Podľa daňovej odborníčky Silvie Hallovej by jednoduchšie pravidlá zvýšili ochotu platiť dane a pomohli celej ekonomike. O problematike rozprávala v relácii Štúdio 24.
Podľa daňovej odborníčky Silvie Hallovej by jednoduchšie pravidlá zvýšili ochotu platiť dane a pomohli celej ekonomike. O problematike rozprávala v relácii Štúdio 24.
📧 Veilig mailen met de overheid? Dat kan alleen met de juiste standaarden. DANE en DMARC zijn essentieel: DANE zorgt voor een versleutelde verbinding, DMARC voorkomt phishing.
Ondanks de verplichting is de adoptie van DANE nog niet optimaal. Een belangrijke drempel hiervoor is de ondersteuning vanuit clouddienstverleners.
Het is cruciaal dat overheden hun leveranciers hierop blijven aanspreken. Zo maken we e-mail veiliger voor iedereen. 💪
(1/2)
OPENPGPKEY: GPG-Schlüssel direkt im DNS veröffentlichen
GPG-Schluessel direkt als OPENPGPKEY-Record im DNS hinterlegen, ohne Keyserver-Abhaengigkeit oder Web-of-Trust. RFC 7929 erklaert, die SHA-256-Hash-Variante des Local-Part, ein Generator fuer den Record und warum DNSSEC die Voraussetzung ist. Plus Hinweis zur Recordgroesse.https://www.kernel-error.de/2015/04/01/opengpgkey-rr-gpg-key-im-dns/
Postfix mit DANE und DNSSEC absichern
Postfix-MTA mit DANE absichern: TLSA-Records nach RFC 7672, smtp_tls_security_level=dane, die "3 1 1"-Selector-Variante als langlebige Wahl, der DNSSEC-Stack als Grundvoraussetzung und Tools fuer die Pruefung. Plus eine Kurz-Erklaerung zu Untrusted vs Verified im Postfix-Log.https://www.kernel-error.de/2014/01/28/postfix-ssl-tls-gesichert-mit-tlsa-dane-und-dnssec/
Konflikt Irański to nie tylko sama dostępność i cena ropy, to także kwestie wpływu na pozostałe rynki - transportowy, logistyczny, ubezpieczeniowy i żywnościowy (nie tylko jako odbiorca paliwa ale też nawozów siarkowych).
#Iran #polityka #zatoka #paliwo #UE #gospodarka #PKB #rating #prognoza #dane #analiza #handel #bezpieczeństwo #infrastruktura #transport #problem #logistyka #przemysł #inflacja
NIS2 Directive and email transport encryption
DANE (DNS-Based Authentication of Named Entities, RFC 7672) binds your mail server's TLS certificate to DNS via TLSA records, protected by DNSSEC
combined with MTA-STS for non-DNSSEC domains, you cover both enforcement models
DMARCguard monitors both protocols because compliance requires proving ongoing enforcement, not just initial deployment
Just about the entire internet uses certificate authorities to establish trust. Here, a simple old-school social engineering trick broke this trust and allowed hackers to get signed certificates from DigiCert for their malware.
There is a better way to establish certificate trust that doesn't rely on a 3rd party, and it's free too. It's called DANE, which binds the trust directly to the Domain Name System by using DNSSEC. DANE is ideal for code signing certificates (and other uses), but is overlooked.
This attack is virtually impossible under DANE. A vulnerable support person is of no use. Hackers would need to directly compromise the target's DNS infrastructure, the registrar, and the top-level domain authority. All three. Nearly impossible compared to just finding some dupe at the CA in a public chat room.
https://hackread.com/hackers-digicert-issue-certificates-sign-malware/