Egy irtó hatékony spamszűrő mp4



Hatékony védelem a spam ellen pdf ppt mp4




a spam könyv

http://mo.gyo.ro/

September 2008
M T W T F S S
« Aug   Oct »
1234567
891011121314
15161718192021
22232425262728
2930  


Spam? Szinte már el is felejtettem mi az...

2008.09.03.

Statisztikai spamszűrők 1×1

Néhány érdekes adat a statisztikai spamszűrőkről:

1. Megfelelő tanítás mellett akár 99.9% feletti pontosságot is el lehet velük érni.

2. A statisztikai spamszűrést Paul Graham hozta be a köztudatba a híressé vált Plan for spam című írásával.

3. A statisztikai spamszűrők pontosságát leginkább a tanítás minősége befolyásolja. A tokenekre bontás ügyessége sem mellékes, de a tanítás a legfontosabb tényező.

4. A döntési mátrix _NEM_ az a hely, ahol Neo és Smith ügynök végleg eldöntik a harcot, hanem a legérdekesebb tokeneket tartalmazó táblázat.

2008.09.02.

Megváltozott a hazai spamtörvény

Az NHH weboldala szerint tegnaptól lépett érvénybe a 2008. évi XLVII. törvény, amely érdemi változásokat vezet be az elektronikus hirdetésekre vonatkozó törvényi szabályozásban.

“Lényeges változás, hogy a fogyasztók védelme érdekében ezután más megítélés alá esik, ha a címzett természetes személy, illetve, ha nem az. Szeptember elsejétől a kifejezett és előzetes hozzájárulással küldhető reklámokra vonatkozó korlátozások akkor alkalmazhatóak, ha a címzett természetes személy.”

Más szavakkal a spammerek szabadon megszórhatják a céges email címeket. Bánatomra már, nekem is olvasnom kell – a munkám miatt – egy olyan email címet, amely “nem természetes személy”. Eddig szépen ment a feljelentés, ha egy lúzer spammer szemetet küldött rá. Ezután azonban be kell érnem a szűrőm tanításával, ami nem rossz, csak valahogy úgy érzem magam, mint az a boxoló, akinek csak védekezni szabad, de vissza nem üthet, mert nincs karja, vagy az a katona, akit egy szem pajzzsal küldtek a csatába, de kard, lézerpisztoly és atombomba (vagy más hasonló) nélkül.

Az FN vonatkozó cikke szerint “egyértelműen magáncímnek számít valamennyi olyan cím, amit magánemberként regisztrál valaki, de azok a céges címek is, melyek a dolgozók számára kiadott személyes címek (ezek általában a vezeteknev.keresztnev@cegnev.hu címformátumú hírek).”

Ez ok, de mi van az én monogram formátumú címemmel (sj@eleg.spamet.kap.igy.is)? Vagy vegyük xy cég HR-osztályát, amelynek teljesen jogosan hr@akármi a címe, de rímel rá a Hogyan Róbert, vagy pl. a sales@aaa.fu címet, ha az az “Ales Sándor” nevű dolgozó címe. Mi van
ezekkel?

“Ezért az NHH Hivatala az elektronikus hirdetéssel kapcsolatos felügyeleti eljárást természetes személy részére küldött elektronikus hirdetések esetében, a természetes személyek által benyújtott kérelmek alapján folytatja le.”

Azaz egy ISP nem jelentheti fel a spammert akkor sem, ha ömlik tőle a spam. Korábban arról volt szó, hogy az NHH akár maga is kezdeményezhet eljárást, de nyilván ennek is vége.

“Az NHH Hivatala természetesen ezután is fogadja a nem természetes személyek részére küldött kéretlen elektronikus hirdetések esetén is a beadványokat, ezek alapján ugyanakkor eljárási kötelezettsége nincs, azonban mérlegelési jogkörében eljárva dönt arról, indít-e eljárást.”

Olvasd: nyugodtan küldjétek a céges címekre érkező spamekkel kapcsolatos panaszokat, ha lesz kedvem, akkor eljárok ellenük is.

“A mérlegelésnél a Hivatal figyelembe veszi többek között, hogy az adott hirdetővel szemben hány bejelentés érkezik, illetve, hogy korábban már zajlott-e eljárás ellene kéretlen elektronikus hirdetés miatt – így a fontos és hangsúlyos feladat marad a jogi személyektől érkező beadványok vizsgálata is.”

