Egy irtó hatékony spamszűrő mp4



Hatékony védelem a spam ellen pdf ppt mp4




a spam könyv

http://mo.gyo.ro/

February 2008
M T W T F S S
« Jan   Mar »
 123
45678910
11121314151617
18192021222324
2526272829  


<Fooz> "Egy tökéletes világban... a spammereket elfogják, börtönbe dugják, és egy olyan cellába teszik, ahol a bentlakók megnövelték a farkukat, Viagrát szedtek, és új kapcsolatot keresnek."

Spam? Szinte már el is felejtettem mi az...

2008.02.29.

Ártalmas kódot tartalmaz az Olimpia spam

Az SCMagazin egyik cikke szerint a 2008-as pekingi Olimpiával kapcsolatos levelek (nem mind persze) káros kódot tartalmaznak.

A MessageLabs szerint ezek egyébként teljesen legitim dokumentumok, valódi információ van bennük, és egy folyamatban lévő levélváltás része. És mégis a melléklet rossz.

Ha a címzett megnyitja a mellékletet, akkor egy a Microsoft Word-ben lévő nulladik napi (zero day, még nem javított) sérülékenységet kihasználó exploit aktiválódik. A csatolt fájl figyelmeztetés nélkül kicsomagolja és futtatja a vírust a felhasználó gépén.

A spamekben egyre gyakoribb az ún. “social engineering” támadás használata. Ennek során a támadó jellemzően valaki más identitását veszi fel, és igyekszik valami (biztonsági szempontból) végzetesre rávenni a címzettet, aki – mivel megbízik a másik félben – teljesíti a kérést. Ezek a levelek annyira megbízhatónak látszanak, hogy a legtöbb címzett nem is gyanakszik.

Shipka meg is jegyzi, hogy a támadás annyira precíz, hogy az áldozat nem csak megnyitja a dokumentumot, hanem a többi olimpiai küldöttnek is tovább küldi. A tanulság az, hogy nehéz észrevenni a biztonságos és a veszélyes közötti különbséget, ezért a felhasználóknak nagyon ébereknek kell lenniük.

2008.02.24.

Miért (ne) politizáljanak a papok?

Major Zsolt A HVG oldalán olvastam egy beszámolót Gyurcsányék Isten büntetése. Egy éj a Fidesz-irodában címmel. Az előadást Major Zsolt református lelkész – aki 4 ószövetségi próféta írása alapján fontos kérdéseket vett sorra – a sajószentpéteri Fidesz-irodában tartotta a szeánszt, mivel lelkipásztorként nem mondhat el mindent a szószéken.

A gazdagok kifosztják a szegényeket – mondta annak idején Mikeás próféta.

Ez így is van, a zsidó gazdag visszaélt erejével a zsidó szegény kárára, éppúgy, mint a gazdag magyar a szegény magyar ellenében, sőt a világ minden részén így megy ez: még a gazdag amerikai is elnyomja a szegény amerikait.

Azzal is nehéz vitatkozni, hogy a hit hanyatlása magával rántja az erkölcsöt is:

A hitbeli hanyatlást mindig erkölcsi hanyatlás követte – térünk át Hóseás prófétára, aki az Istentől való eltávolodásról és ennek következményeiről értekezett. Major Zsolt szerint a Római Birodalom vagy éppen a Szovjetunió összeomlását is ez okozta, s a „jelenlegi kormány sem fog már sokáig regnálni, ártani, ez csak idő kérdése”- mondja.

De van megoldás a bajokra: olvasni kell a Bibliát, hiszen

„Magyarország korábbi vezetői között sok Biblia-olvasó ember volt, valamelyik Rákóczi harmincszor olvasta ki, így lehet országot vezetni” – érvel, mintegy utalva arra, hogy 2008 a Bibilia éve.

A pap előadásába azonban több otrombaság is belekerült, biztosan az ellenség volt az, amint Jézus a búza és a konkoly példázatában mondja. Ez egyik durva az, miszerint a Fidesz vezetői is temploma járnak és ismerik a Bibliát – tájékoztatja a Fidesz-iroda hallgatóságát. Ez azt jelenti, hogy mindenki érti a szent iratokat.

Nem a templomba járás tényét vitatom, sőt még azt is elhiszem, hogy a Fidesz vezérkar ismeri a Bibliát. De hogy az említett vezérkar, Viktorral az élen, meg is élné, meg is tenné a templomban hallottakat… aligha. Márpedig Jézus azt mondja, ha valaki hallja (vagy mai korunkban olvassa) az ő beszédeit, de nem cselekszi azokat (azaz egyik fülén be, a másikon ki), az olyan mint a bolond ember, aki homokra építette a házát, és az nem állta ki az ítélet viharát.

