FPN-Sender IDは無力か?

Sender IDは無力か?


■技術とイノベーション 2004-9-13 23:49:41 by Masa33

SPAM対策を目的とした発信者認証技術としてMicrosoft Caller ID, Yahoo DomainKeysなどをMasa33 BLOGで紹介してきました。 MicrosoftのCaller IDはSPFとの合意案となり、SenderIDという名前になっています。 最近になって、SenderIDによる発信者認証はSPAM対策には効果がないという記事が目立っています。 本エントリでまとめて紹介します。

[1] CNET NEWS 2004.9.8 Study: Spammers use e-mail ID to gain legitimacy
[2] MIT Technology Review 2004.9.10 Spammers Using Sender ID ([3]を引用)
[3] Infoworld 2004.8.31 Spammers using sender authentication too, study says
[4] eWeek 2004.9.6 Spammers Skirt IP Authentication Attempts
[5] eWeek 2004.9.7 Authentication Is Not an Anti-Spam System

[1]によるとSPAMメールの1/6はSPFに基づく発信アドレス証明情報を含んでいるとのこと。 つまり、正当な発信アドレス証明を含むこと自体はメールの正当性の根拠にはならないということだ。 [2]によれば、SPAM業者はドメインあたり5ドルの使い捨て感覚でドメインを使用している。 SenderID自体はMTAサーバとドメインとの従属関係を証明するだけなので、以下の[1]からの引用の通り、ドメイン自体の信用度を提供する補完サービスが必要となる。 これって、VeriSginがIETFに提案している おすみつき方式 に相当しそうだ。

MX Logic's Chasin argues that SPF does not really solve the problem of spam--at least not until there are supporting services to provide a measure of the reputation of the various e-mail senders. ([[1]より引用)

[3]によると、現時点で早々とSenderIDに対応しているメールトラヒックの半分以上はSPAMメールだそうだ。 皮肉なことに、SPAM業者の方が一般のネットワーク管理者よりも早くSPAM対策の新技術へ対応しているようだ。  SPAM送信の経済学にあるように、SPAM業者の方が経済的動議が強いからだろう。

[4]の記事では、SenderIDを支持するSendmailのCEOが、”信頼できるドメインのホワイトリストを作成して、SenderIDに基づきドメインを認証しながらホワイトリスト中のドメインからのメールのみを受け付ければよい”と提案。 多くのネットワーク管理者はこの提案を受け入れないだろう。 従来通過していた正当なメールまでSPAM対策のためにフィルタリングしてしまうのは本末転倒だから。 

[5]の記事は、SenderID自体が無意味なわけではなく、SenderIDによるドメイン詐称防止と他のしくみを組み合わせながらトータルでSPAMを抑止することを考えるべきだ、と説いている。 また、[5]の記事にもおすみつきシステムの話がでている。

感想: SPAM業者の方が強い経済的動機に基づいて行動しているため、SPAM業者の方が新技術に早く対応してしまうという点がこの問題の難しさを表していると思います。 また、全体のトレンドとしては、[1], [5]の記事にあるようにドメインおすみつきサービスなどの補完技術を整備していくことになるのでしょう。

## Verisignがinternet draftを提出している ドメインおすみつき方式(原題:DNS Publication Accreditation Data) については、そのうち解説記事をアップします。

(あまりにテキーなネタなので、その他にアップしました)

Masa33
Masa Kawashima / R&Dマネージャ
http://motlab.net/



(2769p)
このエントリを含むはてなブックマーク
Trackback: http://www.future-planning.net/x/modules/news/tb.php?136

■あなたもFPNニュースコミュニティに記事を投稿してみませんか?
記事の投稿方法についての詳細はこちら

 
メンバー登録済みの方はログインしてから、コメントしてください。(未登録の方のコメント反映には時間がかかります)
    スレッド
    投稿者: SW (97)
    投稿日時: 2004-9-14 11:55  更新日時: 2004-9-15 12:04
     Re: [テクノロジ] Sender IDは無力か?
    仕様策定で否決されてしまったようです。

    マイクロソフトのSender IDに関する提案が否決に
    http://japan.cnet.com/news/media/story/0,2000047715,20073525,00.htm

    固まるまでちょっとかかるかもしれません。

    渡辺 CNET Japan Blogger
    http://blog.japan.cnet.com/watanabe/
    返信
    投稿者: Masa33 (22)
    投稿日時: 2004-9-15 8:01  更新日時: 2004-9-15 8:01
     Re: [テクノロジ] Sender IDは無力か?
    コメントありがとうございます。

    ところで渡辺さん、リンク先間違えてるかも?

    否決の原因はマイクロソフトの特許使用許諾ポリシーにオープンソースコミュニティが反発したことが原因でした。 ASRG(Anti-Spam Research Group)のメーリングリストでも先月末から大盛り上でした。 AOL, VeriSignなどの大手はSender IDを支持していたんですけどね。

    現在のSenderID仕様をベースに、マイクロソフト特許部分を排除した修正案が作成されるでしょう。

    この件には、インターフェース普及 vs 自社権利化という特許戦略におけるジレンマ、オープンソースコミュニティ vs マイクロソフト、などいろいろな問題が内在しています。 近いうちにまとめてみようと思います。
    返信
    投稿者: SW (97)
    投稿日時: 2004-9-15 12:07  更新日時: 2004-9-15 12:07
     Re: [テクノロジ] Sender IDは無力か?
    > ところで渡辺さん、リンク先間違えてるかも?

    失礼いたしました。修正済みです。mOm

    本件、ちょっと専門的ですが確かに面白いですよね。
    全部追ってるパワーはないのでちらちら見ている程度ですが、それでも考えることが多いです。

    続報期待しております。

    渡辺 CNET Japan Blogger
    http://blog.japan.cnet.com/watanabe/
    返信
※FPNニュースコミュニティに掲載された記事及びコメントは、各メンバーにより投稿されたものです。FPNニュースコミュニティの見解・意向を示すものではありません。
スポンサー広告

mini-banner-fix.gif


スポンサー広告

最近話題のニュースは
newsing_logo.png

より深い議論には


スケジュール管理に
multischeduler_logos.gif
スポンサーの詳細について






この日記のはてなブックマーク数

フィードメーター - FPN
FPNにようこそ!
 FPNは、メンバーのブログ記事の投稿で運営されている参加型ニュースサイトです。あなたも自分のブログ記事を投稿してみませんか?
  ⇒メンバー登録はこちら

ニュースコミュニティ

サイト内検索
Google

最新FPN記事

最近の投稿者

登録メンバーログイン
ユーザーID

パスワード:

IDとパスワードを記憶

パスワード紛失

新規登録


HOME   |  FPNについて   |  運営チーム   |  スポンサー広告について   |  プライバシーポリシーについて   |  利用規約について   |  問い合わせ  

copyright (c) 2004-2006 - FPNニュースコミュニティ - All rights reserved.

0.183865070343