極楽せきゅあブログ

ときどきセキュリティ

メールのことがずっと引っかかってる

んですよね。まーなんつーか、フィッシングにしろSPAMにしろウイルス添付メールにしろ、脆弱なメールの仕組みではもう限界っぽい感じ。でも、SenderIDの話はどっかすっ飛んでしまったような雰囲気だし。で、サーバーホワイトリストとか認証とかってことを考えたりするんだけど、実現にはいろいろとたいへんそうだよね。まあそもそもメールサーバーをいくら許認可制っぽく管理しようとしても、ゾンビメル鯖から発信されるメールをはじき飛ばすためにはやはり、メールそのものに何らかの付加的な情報が必要な気がするもんなあ。電子署名っていう手はあるけどねえ。でも、署名をワンタッチもしくは自動的に確認する仕掛けが無いと流行らないんじゃないかなあ>署名。流行らないと広まらないっすよね。
なんかそれよりは、発信数従量課金である切手みたいなシンプルな仕組みの方が良さそうな気がするなあ。切手が貼られていない電子メールはそもそも送信できないってのはどうでしょうね(笑)?今はカネがかからないから気軽にみんなSPAMばらまきやがるわけで、カネかかるようにしちゃえばけっこう減るんじゃないかなあ?