Bizonyára abban is van valami, hogy a két évvel ezelőtti augusztus 20-ai pusztító budapesti vihar figyelmeztetés volt: ha így éltek tovább, annak meglesz a következménye, lesz itt is szökőár, tornádó, jégeső, hiába a Kárpát-medence – ahogy ezt a Demokrata is megírta annak idején.)

A barackot leverő jégesőre ugyan van esély, de Magyarország földrajzi adottságai miatt nem igen szokott előfordulni se a szökőár, se a tornádó, állítson bármit is a Demokrata.

Az is igaz, hogy ha Isten azonnal ítéletet tartana, akkor kevesebben vétkeznének, de sajnos vagy éppen szerencsére az utolsó ítélet még várat magára. Az meg felettébb helytálló helyzetkép, hogy már nem is látják bűnnek a bűnt, ha valaki lop az ügyes, ha csal, az életrevaló, ha hazudik, akkor jó diplomata, ha házasságtörő, akkor egy természetes ösztön vezérli. A végső következtetés pedig az, hogy ezért a büntetés, ezért a rossz vezető.

Ha ez igaz, és gonosz a nép, és Isten büntetéseként kell a rossz vezetők miatt vizitdíjat is fizetnünk, akkor a Fidesz-vezérkarnak nem a népszavazás intézményét kellene ledegradálnia, sem a parlamentből való kivonulással bohóckodnia, hanem a népet kellene visszaterelni a helyes, az Isten szerinti útra. Ha pedig figyelembe vesszük, hogy a közvéleménykutatások szerint jelenleg a Fidesznek van nagyobb támogatottsága, akkor illő volna a saját házuk táján sepregetni egy kicsit, és a saját híveket megregulázni. Hiszen ha a gonosz nép miatt kapott az ország gonosz vezetőket, akkor e gondolatmenet szerint a majdan istenfélő nép jutalma lesz a Fidesz vezetés. Bár mintha lett volna már ilyen is (ti. Fidesz kormány) 1998-2002 között, de valahogy nekem nem tűnt úgy, hogy a nép olyan istenes életet élt volna. Vagy talán az egész elmélet sántít?

Érdekes a mohácsi vész magasabb okainak az értékelése is: Istentől kaptuk. Egyet értek azzal, hogy az istenfélő (és nem csupán templombajáró) emberek kivezethetik az országot a demográfiai, gazdasági és erkölcsi válságból. Bár szerintem nincs demográfiai válság, hiszen sehol nincs az megírva, még a Bibliában sem, hogy hazánkban 12 millió embernek kellene élnie.

Az is nagyon igaz, hogy ha gondunkban, örömünkben, problémákban bizalommal fordulhatunk lelkipásztorunkhoz, akkor olyan sorsfordító kérdésekben, mint egy szavazás vagy választás, miért ne tehetnénk? Dehogynem tehetjük, sőt, bátran beszéljük meg vele, vagy a hívő testvérekkel. Csak ne Major legyen az. Mert lehet, hogy a Fidesz-vezérkarral együtt régen olvasta a III. parancsolatot, ami kb. úgy szól, hogy ne használd fel Isten nevét a saját gonosz terveidhez. Ne használd Isten nevét se istentelen varázsláshoz, sem pedig egy istentelen (jobboldali) politika igazolásához,
mert az Úr nem hagyja azt büntetés nélkül, ha valaki az ő nevét lejáratja – legyen bár pap, vagy bárki a Fidesz-vezérkarból.

ToonDoo

A ToonDoo web oldalán jópofa “comic cartoon” figurákat, ill. több kockából álló képregényt is össze lehet állítani. Én az alábbi kettővel melegítettem be. Egy hátránya van: nem kedveli az ékezetes magyar karaktereket.

clapf hunts \/i@gara
clapf gets 99.5% of your spam

2008.02.21.

“A mindentudó Excel”

Ez nem egy magyar népmese az okos Excelről, hanem az alábbi magyar spam kezdete – legalábbis így magyarázta el a spammer. Bár én ugyan nem vagyok abban biztos, hogy az Excel valóban mindent tud – nem találtam benne magenta színű gombot – de Köbli Ferenc spammer barátunk legalábbis így reklámozza az “Ms Excellel működő szoftverét”. Ja, és a progi nagyon up-to-date lehet, mert már fel van készítve a 5-re való kerekítésre is.

Azt nem tudom, hogy vajon fair dolog-e felnyomni az NHH-nál ezt a Köbli Freddy nevű maflát, mert végül is ez a levél nem az inbox-omba esett be, hanem a csapda email címre. Még az is lehet, hogy az NHH esetleges pénzbírsága fojtja meg ezt a garázsból induló startup vállalkozást. De végül győzött az igazságérzetem: hulljon a férgese.

