Проблемы спама Семенова О.А., студент гр. ЭиП-434 ЮУрГУ.

Презентация:



Advertisements
Похожие презентации
ОБРАЩЕНИЯ. ЖАЛОБЫ, ИНФОРМАЦИОННЫЕ ЗАПРОСЫ ГРАЖДАН В ОРГАНЫ ВЛАСТИ М.Б.Горный
Advertisements

Спам и защита от него. СПАМ Спам (от англ. spam) это массовая автоматическая рассылка рекламных электронных сообщений, со скрытым или фальсифицированным.
Методы защиты от Спама Авторы: Загвоздин Дима, Агафонов Антон, Самусевич Дима, Хадыкина Екатерина 9 «а» класс.
Возмездное оказание услуг
Спам и способы борьбы с ним. История спама 1978 –первая рассылка по –первая рекламная рассылка в сети Usenet –массовое распространение.
Информационное право 900igr.net. Предпосылки для формирования отрасли возникновение информационной деятельности, возникновение информационной деятельности,
УПРАВЛЕНИЕ РОСКОМНАДЗОРА ПО ЦЕНТРАЛЬНОМУ ФЕДЕРАЛЬНОМУ ОКРУГУ ФЕДЕРАЛЬНАЯ СЛУЖБА ПО НАДЗОРУ В СФЕРЕ СВЯЗИ, ИНФОРМАЦИОННЫХ ТЕХНОЛОГИЙ И МАССОВЫХ КОММУНИКАЦИЙ.
Требования действующего законодательства к сайтам образовательных учреждений.
Технология ViPNet Центр Технологий Безопасности ТУСУР, 2010.
Нормативная база создания и использования информационных ресурсов.
Блокировка игровых сайтов Саркис Дарбинян, адвокат, юрист проекта «Рос Ком Свобода»
Обеспечение безопасности персональных данных. Проблемы и решения 9 марта 2011 года.
Практический опыт реализации положений Федерального закона от ФЗ «О персональных данных» в повседневной банковской деятельности Казакевич.
Основные понятия Законодательство в сфере защиты информации.
Ответственность за нарушение норм, регулирующих обработку и защиту персональных данных работника; СИБИРСКИЙ ИНСТИТУТ УПРАВЛЕНИЯ (Ф) РАНХИГС Выполнили:
Обеспечение безопасности персональных данных. Проблемы и решения 23 сентября 2009 года.
НАЧАЛЬНИК ОТДЕЛА ЗАЩИТЫ ИНФОРМАЦИИ ОТ ЕЁ УТЕЧКИ ПО ТЕХНИЧЕСКИМ КАНАЛАМ ТТИ ЮФУ Коробилов Юрий Борисович.
МИНИСТЕРСТВО ОБРАЗОВАНИЯ И НАУКИ АСТРАХАНСКОЙ ОБЛАСТИ О соблюдении требований Федерального закона от ФЗ «О персональных данных» при организации.
Kaspersky Labs 6 ht Annual Partner Conference · Turkey, June Kaspersky Labs 6 th Annual Partner Conference · Turkey, 2-6 June 2004 Спам как угроза.
Общий порядок действий оператора по выполнению требований Федерального закона от ФЗ «О персональных данных»
Транксрипт:

Проблемы спама Семенова О.А., студент гр. ЭиП-434 ЮУрГУ

Сеть Интернет представляет собой глобальное объединение компьютерных сетей и информационных ресурсов, принадлежащих множеству различных людей организаций. Существуют определенные правила работы в сети. Фундаментальное положение этих норм таково: правила использования любых ресурсов сети Интернет определяют владельцы этих ресурсов и только они. Ресурсом сети Интернет могут считаться, например, почтовый ящик, персональный компьютер, виртуальный или физический сервер, локальная вычислительная сеть, канал связи и т.д. Каждый, кто работает в сети Интернет получает СПАМ. Что же такое СПАМ? Во-первых, спам - это рассылка по воле отправителя предварительно незапрашиваемых ("unsolicited") получателями электронных сообщений. Во-вторых, рассылка является массовой, что достигается либо использованием значительного количества адресов электронной почты при посылке одного сообщения, либо в связи многократной посылкой сообщений одному получателю.

