Обзор высоких технологий в
области защиты и взлома
Новости:
Объемы спама
неуклонно растут
По
данным британской компании MessageLabs, объемы спама в декабре 2003 года
достигли рекордной отметки за все время существования Всемирной паутины и
электронной почты. На сегодняшний день несанкционированные рекламные
рассылки составляют свыше 62,7% от всей электронной корреспонденции, а в
некоторых регионах (например, в Австралии, данный показатель превышает
66%) даже больше.
В последнем месяце минувшего года серверы MessageLabs обработали около 463
миллионов писем, примерно две трети которых были посланы спамерами. Для
сравнения, в ноябре 2003 года доля "мусора" составляла 55,1% от всех
сообщений, а в октябре спам приходил лишь в каждом втором послании. По
мнению специалистов, уже к середине 2005 года пользоваться услугами
электронной почты без мощных, самонастраивающихся фильтров будет
просто-напросто невозможно. Причем спамеры постоянно совершенствуют
собственные технологии. Их последней "уловкой" стало включение в тело
письма произвольного набора символов, написанных белым цветом на белом
фоне. Такие вставки незаметны для пользователя, однако вводят в
заблуждение антиспамовые сервисы, выискивающие типичные для рекламных
посланий последовательности слов. Кроме того, в ближайшее время стоит
ожидать увеличения объемов мусора, рассылаемого через системы мгновенного
обмена сообщениями (интернет-пейджеры).
Впрочем, и спамерам есть, чего опасаться. Американский акт CAN-SPAM
предусматривает наказание для лиц, продолжающих рассылать рекламу
пользователям, отказавшимся от получения спама. А в Европейском Союзе и
вовсе нельзя отправлять письма рекламного характера, пока владельцы
почтовых аккаунтов не дадут на то свое согласие. Борьба с одной из главных
"болезней" интернета ведется и в России.
На
прошлой неделе группа разработчиков выложила на веб-сайте Openwares.org
файл и исходный код патча обнаруженной 9 декабря бреши в системе
безопасности веб-браузера Internet Explorer (IE) компании Microsoft.
Уязвимость позволяет злоумышленникам при помощи специальных символов
показывать в адресной панели браузера произвольные веб-адреса.
Представители Microsoft отказались комментировать это событие.
Таким образом, за исправление ошибок в ПО Microsoft взялись сторонние
разработчики, хотя специалисты считают, что лучше пользоваться
авторизованными исправлениями во избежание дополнительных проблем с
безопасностью и совместимостью, несмотря на то, что они выходят с
запозданием.