Ja, és külön megmelengette a kicsi szívem az, hogy “ezt a hírlevelet nem kell lemondani, mert egyszeri és megismételhetetlen.” Bár némi jutalékot azért kilátásba helyezhetett volna, ha már arra kér, hogy kopogtassak az érdekében az ismerőseimnél.

From: Köbli Ferenc <info@zebrasoftev.hu>
To: <egy rakás webről begyűjtött email cím, köztük az én csapda címem is>
Subject: Hírlevél a mindentudó Excelrõl

Tisztelt Cím! Elõször is elnézést kérek a zavarásért, ezt a hírlevelet nem kell lemondani, mert egyszeri és megismételhetetlen. De ha érdekli Önt vagy valakit az ismeretségi körébõl Ms. Excellel mûködõ (könyvelõ, számlázó, lottózó stb.stb.) szoftver, látogasson el a http://xxxxxxx.hu címre.
Egy kattintást mindenképpen megér, hiszen éppen az Exceles környezet miatt a szoftverek rendkívül olcsóak és kipróbálhatóak. Frissítésük ingyenes! A számlázó programok már tudják az 5-re kerekítést! Üdvözlettel: Köbli Ferenc egyéni vállalkozó, ZebraSoft e.v.

2008.02.17.

tiki-taki-kaki-maki

Adott egy hol “kaki”, hol “kati-kaki” néven irogató bajkeverő, aki megorrolt rám azért, mert kitöröltem 2 kommentjét. Nem szokásom a kommentek kitörlése, mert az egészséges kritikát jó néven veszem. kati-kaki azonban az 1% spam topikban hupákolni* kezdett, aminek nem engedek teret – legalábbis itt nem.

Szóval van egy visszatérő látogató, akinek csípi a csőrét ez a blog. Vajon kinek léphettem a tyúkszemére? Talán egy spammer (ó mily meglepő is lenne), vagy egy turuleregető szittya magyar, aki egy holokauszttagadó történész kapcsán írt post miatt orrolt meg?

Akárhogy is, szerencsétlenkém folyton próbálkozna a kommentjeivel, de ez a frááánya blog mindig moderálásra utalja. Na mondd el, kati-kaki, mi nyomja a lelked, miért neheztelsz rám? Spammer vagy, akit az NHH elé utaltam, vagy egy idétlen antiszemita?

*: veri magát, rendetlenkedik, illetlenkedik, a lábadra rondít

Spam Free or Die

1-2 éve már, hogy láttam a “Spam Free or Die” című videot, és nagyon jópofa volt. Mostanában megint belebotlottam a neten, és az jutott eszembe, mi lenne, ha egy screenshot-ot felhasználnék belőle a könyv borítójaként? Megkerestem a video rendezőjét, aki egyébként 1. díjat nyert vele egy pályázaton, és Javier Prato igent mondott, és megengedte a felhasználást. Innen is szeretném neki megköszönni.

A videot megnézheted itt.

2008.02.11.

82% volt a spam aránya 2007-ben

A Népszabadság Online írta:

“Tavaly a világban a teljes e-mail-forgalom 61 százaléka spam (kéretlen reklám vagy kártékony tartalom) volt. Magyarországon ez az érték elérte a 82 százalékot, amivel (Spanyolországgal holtversenyben) a második helyet “sikerült” megszerezni a negatív rangsorban. Az adat egyértelműen az adatbiztonság terén mutatkozó hiányosságokra utal, ám ezek valójában nem az egész országra, hanem inkább egyes felhasználói csoportokra vonatkoznak. Az egyik legnagyobb informatikai biztonsági cég, a Symantec területi igazgatója, Teasdale Harold szerint a magánszemélyek körében a leggyengébb a védelem, a nagyvállalati szektor – ahol a kockázat és a védendő érték is a legnagyobb – sokkal hatékonyabban védi magát. Okkal: az adatbiztonságot fenyegető támadókat már nem a “hírnév”, hanem egyre inkább az elérhető haszon, illetve az okozható kár motiválja, és ebből a szempontból a nagyvállalatok, illetve esetenként az állami intézmények jelentik a legígéretesebb vadászterületet.”

2008.02.06.

Nem dió, se nem mák, mi az? Töltelékszó!

A Yellowcube/spamblog egyik blogjában olvastam egy érdekeset. Mivel azt a post-ot lezárták, és ott nem lehet kommenteket hozzáfűzni, ezért itt teszem meg, amit megkövetel a haza.