СПАМ это анонимная массовая незапрошенная рассылка. Закономерно, что в Российской Федерации пока не возникло сбалансированного и адекватного проблеме подхода к разработке специальных норм, регулирующих массовые почтовые рассылки. В проекте федерального закона "О регулировании российского сегмента сети Интернет" в ст. 10 владелец электронной почты наделялся правом отказа от получения незапрошенной информации, в силу реализации которого провайдер был обязан бесплатно осуществлять блокировку сообщений отправителя почтовых рассылок, а последний - прекратить таковые. В ст. 11 указанного законопроекта содержится также требование о том, что "незапрошенная информация коммерческого характера... должна быть точно и недвусмысленно идентифицироваться как таковая". В другом законопроекте - проекте федерального закона "О правовом регулировании оказания Интернет-услуг" в ст. 33 указывается на обязанность отправителя при отправке рекламных сообщений указывать в теме сообщения строку "на правах рекламы". Но далеко не всегда провайдеры это выполняют.

Согласно ст. 29 Конституции РФ лица имеют право на свободное распространение (передачу) информации. В анализируемом отношении распространение становится возможным в результате получения услуг связи, а именно услуги службы электронной почты. Указанная услуга оказывается ее получателям операторами связи в рамках гражданско-правовых отношений на договорной основе и ее качество определяется стандартах, технических нормах, сертификатах, условиях договора на предоставление услуг связи. Таким образом, лицо, осуществляющее массовые почтовые рассылки, в подавляющем большинстве случаев состоит в договорных отношениях с оператором связи. В указанных договорах обычно в качестве одного из его условий может стоять общее требование соблюдения законодательства РФ или указано запрещение осуществлять действия, классифицируемые как СПАМ. В случае массовой рекламной почтовой рассылки позиция провайдера может быть усилена следующей аргументацией: Во первых, реализация конституционного права спаммера о свободе распространения информации формально не порождает автоматического возникновения обязанности других пользователей получать информацию в форме спама. И в случае понимания информационных коммуникаций как консенсуальных, требующих взаимного согласия субъектов информационных отношений на таковые, следует апеллировать к ст. 23 Конституции РФ, гарантирующей право на неприкосновенность частной жизни. Во первых, реализация конституционного права спаммера о свободе распространения информации формально не порождает автоматического возникновения обязанности других пользователей получать информацию в форме спама. И в случае понимания информационных коммуникаций как консенсуальных, требующих взаимного согласия субъектов информационных отношений на таковые, следует апеллировать к ст. 23 Конституции РФ, гарантирующей право на неприкосновенность частной жизни.

Во вторых, провайдер и пользователи несут в результате действий спаммера материальные затраты, поэтому в соответствии со ст об общих основаниях ответственности за причинение вреда таковой должен быть возмещен. В третьих, согласно ч. 3 ст. 13 федерального закона от 18 июля ФЗ «О рекламе»(в ред. Федерального закона от N 76-ФЗ) при платном справочном телефонном, компьютерном и ином обслуживании реклама может предоставляться только с согласия абонента. Последний довод невозможно использовать при политической рекламе, а также в случае распространения информации физических лиц, не связанной с осуществлением предпринимательской деятельности. В настоящее время доля спама во входящих почтовых сообщениях по различным экспертным оценкам составляет от 85 до 95%. Борьба с этим злом, сжигающим время домашних пользователей и офисных сотрудников ведется централизованно и локально.

