home *** CD-ROM | disk | FTP | other *** search
/ Chip 2004 August / Chip_2004-08_cd1.bin / redakce / chip_txt / texty / txt / 24-26,28-30.txt < prev    next >
Text File  |  2004-06-27  |  23KB  |  123 lines

  1. Nßstroje proti reklamnφmu odpadu
  2. Spam & antispam
  3. Nikdo o n∞ nestojφ, ale znßme je vÜichni: reklamnφ e-maily zaplavujφ naÜe poÜtovnφ schrßnky. Z deseti zprßv je jich osm nevy₧ßdan²ch. Chip vßm proto p°edstavφ n∞kolik filtr∙, kterΘ slibujφ ochranu p°ed tφmto reklamnφm balastem.
  4.  
  5. PoΦet nevy₧ßdan²ch reklamnφch e-mail∙ se v poslednφch dvanßcti m∞sφcφch rekordn∞ zv²Üil. Samoz°ejm∞ nikoli proto, ₧e by u₧ivatelΘ tolik tou₧ili po reklam∞ ve sv²ch poÜtovnφch schrßnkßch, ale proto, ₧e pro odesilatele je to levn² zp∙sob, jak oslovit miliony potencißlnφch zßkaznφk∙. A vyplatφ se jim to, i kdy₧ se ke koupi nabφzenΘho v²robku nechß zlßkat pouhΘ promile z osloven²ch.
  6. Eugene Kaspersky, vedoucφ antivirovΘho v²zkumu ruskΘ spoleΦnosti Kaspersky Labs, kterß se zab²vß poΦφtaΦovou bezpeΦnostφ, odhaduje, ₧e poΦet spam∙ byl na ja°e letoÜnφho roku zhruba 60 a₧ 70 procent z veÜker²ch doruΦen²ch e-mail∙. Existujφ vÜak i odhady, kterΘ spamu p°isuzujφ dokonce jeÜt∞ vyÜÜφ podφl.
  7. Kdo se jednou dostane na seznam spammer∙, mß pramalou nad∞ji, ₧e tomuto datovΘmu odpadu unikne. N∞kter²m u₧ivatel∙m tak do elektronickΘ poÜtovnφ schrßnky ka₧d² den proudφ stovky nevy₧ßdan²ch zprßv. Pro soukromΘho u₧ivatele je to nanejv²Ü otravnΘ, ale pro firmy jsou to velkΘ nßklady navφc. Zam∞stnanci, kte°φ Φistφ svΘ poÜtovnφ schrßnky od odpadu, toti₧ tvo°φ nßklady, ani₧ by vykonßvali jakoukoli produktivnφ Φinnost. Podle v²poΦt∙ Komise EU vynaklßdajφ jenom evropskΘ firmy na vyhledßvßnφ a niΦenφ elektronickΘho odpadu ka₧d² rok 2,2 miliardy eur.
  8.  
  9. CO SKUTE╚N╠ POM┴H┴, A CO NAOPAK NEMUS═TE ANI ZKOUèET
  10. RozesφlatelΘ nevy₧ßdanΘ reklamnφ poÜty pou₧φvajφ jeden d∙mysln² trik. Po₧ßdßte-li e-mailem o vymazßnφ svΘ e-mailovΘ adresy z jejich databßze, je takovß ₧ßdost pova₧ovßna pouze za potvrzenφ, ₧e jste si jejich zprßvu p°eΦetli. Takto se tedy spamu nezbavφte - pom∙₧e vßm jedin∞ kvalitnφ filtr. My vßm ukß₧eme, jak se m∙₧ete ·Φinn∞ chrßnit a brßnit. Vysv∞tlφme vßm, jakΘ triky spamme°i pou₧φvajφ, a °ekneme vßm, jakß opat°enφ plßnujφ politici proti e-mailovΘ reklam∞.
  11. NejjednoduÜÜφ °eÜenφ - nastavenφ filtru v Outlooku podle pravidel - nemusφte ani zkouÜet. Tento zp∙sob boje proti spamu je toti₧ ne·Φinn² a do vaÜφ poÜtovnφ schrßnky i p°es tyto filtry pronikß p°φliÜ mnoho nevy₧ßdanΘ poÜty. Navφc Φasovß nßroΦnost ·dr₧by a aktualizace t∞chto filtr∙ se v podstat∞ vyrovnß manußlnφmu mazßnφ doruΦen²ch zprßv.
  12.  
  13. LEPè═ NEÄ OUTLOOK: ZN┴M═ SPAMME╪I KON╚═ NA ╚ERN╔M SEZNAMU
  14. Podstatn∞ lepÜφ ne₧ filtry zabudovanΘ v Outlooku jsou filtry, kterΘ pou₧φvajφ nap°φklad aplikace SpamPal, SpamAssassin nebo MailWasher a kterΘ jsou zalo₧eny na tzv. blacklistech (Φern²ch seznamech).
