Egy irtó hatékony spamszűrő mp4



Hatékony védelem a spam ellen pdf ppt mp4




a spam könyv

http://mo.gyo.ro/

December 2007
M T W T F S S
« Nov   Jan »
 12
3456789
10111213141516
17181920212223
24252627282930
31  


Spam? Szinte már el is felejtettem mi az...

2007.12.25.

Beleremeg a föld, amikor Megszólal

A HUP fórumon egy olvasó felvetette, hogy a karácsony egy olyan eltorzult és üres ünneppé vált, amiből hiányzik a valódi tartalom, és felhívta a figyelmem egy Ákos dalra (Az utolsó hangos dal). Ha van a karácsonynak üzenete, akkor az megjelenik a szövegben, hallgasd meg 1-2x. Ahogyan majd egyszer Az Utolsó Hangos Dal, ez is megosztja most az embereket: lesz, aki mindent megért, és lesz, aki semmit sem ért belőle. Az óra azonban ketyeg, és egyre fogy az idő, míg végül az ajtó bezárul, és ha későn jössz rá, hogy valójában miről szól a karácsony, miről szól ez a dal, akkor …

[youtube]http://www.youtube.com/watch?v=uO8iS6oRYvc[/youtube]

Az NHH lesújtott

Egy levelezőlistán olvastam az alábbi levelet, és megörültem a hírnek. Arról van ugyanis benne szó, hogy egy – közelebbről meg nem nevezett
– illető elküldött az NHH-nak egy olyan spamet, amelynek a feladója (látszólag) elírta a címzett email címét, ezért kapta meg ez az illető a spamet. Persze nyilvánvaló képtelenség. A panaszttevő elküldte a spamet teljes fejléccel, megadta a teljes nevét és a lakcímét. A hatóság pedig 4 napos rekordidő alatt meghozta a határozatát, amelyet lentebb olvashattok:

A Nemzeti Hírközlési Hatóság Hivatala (továbbiakban: Hivatal) elektronikus hirdetéssel kapcsolatos felügyeleti eljárásában meghozta az alábbi

h a t á r o z a t o t.

Megállapítom, hogy H.B. elektronikus hirdetői minőségében (a továbbiakban: Hirdető) megsértette az elektronikus kereskedelmi szolgáltatások, valamint az információs társadalommal összefüggő szolgáltatások egyes kérdéseiről szóló 2001. évi CVIII. törvény (Ekertv.) 14. § (2) bekezdését azzal, hogy előzetes és egyértelmű hozzájárulás hiányában elektronikus levelezés útján elektronikus hirdetéseket küldött.

Kötelezem a Hirdetőt, hogy fizessen meg 200 000 (azaz kettőszázezer) forint elektronikus kereskedelmi bírságot, továbbá tartózkodjon a jogellenes magatartás további folytatásától. A bírságot e határozat jogerőre emelkedésétől számított 15 (azaz tizenöt) napon belül[...].

Felhívom a figyelmét, hogy amennyiben a jelen határozatban foglalt jogsértés megszüntetésére vonatkozó kötelezettségének nem tesz eleget, és a teljesítés elmaradása felróható, valamint, ha a jövőben ismételten megsérti az Ekertv. 14. §-át, úgy ötszázezer forintig terjedő, ismételten kiszabható elektronikus kereskedelmi bírsággal sújtható.

Jelen határozat ellen annak közlésétől számított tizenöt napon belül a Nemzeti Hírközlési Hatóság Tanácsa Elnökének címzett, de az elsőfokú határozatot hozó szervnél benyújtott fellebbezésnek van helye, amelynek a határozat végrehajtására halasztó hatálya van. A benyújtott fellebbezéshez csatolni kell a fellebbezési illeték összegének megfelelő, de legalább 5000 (azaz ötezer) forint értékű illetékbélyeget. A fellebbezési illeték mértéke a fellebbezéssel érintett, vagy vitatott összeg minden megkezdett 10 000 forintja után 400 forint, de legalább 5000 forint, legfeljebb 500 000 forint. A fellebbezés elektronikus úton történő benyújtására jelenleg nincsen mód.

Szóval hajrá, és ne kíméljétek ti sem a hazai spammereket.

2007.12.21.

Egy “nem túl korrekt hirdetési megoldás”

Kaptam egy emailt egy clapf felhasználótól, hogy az aknamező/blackhole tanítás nem működik. Megírtam neki a megoldást, és kerestem neki egy maillog részletet, hogy megmutassam, mit kell látni, ha rendben működik a dolog. Találtam is az aknamezőre szaladt levelek között egyet, amit a clapf nem ismert fel spamként (grep “retraining blackhole” /var/log/maillog).

