dn Eesti | Daily Digital Digest
Täna on
Tee avaleheks   |   Lisa lemmikutesse
3DNews avaleht
Uudised:
Riistvarauudised
Tarkvarauudised
Eesti uudised
Ülevaated:
Digifoto ja -video
Mängud
Süle- ja pihuarvutid
Tarkvara
Mobiiltelefonid
Monitorid ja projektorid
Analüütika
Nutitelefonid
Videokaardid
Protsessorid ja mälu
Digitaalne auto
Ülevaated
Teave 3DNews’i kohta
Kontaktinfo
Sülearvuti
Foorum
Kompiuteriai
Reklaam veebisaidil
Copyright





Tarkvarauudised

Loobu uudiste RSS-sööte tellimusest 3DNews twitter

Microsoft õppis rämpspostisaatjaid jälitama


19.08.2009 [06:47], 3dnews.ee

Anonüümsus internetis võib olla nii hüve kui ka needus, sõltuvalt sellest, kummal pool barrikaade – kas rämpspostisaatjate, viiruskirjutajate ja teiste küberkurjategijate või internetiantipoodide ohvrite ehk seaduskuulelike kodanike pool – arutleja on. Nagu tegelikult iga tehnoloogia (mitte ainult infotehnoloogia), on oma IP-aadressi ja teiste üleilmsesse võrku jäetud jälgede varjamine anonüümsete puhverserverite kaudu kahe teraga mõõk. Kuid tasakaal igavesti ei säili ning üks võitlevast osapoolest – kas end kaitsvad häkkerid või alalõpmata nende poolt naeruvääristatud eriteenistused koos elektroninfotööstuse hiiglastega - saavutab ülekaalu, olgugi et ainult prototüübi näol.
 
Microsoft õppis rämpspostisaatjaid jälitama
 
Hispaania linnas Barcelonas peaks sellel nädalal toimuva ürituse SIGCOMM 2009 raames ilmuma artikkel, kus kolm Californias Mountain View´s paikneva Microsofti uuringukeskuse töötajat uurivad eri masti internetikelmide avastamist takistava anonüümse barjääri eemaldusvõimalust. Kolm võrgukelmide rahurikkujat identifitseerisid uue tarkvara abil kahjurkoodi levitamise eest vastutavad masinad, mis tungisid isegi läbi hostide IP-aadresside kõrgest muutmissagedusest. Redmondi korporatsiooni liige Yinglian Xie räägib: "Me püüame määrata kindlaks rünnakute eest vastutava hosti. Meil tuleb jälgida mitte identifikaatoreid, vaid masinaid, millega need ühendatud on." Süsteemi prototüüp HostTracker peab aitama ehitada parimat kaitset ründajate ja rämpsposti levitavate firmade eest. Infoturbeorganisatsioonid saavad võimaluse saada täiuslikumat ettekujutust internetisegmentidest, mida on parem blokeerida. Küberkriminaalsed ringid on omakorda sunnitud tegema suuri ajalisi ja finantskulutusi enda varjamiseks internetis.
 
Yinglian Xie ning tema kolleegid Fang Yu ja Martin Abadi analüüsisid igakuist e-postiteenuste pakkujate andmemahtu (330 GB), üritades määratleda rämpsposti saatmispunkti. Selle allikate jälgimiseks uurisid uurijad üle 550 mln kasutajate identifikaatori (ID), 220 mln IP-aadressi ja selliste sündmuste nagu teate saatmine ja kasutajakontode autoriseerimine ajamärke. Teadete jälgede avastamine vajab kasutajakonto identifikaatori ja hosti, mille kaudu kasutaja e-postiteenusega ühendust sai, vahelise side taastamist. Sellel eesmärgil võrdlesid teadlased erinevatest hostidest saadud ID-sid teatud ajavahemikuga. Seejärel analüüsis HostTracker andmeid ja eemaldas konfliktid. Näiteks oli ühe IP-aadressi all vahest üle ühe kasutaja või ühel kasutajal oli kattuval ajavahemikul mitu ID-d. HostTracker sidus andmed omavahel puhverserveri kindlaksmääramiseks, mille kaudu ilmus ühe IP-aadressi all mitu masinat ja sai ühendust legitiimse e-postiteenusega.
 