  15. P°i tomto zp∙sobu obrany proti spamu hlφdkuje filtr mezi poÜtovnφm serverem vaÜeho poskytovatele p°ipojenφ a poÜtovnφm klientem ve vaÜem poΦφtaΦi, tak₧e ka₧d² e-mail musφ nejprve projφt kontrolou podle ΦernΘho seznamu. Jak to funguje? Program porovnßvß ka₧d² doruΦen² e-mail s databßzemi poskytovatel∙ DNSBL (blacklist∙ sestavovan²ch podle DNS), kterΘ jsou k dispozici zdarma. Tyto databßze poskytujφ ΦernΘ seznamy, tedy seznamy, ve kter²ch jsou ned∙v∞ryhodnΘ IP adresy, ·daje o odesφlateli, a dokonce i celΘ internetovΘ domΘny. Pokud informace v zßhlavφ zprßvy odpovφdß zßznamu v ΦernΘm seznamu, oznaΦφ antispamov² program e-mail jako reklamu.
  16. Tato metoda slibuje ji₧ v²razn∞ vyÜÜφ ·sp∞Ünost ne₧ filtrovßnφ pomocφ poÜtovnφho klienta. Na druhou stranu vÜak p°edstavuje i vyÜÜφ riziko chyby. ProΦ? S ·daji v Φern²ch seznamech se porovnßvß ka₧dß p°φchozφ zprßva, a tak se m∙₧e stßt, ₧e se na Φern² seznam dostane i nevinn² odesφlatel, jeho₧ zprßvy, kterΘ jsou vlastn∞ "vy₧ßdanΘ", jsou pak vyt°φd∞ny jako spam. To se p°ed Φasem stalo i poÜtovnφ slu₧b∞ GMX, kterß se dφky chybnΘ konfiguraci dostala na Φern² seznam. E-maily od zßkaznφk∙ GMX najednou p°estaly adresßt∙m chodit. Poskytovatele poÜtovnφch slu₧eb pak stßlo obrovskΘ ·silφ dosßhnout toho, aby byl jeho zßznam z Φern²ch seznam∙ zase odstran∞n.
  17. D∙vodem pro mo₧nΘ "nespravedlivΘ" zßznamy v Φern²ch seznamech je to, ₧e ΦernΘ seznamy Φasto vychßzejφ z hlßÜenφ u₧ivatel∙. Pokud velk² poΦet u₧ivatel∙ oznaΦφ hromadn∞ rozesφlanou zprßvu GMX jako spam, dostane se IP adresa serveru GMX na Φern² seznam a je nßsledn∞ blokovßna.
  18.  
  19. N┴STROJE ZADARMO: 
  20. spampal.org; 
  21. www.spamassassin.org, 
  22. www.mailwasher.net
  23. Touto metodou lze odfiltrovat asi 80 % nevy₧ßdanΘ poÜty.
  24.  
  25. FILTRY SPAMU, KTER╔ SE UM╠J═ U╚IT: BAYESOVSK▌ FILTR ╚TE VAèI POèTU
  26. Filtrovßnφ na zßklad∞ bφl²ch a Φern²ch seznam∙ je jen tak kvalitnφ, jak kvalitnφ jsou databßze DNSBL. Tyto databßze se vÜak ne°φdφ tφm, jakΘ konkrΘtnφ zprßvy dostßvßte vy. NejlepÜφch v²sledk∙ lze tudφ₧ docφlit p°edevÜφm pou₧φvßnφm filtr∙, kterΘ se um∞jφ uΦit. Pracujφ s mφrami pravd∞podobnosti podle tzv. Bayesova teorΘmu (Thomas Bayes byl anglick² matematik).
  27. Znφ to odborn∞ji, ne₧ jak tomu doopravdy je. Bayesovsk² filtr vychßzφ z toho, ₧e ka₧dΘ slovo pou₧itΘ v e-mailovΘ zprßv∞ mß urΦitou pravd∞podobnost v²skytu. Nap°φklad kombinace slov "penis enlargement" se s vysokou pravd∞podobnostφ objevφ pouze v nevy₧ßdanΘ reklamnφ poÜt∞, zatφmco u spojenφ "vΦera v hospod∞" lze relativn∞ spolehliv∞ p°edpoklßdat, ₧e se jednß o soukromou poÜtu. Pomocφ pravidel, kterß kdysi stanovil Bayes, poΦφtß bayesovsk² filtr celkovou pravd∞podobnost, kterß urΦuje, zda e-mail je, Φi nenφ spam. ╚φm vyÜÜφ je pravd∞podobnost v urΦitΘm sm∞ru, tφm jasn∞ji je zprßva klasifikovßna jako obyΦejnß, nebo naopak jako nevy₧ßdanß. Jedin∞ pokud nelze urΦit ₧ßdnou tendenci, nastupuje filtr slov, kter² prohledß zprßvu podle typick²ch v²raz∙ a spojenφ pou₧φvan²ch ve spamu.
