mboost-dp1

unknown

IBM: spam spammerne

- Via news.com - , redigeret af Pernicious

IBM vil nu gå forrest i feltet for at udryde spam- og phishing e-mails. IBM har lanceret teknologien Fair use of Unsolicited Commercial Email (FairUCE). FairUCE virker ved at afvise (bounce) mails, der kommer fra kilder, der bliver genkendt som en spammer, med det formål at generere så meget trafik, at spammeren selv generes. Der kan læses mere om virkemåden på IBM’s hjemmeside.

FairUCE er gratis at benytte sig af og kan hentes hos IBM. FairUCE er ikke det første af sin slags, men sender derimod et kraftigt signal om, at IBM ønsker spam udryddet.





Gå til bund
Gravatar #1 - Nize
23. mar. 2005 07:07
Hvad med zombie-PC'er? Hvad med store mailrelays såsom f.eks. TDC's?

Det her er endnu en vi-vil-have-opmærksomhed løsning, der ikke hjælper og ikke løser problemet.
Gravatar #2 - skooter
23. mar. 2005 07:29
#1 Præcis. Hvor ofte ved man lige hvor spam-mail'en kommer fra?
Gravatar #3 - TYBO
23. mar. 2005 07:35
Fik lige en spammail fra Telmore i går. 1 år siden jeg var kunde ved dem og der var ingen mulighed for at afmelde deres spam.
Er der andre her som også har fået det. Snakkede med nogen på IRC i går som også havde modtaget det og som heller ikke var kunde ved dem.
Gravatar #4 - guppy
23. mar. 2005 07:44
#1 "Det her er endnu en vi-vil-have-opmærksomhed løsning"
nej, nej slet ikke... og i andre shokerende nyheder viser det sig at Læger er i mod kræft ;)


[OT]
#3 det er ikke spam - du har selv tilmeldt dig. Det er lidt ringe at der ikke i mailen er information om hvordan man afmelder det, men hvis du kontakter dem fjerner de sikkert dig fra listen.
[/OT]
Gravatar #5 - TYBO
23. mar. 2005 07:54
#4: Når man har lukket sin konto og intet har med dem at gøre mere så burde man ikke mere være tilmeldt noget som helst.
Gravatar #6 - michael007dk
23. mar. 2005 08:00
#5
Der står jo nok i deres betingelser.
Det var det svar jeg fik fra cbb for noget tid siden i en ligende situation. Noget med at man acceptere at modtage deres nyhedbrev når man er kunde, men ikke automatisk bliver frameldt, fordi man jo sikkert gerne stadig vil have tilbud fra dem. Jeg fik så at vide at jeg var en af de få der ikke stadig ville modtage deres "nyhedsbrev" efter en opsigelse, men jeg skulle da nok blive fjernet fra listen.
Gravatar #7 - amokk
23. mar. 2005 08:17
Hvorfor skal anti-spam direktiver altid forkortets til et kendt ord?

CAN-SPAM og nu FAIR-UCE ??!?!?
Gravatar #8 - guppy
23. mar. 2005 08:33
#7 det er ikke kun anti-spam direktiver tag nu bare "USA PATRIOT Act"

som er en forkortelse af "Uniting and Strengthening America by Providing Appropriate Tools Required to Intercept and Obstruct Terrorism" I dette tilfælde har man valgt at tilpasse titlen for at når folk omtalte den ville de være tvunget til at bruge forkortelsen som mere end antyder at det er upatriotisk at være imod den..

men mere generalt gøres det for at det skal være muligt at udtale og nemmere at huske.
Gravatar #9 - Whoever
23. mar. 2005 08:38
så løsningen mod spild trafikken på internetter er mere trafik?

pissesmart IBM...fjolser.
Gravatar #10 - amokk
23. mar. 2005 08:50
#8 DAMN! vidste ikke det var en forkortelse! der kan man bare se, de har alligevel et par gode sprogmestre med i spillet når de finder på alt deres lort