Одним из наиболее популярных почтовых серверов на текущий момент является MDaemon компании Alt-N. В комплекте с ним поставляется один из наиболее эффективных open-source антиспам фильтров SpamAssassin. К сожалению, недостаточно быстрое обучение данного фильтра уже давно не приносит ожидаемых дивидендов, поскольку спамеры наловчились рассылать большое количество повторяющихся писем за один день, а затем на долгий срок откладывать или вовсе завершать данную кампанию. Спамеры имеют большой пул набор различных IP адресов, с которых производится рассылка. Но их набор все же ограничен. Так же они не могут сильно искажать тело писем и их тему, иначе эффективность спама резко падает. SpamBeat делает анализ по трем параметрам: IP, From, Subject. Если в течение определенного отрезка времени с одного IP на сервер приходит много писем, или с одного from приходит много писем, или с похожими Subject приходит много писем - они отмечаются как спам и кладутся в Trap.

Эффективность работы в течение полугода на среднем почтовом сервере такая: 15% (от общего числа спам писем), которые пропустил SpamAssassin, были опознаны SpamBeat. Пропуск спама составил 20 писем из , false positive (ложные срабатывания) происходили в 0.01% случаев и как правило оказывались рассылками или автоматическими отвечалками. Как бы то ни было, в сентябре 2006 года понижение доли спама в почтовом трафике остановилось, а с конца ноября доля спама составляла около 80%. Отметим, что в это же время в Рунете набрал силу русскоязычный спам с предложениями юридических услуг и аудита - доля такого спама в последние три месяца 2006 года составляла в среднем 4% от всего спама. Печально, но даже российские юристы не пренебрегают спам-рекламой, которая с 1 июля 2006 года поставлена вне закона. По данным «Лаборатории Касперского», лишь 22% от всего спама, атакующего почтовые ящики пользователей Рунета, рассылается из России. Из США в Рунет попадает 20% спамовых писем, из Китая – 11%.

Прогнозы на 2007 год. Прошедший 2006 год показал, что в технологическом плане антиспам- разработчики уже сейчас сумели противопоставить спамерам надежную защиту. Но объем и доля спама не сокращаются, и проблему спама рано объявлять закрытой. Тенденция развития сегодняшней ситуации со спамом на следующий 2007 год очевидна: Прошедший 2006 год показал, что в технологическом плане антиспам- разработчики уже сейчас сумели противопоставить спамерам надежную защиту. Но объем и доля спама не сокращаются, и проблему спама рано объявлять закрытой. Тенденция развития сегодняшней ситуации со спамом на следующий 2007 год очевидна: Вряд ли можно ожидать исчезновения спама из нашей почты или критичного сокращения его количества. Спамеры будут искать пути пробить защиту, антиспамеры будут успешно им противостоять. Вряд ли можно ожидать исчезновения спама из нашей почты или критичного сокращения его количества. Спамеры будут искать пути пробить защиту, антиспамеры будут успешно им противостоять. Появление принципиально новых спамерских технологий в 2007 году маловероятно, но уже существующие технологии будут развиваться. Появление принципиально новых спамерских технологий в 2007 году маловероятно, но уже существующие технологии будут развиваться. Судя по всему, спамеры продолжат разрабатывать «графическое» направление. Но особо перспективным для спама его назвать нельзя. Крупные разработчики антиспама вполне способны закрыть это направление для спамеров. Судя по всему, спамеры продолжат разрабатывать «графическое» направление. Но особо перспективным для спама его назвать нельзя. Крупные разработчики антиспама вполне способны закрыть это направление для спамеров. Спамеры по-прежнему будут развивать технологию автоматического создания по шаблону большого количества вариантов связного текста для одной рассылки, возможно, с привлечением лингвистических алгоритмов, а не по наитию, как это делалось раньше. Спамеры по-прежнему будут развивать технологию автоматического создания по шаблону большого количества вариантов связного текста для одной рассылки, возможно, с привлечением лингвистических алгоритмов, а не по наитию, как это делалось раньше. Криминализация спама продолжится, как в плане адаптации «англоязычных» спам-рассылок к российской действительности, так и в плане появления других специфических для Рунета видов компьютерного мошенничества. Криминализация спама продолжится, как в плане адаптации «англоязычных» спам-рассылок к российской действительности, так и в плане появления других специфических для Рунета видов компьютерного мошенничества.