  28. Ka₧d² u₧ivatel mß sv∙j nßzor na spam, a tak bayesovsk² filtr bezprost°edn∞ po nainstalovßnφ netuÜφ, jak mß e-maily vlastn∞ hodnotit. Musφ se tedy nejprve nauΦit, co se vßm lφbφ, a co ne. To znamenß, ₧e musφte 20 a₧ 30 zprßv manußln∞ ohodnotit jako spam nebo ham (tedy soukromΘ a firemnφ e-maily a vy₧ßdanΘ obchodnφ nabφdky), Φφm₧ vytvo°φte zßkladnφ databßzi vy₧ßdan²ch a nevy₧ßdan²ch zprßv. Po tΘto ·vodnφ hodin∞ je bayesovsk² filtr u₧ z 80 a₧ 90 procent schopen poznat, zda je doruΦenß zprßva vy₧ßdanß. Vytvß°φ si databßzi, do kterΘ uklßdß nalezenß slova s p°φsluÜnou mφrou pravd∞podobnosti.
  29. V²sledkem tΘto "v²uky" tak m∙₧e nap°φklad b²t, ₧e slova jako "sex", "viagra", prodlou₧enφ" nebo "v²d∞lek" majφ velmi vysokou pravd∞podobnost v²skytu ve spamu, zatφmco slova jako "prßce", "volno", "porada" nebo "kino" budou spφÜe ukazovat na vy₧ßdanou poÜtu.
  30. P°i anal²ze ka₧dΘho dalÜφho e-mailu porovnßvß filtr slova v e-mailovΘ zprßv∞ s ulo₧en²mi v²razy a ze vÜech zφskan²ch poznatk∙ pak poΦφtß celkovou pravd∞podobnost. To nejlepÜφ ale je, ₧e se bayesovsk² filtr neustßle uΦφ. Pokud ud∞lß chybu, m∙₧ete nesprßvnΘ za°azenφ slova opravit. Kvalitn∞ vycviΦen² systΘm se dokß₧e strefit a₧ v 99 % p°φpad∙. Navφc se p°i neustßlΘm zdokonalovßnφ sni₧uje i pravd∞podobnost tzv. "false positives", tedy e-mail∙, kterΘ byste rßdi dostali, ale filtr je vinou nesprßvnΘ interpretace vyhodnotφ jako spam. Seznam bayesovsk²ch filtr∙ najdete v rßmeΦku.
  31. Funkci t∞chto filtr∙ vÜak bohu₧el znajφ i spamme°i, a tak se sna₧φ oÜßlit je stßle nov²mi a nov²mi taktikami.
  32.  
  33. SPOLE╚N▌ BOJ PROTI SPAMU POMOC═ PEER-TO-PEER APLIKAC═
  34. Ne₧ßdoucφ reklamnφ zprßvy se Üφ°φ geometrickou °adou, a tak se k boji proti nim pou₧φvajφ i metody z oblasti peer-to-peer komunikace. Programy jako Cloudmarks SpamNet nebo Razor pracujφ na jednoduchΘm principu: ka₧d², kdo identifikuje n∞jak² spam, varuje ostatnφ u₧ivatele.
  35. Nevy₧ßdanß zprßva se obvykle rozesφlß v tisφcφch a milionech identick²ch kopiφ. To znamenß, ₧e podle obsahu zprßvy lze vypoΦφtat kontrolnφ souΦet. Pokud e-mailov² klient s odpovφdajφcφm vybavenφm vypoΦφtß kontrolnφ souΦet pro ka₧dou novou elektronickou zprßvu, m∙₧e b²t tento digitßlnφ otisk porovnßn s centrßlnφm antispamov²m serverem.
  36. Pokud je hromadnß zprßva jeÜt∞ neznßmß, m∙₧e ji u₧ivatel oznaΦit jako reklamu a poslat na server jejφ kontrolnφ souΦet. Tato metoda funguje velmi dob°e p°edevÜφm proto, ₧e u₧ivatelΘ jsou nevy₧ßdanou poÜtou zaplavovßni dvacet Φty°i hodin denn∞ na celΘm sv∞t∞, a tak posφlajφ do databßzφ neustßle dalÜφ a dalÜφ kontrolnφ souΦty. Dφky tΘto "spoleΦnΘ pΘΦi" jsou informace o nevy₧ßdan²ch e-mailech k dispozici prakticky v reßlnΘm Φase.
  37.  
  38. N┴STROJE ZADARMO: 
  39. www.cloudmark.com razor.sourceforge.net  
  40. Touto metodou lze odfiltrovat a₧ 95 % spamu.
  41.  
