URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 46928
[ Назад ]

Исходное сообщение
"Компания Cisco представила аналитический отчет по компьютерной безопасности"

Отправлено opennews , 19-Дек-08 14:08 
Компания Cisco представила (http://cisco.com/en/US/prod/vpndevc/annual_security_report.html) аналитический отчет об угрозах и тенденциях в области компьютерной безопасности. Отчет базируется на событиях произошедших с января по октябрь 2008 года. Некоторые выводы (http://money.cnn.com/news/newsfeeds/articles/marketwire/0460...):

-  Объем спама составляет около 200 миллионов сообщений в день, что примерно 90% от всего почтового трафика. Основной источник спама - ботнеты, распределение которых по странам выглядит следующим образом: США - 17.2%, Турция - 9.2%, Россия - 8%, Канада - 4.7%, Бразилия - 4.1%, Индия - 3.5%, Польша - 3.4%, Южная Корея - 3.3%, Германия - 2.9% и Великобритания - 2.9%.


-  По сравнению с 2007 годом число раскрытых уязвимостей выросло на 11.5%;
-  Число уязвимостей в системах виртуализации выросло в три раза, с 35 в 2007 году до 103 в 2008;
-  В 2008 году почти в два раза возросло число заражений троянским ПО через легитимные сайты, зараженные вредон...

URL: http://money.cnn.com/news/newsfeeds/articles/marketwire/0460...
Новость: http://www.opennet.me/opennews/art.shtml?num=19474


Содержание

Сообщения в этом обсуждении
"А почему провайдеры не перекроют порт:25?"
Отправлено Дмитрий Ю. Карпов , 19-Дек-08 16:25 
Реальным решением проблемы ботнетов стало бы прикрытие 25-го порта на роутерах провайдеров. Если юзеру нужен этот порт, юзер должен будет сам обратиться к провайдеру, и ему откроют под распику "обязуюсь не рассылать спам". Просто крупнейшие провайдеры должны договориться между собой и закрыть 25-й порт на вход от провайдеров, которые не присоединились к соглашению о закрытии 25-го порта (хотя было бы лучше, если бы государства приняли закон о закрытии 25-го порта).

"А почему провайдеры не перекроют порт:25?"
Отправлено hate , 19-Дек-08 16:33 
>Реальным решением проблемы ботнетов стало бы прикрытие 25-го порта на роутерах провайдеров.
>Если юзеру нужен этот порт, юзер должен будет сам обратиться к
>провайдеру, и ему откроют под распику "обязуюсь не рассылать спам". Просто
>крупнейшие провайдеры должны договориться между собой и закрыть 25-й порт на
>вход от провайдеров, которые не присоединились к соглашению о закрытии 25-го
>порта (хотя было бы лучше, если бы государства приняли закон о
>закрытии 25-го порта).

Телефон своего "поставщика" ты нам конечно не скажешь? Тогда уменьши дозу.



"А почему провайдеры не перекроют порт:25?"
Отправлено NaN , 19-Дек-08 16:33 
Надеюсь это сарказм? Сколько россиян кликает, подтверждая, что прочитали и обязуются соблюдать лицензионное соглашение в пиратской Windows и пр.?

"А почему провайдеры не перекроют порт:25?"
Отправлено Vlad Berezhniak , 19-Дек-08 16:33 
>Реальным решением проблемы ботнетов стало бы прикрытие 25-го порта на роутерах провайдеров.
>Если юзеру нужен этот порт, юзер должен будет сам обратиться к
>провайдеру, и ему откроют под распику "обязуюсь не рассылать спам". Просто
>крупнейшие провайдеры должны договориться между собой и закрыть 25-й порт на
>вход от провайдеров, которые не присоединились к соглашению о закрытии 25-го
>порта (хотя было бы лучше, если бы государства приняли закон о
>закрытии 25-го порта).

Это не решение проблемы. Ничто не мешает спамеру стырить логин/пароль у этого пользователя и заниматься тем же самым. Только бюракратии больше станет.


"А почему провайдеры не перекроют порт:25?"
Отправлено Hety , 19-Дек-08 17:07 
Все хуже. Некоторые провы дают 25 порт только вместе с белым ИП. То есть банится только 1 юзер если что. С серыми надо релеить через прова.

"А почему провайдеры? 25."
Отправлено Andrey Mitrofanov , 19-Дек-08 17:23 
>вместе с белым ИП.
>С серыми надо

Вы хотели сказать "со статическими" и "с динамическими", соответственно?



"А почему провайдеры? 25."
Отправлено User294 , 20-Дек-08 14:44 
>>С серыми надо
>Вы хотели сказать "со статическими" и "с динамическими", соответственно?

Серый видимо имеется в виду NAT и общая помойка "на всю ораву"...


"А почему провайдеры не перекроют порт:25?"
Отправлено User294 , 20-Дек-08 14:48 
>Это не решение проблемы. Ничто не мешает спамеру стырить логин/пароль у этого
>пользователя и заниматься тем же самым. Только бюракратии больше станет.

