dn Eesti | Daily Digital Digest
Täna on
Tee avaleheks   |   Lisa lemmikutesse
3DNews avaleht
Uudised:
Riistvarauudised
Tarkvarauudised
Eesti uudised
Ülevaated:
Digifoto ja -video
Mängud
Süle- ja pihuarvutid
Tarkvara
Mobiiltelefonid
Monitorid ja projektorid
Analüütika
Nutitelefonid
Videokaardid
Protsessorid ja mälu
Digitaalne auto
Ülevaated
Teave 3DNews’i kohta
Kontaktinfo
Sülearvuti
Foorum
Kompiuteriai
Reklaam veebisaidil
Copyright





Tarkvarauudised

Loobu uudiste RSS-sööte tellimusest 3DNews twitter

Microsoft õppis rämpspostisaatjaid jälitama


19.08.2009 [06:47], 3dnews.ee

Anonüümsus internetis võib olla nii hüve kui ka needus, sõltuvalt sellest, kummal pool barrikaade – kas rämpspostisaatjate, viiruskirjutajate ja teiste küberkurjategijate või internetiantipoodide ohvrite ehk seaduskuulelike kodanike pool – arutleja on. Nagu tegelikult iga tehnoloogia (mitte ainult infotehnoloogia), on oma IP-aadressi ja teiste üleilmsesse võrku jäetud jälgede varjamine anonüümsete puhverserverite kaudu kahe teraga mõõk. Kuid tasakaal igavesti ei säili ning üks võitlevast osapoolest – kas end kaitsvad häkkerid või alalõpmata nende poolt naeruvääristatud eriteenistused koos elektroninfotööstuse hiiglastega - saavutab ülekaalu, olgugi et ainult prototüübi näol.
 
Microsoft õppis rämpspostisaatjaid jälitama
 
Hispaania linnas Barcelonas peaks sellel nädalal toimuva ürituse SIGCOMM 2009 raames ilmuma artikkel, kus kolm Californias Mountain View´s paikneva Microsofti uuringukeskuse töötajat uurivad eri masti internetikelmide avastamist takistava anonüümse barjääri eemaldusvõimalust. Kolm võrgukelmide rahurikkujat identifitseerisid uue tarkvara abil kahjurkoodi levitamise eest vastutavad masinad, mis tungisid isegi läbi hostide IP-aadresside kõrgest muutmissagedusest. Redmondi korporatsiooni liige Yinglian Xie räägib: "Me püüame määrata kindlaks rünnakute eest vastutava hosti. Meil tuleb jälgida mitte identifikaatoreid, vaid masinaid, millega need ühendatud on." Süsteemi prototüüp HostTracker peab aitama ehitada parimat kaitset ründajate ja rämpsposti levitavate firmade eest. Infoturbeorganisatsioonid saavad võimaluse saada täiuslikumat ettekujutust internetisegmentidest, mida on parem blokeerida. Küberkriminaalsed ringid on omakorda sunnitud tegema suuri ajalisi ja finantskulutusi enda varjamiseks internetis.
 
Yinglian Xie ning tema kolleegid Fang Yu ja Martin Abadi analüüsisid igakuist e-postiteenuste pakkujate andmemahtu (330 GB), üritades määratleda rämpsposti saatmispunkti. Selle allikate jälgimiseks uurisid uurijad üle 550 mln kasutajate identifikaatori (ID), 220 mln IP-aadressi ja selliste sündmuste nagu teate saatmine ja kasutajakontode autoriseerimine ajamärke. Teadete jälgede avastamine vajab kasutajakonto identifikaatori ja hosti, mille kaudu kasutaja e-postiteenusega ühendust sai, vahelise side taastamist. Sellel eesmärgil võrdlesid teadlased erinevatest hostidest saadud ID-sid teatud ajavahemikuga. Seejärel analüüsis HostTracker andmeid ja eemaldas konfliktid. Näiteks oli ühe IP-aadressi all vahest üle ühe kasutaja või ühel kasutajal oli kattuval ajavahemikul mitu ID-d. HostTracker sidus andmed omavahel puhverserveri kindlaksmääramiseks, mille kaudu ilmus ühe IP-aadressi all mitu masinat ja sai ühendust legitiimse e-postiteenusega.
 
