung
05.12.2014 / ID: 182362
IT, NewMedia & Software
(Mynewsdesk) SAN FRANCISCO, CA -- (Marketwired) -- 12/05/14 -- Der Bericht "TLS for Mail: M3AAWG Initial Recommendations" behandelt eine Reihe von strategischen Handlungsempfehlungen (Best Practices), die Tausende von regionalen und mittelgroßen Dienstleistern und Unternehmen im Allgemeinen dabei helfen sollen, Endanwender vor Lauschangriffen oder dem Diebstahl von Kennwörtern zu schützen. Die "Messaging, Malware and Mobile Anti-Abuse Working Group" veröffentlichte heute dieses Paper, um den Einsatz opportunistischer TLS- und anderer grundlegender Verschlüsselungsmaßnahmen als weltweit zentrale Praxis für Organisationen anzuregen, die ihre eigenen E-Mail-Server verwalten.
Das Internet Architect Board, ein Ausschuss der Normungsorganisation IETF, veröffentlichte im November eine Erklärung, in der es die Betreiber mit Nachdruck aufforderte, "Verschlüsselungstechnik überall dort einzusetzen, wo sie noch nicht verwendet wird". Das Board greift damit einen zunehmenden Konsens in der Branche auf, der auch in einer von der M3AAWG organisierten Video-Diskussion über verschlüsselte E-Mails mit Messaging-Ingenieuren von Facebook und Google thematisiert wurde. Da die Technologien zur Unterstützung dieser Anstrengungen oft sehr zeitintensiv sind und umfassende Planungsarbeiten erfordern, weist das Paper der M3AAWG auf drei grundlegende Schritte hin, die von Organisationen unternommen werden sollten, um relativ kurzfristig ein bedeutendes Volumen ihres E-Mail-Verkehrs zu schützen.
Die Empfehlungen gelten für Organisationen, die im Bereich E-Mail-Dienste tätig sind, darunter E-Mail-Dienstleister, Netzwerkbetreiber, Internetdienstanbieter und E-Mail-Postfach-Anbieter. Diese sollten auch in kleinen, mittelständischen und Großunternehmen implementiert werden, die häufig ihre eigenen Mail-Server unterhalten.
"Das Internet ist eine gemeinsame Anstrengung vieler Akteure und ein Betreiber kann nicht alleine eine vollständige Sicherheit der E-Mails seiner Benutzer garantieren, selbst wenn er die striktesten Richtlinien befolgt. Die einzige Möglichkeit, Endanwender gegen die heute vorherrschenden Formen von Internetkriminalität und allgegenwärtiger Überwachung ("pervasive monitoring") zu schützen, besteht darin, dass sich Betreiber und Unternehmen überall diesen Herausforderungen stellen und die erforderlichen Maßnahmen ergreifen, um Mails auf dem Weg zum Empfänger zu schützen. Die Empfehlungen der M3AAWG hinsichtlich opportunistischer TLS-Verschlüsselung zielen auf Technologien ab, die Betreiber umgehend als ersten Schritt implementieren können, um E-Mails zu schützen, die über ihre Server versendet werden, und das Vertrauen der Benutzer in das Internet zu erhalten", sagte Chris Roosenraad, Vorstandsvorsitzender der M3AAWG.
Das aktuelle Problem ist, dass E-Mails ohne jegliche Verschlüsselung über das Internet übermittelt werden. Die Best Practices, die in dem Bericht "TLS for Mail: M3AAWG Initial Recommendations" (https://www.m3aawg.org/sites/maawg/files/news/M3AAWG_TLS_Initial_Recommendations-2014-12.pdf) dargestellt werden, empfehlen den Einsatz einer Verschlüsselung an drei Stellen:
* Aktivierung der opportunistischen Verschlüsselungsoption in TLS für alle Mail-Server. Diese Maßnahme sorgt dafür, dass das System automatisch versucht, den Kommunikationskanal zu verschlüsseln, sobald E-Mails von anderen Systemen erhalten oder E-Mails versendet werden. TLS erzeugt umgehend einen Schlüssel und benötigt keinen im Voraus geplanten Schlüsselaustausch, wodurch der Verschlüsselungsprozess vereinfacht wird.