Да не надо ничего тырить даже - достаточно выдернуть из почтовика юзера настройки SMTP и от души фигарить спам.Серверу то не видно что это вместо почтовика спам-бот почту шлет :D.

Итого - истинно кретинский способ бороться не с причиной проблемы (дефекты протокола и несоответствие современным реалиям) а с ее проявлениями(дескать долбятся на 25 порт?Замочить!).


"А почему провайдеры не перекроют порт:25?"
Отправлено andr.mobi , 22-Дек-08 09:37 
>Это не решение проблемы. Ничто не мешает спамеру стырить логин/пароль у этого
>пользователя и заниматься тем же самым. Только бюракратии больше станет.

Совершенно несложно сделать все сообщения в сети именными, подписанными личными или корпоративными сертификатами. Как общий для всего мира центр выделяет IP, точно так же может выделять цифровые паспорта-сертификаты для подписи всех твоих сообщений. Чтобы водить авто ведь требуются права, и это никого давно уже не напрягает. Конечно, возникнет индустрия кражи и подделки этих сертификатов, ну так и деньги фальшивые печатают, никто же от денег отказываться не собирается из-за этого. Зато будет гораздо проще выявить ответственного и прижучить гада. Получается, что 90% цены, которые получает провайдер, выбрасывается на транспортировку спама, и его отсутствие резко бы понизило цены очень нужный интернет. Каждый честный человек материально заинтересован в наведении порядка в этом бардаке.


"А почему провайдеры не перекроют порт:25?"
Отправлено Тау , 20-Дек-08 13:09 
У нас порты не блочаться, а только спаммерам зарезается скорость до 1 килобита в секунду. Много спама не уйдет.

"А почему провайдеры не перекроют порт:25?"
Отправлено User294 , 20-Дек-08 14:43 
> прикрытие 25-го порта на роутерах провайдеров.

Ты действительно думаешь что спамеры и хакеры обладают таким же хилым мозгом как ты?А вот и нет - они в таком случае просто выдернут настройки прововского SMTP из почтовика юзера и будут гадить через него.Точно так же как шлет почту сам юзер.А что им помешает то?И уж конечно им плевать что юзера когда-то там заблочат.Спама все-равно останется те же 90%.А то что он перераспределился - думаете кого-то волнует?

> если бы государства приняли закон о закрытии 25-го порта

А давайте еще законодательно запретим скажем порт 1027 и 872?Цифры 1027 и 872 ничем не хуже чем цифра 25 :).И вообще за упоминание числа 1027 будем расстреливать.А почему бы нет?Наверняка этот порт кем-то когда-то используется.И не факт что с благими целями!


"А почему провайдеры не перекроют порт:25?"
Отправлено Q , 21-Дек-08 07:18 
Лучше уж сразу перекрывать 80 порт, и на всякий случай еще 21, это точно решит проблему ботнетов.

"Компания Cisco представила аналитический отчет по компьютерной безопасности"
Отправлено time2die , 19-Дек-08 19:31 
у нормальных провайдеров(как у нас) каждые 15ть минут приходит отчет о пользователях у которых за эти 15ть минут была подозрительная активность на 25тый порт + никто не верещит, что у него порт закрыт

"Компания Cisco представила аналитический отчет по компьютерн..."
Отправлено w0nders , 19-Дек-08 22:04 
давайте вспомним как когда-то давно в россии провели приватизации и все верили, что будет хорошо...это я говорю к тому, что на долю "все" всегда приходится некое кол-во кто незнает и этим пользуются те кто знает...так было и так будет это система...
СПАМ это уже целая развитая сеть, раньше мы думали, что это просто "мусор", но сейчас многим уже поянтно что это определенная отрасль кибер бизнеса...
это бесконечно...есть вирус - есть антивирус и т.д.
"быть умными и защищенными" - вечный миф незнающих людей...

"Компания Cisco представила аналитический отчет по компьютерн..."
Отправлено tourist , 19-Дек-08 22:29 
Ну да. Давайте прекратим бесполезную борьбу с вирусами, спамом и преступностью вообще...
Это же отрасли бизнеса.. и это бесконечно...

"Компания Cisco представила аналитический отчет по компьютерн..."
Отправлено w0nders , 19-Дек-08 23:02 
почему же? зачем все воспринимать так ?! я имеел ввиду, что все движется и все это система...
конечно, нужно бороться...

"Компания Cisco представила аналитический отчет по компьютерной безопасности"
Отправлено неаноним , 20-Дек-08 02:05 
ботнеты.. с адресов 220/8 221/8 222/8 итд
Страну сами найдете?

Странный какой-то отчет


"Компания Cisco представила аналитический отчет по компьютерн..."
Отправлено aurved , 22-Дек-08 16:09 
все конечно хорошо, что в отчете на самом деле написано, что в день 200 миллиардов спамных сообщений, а не 200 миллионов. А то я прочитал и сразу понял что-то здесь не так, я хорошо помню как в наш сервак почтовый пыталось ломиться до миллиона сообщений в сутки в начале лета, потом меньше стало, а как спамный ботнет прикрыли так стало гораздо меньше. Переводчики как всегда на высоте.