Ezután ellenőriztem, hogy valóban megtörtént-e a tanítás, és hogy mostmár spamként ismeri fel a problémás levelet. Igen, megtörtént: a spamet még “estében” megtanulta. Aztán látom, hogy magyar spammer volt az elkövető, nosza irány az NHH, és egy szép panasz lett belőle.

A legérdekesebb a spam kezdete:

From: Telefonalközpont Kft. <telefonalkozpont@gmail.com>
To: <xxxxxxxx@xxxxxx.hu>
Subject: Telefonalközpont most beüzemelési díj nélkül!!

Tisztelt megrendelőnk Kedves vásárlónk!

Elsősorban szeretnék elnézést kérni, hogy ezzel a nem túl korrekt hirdetési megoldással zavarom!

Tisztában vagyok azzal, hogy naponta 5-10db. érdektelen hírlevelet kap e-mailben mindenféle leinformálhatatlan cégtől, ezzel sajnos mi is így vagyunk! De mindezt félretéve engedje meg, hogy cégünket az Ön vállalkozásának szolgálatába állítsuk!

Mivel a spam az aknamezőre esett be, amit nem olvasok (nem is azért van), a spammer megúszta volna, ha a felhasználó nem jelentkezik ezzel a problémával. Kössz, Kevin!

2007.12.19.

Nem lopnál…

A www.legalizalj.hu-n van pár nevetséges snitt a Szomszédokból, ahol Vágási Feri azon bánkódik, hogy nem vehette meg a “mikroszoft vindoze 95 programot”. Mivel oda nem tölthettem fel ezt a videot (mert nem szeretik az .flv formátumot), ezért a saját blogomban helyeztem el egy a szerzői jogok messzemenőkig való tiszteletére felszólító youtube videot. A végén pedig egy igazán nyomós érv, hogy miért ne tölts lopott videot a netről.

Persze az FBI spot a végén csak vicc, valójában nem lőnek le senkit az ügynökök mert letöltötte a “Latest Movies” című filmet. Hanem felakasztják. De a viccet félretéve, van választásod: használhatsz lopott szoftvereket (erre nem buzdítalak), vagy használhatsz nyílt forrású, ingyen elérhető szoftvereket, na erre akarlak rávenni: használj jó minőségű, open source szoftvereket, mint pl. a Linux, OpenOffice.org, Firefox, Thunderbird, mplayer, stb.

2007.12.15.

Vegyél egy sört Paul-nak!

Éppen a fórum spamhez gyűjtöttem anyagot, amikor belebotlottam egy jópofa kezdeményezésbe. Nem csak informatikai kockák vannak, de léteznek marketinges kockák is. Paul Myers egy ilyen, aki már régóta ír marketing hírleveleket, amelyekből sokan – pénzben mérve is – profitáltak.

Ezért Paul azt találta ki, hogy ha a hírlevelének olvasója valami hasznosat, szórakoztatót vagy profittermelő ötletet talált benne, akkor hívja meg egy sörre. Ez fair ajánlatnak tűnik, és reméli, hogy az olvasók is annak tartják. Fizess hát neki egy kört, és automatikusan a dart csapat szponzorává válsz. Imádni fog a hétfőnként dartozni összejáró csapat, és helyet kapsz a dicsőség falán is.

Ha pedig spam témában keresel hasznos, de egyúttal szórakoztató írásokat, akkor a lehető legjobb helyen jársz. Én ugyan nem szeretem a sört, de amíg kigondolok valami hasonló frappánsat, kattintgasd végig* bal oldalt a hirdetéseket :-)

*: ok, csak vicceltem, nem kötelező

2007.12.14.

juj.hu! spam

Ma reggel egy gyanús levelet találtam a postafiókomban, állítólag egy ismerősöm küldte nekem, és egy bulvár videot népszerűsít, amelyben hazai celebek verik magukat a földhöz*. Ha valaki valóban ismer, akkor tudja, hogy 2 dolgot nem szeretek: a kereskedelmi TV-k szülte celebeket**, és a spamet. Ezért bár nem tudom, ki volt az elkövető, de egy biztos: nem a barátom.