BTW:

G.U.P.P.Y.: General Unit Programmed for Peacekeeping and Yelling

A.M.O.K.K.: Artificial Machine Optimized for Kamikaze Killing
Gravatar #11 - SmackedFly
23. mar. 2005 09:36
#1 #9

Har i overhovedet læst om systemet? Det løsningen gør er at hvis der er uoverensstemmelse imellem IP og hostname(reverse lookup), så sender den en besked tilbage hvor den anmoder om godkendelse. Hvis den ikke får det, kommer beskeden aldrig frem.

Mht. når den så har fundet ud af at det er en spam kilde, jamen så vil den bare bounce trafikken, men det er i sig selv almindelig internet praksis, så jeg kan ikke rigtigt se hvor IBM overtræder nogle regler.

Hoveddelen af alt spam kommer fra servere der står i mere eller mindre obskure lande, og hvis den mængde spam kan halveres er vi godt på vej. Omend vi da godt kunne bruge en bedre løsning...
Gravatar #12 - mrmorris
23. mar. 2005 10:01
#9 Du er da velkommen til at opfinde et bedre system, hvis du er så klog. Det er jo så skide let bare at brokke sig, IBM gør da i det mindste et forsøg og jeg er i hvert fald med på vognen for at teste; mit spam filter fjerner 500 mails om dagen, men det er jo blot symptom behandling... jeg er mere intereseret i en vaccine.
Gravatar #13 - kasperd
23. mar. 2005 12:00
#11 SmackedFly
så vil den bare bounce trafikken
Så må vi bare håbe deres bouncing er fornuftigt implementeret. Jeg er træt af forkert implementeret bouncing. Grelistning holder 90% af alt spam væk fra min spool. Så faktisk udgør bounces sendt til det forkerte sted udgør et større problem for mig end spam i sig selv.
Gravatar #14 - Deternal
23. mar. 2005 12:29
Jeg kan bedre lide IBM's beskrivelse af filteret:
"A spam filter that stops spam by verifying sender identity instead of filtering content."

Må iøvrigt kræve færre ressourcer - vil dog mene at den 'smarte' måde at gøre det på må være at noget sender identity filtering køres først, og de mails som ryger igennem derfra køres så gennem content filtering.

Vil formode det ville klare de 2-10 spammails der ryger gennem spamassassin om dagen hos mig.
Gravatar #15 - decoder
23. mar. 2005 12:42
Totalt for 2004 og 2005 har jeg i min junkmail box som jeg aldrig tømmer: 16 spam mails. Totalt. Der er ingen false positives og der var heller ingen false negatives. Jeg ved spam er et stort problem for nogen, men spamassassin på serveren og Thunderbird virker for mig som en ideel løsning uden at skulle redesigne hele SMTP protokollen. Den bedste løsning burde måske være at lukke for SMTP servere på ADSL forbindelser, med mindre brugeren hopper ind på sin router og åbner for det selv. Tvivler på windows zombie botsne ville kunne gøre det.

Resten er vel sendt fra "legitime" servere som igen er blacklistet i de nyeste "spam-relays" lister.

Den eneste spam jeg egentligt fik ind på inbox var en mail som lignede en legitim mail, men der var ingen ting i den, ingen attachments, ingen links, bare noget vrøvl. Så jeg undrer mig over hvad motivet var til den?
Gravatar #16 - Simm
23. mar. 2005 13:00
Mon ikke ASMTP er vejen frem? jeg kan kun se fordelene lige i øjeblikket. Men ellers så er TDC's spamfilter (aner ikke hvad de bruger på deres servere) + Thunderbird idéelt for mig - får sjældent spam.
Gravatar #17 - Whoever
23. mar. 2005 13:27
#12, ja, en global look-up database med verified adresser, der uddeles af ISPerne rundt om i verden. De kan lægge omkostninger til drift osv. oveni prisen for netforbindelse. Burde ikke tage mere end 4-5 år at udvikle, og det er langt mere fool-proof end yderligere trafik.