  42. NOV╔ METODY - ZAVALIT NEVYÄ┴DANOU POèTOU SPAMMERY
  43. Ve snaze vypo°ßdat se s tφmto problΘmem vyvφjejφ posti₧enφ u₧ivatelΘ i strategie, kterΘ majφ zasßhnout p°φmo odesφlatele - p°edevÜφm finanΦn∞.
  44. Zajφmav² zp∙sob nabφzφ aplikace MailWasher s funkcφ "Bounce". Nevy₧ßdanΘ e-maily se nema₧ou, n²br₧ automaticky se posφlajφ zp∞t odesφlateli. Trik spoΦφvß v tom, ₧e takovß odpov∞∩ na spam se tvß°φ, ₧e adresa p°φjemce je neplatnß. 
  45. Auto°i tohoto programu poΦφtajφ s tφm, ₧e p°i vyhodnocovßnφ t∞chto vrßcen²ch zprßv se bude spammer domnφvat, ₧e adresa (u₧) neexistuje, a tak ji vyma₧e ze svΘho seznamu. Mß to i jeden velmi ₧ßdoucφ vedlejÜφ efekt. Pokud tuto funkci zaΦne vyu₧φvat v∞tÜφ poΦet u₧ivatel∙, m∙₧e se stßt, ₧e se sßm odesφlatel dostane pod palbu vracen²ch zprßv a jeho poÜtovnφ server se pod takovou tφhou zhroutφ. Na druhou stranu ale hrozφ, ₧e tato funkce do₧ene na pokraj nervovΘho zhroucenφ i nevinnΘ. Jen z°φdkakdy rozesφlajφ spamme°i reklamnφ poÜtu pod svojφ skuteΦnou adresou - v∞tÜinou je adresa odesφlatele faleÜnß. Vlna vracen²ch zprßv tak m∙₧e zasßhnout i n∞koho, kdo s rozesφlan²m spamem nemß nic spoleΦnΘho.
  46.  
  47. N┴STROJE ZADARMO: 
  48. www.mailwasher.net
  49. Tφmto zp∙sobem lze odfiltrovat a₧ 99 % spamu.
  50.  
  51. VLASTN═ POèTOVN═ SERVER: JAK OKR┴ST SPAMMERY O ╚AS
  52. Lze takΘ nastavit poÜtovnφ server jako past na spammery (www.iks-jena.de/mitarb/lutz/usenet/teergrube.html). Server je pomocφ specißlnφch p°φkaz∙ nakonfigurovßn tak, aby udr₧oval spojenφ p°es protokol SMTP po nezvykle dlouhou dobu, ani₧ by doÜlo k p°eruÜenφ spojenφ. Takov²m server∙m se °φkß "dehtovΘ jßmy". Kdyby jich na internetu existoval dostateΦn∞ velk² poΦet, doÜlo by k zablokovßnφ SMTP portu ve spammerov∞ poΦφtaΦi, kter² by pak nemohl odeslat ani jednu zprßvu. To by pro n∞j byla pohroma, proto₧e penφze si vyd∞lß pouze tehdy, kdy₧ b∞hem krßtkΘ doby rozeÜle velk² poΦet zprßv.
  53. U₧iteΦn² m∙₧e b²t i nßpad porovnßvat vÜechny odkazy, kterΘ se vyskytujφ v nevy₧ßdanΘ poÜtovnφ zprßv∞, s Φern²mi seznamy (DNSBL). Pokud se ve zprßv∞ objevφ ne₧ßdoucφ URL, specißlnφ filtr strßnku nejlΘpe ihned n∞kolikrßt po sob∞ otev°e. To vede ke zv²ÜenΘmu datovΘmu provozu na serveru spammera, za kter² pak musφ platit v²razn∞ vyÜÜφ poplatky.
  54. Kdyby tento filtr (tzv. "filtr, kter² vracφ ·tok") pou₧φval i jen ka₧d² desßt² u₧ivatel, Φelili by rozesφlatelΘ spamu zv²Üen²m nßklad∙m bez reßln²ch objednßvek. Mohlo by to znamenat i konec tohoto zp∙sobu vyd∞lßvßnφ pen∞z. Podrobnosti o tom, jak tyto ·toΦnΘ filtry fungujφ, popisuje Paul Graham, prognostik bayesovskΘho filtrovßnφ, na svΘ internetovΘ strßnce www.paulgraham.com/ ffbfaq.html.
  55.  
  56. INFORMACE: 
  57. www.iks-jena.de/mitarb/lutz/usenet/teergrube.html
  58.  
  59. OCHRANA PROTI SPAMU NA STRAN╠ PROVIDERA
  60. Ne ka₧d² je schopen Φi ochoten instalovat si do svΘho poΦφtaΦe filtr spamu a neustßle ho "trΘnovat". V takovΘm p°φpad∞ se nabφzφ p°enechat tuto prßci poskytovateli poÜtovnφho serveru. V souΦasnΘ dob∞ u₧ antispamovou ochranu nabφzφ ka₧d² v²znamn∞jÜφ provozovatel poÜtovnφho serveru, nebo¥ tato funkce je d∙le₧it²m marketingov²m a prodejnφm argumentem.