Bár a levél úgy tűnik, mintha magánjellegű közlés lenne – hiszen egy ismerős*** ajánlotta, de – az NHH szerint, ld. lentebb az idézetet – mégis spam. Ugyanis ebben az esetben egy előre legyártott levélről van szó, amelyben nem szerepel semmilyen személyes közlés (pl. “hogy vagy?”), sem pedig az ajánló személyre utaló legcsekélyebb információ (pl. “béla vagyok”). Mivel a levél arra próbál rávenni, hogy iratkozzam fel a hírlevelére – ami naponta 2-3x(!) jön – finoman szólva reklámnak minősül. Talán javítani kellene a juj.hu látogatottságán, mert nem mennek eléggé a reklámok? Nem tudom, mindenesetre kikérem az NHH véleményét, azaz feljelentem őket, az eredmény jó lesz a spamkönyv számára is, ill. a többi gagyi bulvár szájtnak elrettentésképpen.

Az NHH pedig (és én is) ezt gondolja a meghívókról és ajánlókról:

“Amennyiben az automatizált meghívót a felhasználó a meghívót felkínáló oldal népszerűsítése céljából, magán jellegű közlés nélkül, előre „legyártott” szöveggel küldi el, úgy eljárásának célja nem esik kívül a kereskedelmi, ill. üzleti tevékenység (vagy közfeladat) körén, ezért közlése nem minősülhet magánjellegűnek.”

A levél egyébként nagyon trükkös: azt kéri, hogy ha nem akarod, hogy több ilyen ajánlót kapj a juj.hu-ról, akkor kattints egyet, és felveszik az email címedet az adatbázisukba, hogy senki ne küldhessen neked többet ilyet. Elnézést, de nem ettem meszet, tudok egy jobb megoldást a problémára: inkább tanítom a szűrőt a levéllel, és panaszt teszek ellenük a hatóságnál.

A tanítás után 131 spamre jellemző token került az adatbázisomba, ami (tekintve a levél előre generált jellegét és a süket dumát a végén) megpecsételi az ezután következő ajánló leveleket. juj!

Maga a levél így nézett ki:

Date: Fri, 14 Dec 2007 00:17:09 +0100 (CET)
From: info@juj.hu
To: xxxx@xxxx.hu
Subject: juj.hu: Szilikonos csajok, sztriptíz, Leo, Sebeõk, jesszusmária

Egy barátja az Ön szíves figyelmébe ajánlja a következo cikket a juj.hu-ról (a video megtekintéséhez kattintson a címre)
Szilikonos csajok, sztriptíz, Leo, Sebe?k, jesszusmária
Médiahullák bejövetele – ezt a címet akartuk adni eredetileg az anyagnak, de aztán kedvesebbé váltunk. Egymást pénzért nyalogató álleszbikus modellek is megütköztek, amikor Sebe?k Furcsafej? János pogózásba fogott a színpadon. A személyzetnek fogalma sem volt, mir?l szólt a buli, de mi tudtuk: Leo születésnapjára jöttünk. HOGYHOGY MILYEN LEO? Hát a Teleshopos gyerek.
Teljes cikk és video megtekintése a juj.hu-n…
Kérjük, kattintson ide, ha ezek után MINDEN juj.hu-cikkrol szeretne értesítést kapni! Ez napi két-három emailt jelenthet körülbelül, de ezek csak annyi
információt fognak tartalmazni, mint ez a levél, tehát nem terheljük szerverét képekkel, hosszú szövegekkel, kétséges muködésu programokkal.
Viszont ha úgy érzi, zavarjuk vagy zavarnánk további értesítéseinkkel, kérjük, ide kattintson s akkor bejegyezzük adatbázisunkba, hogy felhasználóink sem küldhetnek rajtunk keresztül Önnek levelet. Ebben az esetben szíves elnézését kérjük jelen levelünkért is – a juj.hu rendszerben egy aktuális video mellett mód van arra, hogy arról egy barátot, ismerost értesítsenek a felhasználók. Most is ez történt. Üdvözlettel: a juj.hu stábja.
If You do not wish to receive any future messages from juj.hu, please, click here to unsubscribe. No Hungarian language skills needed. Sorry for the
inconvenience.

*: vagy valami ilyesmi
**: üres és tartalom nélküli, szánalmas média zombik, akik csak azért “sztárok”, mert egyszer valaki annak mondta őket (pl. leo, sebeők jános, kelemenanna, idétlen műsorvezetők, “villalakók”, ….)
***: hogy cserélődnének fel 2 hétre a billentyűzetén random módon a karakterek percenkét

2007.12.11.

word trainer, a szótanító spammer

A word trainer nevű kompánia (www.szotanito.hu és www.wtcd.eu a honlapjuk) is spam segítségével tukmálja a hangos szótáraikat. Ha spammer vagy, és van egy jó terméked, ne felejtsd el a loginadmin@wtcd.eu és a wtcd@wtcd.eu címekre is elküldeni.

Maga a spam megtekinthető a Pellengéren.

2007.12.02.