Lisaks leidsid uurijad viisi, kuidas lisada nn mustadesse nimekirjadesse automaatselt aadressid, kust pärineb kompromiteeritud võrguliiklus. Kasutades seda metoodikat simuleerimistingimustes, blokeerisid arendajad kahjurliiklust 5%-lise ebatäpsusega ehk viis aadressi sajast olid legitiimsed. Lisainfo kohusetundlike kasutajate identifitseerimiseks alandas näitaja 1%-ni. Tulemused annavad tunnistust, et tarkvara HostTracker on kõlblik DDoS-tüüpi (distributed denial of service, hajutatud teenusetõkestamise rünne) rünnakute ja rämpsposti levitavate firmade vastaste kaitsemehhanismide täiustamiseks, arvab firma Damballa uuringute ja arenduste asepresident Gunter Ollmann. Eksperdi arvates aitab selle tehnika kasutamine leida suure genereeritava liiklusega botnet´e, samal ajal kui selliste rünnakute vastu, nagu paroolide vargus ja pankadele mõeldud troojaprogrammide juurutamine, pole see metoodika eriti efektiivne.
 
Teemakohased materjalid:
 
 
 

Allikas: 3DNews - Daily Digital Digest

uudise püsiaadress


Lisa kommentaar
Nimi: E-posti aadress:



Uued ülevaated:



Viimased uudised:
15.07.2010 Eurokalkulaator (0)
17.05.2010 Samsung toob turule uue suure jõudlusega NAND-mälu – 30 nm klassi 8 Gb OneNAND™-kiibi (0)
17.05.2010 11. mail algas „Pentaxi Aasta Portreefoto“ konkurss (1)
17.05.2010 Canon laiendab kompaktkaamerate valikut (0)
17.05.2010 D-Link toob turule uue 3.5G traadita ruuteri (1)
10.05.2010 Skype’ilt uued kõnepaketid helistamiseks enam kui 170 riiki (0)
10.05.2010 Canon’ilt kiire ja kompaktne filmiskanner (0)
10.05.2010 ESET Mobile Security nutitelefonide kaitseks – avalik beetaversioon saadaval (0)
10.05.2010 LG plasmateler nimetati TIPA poolt parimaks (0)
10.05.2010 Balti riikide tehnoloogiaturg on toibumas (0)
05.05.2010 Printeri tooneri otsing ja ostmine e-poest OX.ee on mugav! (1)
04.05.2010 Kaspersky: Arvuti nakatub märkamatult (0)
30.04.2010 „F-Secure Digifest 2010“ - Baltikumi suurim arvutimängufestival ! (0)
30.04.2010 HP täiustab hallatud printimisteenuseid ettevõtetele (0)
30.04.2010 Mobotix toob turule töökindla ja lihtsalt kasutatava turvakaamera M24M (0)
30.04.2010 Pentax Optio M90 (0)
30.04.2010 LG tutvustas uusi LCD telereid (0)
30.04.2010 Panasonic võitis taas kaks TIPA auhinda (0)
30.04.2010 Canon pälvis hulgaliselt TIPA auhindu (0)
26.04.2010 HP-lt uus mobiilne skanner (0)





Otsi:

3DNews RSS-kanal:
3DNews Arvuti- ja IT uudised ja Ülevaated




SOOVITAME:


Riistvarauudised:
» IBM Magen – konfidentsiaalsete andmete maskeerimine lennult
» NVIDIA videokaartidega uued MacBook´id on päris lähedal
» Sigma ostab unikaalse kolmekihilise sensori arendaja
» USB 3.0 perspektiivid

Monitorid ja projektorid:
» Mis on hea ning mis on halb ehk LCD-kuvarite KKK

Nutitelefonid:
» ASUS M530W – õhuke 3G-nutitelefon – 2 Lähemalt
» ASUS M530W – õhuke 3G-nutitelefon – 1 Lähemalt

Analüütika:
» Eelmise nädala põhisündmused. Väljaanne 28
» IDF Spring 2008: Šanghai Foorumi kokkuvõtlik reportaaž
» Nädala mängutööstus: 17.-23. märts 2008
» Tulevane kuningas: Acer´i sülearvutite esitlus firmas TD Baltic

Digifoto ja -video:
» Casio Exilim EX-V7 – optilise stabilisaatoriga peidetud objektiiv
» smc PENTAX D FA MACRO 100mm f/2.8 WR - ilmastikukindlas korpuses makroobjektiiv PENTAX digipeegelkaameratele

Mobiiltelefonid:
» GSM side entsüklopeedia. I osa
» Rannatelefonid: mida mere äärde kaasa võtta


Teave 3DNews’i kohta  |  Kontaktinfo  |  Reklaam veebisaidil  |  Copyright  |  © 2006-2010 3DNews Eesti | Daily Digital Digest
Eesti keeles По-русски