Spam: situace je vážná

29. 11. 2002
Doba čtení: 6 minut

Sdílet

UPDATE 5.12.2002. Magazín Silicon označuje rok 2002 za rok SPAMu. Nabízí i konkrétní čísla, která nám umožňují utvořit si obrázek o situaci. Prý každý čtrnáctý e-mail, který končí ve schránkách britských uživatelů, je SPAM. Budeme se v budoucnu probírat hromadou "hnoje", abychom našli skutečnou poštu? Zahltí spam i mobily? Dá se vůbec spamu bránit?

Obsah těchto nevyžádaných dopisů je obvykle jednoho z následujících ty­pů.

  1. Nabídka sexuálních služeb či reklama na pornostránky,
  2. nebo úlisný dopis od nějaké firmy, jejíž PR oddělení či člověk toto oddělení suplující si myslí, že otravováním lidí SPAMem získá zákazníky,
  3. a nebo email s přibaleným červem či virem.

Specialitou tohoto roku jsou určitě tzv. nigerijské dopisy. Ty naivním a chamtivým lidem slibují milionové zisky, když pomohou svržené vládnoucí dynastii vyvézt peníze ze země. Vše je samozřejmě nelegální, a tak tomu lidé dosti často věří a zálohu na zmiňované účty pošlou. Pak již jen čekají a čekají, až na jejich konto nikdy nepřijde slibovaná částka. Ne, nesmějte se, vždyť do české verze hry na důvěru zvané „Investice do záložny – 20% zisk zaručen“ to nemá tak daleko. Tento druh SPAMu nemám obzvlášť rád, protože je zcela neoriginální a tentýž e-mail chodí stále dokola, bez jakékoli invence.

O tom, že problémy se SPAMem nebudou klesat, ale spíše naopak, svědčí následující údaje. Odborníci z MessageLabs provedli průzkum a výsledky jsou skutečně dosti zajímavé. První údaj se týká Velké Británie a v závorce je uveden údaj pro USA. V lednu 2002 bylo možné označit za SPAM každý 199. (37.) e-mail, ale již v červenci 2002 to byl každý 36. e-mail. A dnes to je dokonce každý osmý e-mail a v USA (v listopadu) dokonce každý třetí. Pokud tento trend bude pokračovat, tak v blízké budoucnosti bude problém mezi SPAMem nalézt nějaký normální e-mail. Další podrobnosti přinesl Silicon.

Že je situace vážná, naznačují také zprávy o nových metodách filtrování SPAMU, které se objevují stále častěji. Většinou se jedná o Open source projekty, obvykle pro Linux. Jeho nepopiratelnou výhodou zůstává to, že na něm prakticky nehrozí, že při otevření mailu v Muttu, Pine či jiném e-mailovém klientu dojde k zavirování počítače či jiným podobným radostem. Ve windowsovém světě však tyto radosti patří ke koloritu a pomáhají SPAMu vylepšovat náladu uživatelů. Na tom pak profitují především antivirové firmy, kde dnes platí, že kdo nedodává každodenní updaty, ten je druhý.

Mezi nejkvalitnější antiviry pak opět patří ty, co běží nad Linuxem, jako například RAV Antivirus, a které umí vydezinfikovat data pro prakticky libovolnou platformu.

Jen pro ilustraci. Uživatelé ve windowsovém světě populárního MS Outlooku (kterému se hravě říká též Utlouk) právě v současné době řeší virus jménem VINEWAR, jak píše například Silicon. Jedná se o poměrně šikovný kousek kódu, který se spustí už při otevření e-mailu v Outlooku pro náhled, tj. bez interakce uživatele. Virus se zahnízdí na harddisku a po restartu se nejapně uživatele zeptá: „Make a fool of oneself: What a foolish thing you've done!“ Pokud uživatel stiskne OK, pak si právě smazal harddisk. Virus je výborně kompatibilní se všemi verzemi Windows a obsahuje vlastní SMTP jádro, s jehož pomocí se rád a úspěšně šíří. Obsahuje též rutiny, pomocí nichž často úspěšně zabije běžící antivir. Většina antivirových společností již vydala opravy, které by ho měly zastavit, jenže to vyžaduje po uživatelích, aby si ty záplaty nainstalovali…

