Разделы

Бизнес Интернет Веб-сервисы Цифровизация Бизнес-приложения

Microsoft навяжет Сети патентованный стандарт?

Сообщение Microsoft о применении технологии Sender ID для фильтрации писем, приходящих на адреса пользователей Hotmail, вызвало заметный резонанс в интернет-сообществе. Приведут ли действия компании к тому, что стандарт с серьёзными патентными ограничениями окажется общераспространённым?
Система Sender ID, предназначенная для борьбы с подделкой адресов электронной почты, ранее предлагалась Microsoft в качестве стандарта, но была отвергнута из-за неприемлемых условий патентной лицензии. После объявления компании о применении Sender ID на Hotmail документ о Sender ID был всё же принят, но в качестве «экспериментальной» рекомендации.

Борьба со спамом — массовыми рекламными рассылками — уже достаточно долго остаётся одной из самых актуальных проблем в интернете. В частности, в прошлом году активно обсуждался вопрос о стандартизации какого-либо протокола, позволяющего проверить, действительно ли электронное письмо отправлено с указанного адреса.

Спамеры зачастую подделывают адрес отправителя письма. Особенно этим отличаются мошенники, которые стремятся получить какую-либо конфиденциальную информацию — пароли, номера кредитных карт и т.п. Они занимаются фишингом — подделывают письма от компаний, которым люди доверяют — например, от банков или интернет-провайдеров.

Чтобы им помешать, можно реализовать какую-либо систему проверки подлинности адреса отправителя. Было предложено несколько подобных систем — в частности, достаточно простая Sender Policy Framework (SPF), её расширение от Microsoft — Sender ID, вариант от Yahoo с использованием криптографии и публичных ключей — DomainKeys и т.д.

Комитет IETF (Internet Engineering Task Force) создал рабочую группу для разработки единого стандарта, но в сентябре 2004 г. распустил её. Причиной прекращения работы стали споры вокруг патентования Microsoft технологии Sender ID. Компания объявила о том, что подаёт заявку на патент, который будет непосредственно касаться Sender ID. Были раскрыты условия лицензии; все желающие могут бесплатно получить ее и распространять ПО, реализующее Sender ID.

К сожалению, эта лицензия оказалась несовместима с принципами и моделью разработки программного обеспечения с открытым исходным кодом. Именно такое ПО используется множеством интернет-провайдеров. Так, чтобы получить право распространять ПО, реализующее Sender ID, требуется лично отправить письмо или факс с подписанной лицензией в Microsoft; но в open source практикуется децентрализованная модель распространения, и требовать от каждого распространителя получения лицензии невозможно. Есть и другие причины такой несовместимости; они были подробно описаны в заявлении Apache Foundation.

После расформирования рабочей группы IETF разговоры о Sender ID практически прекратились. Но в конце июня 2005 г. компания Microsoft предприняла неожиданный шаг. Теперь на бесплатном почтовом сервисе Hotmail при получении писем будет проверяться Sender ID.

Правда, пока что эти письма не будут считаться спамом. Но пользователи увидят предупреждение о том, что данное письмо не проверено Sender ID. А через некоторое время непрохождение проверки на Sender ID станет одним из факторов, по которому Hotmail будет определять, следует ли отбросить письмо как спам.

Многие интернет-издания высказали беспокойство из-за этих действий Microsoft. Sender ID — пока что не принятый стандарт; более того — он имеет патентные ограничения, несовместимые с open source и уже поэтому очень серьёзные. А теперь поддержка этой технологии будет требоваться от каждого провайдера — иначе письма с него не будут доходить до пользователей Hotmail, количество которых весьма ощутимо.

Low-code как стратегия: проектируем цифровую архитектуру для постоянно меняющейся бизнес-среды
Маркет

К счастью, на самом деле всё оказалось не так страшно. Прежде всего, по словам Крейга Спьезла (Craig Spiezle), директора Microsoft Technology Care & Safety Group, письма не будут отмечаться как спам только по причине отсутствия поддержки провайдером Sender ID. Это будет лишь одним из факторов, учитываемых при оценке письма.

Следует заметить, что практически все провайдеры в настоящее время используют ту или иную систему защиты от спама; она обычно оценивает письма по нескольким показателям, и если многие из них указывают на то, что письмо является спамом, то оно отбрасывается в специальную папку или даже уничтожается. Sender ID становится ещё одним показателем в системе защиты от спама на Hotmail.

Кроме того, по данным компании Microsoft, под заявленный (но пока, заметим, не полученный) патент попадает операция по проверке письма по Sender ID, точнее, один из двух возможных способов проверки — так называемый PRA (Purported Responsible Address). Но отправлять письма, соответствующие Sender ID, можно без использования каких-либо патентованных технологий Microsoft.

Действия, требуемые от провайдеров, достаточно просты. Нужно поместить некоторый дополнительный блок информации (запись SPF — Sender Policy Framework) в DNS-запись домена, с которого отправляется почта. По данным Microsoft, для миллиона доменов в интернете записи SPF уже доступны; около пятой части писем, приходящих на Hotmail, отправлено именно с таких доменов. Кроме того, серверы, осуществляющие автоматическую пересылку писем (в частности, серверы списков рассылки) должны добавлять в письмо заголовок с email-адресом, принадлежащим серверу; значительная часть применяемого на таких серверах ПО, включая и решения с открытым кодом, уже делает это.

Гузелия Мошнина, Cloud.ru: Чтобы ИИ заработал, нужны качественные данные
Цифровизация

Таким образом, Microsoft не навязывает никому применение патентованных технологий. Тем не менее, некоторые причины для беспокойства остаются, поскольку действия компании могут повлиять на новые решения IETF.

Практически сразу после объявления Microsoft о начале использования Sender ID на Hotmail произошло принятие спецификации Sender ID в IETF как «экспериментальной». Данный статус означает, что Sender ID ещё не является стандартом, но в будущем может стать (или не стать) таковым.

Трудно определить, насколько на данное решение IETF повлияли действия Microsoft в отношении Hotmail. Но если благодаря этим действиям Sender ID будет поддерживаться множеством провайдеров, нельзя исключить того, что он будет принят IETF в качестве полноценного стандарта — несмотря на патентные ограничения. Такой прецедент стал бы весьма неприятным для сторонников ПО с открытым исходным кодом.



37-я международная выставка информационных и коммуникационных технологий Связь-2025 37-я международная выставка информационных и коммуникационных технологий Связь-2025

erid: 2W5zFHRYEHv

Рекламодатель: АКЦИОНЕРНОЕ ОБЩЕСТВО «ЭКСПОЦЕНТР»

ИНН/ОГРН: 7718033809/1027700167153