Lisaks leidsid uurijad viisi, kuidas lisada nn mustadesse nimekirjadesse automaatselt aadressid, kust pärineb kompromiteeritud võrguliiklus. Kasutades seda metoodikat simuleerimistingimustes, blokeerisid arendajad kahjurliiklust 5%-lise ebatäpsusega ehk viis aadressi sajast olid legitiimsed. Lisainfo kohusetundlike kasutajate identifitseerimiseks alandas näitaja 1%-ni. Tulemused annavad tunnistust, et tarkvara HostTracker on kõlblik DDoS-tüüpi (distributed denial of service, hajutatud teenusetõkestamise rünne) rünnakute ja rämpsposti levitavate firmade vastaste kaitsemehhanismide täiustamiseks, arvab firma Damballa uuringute ja arenduste asepresident Gunter Ollmann. Eksperdi arvates aitab selle tehnika kasutamine leida suure genereeritava liiklusega botnet´e, samal ajal kui selliste rünnakute vastu, nagu paroolide vargus ja pankadele mõeldud troojaprogrammide juurutamine, pole see metoodika eriti efektiivne.
 
Teemakohased materjalid:
 
 
 

Allikas: 3DNews - Daily Digital Digest

uudise püsiaadress


Lisa kommentaar
Nimi: E-posti aadress:

Uued ülevaated:



Viimased uudised:
22.02.2011 Tasuta Kaspersky Internet Security (1)
15.07.2010 Eurokalkulaator (6)
17.05.2010 Samsung toob turule uue suure jõudlusega NAND-mälu – 30 nm klassi 8 Gb OneNAND™-kiibi (2)
17.05.2010 11. mail algas „Pentaxi Aasta Portreefoto“ konkurss (1)
17.05.2010 Canon laiendab kompaktkaamerate valikut (1)
17.05.2010 D-Link toob turule uue 3.5G traadita ruuteri (6)
10.05.2010 Skype’ilt uued kõnepaketid helistamiseks enam kui 170 riiki (0)
10.05.2010 Canon’ilt kiire ja kompaktne filmiskanner (4)
10.05.2010 ESET Mobile Security nutitelefonide kaitseks – avalik beetaversioon saadaval (0)
10.05.2010 LG plasmateler nimetati TIPA poolt parimaks (0)
10.05.2010 Balti riikide tehnoloogiaturg on toibumas (0)
05.05.2010 Printeri tooneri otsing ja ostmine e-poest OX.ee on mugav! (2)
04.05.2010 Kaspersky: Arvuti nakatub märkamatult (0)
30.04.2010 „F-Secure Digifest 2010“ - Baltikumi suurim arvutimängufestival ! (1)
30.04.2010 HP täiustab hallatud printimisteenuseid ettevõtetele (0)
30.04.2010 Mobotix toob turule töökindla ja lihtsalt kasutatava turvakaamera M24M (0)
30.04.2010 Pentax Optio M90 (1)
30.04.2010 LG tutvustas uusi LCD telereid (1)
30.04.2010 Panasonic võitis taas kaks TIPA auhinda (1)
30.04.2010 Canon pälvis hulgaliselt TIPA auhindu (1)



Otsi:

3DNews RSS-kanal:
3DNews Arvuti- ja IT uudised ja Ülevaated




SOOVITAME:


Riistvarauudised:
» Mobiilseadmete turg: ARM domineerib kuni 2014. aastani
» Mili Pro – miniprojektor iPhone´ile
» Robotid muutuvad veel rohkem inimeste sarnasteks
» Ühekordne paberist välkmälu

Monitorid ja projektorid:
» Mis on hea ning mis on halb ehk LCD-kuvarite KKK

Tarkvarauudised:
» Programmeerija avas operatsioonisüsteemi Windows 7 blokeeritud võimalused
» DivX 6.8.4.5: populaarse koodeki uuendus
» Gears of War 2 hõivas Xbox Live´is esikoha
» Mängu Diablo 3 ekraanitõmmised ja intervjuu projekti autoriga

Ülevaated:
» Minisülearvuti MSI Wind U100 – platvormil Intel Atom baseeruv esiktoode
» Race Driver: GRID – võimaluste piiril
» Dell Inspiron 1520. Parem efektiivselt töötada kui efektselt välja näha
» Defenderi hiired: „Šveitsi“ hiired ja teised

Süle- ja pihuarvutid:
» 12 tolli ja vähem – kas asi on seda väärt? - koondtabel
» ASUS F9E: odav kompaktne sülearvuti
» 12 tolli ja vähem – kas asi on seda väärt?
» HP nc2400 – tagasihoidliku söögiisuga mudilane 2

Nutitelefonid:
» ASUS M530W – õhuke 3G-nutitelefon – 2 Lähemalt
» ASUS M530W – õhuke 3G-nutitelefon – 1 Lähemalt


Teave 3DNews’i kohta  |  Kontaktinfo  |  Reklaam veebisaidil  |  Copyright  |  © 2006-2012 3DNews Eesti | Daily Digital Digest
Eesti keeles По-русски