الخلاصة
- أدخل STARTTLS تفاوض TLS في اتصال SMTP قائم، لكنه لم يورث المحادثة الأولى سلطتها: بعد المصافحة يمحو كل طرف المعرفة التي تلقاها في النص المكشوف، ويرسل العميل EHLO من جديد.
- منع هذا الضبط الادعاءات القابلة للتعديل من حكم القناة المحمية، لكنه لم يجعل التشفير إلزاميا ولم يصادق على كل مسار البريد؛ جاءت DANE وMTA-STS لاحقا بدليل خارجي يستطيع منع الرجوع الصامت إلى النص المكشوف.
اتصال واحد وبدايتان
يفتتح خادم SMTP الجلسة بالرد 220. يعرّف العميل نفسه بأمر EHLO، ثم يسرد الخادم الامتدادات المتاحة. أضاف STARTTLS عام 1999 كلمة واحدة بلا معاملات إلى تلك القائمة. يرسل العميل STARTTLS، ويرد الخادم بـ220، فتتحول البايتات التالية إلى مصافحة TLS.
حافظ التصميم على المنفذ ونظام MX القائمين. بقي العميل القديم قادرا على العمل، واكتشف العميل الجديد التشفير داخل الاتصال نفسه. لم يحتج البريد العام إلى شبكة ثانية أو انقطاع شامل.
لكن اكتشاف القدرة سبق الحماية. يستطيع مهاجم على المسار تغيير اسم EHLO الأول، أو حذف امتداد، أو إزالة سطر STARTTLS. كانت المرحلة الأولى وسيلة للوصول إلى الحد المشفر، لا دليلا صالحا لاتخاذ القرارات بعد عبوره.
احتاج التشفير إلى النسيان
عند اكتمال TLS يعود SMTP إلى حالته الابتدائية. يتخلص الخادم من معلومات العميل السابقة، ومنها معامل EHLO الأول، ويتخلص العميل من قائمة الامتدادات الأولى. ثم يعرّف العميل نفسه مرة أخرى.
ليست التحية الثانية إجراء شكليا. إنها تقع في سياق إثبات مختلف. قد يخفي الخادم آلية مصادقة حتى يتلقى شهادة عميل مناسبة. وقد يقبل العميل قدرات الخادم بعد فحص هويته حسب سياسة القناة المحمية. لا يصادق TLS بأثر رجعي على ما سبق؛ بل تنتهي صلاحية ذلك الكلام.
الحد حد للبايتات أيضا. بعد رد 220 يجب أن يبدأ العميل TLS قبل أي أمر SMTP آخر. وإذا استخدم PIPELINING كان STARTTLS آخر أمر في المجموعة. تمنع القاعدة اختلاط أمر مكشوف ببايتات المصافحة أو انتقال قرار من الحالة القديمة إلى الجديدة.
القناة المحمية ما زالت تحتاج إلى حكم
يمكن لـTLS أن يوفر السرية والسلامة ومصادقة الطرف، لكن نجاح المصافحة لا يحدد وحده أن النتيجة كافية. اسم الشهادة المتوقع، وجذور الثقة، والخوارزميات، وشهادة العميل كلها مسائل سياسة محلية. يمكن لأي طرف إنهاء الجلسة إذا كان مستوى الحماية أدنى من المطلوب.
يقيد هذا الفصل معنى التشفير. منع التنصت السلبي لا يعني دائما أن خادم MX المقصود قد صودق عليه. مصادقة مرحّل لا تثبت هوية كاتب الرسالة. وحماية قفزة SMTP واحدة لا تثبت شيئا عن القفزة السابقة أو التالية.
يجعل الرد 454 القرار مرئيا. إذا تعذر TLS مؤقتا، يختار المرسل بين المتابعة مكشوفا، أو الانتظار وإعادة المحاولة، أو الفشل. يقدم الامتداد آلية، لكنه لا يمنح البرنامج إذنا تلقائيا بكشف الرسالة.
