ПРОЕКТЫ 


  АРХИВ 


Apache-Talk @lexa.ru 

Inet-Admins @info.east.ru 

Filmscanners @halftone.co.uk 

Security-alerts @yandex-team.ru 

nginx-ru @sysoev.ru 

  СТАТЬИ 


  ПЕРСОНАЛЬНОЕ 


  ПРОГРАММЫ 



ПИШИТЕ
ПИСЬМА














     АРХИВ :: Security-alerts
Security-Alerts mailing list archive (security-alerts@yandex-team.ru)

[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

Re: [security-alerts] Новости о спаме



On Thursday 23 November 2006 14:01, Alex Tutubalin wrote:
> Я все-таки отвечу в рассылку, многим может быть интересно :)
>
> Апдейты в саму базу UDS сейчас принимаются только от авторизованых
> источников (собственно, от спам-аналитиков).
>
> Все что поступает от юзерских инсталляций - используется только
> для целей статистики.

а полезно все-таки было бы сделать что-то, заполняемое в автоматическом режиме 
из тех же  trusted источников. СПАМ на несуществующие адреса можно было бы 
туда заливать.

-- 
Dimitry

Ассортимент - это несколько разных милиционеров

> On Thu, Nov 23, 2006 at 01:58:43PM +0300, 3APA3A wrote:
> > Dear Alex Tutubalin,
> >
> > Ну  я  возьму вполне конкретное письмо - которое пишут мои конкуренты на
> > фирменном бланке с логотипом через свой почтовый сервер.
> >
> > Тут   есть  явная  точка  отказа  -  фактически,  алгоритм  по  которому
> > формируется сигнатура спама является типовым и общедоступным, "моск" при
> > этом не задействован. Для вирусов такого не было. Т.е. я могу попытаться
> > сделать   сигнатуру   спама   близкой  к  сигнатуре,  например,  шаблона
> > конкурентов.  Причем,  возможно,  мне  для  этого даже спам рассылать не
> > придется.  А  потом еще и пожаловаться на них разочек для надежности - и
> > voila!
> >
> > --Thursday, November 23, 2006, 1:44:33 PM, you wrote to 
3APA3A@xxxxxxxxxxxxxxxx:
> > >> с  поддельных  адресов  по  протоколу,  в котором почти наверняка
> > >> забыли сделать аутентификацию, то какому-нибудь хотмейлу почти
> > >> наверняка придут полные кранты?
> >
> > AT> Не забыли там про аутентификацию
> >
> > AT> А самое главное - нужно проспамить сигнатурой, которая будет у
> > реальных AT> писем. Просто спамить всеми сигнатурами подряд не получится.
> >
> > AT> Алексей Тутубалин
> > AT> mailto: lexa@xxxxxxx
> > AT> Web: http://www.lexa.ru/lexa
> >
> >
> >
> >
> > --
> > ~/ZARAZA
> > Машина оказалась способной к единственному действию,
> > а именно умножению 2x2, да и то при этом ошибаясь. (Лем)



 




Copyright © Lexa Software, 1996-2009.