Mivel a legtöbb otthoni internetező valamilyen fajta ingyenes, tanítható spamszűrőt használ, amelynek először meg kellett mutatni, hogy melyik levél spam és melyik nem, ezért megfigyelhetjük, hogy a fizetett hirdetést tartalmazó levélben már vicces töltelékszöveget is alkalmaznak, ami minden bizonnyal az email szavait statisztikai módszer alapján elemző kéretlen-levél szűrők megkerülésére szolgál. [....] Mindenesetre, ha nem tanítható levélszűrővel, hanem a másik nagy csoportba tartozó, a világméretű közösségi adatbázison alapuló technológiát is alkalmazó spamszűrővel szűrűnk, akkor biztosan elkerülhetjük a hasonló leveleket: ha egyszer egy felhasználó spamként jelöli meg az adott levelet, akkor azt más már nem kapja meg jó levélként.

Addig valóban korrekt, hogy a tanítható szűrőknek meg kell mutatni, hogyan néznek ki a jó ill. a kéretlen levelek. Azonban egy igen elterjedt hiedelem, hogy a statisztikai szűrőket át lehet verni töltelékszavakkal. Azon nem csodálkozom, hogy a spammerek képtelenek ezt a tételt abszolválni, de azon már megütközöm, ha ezt egy anti-spamben utazó cég hazai képviselője sem képes felfogni, sőt terjeszti is ezt a hülyeséget. Ezt a hiedelmet, félreértést egyébként a spam könyvben is igyekszem helyre tenni.

Ha nekem nem hiszel szósaláta ügyben, akkor ajánlom figyelmedbe a How to beat an Adaptive Spam Filter című szösszenetet John Graham-Cumming-tól.

JGC a következő tesztet végezte el: fogott egy piko spamet, amelyet a POPFile (ő írta ezt a statisztikai spamszűrőt) felismert, és N*100 szót adott hozzá a /usr/share/dict/words fájlból. Eredmény? 0.04% jutott át. Na ennyire hatékony a szósaláta. A sikerhez az kell, hogy minden célszemélynek tízezerszámra küldd el ugyanazt a (mindig változó szavakkal megspékelt) spamet. A trükk azért hatástalan, mert a random szavak

  • többsége nem szerepel sem a ham, sem a spam szótárban
  • egy kisebb részük a spam oldalon szerepel
  • és csak egy még kisebb részük szerepel a ham szavak között

Cumming kipróbálta a tesztet a Wikipédia cikkeiben szereplő szavakkal, és a news.google.com híreivel, és hasonló eredményre jutott. A spammereknek ugyanis arra lenne szükségük, hogy kevesebb spamre jellemző szót tegyenek a leveleikbe, és több olyan szót, amelyek a jó leveleinkben szerepelnek. De mégis, hogyan találják ki az ilyen szavainkat? Nem tudom, de sok sikert.

A clapf úgy igyekszik a spammerek “vak tyúk is talál szemet” szerencséjét eliminálni, hogy első körben token párokkal
végzi el a statisztikai számítást. Ha ez eredményes, akkor készen is vagyunk. Ha pedig nehéz olyan egy szóból álló tokeneket is találni, amelyek használnak, akkor mennyivel nehezebb 2 szóból álló megfelelő párokat találni? Ha még azt is figyelembe vesszük, hogy mindezt (lehetőleg) magyar szavakkal kellene megtenni, akkor még nehezebb a spammerek helyzete, úgy hogy sok szerencsét …

2008.02.05.

Mega-D, az új versenyző

A Mega-D névre keresztelt botnet felelős a Marshal nevű biztonsági cég által érzékelt spam 32%-áért. A Storm által generált spam mennyisége 21%-ról mindössze 2%-ra csökkent a Marshal látóterében.

A Mega-D irányítói olyan trójai programokat használnak, amelyek rendszeres időközönként megváltoznak, hogy így kerüljék el a szignatúra alapú felismerést, és peer-to-peer alapon működnek, így nem lehet a központi gép kiiktatásával levágni a kígyó fejét, ugyanis nincs ilyen kitüntetett szerepű gép.

A Mega-D okos, ugyanis detektálni képes, ha virtuális környezetbe kerül (ez egyébként bevett szokás az anti-vírus cégek körében), akkor kikapcsolja magát, mintha nem is lenne ott.

A bot legfőbb fertőzési módszere az, hogy a potenciális látogatókat preparált web oldalakra csalják, pl. hamis Facebook meghívó imitálásával. Amikor a linkre kattintasz, akkor felszólít, hogy frissítsd a Flash Player-edet. Amikor pedig azt megteszed, valójában a trójai programot telepíted, és fél perc sem telik el, és új seriff lett a városban. Hogy a megtévesztés pedig teljes legyen, az áldozat aztán meglátja a tartalmat, amire a linkre kattintva számított.

A Marshal kutatásai szerint az összes spam 70 százalékáért 5 botnet felelős: Mega-D, Pushdo, HTML, One Word Sub és a Storm.

Forrás: Mega-D sticks it to Storm in spam contest