![]() Specializovaný týdeník o výpočetní technice o Internetu (CW 44/97) Problematika nevyžádaných zpráv nabývá na významu
AGIS se nepodařilo ukáznit rozesílatele spamů Společnost AGIS (Apex Global Internet Services), provozující jednu z amerických páteřních sítí, připojila na jaře společnosti, známé rozesíláním nevyžádaných reklamních zpráv. Cílem AGIS přitom bylo přinutit hlavní spamery k vytvoření jasných pravidel, která by tento druh pošty zbavily špatné pověsti. Trh internetového direct marketingu je přitom značný a řada renomovaných společností by se ráda připojila k rozesílání reklamních e-mailů, ovšem za současné situace si nechtěly kazit pověst a vyvolávat proti sobě averzi uživatelů Internetu. Záměr AGIS ovšem ztroskotal. Rozesílatelé spamů se při připojení zavázali dodržovat jistá pravidla, ovšem podmínky vesměs nesplnili. Cyber Promotion a několik dalších subjektů (Integrated Media Promotion, Quantum Communications) bylo následkem toho odpojeno, Sanford Wallace pak dohnal celou záležitost k soudu. Tvrdil přitom, že AGIS neměla k odpojení Cyber Promotion žádné právo, neboť podle textu smlouvy bylo třeba na podobný záměr upozornit několik měsíců předem. Soud mu nakonec dal za pravdu a na základě jeho rozhodnutí byla Cyber Promotion znovu připojena. V otázce eventuálních finančních náhrad nebylo dosud rozhodnuto. Cyber Promotion se tak může chlubit faktem, že byla už potřetí odpojena provozovatelem některé z amerických páteřních sítí (již k tomu došlo u WorldComu a Sprintu).
Usenet druhé generace? Prvním terčem reklamní pošty byly na počátku 90. let právě diskusní skupiny na Usenetu. Jejich obrana před stoupajícím množstvím spamů má podle Sandry Gittlenové z amerického Network Worldu jediné řešení: vytvoření Usenetu2. Protože na nevyžádaný e-mail vždy někdo zareaguje, některé odhady říkají, že asi 80 % všech zpráv dnes posílaných do Usenetu jsou spamy a přímé či nepřímé reakce na ně. Usenet2, jehož myšlenku podpořilo už několik amerických poskytovatelů Internetu, by měl používat monitorovací software NetMonitor (který je k dispozici jako freeware), jenž brání poslat zprávu do více než tří usenetových diskusních skupin současně. Pokud k tomu dojde, e-mail je vymazán, aniž by čtenáře příslušné konference vůbec obtěžoval. Účastníci Usenetu2 by byli povinni dodržovat i několik dalších zásad. Např. systémoví administrátoři musí zajistit, že e-maily z "jejich" sítě půjdou ze skutečných adres a bude u nich udána skutečná cesta e-mailu. Mnozí odesílatelé spamů totiž používají samozřejmě falešné adresy i cesty, aby se tak vyhnuli odhalení. Podle všeho by měla zmizet i možnost posílat do Usenetu své příspěvky anonymně, z neexistující adresy; ochránci soukromí sice proti tomuto záměru protestují, ale je to podle všeho právě to, co Usenet potřebuje. Mnozí se však domnívají, že takto pojatý systém by kladl příliš velké nároky na jeho administrátory, kteří by řadu kroků museli činit "ručně". Nicméně nějak se současný stav Usenetu podle všeho změnit musí.
Chyby programů Za rozšíření spamů mohou i chyby v řadě používaných programů, které spammerům práci usnadňují a snižují pravděpodobnost jejich vypátrání. Za jednu z nejvážnějších chyb se považuje bezpečnostní díra v proxy serveru WinGate od společnosti DeerField. WinGate funguje jako firewall a tato jeho funkce narušena není, protože k datům ve vnitřní síti se útočník nedostane. Program však bohužel povolí veškeré telnetové přístupy. E-mailové účty lze pak samozřejmě použít k beztrestnému rozesílání spamů, protože viníkovi odhalení prakticky nehrozí. WinGate přitom umožňuje přístup více počítačů k Internetu přes jedinou IP adresu a je značně rozšířen v amerických domácnostech i menších firmách.
Soudy V USA dnes probíhá soud, kdy je rozesílatel spamů -- firma Future World Technologies -- žalována jedním z příjemců jejich e-mailů pro obtěžování. Rovněž CompuServe připravuje aktivnější politiku vůči rozesilatelům spamů. Podrobnosti lze přitom najít na adrese http://world.compuserve.com/online/policies.asp. Navíc firma údajně připravuje software, který nějak dokáže odlišit nevyžádané e-maily. Žalobu na rozesilatele spamů podala i America Online. Řada organizací nyní usiluje rovnou o to, aby zasílání spamů prohlásila za nelegální Federal Trade Commission. V USA je dnes zakázáno zasílat reklamní poštu prostřednictvím faxu.
U nás Podle vyjádření představitelů Internetu CZ začíná tento problém hrát významnější úlohu i v ČR. Společnost Internet CZ již podniká kroky na ochranu svých zákazníků před nevyžádanými zprávami.
Software Přibývá i softwaru, který se nějak bojem proti spamům zabývá. Balíky, které mají sloužit na rozhraní firemní sítě a Internetu (nedávno uvedený BorderManager společnosti Novell), již obvykle obsahují nějaké ochranné prostředky. Technologie bojující proti spamům je součástí serverových produktů od společnosti Qualcomm (tvůrce Eudory). Společnost CheckPoint Software Technologies uvedla nedávno jako součást své řady Enterprise Traffic Management produkt FloodGate-1. Správci systémů by nyní s jeho pomocí měli lépe zvládnout situaci, kdy je síť přetížena díky nevyžádaným e-mailům nebo množství dat vyměňovaných prostřednictvím push technologií. FloodGate-1 by měl umožnit monitorovat tok dat a přitom zajistit, aby se důležité zprávy v záplavě spamů neztratily. FloodGate-1 poskytuje ovšem řadu dalších možností. Správce by měl mít s jeho pomocí možnost nastavit priority adres různých uživatelů i pracovních skupin; je také možné zařídit prioritu např. tak, že uživatel, přistupující zvenku k firemní WWW stránce, bude mít automaticky přednost před uživatelem přistupujícím zevnitř k WWW stránce na serveru mimo firmu.
Stáhněte si Řadu nástrojů pro boj se spamy lze najít např. na českém zrcadle populárního serveru tucows, kde je jim vyhražena přímo celá sekce na adrese http://tucows.softex.cz/spam95.html. Nejvýše hodnocen je zde produkt MailTalkX (http://www.softbytelabs.com/MailTalkX).
(pah)
| <<< | COMPUTERWORLD | IDG CZ homepage | |