Отчет: Google и Microsoft доминируют среди поставщиков доменов для услуг e-mail
Кто на самом деле отправляет, получает и, что наиболее важно, хранит электронную почту большинства пользователей по всему миру? Скорее всего Google и Microsoft, если вы не живете в Китае или России. Рыночная доля этих двух компаний продолжает расти.
К такому выводу пришла группа компьютерных ученых из Калифорнийского университета в Сан-Диего, изучившая поставщиков услуг электронной почты, используемых сотнями тысяч интернет-доменов в период с 2017 по 2021 год.
"Наша исследовательская группа эмпирически показала, в какой степени электронная почта была передана на аутсорсинг и сконцентрирована среди небольшого числа провайдеров и поставщиков услуг", - сказал Стефан Сэвидж, профессор факультета компьютерных наук и инженерии Калифорнийского университета в Сан-Диего и один из старших руководителей исследования.
Команда представила свои выводы на конференции Internet Measurement Conference 2021, которая проходила с 2 по 4 ноября 2021 года.
Такая концентрация имеет несколько последствий: она увеличивает влияние сбоев служб и утечек данных; кроме того, подвергает компании и пользователей за пределами США потенциальным повесткам в суд от правительственных агентств США.
Краткое объяснение разницы между доменами и поставщиками услуг: вторая половина вашего адреса электронной почты - это домен вашей компании или агентства, например ucsd.edu - это домен Калифорнийского университета в Сан-Диего. Поставщик услуг электронной почты - это компания, которая за кулисами предоставляет инфраструктуру, обслуживающую отправку и получение электронной почты, а также хранение email-сообщений. Таким образом, служба электронной почты ucsd.edu обеспечивается комбинацией почтовых служб Google и Microsoft.
По состоянию на июнь 2021 года Google и Microsoft являются доминирующими поставщиками среди популярных доменов с долей рынка 28,5% и 10,8% соответственно. Для сравнения, GoDaddy лидирует на рынке услуг для небольших доменов с долей рынка 29%. Авторы исследования также отметили более высокий уровень концентрации с течением времени: доли рынка Google и Microsoft с июня 2017 года увеличились на 2,3% и 2,9% соответственно.
Некоторый рост происходит за счет небольших доменов, в которых раньше размещалась собственная электронная почта. "В то время как самостоятельные домены были переведены на поставщиков всех категорий, более четверти из них сменили своего почтового провайдера на Google и Microsoft", - сказал Алекс Лю, доктор компьютерных наук Калифорнийского университета в Сан-Диего, один из авторов исследования.
Концентрация поставщиков услуг электронной почты привела к гораздо большим сбоям в обслуживании. В августе и декабре 2020 года глобальные сбои в работе затронули Gmail и Google Disk - только у Gmail это примерно 1,5 миллиарда пользователей. Последний раз в Outlook произошел сбой в октябре 2021 года - сервисом пользуются около 400 миллионов человек.
Концентрация поставщиков услуг электронной почты также подвергает риску больше людей в случае утечки данных. Одним из часто упоминаемых примеров является утечка данных Yahoo, в результате которой было скомпрометировано не менее 500 миллионов учетных записей пользователей. Также недавно было обнаружено, что из-за ошибки в протоколе Microsoft Exchange произошла утечка сотен тысяч данных учетных записей.
Правовые последствия
Google и Microsoft, два доминирующих поставщика услуг электронной почты в США, по всей видимости, широко используются организациями за пределами Соединенных Штатов, особенно в Европе, Северной Америке, Южной Америке, в значительной части Азии и, в меньшей степени, в России. Например, 65% бразильских доменов в наборе данных исследователей содержат электронную почту с Google или Microsoft. Но они не используются в Китае.
Однако передача почтовых услуг американским компаниям на аутсорсинг также может иметь юридические последствия. Согласно Закону об облаке 2018 г. американские провайдеры могут быть юридически обязаны предоставлять сохраненные данные о клиентах, включая электронную почту, правоохранительным органам США, независимо от местонахождения данных, национальности или резидентства клиента, использующего данные.
Возможно, в результате этих законодательный требований, Tencent имеет подавляющую долю рынка в Китае с 41%, как и Яндекс в России с 32%. Обе страны показали, что предпочитают сохранять контроль над доступом к данным.
Кроме того, все большее количество почтовых доменов заключают контракты с поставщиками защиты электронной почты, такими как ProofPoint и Mimecast. Эти компании могут выступать в качестве сторонних фильтров для входящих писем, избавляя от необходимости управлять безопасностью локально. Такие компании занимают почти 7% рынка крупных коммерческих компаний и 17,5% рынка для доменов.gov.
Microsoft Европа Правительство Правоохранители США Университеты