Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Мировые новости (https://forum.antichat.xyz/forumdisplay.php?f=23)
-   -   Исследователи придумали способ борьбы со спамом с помощью самого спама (https://forum.antichat.xyz/showthread.php?t=173866)

Suicide 27.01.2010 06:12

Исследователи придумали способ борьбы со спамом с помощью самого спама
 
Исследователи из Калифорнийских университетов в Беркли и Сан-Диего (США) успешно испытали новое оружие против спама. Интересно, что для борьбы со спамерами было применено их собственное фирменное оружие – ботнеты. Исследователям удалось буквально «взять языка» - для расшифровки шаблонов спама был «пойман» рабочий экземпляр одного из ботов, после чего анализ работы бота помог узнать все параметры спама. В результате работы с «пленным ботом» исследователи смогли перехватить и блокировать 100% спама, отправляемого ботнетом, которому принадлежал бот.

Как узнать самую подробную информацию о противнике? Правильно – взять в плен их представителя и допросить с пристрастием. Именно такой подход был использован в описанном эксперименте. Исследователи решили получить полный код шаблонов, по которым создается спам в ботнетах. Дело в том, что для обмана спам-фильтров каждое сообщение в волне спама содержит небольшие отклонения от стандартного текста. Как бы ни отличались между собой отдельные сообщения ботнета, все они, как предположили авторы нового метода, описаны в некотором едином шаблоне – каждый бот получает свой экземпляр такого шаблона.

Чтобы проверить свою идею на практике, была взята зараженная машина, а все сообщения от нее перехватывались для дальнейшего анализа. За 10 минут работы бот отправил примерно 1000 спам-сообщений, по которым исследователи смогли восстановить полный шаблон спама. Специальный спам-фильтр, которому была передана информация о шаблоне, смог блокировать 100% спама без ложных срабатываний – это очень высокий результат.

По словам одного из участников эксперимента, Андреаса Пициллидиса (Andreas Pitsillidis), обычные спам-фильтры тоже обеспечивают высокий уровень блокирования спама, но иногда блокируют и нужную почту. Использование расшифрованных шаблонов спама позволит сделать работу фильтров более обоснованной и довести уровень ложных срабатываний до минимума. В то же время промедление с расшифровкой таких шаблонов даже на одну минуту дает современным ботнетам отправить массу спама в обход традиционных фильтров.


26.01.2010
http://soft.mail.ru/pressrl_page.php?id=36792&page=0

http://www.newscientist.com/article/mg20527446.000-to-beat-spam-turn-its-own-weapons-against-it.html?DCMP=OTC-rss&nsref=online-news

morty10 27.01.2010 11:22

у меня на gmail еще никогда спам, не попадал в папку "Входящие".
видимо гугл без таких методов захвата и перехвата ( :D ) может сделать толковый фильтр.

Serafim 27.01.2010 11:26

Ложь, 100% блокировки не бывает.

Zombi **** 27.01.2010 11:58

Спасибо, познавательно!

Vanad1um3 27.01.2010 21:14

Цитата:

Сообщение от [Suicide]
...смог блокировать 100% спама без ложных срабатываний – это очень высокий результат.

Да ладно? :D Я думал, это очень низкий результат :D:D:D

MC_Bandit 27.01.2010 21:20

Это ещё ладно,мне в асю замучали спамить.Уже все по включал и все равно обходят =(((

Phoenixy 28.01.2010 14:16

спам в асе никто убирать вроде и не собирается

kk850 28.01.2010 14:46

А меня не спамят не сильно, я маил свой много где не оставляю

Antonio Falkone 28.01.2010 15:35

Цитата:

Сообщение от Serafim
Ложь, 100% блокировки не бывает.

Речь идет о блокировке данного метода/методов "зашумления", исользуемых "пленным" ботнетом, именно они и попадают в спам фильтр.
Спам полностью это не остановит, максимум сократит на какой-нибудь промежуток времени.


Время: 09:31