قيد التشغيل البيني الإلزام الأول
كان على خادم MX العام أن يستقبل من مرسلين لم يحدّثوا برامجهم. لذلك منعت RFC 3207 خادما مشارًا إليه علنا على المنفذ 25 من اشتراط STARTTLS شرطا عاما للتسليم المحلي. يمكن لخادم غير عام أو لخدمة ترحيل أن تفرض حماية أشد.
سمح هذا التنازل بالانتقال التدريجي وحافظ على الوصول، لكنه جعل إعلان STARTTLS غير كاف لإثبات التزام دائم. إذا حذفه مهاجم، فقد يظن العميل الانتهازي أن الخادم لا يدعم TLS أصلا ويرسل الرسالة مكشوفة.
لم تكن المشكلة أن TLS فشل بعد تشغيله. كانت سياسة وجوب تشغيله تنتقل داخل الحوار نفسه الذي يستطيع المهاجم تعديله.
خرجت السياسة من المحادثة
ربطت DANE لبريد SMTP التزام الوجهة بـTLS ومواد المصادقة بسجلات TLSA المتحققة عبر DNSSEC. عند وجود سجل آمن صالح، لا يعود غياب إعلان STARTTLS ترخيصا بالمتابعة. إذا تعذر إنشاء القناة المطلوبة، يؤخر البريد.
اختارت MTA-STS مسار ثقة آخر. تنشر جهة الاستقبال إشارة للسياسة، وتقدم نصها عبر HTTPS، ويخزن المرسل أسماء MX المقبولة ومتطلبات PKIX ومدة الصلاحية. أثناء وضع الإنفاذ يؤدي حذف STARTTLS أو بطلان الشهادة إلى التأجيل. يظل للاكتشاف الأول خطر مختلف عن النفي الموثق في DNSSEC، بينما يقلل التخزين المؤقت فرص الهجوم التالية.
لا تستبدل الآليتان STARTTLS داخل SMTP. إنهما تنقلان سلطة الإجابة عن السؤال الآخر: من يسمح بالنص المكشوف عندما تبدو بوابة TLS غائبة؟
كان الاختراع الأبقى هو التحية الثانية
اختزال STARTTLS في لحظة تحول النص إلى تشفير يفوّت درسه الأهم. وضع البروتوكول تاريخ انتهاء للحالة القديمة. لا ترتقي ادعاءات ما قبل الحماية بعد الحماية؛ تُكتشف القدرات ثانية، وتُفحص الهوية بسياسة معلنة، ويصبح التراجع قرارا يمكن تمييزه عن العطل.
تواجه كل إضافة أمنية إلى بروتوكول قديم الدين نفسه. لا تمحو طبقة تشفير جديدة قرارات اتخذت بالفعل من مدخلات قابلة للعبث. يجب تحديد ما يعبر الحد، وما يُمحى، ومن يملك إذن العمل بحماية أضعف.
المصادر والحدود
يظهر التصميم الأول والتحذير من حذف الإعلان في RFC 2487، وترد القواعد المعدلة وإعادة الضبط وحد التشغيل البيني في RFC 3207. تعرّف RFC 7672 DANE لبريد SMTP، وتعرّف RFC 8461 MTA-STS. لا تقيس هذه المواصفات الانتشار الحالي أو العدد العالمي للهجمات.
إحاطة الأعضاء
سياق أعمق للملف الشخصي
سجّل الدخول بمستوى العضوية المناسب لفتح الإحاطة الكاملة وملاحظات المصادر.
للدائرة الاستراتيجية فقط
الدائرة الاستراتيجية
مفتوح لجميع القراء. افتح إحاطات الملف الشخصي بعد الانضمام وتسجيل الدخول.
انضم إلى الدائرة الاستراتيجيةلأعضاء تحالف القيادات فقط
تحالف القيادات
لأصحاب الأصول الفكرية المؤهلين وللإدارة؛ سجّل الدخول للوصول إلى إحاطات التحالف.
انضم إلى تحالف القيادات