  61. GMX nabφzφ "sedminßsobnou, vysoce ·Φinnou ochranu, kterß sni₧uje poΦet nevy₧ßdan²ch reklamnφch e-mail∙ a₧ o 98 %". A skuteΦn∞: kombinace jednotliv²ch modul∙, jako nap°. bayesovskΘho filtru, anal²zy zßhlavφ zprßvy, Φern²ch a bφl²ch seznam∙ a porovnßvßnφ s databßzemi DNSBL, se m∙₧e pochlubit velmi dobr²mi v²sledky, ovÜem pouze v p°φpad∞ placenΘho poÜtovnφho ·Φtu (od 2,99 eura m∞sφΦn∞). Pouze placen² poÜtovnφ ·Φet toti₧ nabφzφ i bayesovsk² filtr.
  62. Hotmail zase nabφzφ ochranu proti spamu, kterß "dφky technologii filtr∙ odmφtne ka₧d² den 2,4 miliardy nevy₧ßdan²ch e-mail∙. To odpovφdß zhruba 80 % vÜech poÜtovnφch zprßv, kterΘ jsou doruΦeny na MSN servery". U₧ivatel si m∙₧e u tΘto slu₧by, kterß je zalo₧ena na technologii filtrovßnφ SmartScreen, nastavit jeden ze t°φ stup≥∙ ochrany: jsou oznaΦeny jako "Standardnφ", "VyÜÜφ" a "Exkluzivnφ". Za tφmto nastavenφm se skr²vß kombinace n∞kolika metod a postup∙, mj. bφl² seznam a v²poΦet pravd∞podobnosti zalo₧en² na Bayesovu teorΘmu. Bohu₧el vÜak nemß ka₧d² u₧ivatel sv∙j vlastnφ uΦφcφ se filtr. Pravidla hodnocenφ reklamnφch e-mail∙ jsou toti₧ uplat≥ovßna jednotn∞ u vÜech ·Φt∙ slu₧by Hotmail.
  63. Yahoo pou₧φvß k vyt°φd∞nφ podez°el²ch e-mail∙ slu₧bu SpamGuard. Tento portßl navφc zaΦal nedßvno nabφzet a₧ 500 adres pro spam, kterΘ sice p°eposφlajφ zprßvy na hlavnφ ·Φet, ale v p°φpad∞ nutnosti je lze kdykoli zruÜit.
  64. AOL integruje bayesovsk² filtr p°φmo do poÜtovnφho klienta. TvrdoÜφjn²m rozesφlatel∙m spamu navφc komplikuje situaci t²m specialist∙. T∞m mohou u₧ivatelΘ hlßsit nevy₧ßdanΘ reklamnφ zprßvy. Jakmile se zaΦnou mno₧it stφ₧nosti na n∞kterΘho z rozesφlatel∙ reklamy, provozovatel poÜtovnφho serveru ho zablokuje.
  65. Freenet pou₧φvß k blokovßnφ spamu Φern² seznam. Mφru ochrany lze nastavit individußln∞. Na nejni₧Üφ ·rovni jsou zablokovßny e-maily, kterΘ jsou odesφlßny ze znßm²ch open relay server∙, tedy server∙, kterΘ nejsou chrßn∞ny proti hromadnΘmu rozesφlßnφ poÜty. Na nejvyÜÜφ ·rovni ochrany jsou e-maily filtrovßny podle IP adres. Server zablokuje vÜechny odesφlatele, kte°φ n∞kdy v minulosti u₧ nevy₧ßdanou poÜtu rozesφlali.
  66.  
  67. BUDOUCNOST: BLOKOV┴N═ POèTOVN═CH SERVER┘ A ÄALOBY NA SPAMMERY
  68. RozesφlatelΘ spamu ani jejich ob∞ti si zatφm stßle nemohou vydechnout. Ob∞ strany neustßle vyvφjejφ novΘ metody a techniky, jako by tuÜily, ₧e se tento zßvod vlastn∞ nedß vyhrßt.
  69. P°esto se objevujφ stßle novΘ nßpady. Nap°φklad softwarov² gigant Microsoft by rßd prosadil sv∙j vlastnφ antispamov² standard s nßzvem "Caller-ID".
  70. Jeho princip spoΦφvß v tom, ₧e odesφlatel e-mailu by m∞l IP adresu svΘho poÜtovnφho serveru v systΘmu DNS zve°ejnit ve zvlßÜtnφm formßtu definovanΘm Microsoftem. P°φjemce e-mailu by si pak mohl ov∞°it, zda je odesφlajφcφ poÜtovnφ server zapsßn v systΘmu DNS, a v p°φpad∞ nutnosti oznaΦit zprßvu jako spam. Vlastn∞ se jednß pouze o dalÜφ zdokonalenφ znßm²ch Φern²ch seznam∙.
