ПРОЕКТЫ 


  АРХИВ 


Apache-Talk @lexa.ru 

Inet-Admins @info.east.ru 

Filmscanners @halftone.co.uk 

Security-alerts @yandex-team.ru 

nginx-ru @sysoev.ru 

  СТАТЬИ 


  ПЕРСОНАЛЬНОЕ 


  ПРОГРАММЫ 



ПИШИТЕ
ПИСЬМА














     АРХИВ :: Security-alerts
Security-Alerts mailing list archive (security-alerts@yandex-team.ru)

[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

Re: [security-alerts] Новост и о спаме



Я все-таки отвечу в рассылку, многим может быть интересно :)

Апдейты в саму базу UDS сейчас принимаются только от авторизованых
источников (собственно, от спам-аналитиков).

Все что поступает от юзерских инсталляций - используется только
для целей статистики.

Алексей Тутубалин
mailto: lexa@xxxxxxx
Web: http://www.lexa.ru/lexa 



On Thu, Nov 23, 2006 at 01:58:43PM +0300, 3APA3A wrote:
> Dear Alex Tutubalin,
> 
> Ну  я  возьму вполне конкретное письмо - которое пишут мои конкуренты на
> фирменном бланке с логотипом через свой почтовый сервер.
> 
> Тут   есть  явная  точка  отказа  -  фактически,  алгоритм  по  которому
> формируется сигнатура спама является типовым и общедоступным, "моск" при
> этом не задействован. Для вирусов такого не было. Т.е. я могу попытаться
> сделать   сигнатуру   спама   близкой  к  сигнатуре,  например,  шаблона
> конкурентов.  Причем,  возможно,  мне  для  этого даже спам рассылать не
> придется.  А  потом еще и пожаловаться на них разочек для надежности - и
> voila!
> 
> --Thursday, November 23, 2006, 1:44:33 PM, you wrote to 
> 3APA3A@xxxxxxxxxxxxxxxx:
> 
> >> 
> >> с  поддельных  адресов  по  протоколу,  в котором почти наверняка забыли
> >> сделать аутентификацию, то какому-нибудь хотмейлу почти наверняка придут
> >> полные кранты?
> 
> AT> Не забыли там про аутентификацию
> 
> AT> А самое главное - нужно проспамить сигнатурой, которая будет у реальных
> AT> писем. Просто спамить всеми сигнатурами подряд не получится.
> 
> AT> Алексей Тутубалин
> AT> mailto: lexa@xxxxxxx
> AT> Web: http://www.lexa.ru/lexa 
> 
> 
> 
> 
> -- 
> ~/ZARAZA
> Машина оказалась способной к единственному действию,
> а именно умножению 2x2, да и то при этом ошибаясь. (Лем)



 




Copyright © Lexa Software, 1996-2009.