SG.hu·

Továbbra is megoldatlan az e-mailek azonosítása

Talán a "sok bába között elvész a gyerek" magyar mondással jellemezhető a legjobban az e-mailek azonosítása körül kialakult nemzetközi helyzet. Csupán egy dologban van egyetértés a szakemberek között, ez pedig nem más mint az, hogy szükség van rá.

A részleteket tekintve azonban azonnal el is tűnik a kezdeti összhang. Az elektronikus levelek azonosítása, illetve az ehhez használható technikákról tanácskoztak egy konferencia résztvevői. A rendezvényt az amerikai Szövetségi Kereskedelmi Bizottság (FTC) és a szintén amerikai Nemzeti Szabvány- és Technológiai Hivatal közösen rendezte meg. Az eseményen kiderült: leginkább a kisebb internet-szolgáltatók tartanak az e-mail azonosítás hiánya miatt kialakulható káosztól, valamint az egyre emelkedő költségektől.

A káosztól tartóknak - valljuk be - lehet némi igaza, hiszen amennyiben csak az elmúlt hónapokat vesszük figyelembe, úgy összesen hat különböző javaslat látott napvilágot. Ezek között volt például az AOL Sender Policy Framework (SPF) nevű és a Microsoft Sender ID nevű módszere. Minderről Elizabeth Bowles, az egyik amerikai internet-szolgáltató, az Aristotle.Net vezetője beszélt. Bowles elmondta, hogy a kisebb ISP-knek jelenleg nincsen olyan hatékony módszer a birtokában, amely lehetővé tenné az e-mailek különböző szabványok szerinti csoportosítását és azonosítását. Szerinte az semmiképpen sem járható út, hogy az AOL bevezet egy rendszert, a Microsoft egy másikat, a többi kisebb vállalat pedig boldoguljon, ahogy tud, illetve vesszen el a különböző módszerek között.

A konferencián többen is bírálták, illetve megkérdőjelezték az e-mail azonosító rendszerek alapjául szolgáló Domain Name System (DNS - Domainnév Rendszer) biztonságosságát. "A DNS könnyen széttörhet" - véli számos szakember, akik példákat is említettek a domainneveket számokból álló internetes címekké átalakító rendszer kapcsán. Scott Chasin, az e-mail szűrőket fejlesztő MX Logic cég vezető munkatársa szerint így például könnyen előfordulhat, hogy a DNS-ben lévő biztonsági rések és hiányosságok miatt a spammerek hamis azonosítókat csempésznek be a rendszerbe.

Kapcsolódó cikkek és linkek

Hozzászólások

Jelentkezz be a hozzászóláshoz.

© mrzool2004. 11. 12.. 23:14||#7
Ennyire nem vagy képben a spammer taktikákat illetõen? Szerinted a spammerek a saját IP címükrõl küldözgetik a szeretetcsomagjaikat?😊)))))
© [HUN]PAStheLoD2004. 11. 12.. 22:45||#6
én még mindig a jól bevált módszert támogatom , a küldõ ip címét fûzzék bele a headerbe , aztán ha spam akkor a RIAA/MPAA mintájára egy SFAA /spam fighters american associaton/ perelgesse be õket szépen .. vagy egy "akció-csoport" szájjon ki házhoz és stp kábellel akassza fel / fojtsa meg a szpemmert ...
© mrzool2004. 11. 12.. 08:01||#5
"Én nem hallottam senkitõl se, hogy baja lett volna a gépének"

Az, hogy vmirõl nem tudsz, nem jelenti azt, hogy nem létezik (nem hiába ajánlottam a virushirado.hu-t) - azért segítek:

"Hátsóajtó programot telepít a gépre"
"A MyDoom.B féreg különös jellegzetessége, hogy a fertõzött gépeken letiltja az ismertebb vírusirtó szoftverek gyártóinak weblapjához történõ hozzáférést."
"A MyDoom.F letöröl a fertõzött géprõl bizonyos videó anyagokat és képfájlokat, illetve eltávolít egyes Microsoft Office formátumú dokumentumokat."
"DoS támadást intéz a www.symantec.com weblap ellen"

A fenti mondatok pedig csak kiragadott példák a cirka 40 alváltozattal rendelkezõ MyDoom családból. Engem roppant mód frusztálna, ha egy backdoor miatt átjáróház lenne a gépem, és másodpercenként több száz/ezer kérés indulna egy weblaphoz DoS támadás címén (csökkenne a hasznos sávszélem + jogi következmények, szolgáltató általi letiltás).

Persze van, akit ezek nem érdekelnek, nos remélem, õk mielõbb megváltoznak.
© BiroAndras2004. 11. 12.. 07:43||#4
Ez a DNS alapú azonosítás elég hülyeség. Nálunk volt már belõle gond. Ugyanis saját doamin nevünk van, így a feladó címe a kukac után a mi domain nevünket tartalmazza, viszont a küldõ levelezõ szerver meg axelereo.hu-ra végzõdik. Így, amikor a címzett ellenõrzi a levelet, nem fog egyezni, és visszautasítja. És ez persze akkor derült ki, amikor a vezérigazgató küldött levelet az új tulajnak...
© Raszkolnyikov2004. 11. 12.. 00:29||#3
Én nem hallottam senkitõl se, hogy baja lett volna a gépének, pedíg egy néhány ismerõs/haver elkapta anno. Én úgy tudom, hogy a felhasználók gépeit csak átjárónak használlta, hogy végül eljusson a 2 fõ gonoszhoz (a fõ ellenséghez <#hehe><#hehe>).

"Mellesleg helyesen: sztráJk" ---> igen, sokat gondolkoztam is rajta, de elõttem állt még egy kémia házi és ráhagytam.
<#nyes><#nyes>
© mrzool2004. 11. 12.. 00:18||#2
A MyDoom hírhedt spammer féreg, de még ha nem is így lenne, a másik felvetésed egyszerûen hülyeség. Nincs olyan kártevõ, ami ne okozna kárt, bármilyen DoS támadás is kárt okoz (sõt, mielõtt megkérdezed: annak is, akinek a gépérõl indul!) Mellesleg helyesen: sztráJk.

Ha bõvebb infókra vágysz: www.virushirado.hu
© Raszkolnyikov2004. 11. 11.. 23:20||#1
valszeg kavarom a dolgokat de...:

A Spammelés tényleg szarházi emberekre vall, de a My Doom már nem. Ugyanis azt a vírust nem csak úgy készítették, hanem oka és célja volt. A My Doom (tudomásom szerint) nem károsította senki PC-jét, hanem csak a MS és azt a céget támadta (aminek most nem jut szembe a neve<#vigyor4>..) amely a Linuxot akarta fizetõsé tenni vagy mi.

Tehát az internetes "zsarnokoknak" fûtött be, vagyis ez olyan mintha sztrálykolna az internetes társadalom. És ha most nem lehet majd névtelen e-mailt készíteni akkor meg vonjáktõlünk a sztrályk jogot! Pontosabban a Hacker-ek tõl (de a My Doom például azért a mi gondolatainkat közvetítete).

na szóval valószínûleg kavarom a dologkat, de azért gondlokodjatok el rajta!