  71. Do boje proti spamu se vÜak zapojujφ i vlßdy. Nap°φklad americk² Kongres schvßlil poΦßtkem roku zßkon, kter² stanovuje velmi p°φsnß opat°enφ proti rozesφlatel∙m nevy₧ßdanΘ poÜty. Hrozφ jim pokuty a₧ do v²Üe Üesti milion∙ dolar∙ nebo trest odn∞tφ svobody a₧ na p∞t let. SpoleΦnosti AOL, Microsoft, Earthlink a Yahoo, Φty°i nejv∞tÜφ ameriΦtφ poskytovatelΘ on-line slu₧eb, podaly na zßklad∞ tohoto novΘho zßkona u₧ n∞kolik stovek soudnφch ₧alob proti spammer∙m.
  72. Spoluprßce konkurent∙ se sice zrodila z nouze, ale zßrove≥ je naprosto nezbytnß. Spammer∙m je toti₧ ·pln∞ jedno, Φφ zßkaznφky bombardujφ nevy₧ßdanou reklamnφ poÜtou. P°esto je tato spoluprßce pouze prvnφ vßhav² kr∙Φek, pokud mß b²t problΘm zvan² spam jednoho dne vy°eÜen. Sebekvalitn∞jÜφ zßkony v N∞mecku nebo v USA budou u₧ivatel∙m internetu k niΦemu, jestli₧e reklama na viagru bude p°ichßzet z IndonΘsie nebo z Kajmansk²ch ostrov∙.
  73. Dieter M. Mayer, autor@chip.cz
  74.  
  75.  
  76. SPAM U N┴S...
  77. Zatφmco v n∞kter²ch p°φpadech nßs nßÜ rodn² jazyk brßnφ proti reklamnφm ·tok∙m (nap°. u vyhledßvaΦ∙), v p°φpad∞ reklamy trpφme stejn∞ jako zbytek civilizovanΘho sv∞ta. Pokud se vÜak na spam dφvßte skrz br²le freemail∙, urΦit∞ jste si vÜimli podstatnΘho zlepÜenφ situace. Pro velkΘ mno₧stvφ freemail∙ je spam stßle jeÜt∞ problΘmem, ale u n∞kter²ch (email.cz, seznam.cz) se se spamem tΘm∞° nesetkßte.
  78. Pat°φte-li mezi ty smutn∞jÜφ majitele freemailov²ch kont, zkuste n∞kolik tip∙, jak se spamem bojovat.
  79. 1 Pokud si dopisujete pouze v rßmci naÜφ republiky, m∙₧ete zkusit blokovat vÜechny dopisy krom∞ t∞ch z domΘny .cz. V poslednφ dob∞ sice spamy adresu odesilatele stßle Φast∞ji falÜujφ, ale i tak v∞tÜina z nich pochßzφ z domΘny .com. Jejφm zablokovßnφm tak m∙₧ete spam omezit a₧ o 70 %.
  80. 2 Druh²m, ovÜem nikoliv druho°ad²m krokem by m∞l b²t update vaÜeho Outlooku. Microsoft v poslednφ dob∞ vyhlßsil spamu tvrd² boj, tak₧e byste na adrese office.microsoft.com mohli narazit na d∙le₧itΘ vylepÜenφ svΘho poÜtovnφho klienta.
  81. 3 VyzkouÜejte kombinaci pravidel v Outlooku a v Φlßnku zmi≥ovan²ch filtr∙, kterß by mohla srazit spam na kolena. Zkuste odhalit zßkladnφ rysy spamu, kter² vßm chodφ, a odliÜnosti od ostatnφ poÜty (jazyk, p°edm∞t, velikost...), Φφm₧ zjednoduÜφte filtrovßnφ zprßv... Boj se spamem je prozatφm nekoneΦn² - dva triky odhalφte a objevφ se t°i novΘ. Ale nebojte se - v tomto boji nejste sami. O tom se m∙₧ete p°esv∞dΦit i na webu www.antispam.cz, kter² by m∞l b²t cφlem ka₧dΘho, komu nenφ spam lhostejn².
  82.  