* Verschlüsselung des E-Mail-Verkehrs auf den internen Dienstleister-Netzwerken
* Nutzung der Verschlüsselung zum Schutz der Kennwörter der Benutzer
Die Special-Interest-Gruppe (SIG) der M3AAWG für "Pervasive Monitoring" entwickelt zudem eine Reihe von Best Practices, die eine genaue Anleitung zur Implementierung einer opportunistischen TLS-Verschlüsselung bieten und weitere wichtige Probleme thematisieren. Die beiden Vorsitzenden der SIG kündigten die heute veröffentlichten Empfehlungen an und erläutern in der Pervasive Monitoring Playlist im YouTube-Kanal der M3AAWG unter <a href="http://www.youtube.com/maawg" title="www.youtube.com/maawg">www.youtube.com/maawg</a> die künftige Roadmap der Organisation.
Über die Messaging, Malware and Mobile Anti-Abuse Working Group (M3AAWG)
Die Messaging, Malware and Mobile Anti-Abuse Working Group (M3AAWG) stellt einen Zusammenschluss mehrerer Unternehmen dar, die gemeinsam gegen Bots, Malware, Spam, Viren, Denial-Of-Service-Attacken und ähnliche Online-Angriffe vorgehen. Die M3AAWG (www.M3AAWG.org) repräsentiert über eine Milliarde Postfächer einiger der größten Netzwerkbetreiber weltweit. Dabei setzt die M3AAWG auf die gesamte Erfahrung seines globalen Mitgliedernetzwerks, um mit Hilfe von Technologien, Zusammenarbeit und politischen Maßnahmen gegen Angriffe auf bereits bestehende Netzwerke und neue Dienste aktiv vorgehen zu können. Sie informiert außerdem Entscheidungsträger weltweit über technische und operative Probleme im Zusammenhang mit Online-Missbrauch und Messaging. Die M3AAWG hat ihren Sitz in San Francisco und beschäftigt sich mit den spezifischen Anforderungen des Marktes. Sie wird von größeren Netzwerkbetreibern und Messaging-Anbietern unterstützt.
M3AAWG-Vorstand: AT&T (NYSE: T), CenturyLink (NYSE: CTL), Cloudmark, Inc., Comcast (NASDAQ: CMCSA), Constant Contact (NASDAQ: CTCT), Cox Communications, Damballa, Inc., Facebook, Google, LinkedIn, Mailchimp, Orange (NYSE: ORA) (EURONEXT: ORA), PayPal, Return Path, Time Warner Cable, Verizon Communications und Yahoo! Inc.
Die M3AAWG-Vollmitglieder sind: 1&1 Internet AG, Adobe Systems Inc., AOL, BAE Systems Detica, Campaign Monitor Pty., Cisco Systems, Inc., CloudFlare, Dyn, iContact/Vocus, Internet Initiative Japan (IIJ) (NASDAQ: IIJI), Level3; Litmus, McAfee Inc., Microsoft Corp., Mimecast, Nominum, Inc., Oracle Marketing Cloud, Proofpoint, Scality, Spamhaus, Sprint, Symantec und Twitter.
Die vollständige Mitgliederliste steht unter <a href="http://www.m3aawg.org/about/roster" title="http://www.m3aawg.org/about/roster">http://www.m3aawg.org/about/roster</a> zur Verfügung.