Když si v Pine pročítám e-maily, obvykle již podle délky přílohy poznám, o který vir se jedná. Mám jich už docela pěknou kolekci a člověka se až někdy zmocní lítost, že je o tento druh adrenalinového sportu ochuzen. Ale nebojte se, vždy se dorazím SPAMem, konkrétně nigerijský dopis 3× denně mě opravdu dostává do správné bojové nálady. Zatím jsem nesehnul hřbet a nenastavil procmail ani jinou alternativu a zabíjím nepřítele ručně, ale otázkou zůstává, jak dlouho to ještě půjde. (Ne díky, bohatě mi stačí to, co již přichází, další posílat opravdu nemusíte :))

Pomalu jsem se dostal k snad poslední velké radosti, která často plní naše emailové schránky, a to k tzv. hoaxu. Po pravdě řečeno dnes se šíří tolik všelijakých hoaxů, že je jen těžké nalézt pro tento jev přesnější definici. Pokud se příliš netrefím s tím, když označím hoax jako „něco, co se vydává za něco jiného, nebo prostě taková fáma“, snad mi to odpustíte. Takovým evergreenem v tomto oboru by mohl být například ten, kterým se zabývají BritskéListy. Přistáli onehdá Američané skutečně na Měsíci, nebo nepřistáli? Nebo třeba tento: byl Jurij Gagarin první, nebo až druhý Rus ve vesmíru? Docela pěkné hoaxy lze nalézt i mezi řetězovými maily a nakonec existují i hoaxy, které se vydávají za virus či antivirus. Mnohdy jsou hoaxy opravdu povedené a není vůbec jednoduché je jednoznačně vyvrátit, či potvrdit. Ve světě, kde peníze určují, co je a není pravda, neboť pro většinu populace je pravda to, co je v televizi, je prostě možné a uvěřitelné ledacos.

Na závěr si dovolím perličku. Datový přenos přes mobilní telefony při použití GPRS je zde teprve pár měsíců, ještě vlastně nikdo pořádně nepřišel na to, jak jej dokonale používat, a už se objevují pokusy hackerů o jeho „využití“. Je jen otázkou času, kdy po hackerech přijdou crackeři, kteří začnou páchat lumpárny a nepochybně brzy po nich (nebo ještě před nimi) přijdou businessmani s inovovanou verzí SPAMu pro mobilní telefony. Máme se tedy na co těšit.

Zatím musel na GPRS síť nainstalovat firewal jen mobilní operátor T- Mobile, jak píše TheRegister. Kdo ale ví, zda v budoucnu nebude muset být firewall, nejlépe linuxový nad některým embedded Linuxem, součástí nových mobilů, stejně jako filtr na SPAM, aby uživatel vůbec mohl přístoj používat. Mimochodem, dnešní samozřejmá vlastnost, že mobil jde prostě vypnout, kdykoli se uživateli zachce, v budoucích přístrojích až tak samozřejmá být nemusí. A vůbec by mě v budoucnu nepřekvapily tarify od operátorů, kde by uživatel platil tím, že by shlédl balík reklam a přečetl paket SPAMů, a za to by mohl telefonovat. No budoucnost jistě sama ukáže.

bitcoin školení listopad 24

Když však zůstaneme u dnešních dní, pak lze říci, že možná nejhorší vlastností SPAMU je to, že i přes nejlepší snahy profesionálů se SPAM obvykle daří zabíjet až v cílové stanici. Je totiž zatraceně těžké strojově poznat, co SPAM je a co není, a tak ty nejužší a nejpomalejší linky jsou vinou SPAMu ještě o něco dražší, pomalejší a užší. SPAMu zmar a vám přeji krásný den.

UPDATE 5.12.2002
Na TheRegisteru se objevil článek o SPAMu, který je zajímavý především tím, že obsahuje dva důležité odkazy. První odkaz vede na Slashdot, odkud pak vedou odkazy na zajímavé články o tom, kdo vlastně SPAM převážně rozesílá. Jedná se asi o 100 – 150 týpků z USA, které čerstvě přijatý zákon proti SPAMU v EU příliš nezajímá. Ano, Evropská Unie schválila protiSPAMový zákon. Smutné je, že ač některé státy v USA mají velmi tvrdé protiSPAMové zákony, jiné nemají mnohdy žádné. Druhý odkaz pak vede na stránky institutu SANS, který se zabývá především bezpečností v IT a dává zde k dispozici své skušenosti při boji se SPAMem. Jsou zde i rady pro pečlivé administrátory, které mohou SPAMu v mnohém znepříjemnit život, nicméně nebohým uživatelům tyto rady příliš nepomohou. Samozřejmě i samotný článek stojí za přečtení, byť nic zvláště objevného nepřináší.