  83. CO D╠LAJ═ POLITICI?
  84. POT╪EBUJEME MINIM┴LN═ STANDARDY PRO PROVIDERY
  85. Komise EU chce rozÜφ°it boj proti ne₧ßdoucφmu obsahu na internetu. V polovin∞ b°ezna byl navr₧en program za 50 milion∙ eur, kter² by m∞l b∞₧et Φty°i roky. Tento ambici≤znφ projekt nese nßzev "AkΦnφ plßn pro bezpeΦn∞jÜφ internet" (europa.eu.int/information_society/programmes/iap/index_en.htm). M∞l by b²t realizovßn v letech 2005 a₧ 2008 a jeho cφlem je podporovat ·Φinn² boj proti "nelegßlnφmu a ÜkodlivΘmu obsahu", nap°. d∞tskΘ pornografii, rasismu a spamu. "D∞ti majφ prßvo na voln² p°φstup na internet, zapojovat se do internetov²ch diskusφ, uΦit se nebo si na internetu hrßt," prohlaÜuje komisa° EU Erkki Liikanen. Program se bude zam∞°ovat na zdokonalovßnφ technick²ch mo₧nostφ boje proti ne₧ßdoucφmu obsahu a na budovßnφ pov∞domφ obΦan∙ o bezpeΦnΘm pou₧φvßnφ internetu. M∞l by tedy oslovovat p°edevÜφm rodiΦe, uΦitele a d∞ti.
  86.  
  87. NEJLEPè═ FILTRY
  88. BayesovskΘ filtry jsou pova₧ovßny za nej·Φinn∞jÜφ zbra≥ proti spamu. Chip pro vßs sestavil p°ehled t∞ch nejschopn∞jÜφch freewarov²ch program∙ a °eÜenφ na bßzi open source. Postup, jak filtr zaΦlenit do svΘho systΘmu, najdete na p°φsluÜn²ch internetov²ch strßnkßch.
  89. * Spamihilator, freeware www.spamihilator.com
  90. * POPFile, open source popfile.sourceforge.net
  91. * SpamBayes, open source spambayes.sourceforge.net
  92. * InBoxer, 23 eur www.inboxer.com
  93. * Outclass, freeware www.vargonsoft.com
  94. * Bogofilter, open source bogofilter.sourceforge.net
  95. * Squirrelmail, open source www.squirrelmail.org
  96. * Spammunition, freeware www.upserve.com
  97. * K9, freeware www.keir.net/k9.html
  98.  
  99. JAK TO FUNGUJE
  100. OPTIM┴LN═ TR╔NINK PRO BAYESOVSK▌ FILTR
  101. Dob°e vycviΦen² bayesovsk² filtr funguje jako ·Φinn² likvidßtor spamu. Nßsledujφcφ tipy vßm pomohou p°i jeho optimßlnφm trΘninku:
  102. * P°ipravte si zßkladnφ "cviΦnou" databßzi tvo°enou ₧ßdoucφmi ("ham") a nevy₧ßdan²mi ("spam") zprßvami. Na zaΦßtek staΦφ asi 30 e-mail∙.
  103. * Podφl obou typ∙ zprßv by m∞l b²t p°ibli₧n∞ stejn².
  104. * Databßzi filtru omezte zhruba na 1000 e-mail∙. P°φliÜ velkΘ indexy toti₧ zpomalujφ systΘm, a p°itom nijak nezvyÜujφ mφru ·sp∞ÜnΘho rozpoznßnφ spamu.
  105. * Pokud p°i t°φd∞nφ e-mail∙ na dobrΘ a ÜpatnΘ odhalφte n∞jakΘ chyby, m∞li byste je ihned opravit. V ₧ßdnΘm p°φpad∞ je neignorujte, jinak se bude bayesovsk² filtr uΦit podle nesprßvn²ch p°φklad∙.
  106. * Pokud je pro vßs d∙le₧itß rychlost, m∞li byste databßzi filtru pravideln∞ mazat a filtr znovu uΦit, nebo¥ vlastnosti spamu se rychle m∞nφ.
  107. * Neustßle uΦte filtr tφm, ₧e budete nesprßvnΘ oznaΦenφ zprßv ruΦn∞ opravovat. Jedin∞ tak m∙₧e systΘm reagovat na spam rychle. Jinak se ve vaÜφ slo₧ce DoruΦenß poÜta budou stßle Φast∞ji objevovat i reklamnφ zprßvy.
  108.  
  109. TRIKY SPAMER┘
  110. RozesφlatelΘ spamu hledajφ novΘ a novΘ cesty, jak oklamat neustßle zdokonalovanΘ filtry a protlaΦit sv∙j reklamnφ odpad a₧ do schrßnek u₧ivatel∙. MnohΘ z t∞chto trik∙ jsou zßke°nΘ, a proto b²vajφ ·sp∞ÜnΘ. JinΘ se naopak pouze sna₧φ zjistit, zda byla zprßva skuteΦn∞ doruΦena adresßtovi. Jedno je vÜak jistΘ. Triky spammer∙ komplikujφ rozpoznßvßnφ nevy₧ßdanΘ poÜty i t∞m nejpropracovan∞jÜφm nßstroj∙m.