Hülyeség szűrő

A HUP címlapján láttam egy új kezdeményezést StupidFilter néven.

A projekt honlapja szerint a StupidFilter-t a szükség hívta életre. Az embereknek elegük van már az Internetet meghódító idióták zsarnokságából. A kezdetben ugyanis az Internet az a hely volt, ahol a magasan képzett, tudós emberek intelligens módon kommunikálhattak egymással. Aztán beköszöntött az Örök Szeptember kora, és szinte elvesztünk az újoncok zajában. A helyzetet pedig csak súlyosbította a felhasználók irányította web tartalom megjelenése, ahol bárki leírhatja a sületlenségeit. Itt az idő visszavágni!

A StupidFilter egy olyan nyílt forrású szoftver, amely detektálni képes az ordas hülyeséget. Ezt a spamszűrésben jól ismert bayes-i elv segítségével végzi el. A problémát az jelenti, hogy a hülyeség nem egy bináris (=kétállapotú) jellemző (azaz vagy hülye, vagy nem hülye), hanem sokkal inkább egy fokozat.

A program szerzői a nyilvános web oldalakon elkövetett (angol nyelvű) felhasználói kommentek között böngészve gyűjtik össze a hülyeségeket, amelyet egy öt pontos skálán értékelnek. Ha ez elkészül, akkor közreadják az eredméynt, aminek a segítségével bárki kiszámolhatja, hogy az adott oldal, ill. az ott tanyázó júzerek mennyire hülyék. A megoldást pedig integrálni lehet különféle tartalomkezelő rendszerekbe, blog-, ill. wiki szoftverekbe, sőt, még Firefox kiterjesztést is készítenek hozzá. Így azt is megérhetjük, hogy a böngésző státuszsorában egy piros felkiáltójel (esetleg halálfej) kezd el villogni, ha a hülyék térfelére tévedtünk.

De ha már statisztikai algoritmus van benne, akkor az igen érdekes és hasznos dolgokra ad lehetőséget, ugyanis a bayes-i módszer – sok emberrel ellentétben – intelligens. Vegyünk indításként egy fórumot, ahol egy jól meghatározható közönség beszélget. Most adjunk a hozzávalók közé egy kicsit nem ügyes – dzsar-dzsar – felhasználót, aki ontja magából a hülyeséget. Mivel a közösség tagjai megtanították a StupidFilter-nek, hogy milyen az, amikor az értelmes emberek beszélnek, és milyen az, ha egy félnótás, a rendszer azonnal felismeri, hogy az x hozzászólást egy buta júzer követte el, és a hozzászólása mellett megjelenhet egy korhatáros karika, vagy esetleg a következő ábra:

A statisztikai algoritmus arra is lehetőséget ad, hogy bizonyos kifejezések értékelése megváltozzon. Vegyük pl. a következő új-magyar szavakat: “köszike”, “bocsika”, “puszika”. Az én szótáramban ezekre tuti kigyulladna a stupid-o-meter. De tegyük fel, hogy a HUP-ot megveszi az Ifjúsági Magazin kiadója, és a megváltozó célközönség ezerrel nyomja ezt a kicsinyítőképzős förtelmet. Ha elég sokan használják ezeket, akkor a statisztikai adatbázisban megváltozik ezeknek a polaritása, és a stupid szavak semlegessé válnak, vagy akár ezek válhatnak a “trendi” (na erre a szóra is villogna nálam az alert) kifejezésekké, és majd azok fognak kilógni a sorból, akik ezeket nem használják.

A statisztikai algoritmus segítségével nem csak az deríthető ki, hogy egy adott felhasználói komment hülye, nem hülye, esetleg kételyeink vannak (részben hülye – részben ok, vagy esetleg olyan ufó, amilyet még sosem láttunk), de az is megállapítható, hogy mennyire hülye. A notórius maflák hozzászólásai 90% feletti értékeket kapnak, és ha 1-2 írásuk gyanúsan alacsony 40-60%-ot kap, akkor biztosak lehetünk abban, hogy plagizáltak valakit, de a legbelső valójukat nem tudják legtagadni. Vagy éppen fordítva: a hozzánk hasonló power userek jellemzően 1-2% hülyeségi mutatóval rendelkeznek, ha pedig felmegy az érték 25-30%-ra, akkor megkérdezhetjük, hogy Most mi van, hülyéskedsz? Az abnormális 70-80% hülyeség-koefficiens érték körül pedig okkal gyanakodhatunk, hogy barátunkat elrabolták, akinek a helyén egy humanoid ül, és az idegenek éppen a Föld átvételére készülnek. Szóval sok mindenre jó egy statisztikai algoritmust használó diszkriminátor program.