Eksisterende e-mail-protokol bør erstattes

Sendeprotokollen SMTP blev skrevet i en tid, hvor tillid var et nøgleord blandt e-mail-brugerne. Sådan er det ikke længere. Derfor mener en af SMTP-protokollens grundlæggere, at SMTP i e-mail bør erstattes af en helt ny protokol.

Simple Mail Transfer Protocol - også kendt som SMTP - blev skrevet, da internettet næsten kun blev anvendt af akademikere og forskere ved de større universiteter.

Det betød, at man kunne forvente, at information sendt pr. e-mail var pålidelig samt at e-mailens afsender reelt var den, der stod som afsender.

SMTP blev således ikke lavet med henblik på, at e-mails kunne udnyttes til forsendelse af vira som trojanske heste, svindelmails fra personer, der udgiver sig for at være rige flygtninge fra brændpunkter rundt om i verden eller fra hackere, der har tænkt sig enten at vandalisere eller misbruge modtagerens computer til udsendelse af spam.

Med andre ord blev SMTP lavet i en tid, hvor tillid var et nøgleord, hvilket i dag er en grundlæggende svaghed ved protokollen, der siden er blevet udnyttet til forsendelse af millioner af generende e-mails.

I et interview med CNews udtaler en af grundlæggerne af SMTP, Suzanne Sluizer, at protokollen bør erstattes af en helt ny standard skrevet fra bunden.

»Jeg foreslår, at de simpelthen skriver en protokol fra grunden af. Med min erfaring med computere, som på nuværende tidspunkt er ret intensiv, mener jeg, at det typisk er mere problematisk at lappe på problemer med eksisterende ting end at sætte sig ned og udtænke, hvad det er man vil have, og derefter skabe noget helt nyt.«

Grundlæggende undrer det Suzanne Sluizer, at der efterfølgende er sket så lidt for at sikre e-mails: »Man skal huske på, at SMTP blev designet i en tid, hvor man forventede, at den ville blive brugt af nogle hundrede, måske tusinde brugere på det, man kaldte Arpanettet. Vi ønskede at lave noget, der kunne knytte nogle få brugere sammen. Det var et miljø, hvor man havde tillid til hinanden. Derfor er det overraskende, at vi i dag bruger den samme protokol som for 25 år siden, da det er noget andet, man har brug for kommercielt end i et forskermiljø.«

De fleste er enige om SMTP-protokollens svagheder, men der er dog bred uenighed om, hvordan problemerne med protokollen skal løses. I modsætning til Suzanne Sluizer mener mange forskere, at man skal beholde SMTP-protokollen.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
JN Data A/S
Driver og udvikler it-systemer for finanssektoren.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Bliv klar til AI Act: Det vil påvirke både din udvikling, drift og organisation

Fordelene ved at anvende kunstig intelligens bliver stadig mere udtalte, og både som virksomhed og myndighed er det i stigende grad uholdbart ikke at udforske mulighederne. Men der er også risici forbundet på den nye teknologi, og på dette formiddagsseminar ser vi på, hvordan verdens første regulatoriske kompleks – EUs kommende AI Act – adresserer behovet for en etisk, ansvarlig og kontrolleret anvendelse af AI.

20. august 2024 | Læs mere


Det Digitale Produktpas

Kom med og hør om, hvordan du kommer i gang med at sikre din virksomhed er klar til Det Digitale Produktpas. Vi sætter fokus på, hvordan du bliver klædt på til at få styr og struktur på dine data, samt hvilke krav du skal sætte til dine leverandører og andre i din værdikæde, for at sikre den nødvendige information er tilgængelig.

21. august 2024 | Læs mere


Cyber Security Summit 2024

På Cyber Security Summit får du indsigt i det aktuelle trusselslandskab, overblikket over de nyeste værktøjer og trends indenfor sikkerhedsløsninger, indsigt i de relevante rammeværktøjer og krav samt de bedste løsninger og værktøjer til at sikre effektiv drift og høj compliance.

27. august 2024 | Læs mere