  111. FALEèN┴ BELETRIE
  112. Prßv∞ k oklamßnφ uΦφcφch se bayesovsk²ch filtr∙ obsahuje stßle vφce nevy₧ßdan²ch reklamnφch e-mail∙ nap°φklad n∞kolik v∞t, kterΘ jsou posklßdßny ze zcela nesmysln²ch a nesouvisejφcφch slov, jejich₧ v²sledkem je nesrozumiteln² blßbol (anglicky se tomu °φkß "filter-fouling gibberish", tedy blßboly na zmatenφ filtru). BayesovskΘ filtry analyzujφ doruΦenou poÜtu a poΦφtajφ pravd∞podobnost spamu na zßklad∞ obsa₧en²ch slov. Tato nesmyslnß, ale cφlen∞ vklßdanß textovß pole pak sni₧ujφ mφru pravd∞podobnosti, ₧e jde o spam - samoz°ejm∞ pokud je netvo°φ slova, kterß se typicky vyskytujφ v nevy₧ßdan²ch reklamnφch e-mailech. Filtr takovou zprßvu pak spφÜe oznaΦφ jako osobnφ zprßvu. KritΘria pro oznaΦenφ zprßvy jako osobnφ se vÜak u ka₧dΘho u₧ivatele a jeho trΘnovanΘho bayesovskΘho filtru liÜφ, a tak lze filtr nauΦit, aby tuto strategii zmatenφ dokßzal prokouknout. Navφc textovß pole, kterß se ve spamu vyskytujφ, jsou zpravidla v angliΦtin∞. Navφc si t∞chto nesmysln²ch seznam∙ slov u₧ivatel p°i Φtenφ zprßvy ihned vÜimne. Spamme°i jsou proto nuceni maskovat tyto textovΘ pasß₧e formßtovßnφm ve stejnΘm barevnΘm odstφnu, jak² mß barva pozadφ. Bohu₧el se ale m∙₧e stßt, ₧e slova, kterß se b∞₧n∞ vyskytujφ v soukrom²ch e-mailech, filtr vyhodnotφ jako spam (tzv. false positive - faleÜn² spam).
  113. OTEV╪EN┴ VRATA
  114. DalÜφ Φasto pou₧φvan² trik je vyu₧φvßnφ open relay a proxy server∙ k maskovßnφ adresy odesφlatele.
  115. Open relay servery jsou poÜtovnφ servery, p°es kterΘ mohou spamme°i hromadn∞ rozesφlat e-maily, ani₧ by se museli nejprve p°ihlßsit jako u₧ivatelΘ. Funguje to do tΘ doby, ne₧ provozovatel serveru a antispamovΘ systΘmy odhalφ jejich IP adresy a zablokujφ je.
  116. Proxy servery jsou servery, kterΘ uklßdajφ data z komunikace na bßzi protokolu HTTP. N∞kterΘ servery vÜak mohou takΘ "p°edßvat" i dalÜφ protokoly, nap°. SMTP, a tak mohou b²t zneu₧φvßny k maskovßnφ adres odesφlatel∙.
  117. Proto spamme°i hledajφ neustßle novΘ, nechrßn∞nΘ open relay a proxy servery, aby je vyu₧ili k anonymnφmu rozesφlßnφ poÜty. Bohu₧el dodnes existuje hodn∞ neodborn∞ nastaven²ch server∙, kterΘ se stßvajφ snadnou ob∞tφ profesionßlnφch spammer∙. Tyto servery tak vlastn∞ podporujφ spam.
  118. NEVIDITELN═ BROUCI
  119. Oblφben²m trikem spammer∙ je pou₧φvßnφ tzv. web bugs neboli internetov²ch brouk∙, kte°φ slou₧φ k ov∞°ovßnφ e-mailov²ch adres. Web bug je miniaturnφ grafika, obvykle velikosti 1 x 1 pixel, kterß je schovanß v e-mailovΘ zprßv∞. Trik spoΦφvß v tom, ₧e ne₧ se grafika v nßhledovΘm okn∞ poÜtovnφho programu zobrazφ, musφ si ji poÜtovnφ program stßhnout ze serveru odesφlatele. Dφky tomuto po₧adavku pak odesφlatel ihned vφ, ₧e danß e-mailovß adresa existuje. Zφskß tak dalÜφ ov∞°enou adresu, na kterou m∙₧e v budoucnu posφlat sv∙j reklamnφ odpad.
  120. V▌TVARN╔ UM╠N═
  121. E-maily, kterΘ obsahujφ pouze obrßzek, Φasto filtrovacφ programy nedokß₧ou jako spam identifikovat. Teprve p°i prohlφ₧enφ obrßzku u₧ivatel zjistφ, co mu to vlastn∞ p°iÜlo - v∞tÜinou klasick² nevy₧ßdan² reklamnφ e-mail p°eveden² do grafickΘho formßtu. Bayesovsk² filtr pak mß jedinou Üanci - filtrovat zprßvu podle slov v poli P°edm∞t (V∞c) .
  122.  
  123.