Eingebettetes Video verfügbar
Eingebettetes Video verfügbar: <a href="http://www2.marketwire.com/mw/frame_mw?attachid=2731208" title="http://www2.marketwire.com/mw/frame_mw?attachid=2731208">http://www2.marketwire.com/mw/frame_mw?attachid=2731208</a>
Pressekontakt:
Linda Marcus, APR
+1-714-974-6356 (US-Pazifik)
LMarcus@astra.cc
Astra Communications
=== Neue M3AAWG-Richtlinien empfehlen opportunistische TLS-Verschlüsselung als schnelle Lösung zum Schutz der Endbenutzer vor allgegenwärtiger Überwachung (Bild) ===
Shortlink:
<a href="http://shortpr.com/ykcr7p" title="http://shortpr.com/ykcr7p">http://shortpr.com/ykcr7p</a>
Permanentlink:
<a href="http://www.themenportal.de/bilder/neue-m3aawg-richtlinien-empfehlen-opportunistische-tls-verschluesselung-als-schnelle-loesung-zum-schutz-der-endbenutzer-vor-allgegenwaertiger-ueberwachung" title="http://www.themenportal.de/bilder/neue-m3aawg-richtlinien-empfehlen-opportunistische-tls-verschluesselung-als-schnelle-loesung-zum-schutz-der-endbenutzer-vor-allgegenwaertiger-ueberwachung">http://www.themenportal.de/bilder/neue-m3aawg-richtlinien-empfehlen-opportunistische-tls-verschluesselung-als-schnelle-loesung-zum-schutz-der-endbenutzer-vor-allgegenwaertiger-ueberwachung</a>
Marketwire
100 N. Sepulveda Boulevard, Suite 325 90245 El Segundo
Pressekontakt
http://www.marketwire.com
Marketwire
100 N. Sepulveda Boulevard, Suite 325 90245 El Segundo
Diese Pressemitteilung wurde über PR-Gateway veröffentlicht.
Für den Inhalt der Pressemeldung/News ist allein der Verfasser verantwortlich. Newsfenster.de distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen.
Empfehlung | devASpr.de
Kostenlos Artikel auf newsfenster.de veröffentlichen
Kostenlos Artikel auf newsfenster.de veröffentlichen
Weitere Artikel von Marketwire Client Services
15.11.2017 | Marketwire Client Services
Software AG setzt für die digitale Transformation im Personalbereich auf Workday Human Capital Management
Software AG setzt für die digitale Transformation im Personalbereich auf Workday Human Capital Management
14.11.2017 | Marketwire Client Services
Bombardier hält Investorentag ab
Bombardier hält Investorentag ab
09.11.2017 | Marketwire Client Services
Reputation.com beschleunigt seine Expansion in Europa
Reputation.com beschleunigt seine Expansion in Europa
09.11.2017 | Marketwire Client Services
Debüt einer neuen europäischen Sourcing-Messe in diesem Monat
Debüt einer neuen europäischen Sourcing-Messe in diesem Monat
06.11.2017 | Marketwire Client Services
Bombardier gibt Ergebnisse für das dritte Quartal 2017 bekannt
Bombardier gibt Ergebnisse für das dritte Quartal 2017 bekannt
Weitere Artikel in dieser Kategorie
24.04.2026 | Superace Software Technology Co., Ltd.
UPDF iOS 2.5.2 bringt direkten Zugriff auf Unternehmensdateien auf mobile Geräte
UPDF iOS 2.5.2 bringt direkten Zugriff auf Unternehmensdateien auf mobile Geräte
24.04.2026 | Secura GmbH
Der neue Goldrausch: AI-Domains
Der neue Goldrausch: AI-Domains
24.04.2026 | hey-listen.ai
hey-listen.ai und Resos kooperieren: KI-Telefonassistent integriert
hey-listen.ai und Resos kooperieren: KI-Telefonassistent integriert
24.04.2026 | ProCoReX Europe GmbH
Computer und PC Entsorgung in Rostock: ProCoReX Europe GmbH kombiniert zertifizierte Datenträgervernichtung
Computer und PC Entsorgung in Rostock: ProCoReX Europe GmbH kombiniert zertifizierte Datenträgervernichtung
23.04.2026 | D-ID
D-ID stellt "Agentic Videos" vor, die passive Inhalte in interaktive KI-Erlebnisse verwandeln
D-ID stellt "Agentic Videos" vor, die passive Inhalte in interaktive KI-Erlebnisse verwandeln