Dermed kan man også gøre ISPerne ansvarlige for at lukke forbindelsen til spammere, hvis de ikke vil lukkes af myndigheder. Får man ikke at se i bananrepublikker, men det kan man jo så vride armen lidt, og evt. sanktionere deres adgang til internettet.
Gravatar #18 - NumsegarN
23. mar. 2005 13:33
Well hvis IBM's program kan finde ud af at det er spam, så har spammeren vel bare det samme program, og så bliver det til en spejl-effekt. Og gider han ikke det, så har han da bare noget anti-spam.. :)
Gravatar #19 - amokk
23. mar. 2005 16:40
#15 TDC og andre lukker allerede indgående port25 på deres kunders forbindelser, hvis man kører mailserver skal de sendes igennem en relay server som kun kan sende til TDCs kunder, og som skal være oprettet i MX recorden på de domæner den skal sende til. men det forhindrer ikke zombies i at sende direkte til modtagerens ISP's mailserver!


i øvrigt når jeg kigger i min spam mappe undrer jeg mig også over motivet til de fleste spam mails... hvor der bare står et eller andet crap - mon ikke man tester om folk svarer på dem?

#18 det sker allerede... mit spamfilter i mdaemon serveren filtrerer blandt andet mails fra, som kun består af billeder - nu er jeg så begyndt at modtage spam mails som indeholder et billede med en reklame, men samtidig har noget hvid tekst i bunden, i størrelse -200, dvs. det skal forstørres 2000 gange for at ligne alm. tekst størrelse 10 eller noget i den stil!!!

så ja, spammerne er opfindsomme
Gravatar #20 - buch
23. mar. 2005 17:30
er jeg den eneste der ikke kan få programmet til at virke?/ kan slet ikke installere det
Gravatar #21 - SmackedFly
23. mar. 2005 18:40
#20

Installere det på hvad?

Det er unix only i øjeblikket... Men synes nu ikke installationen ser specielt kompliceret ud.
Gravatar #22 - buch
23. mar. 2005 19:39
#21 har opfattet det som et program, der skaber ekstra trafik hos dem der spamer, er det rigtigt forstået?
Gravatar #23 - kriss3d
24. mar. 2005 00:44
Måske at lave mailprogrammerne til at kunne forwarde alle mails man fik til de email addresser der var i de mails man valgte.. eks:
du får 10 spam mails.. du sender automatisk de 10 mails vidre til alle de 10 mail addresser du får fra og voila.. spammeren spammer hinanden og sig selv.
Gravatar #24 - kasperd
24. mar. 2005 09:40
#23 Kriss3d
du sender automatisk de 10 mails vidre til alle de 10 mail addresser du får fra
Hvad skulle det hjælpe, hvis 8 af adresserne er forfalsket, og 3 af dem gør ligesom dig?
Gravatar #25 - ldrada
29. mar. 2005 02:04
Jeg har hørt at spam genererer 70% af al internettraffik. Vil det så betyde at vi kommer til at bruge 140% af al internettraffik på spam, hvis vi alle spammer spammere som spammer os?

Spam spammeren som spammer spammere med spam der spammer spammere...
Gravatar #26 - kasperd
29. mar. 2005 07:14
#25 ldrada
Jeg har hørt at spam genererer 70% af al internettraffik.
Og jeg har læst, at bittorrent står for 30%. Så kan der ikke være plads til ret meget andet. Mon ikke nærmere spam udgør 70% af alle emails?

Hvordan gør man egentlig disse mængder op? Hvor langt skal trafikken bevæge sig før den tæller som internet trafik? Vi har tidligere haft NFS klienter og servere der alle havde offentlige IP adresser. Tæller trafikken imellem dem med?
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login