image

Microsoft vergroot veiligheid Outlook.com

dinsdag 11 december 2012, 10:57 door Redactie, 1 reacties

Microsoft heeft nieuwe beveiligingsmaatregelen aan Outlook.com toegevoegd, die gebruikers tegen phishing en andere aanvallen moeten beschermen. Het in augustus gelanceerde Outlook.com moet op termijn de populaire webmaildienst Hotmail vervangen. De eerste nieuwe toevoeging aan Outlook.com is DMARC (Domain-based Message Authentication, Reporting & Conformance).

Deze standaard moet het lastiger voor aanvallers maken om phishingmails te versturen. Bij veel phishingmails worden e-mails in naam van andere organisaties verstuurd met een gespooft e-mailadres. DMARC maakt het eenvoudiger om e-mail van legitieme afzenders visueel te identificeren en spam en phishingmails te stoppen. Als een afzender DMARC ondersteunt, toont Outlook.com een 'trusted sender' logo naast de e-mail, om aan te geven dat het om een legitiem bericht gaat.

Certificaten
De tweede nieuwe maatregel die Microsoft toevoegde is de ondersteuning van Extended Validation Certificaten (EV Certificaten), die een veiligere SSL-verbinding bij het gebruik van Outlook.com moeten garanderen. Een veel gegeven advies tegen phishingpagina's is het controleren op de aanwezigheid van SSL (HTTPS).

Microsoft laat weten dat er gevallen bekend zijn waarbij SSL-certificaten werden gecompromitteerd, waardoor aanvallers zich als SSL-sites konden voordoen. "EV Certificaten geven je nog meer bescherming tijdens het internetten dan normale SSL-certificaten, door het vertrouwen toe te voegen dat je met een betrouwbare website te maken hebt en dat je informatie veilig is", aldus Krish Vitaldevara van het Outlook.com Management Team.

Daarnaast vereisen deze certificaten minimaal 2048-bit encryptie, wat volgens Microsoft veel veiliger is dan wat bij veel normale SSL-certificaten wordt gebruikt. Veel normale SSL-certificaten beschikken tegenwoordig ook over 2048-bit encryptie.

De controle op het uitgeven van EV Certificaten zou namelijk strenger zijn dan bij het geval van normale SSL-certificaten. De prijs van een EV Certificaat ligt dan ook hoger dan van een normaal SSL-certificaat. Naast Outlook.com gaat Microsoft in de nabije toekomst ook EV Certificaten voor SkyDrive en andere diensten ondersteunen.

Reacties (1)
11-12-2012, 17:55 door Anoniem
als je een e-mail stuurt via hotmail sturen ze nog steeds de x-originated ip mee in the header, dat vindt ik wel wat minder van hotmail
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.