Azért kiváncsi vagyok, hány konkrétan hány panasz kell az eljáráshoz. Ez a mérlegelés dolog meg elég szubjektív, nagyon nyúlós lehet adott esetben.

“Az elektronikus hirdetések küldésére vonatkozó általános követelmények (előzetes hozzájárulás, leiratkozás biztosítása, nyilvántartás vezetése, stb.) és az NHH Hivatala által alkalmazható eszközök, szankciók lényegében nem változtak.”

Hát, mit is mondjak? Tavasszal még azt írtam a spam könyvbe, hogy a magyar törvények a jobban sikerültek közé tartoznak. De ez már múltidő. Az sem éppen vigasztaló, hogy az NHH mostanság elég lassan válaszol (értsd: az utóbbi ügyek már 30 napon túl húzódnak). Valószínűnek tartom, hogy ez a törvénymódosítás is arra reakció, hogy bejelentések özönét kapták, amit el is hiszem, hogy fárasztó kezelni.

Az is elég kézenfekvő, hogy miért éppen a céges címekre öntött spameket pattintja le a hivatal. A vállalatoknál jellemzően dedikált informatikusok kezelik a levelezés központi részét, tőlük elvárható a hatékony spam-védelem, és nyilván ők továbbították a feljelentések nagyobb részét – legalábbis szerintem. Az egyszeri otthoni felhasználó pedig legfeljebb káromkodik egyet, amikor ki kell törölni 30 spamet, de kevéssé valószínű, hogy feljelentést tesz az NHH-nál.

Szóval nem lennék meglepve, ha egyszerű szavakkal fogalmazva az történt volna, hogy szólt az NHH: kéne egy kis plusz pénz, -ember meg -infrastruktúra, mert a nép annyi spam feljelentést tesz, hogy majd belefulladunk. Az akármilyen minisztérium azt válaszolta, hogy az nincsen, de van helyette nadrágszíjszorítás. Erre az NHH meg azt mondta, hogy ok, de akkor csak a jelenlegi igények 20%-át tudjuk kiszolgálni, a többit le kell pattintani. Válasz: ok, ezt majd törvénybe is foglaljuk. Mondom, ez csak feltételezés, de hajlandó lennék rá némi pénzzel is fogadni.

2008.09.01.

Óriási spam eladások

A Marshal biztonságtechnikai cég Spam sales surge cikke szerint a felhasználók 30%-a vásárolt spamben hirdetett terméket.

A Marshal 622 felhasználót kérdezett meg, és 29.1% elismerte, hogy kéretlen levelekben hirdetett terméket vett. A leggyakoribb cikkek között a pirulák, felnőtt tartalmak, szoftverek és luxuscikkek szerepelnek, mint pl. órák, ruhák és ékszerek.

Így nincs is mit csodálkozni azon, hogy a kéretlen levelek áradata egyre csak nő, hiszen megéri a spammereknek, mert az egyszeri felhasználó mégis vesz a spammerek kacatjaiból.

A Marshal azt is elmondja, hogy kb. 150 milliárd levél kering naponta az Interneten, amelynek kb. 85%-a spam, és a probléma csak egyre rosszabb lesz, mivel a spam sávszélességet és erőforrásokat köt le, a címzettnek pedig időbe és pénzbe kerül. A helyzetet az is súlyosbítja, hogy a spammerek nem csak reklámokat, de rosszindulatú programokat, malware-t is terjesztenek.

A botnetek elterjedésével a spammerek egy millió levelet alig 5 dollárért is el tudnak küldeni. Bradley Anstis szerint tévedés az, hogy az átlagember nem vásárol spamben hirdetett árut. Mert a nép igenis vesz kalózszoftvert, hamis órákat, olcsó gyógyszert és pornográfiával összefüggő termékeket.

Az Interneten kényelmesen és bizonyos fokú anonimitással vehető meg a legkülönfélébb illegális vagy korlátozott elérhetőségű áru. Ez egy feketepiac, és a spam nagyon kézenfekvő módja az ezeket a termékeket megszerezni akaró milliók tömegei számára hirdetni.

« Előző oldal