Архив

Ежегодное послание Билла Гейтса

Билл Гейтс распространил письмо, адресованное клиентам корпрации Microsoft, интересующимся тематикой борьбы со спамом. В нем Гейтс приводит результаты антиспамовой деятельности корпорации Microsoft за год, прошедший со времени его первого послания, и обрисовывает перспективы и направления дальнейших усилий Microsoft в борьбе со спамом.

Гейтс признает, что проблема спама остается серьезной угрозой бизнесу и частной жизни пользователей, а также компьютерной безопасности, поскольку с помощью спама распространяются вирусы и черви. В попытках обойти антиспамовые системы спамеры постоянно совершенствуют технологии и наращивают объемы рассылок. По словам Гейтса, в настоящее время из пяти отсылаемых писем лишь одно не является спамерским посланием. В качестве хорошей новости Билл Гейтс сообщает, что миллионы спамовых писем блокируются ежедневно фильтрами, и это сильно усложняет жизнь спамерам.

Успехи Microsoft в борьбе со спамом, которые Гейтс характеризует как «значительные», во многом, по его мнению, обусловлены введением системы адаптивной фильтрации SmartScreen. Гейтс считает SmartScreen ключевым решением в войне со спамом и сообщает, что с недавнего времени SmartScreen для пользователей Exchange Server 2003 доступна для бесплатной загрузки. Внедренная шесть месяцев назад во все почтовые решения Microsoft, она блокирует более 95% спама, что составляет около 3 млн. писем ежедневно.

Тем не менее, за прошедший год Microsoft убедилась, что существующих технологий фильтрации недостаточно. В настоящее время Microsoft разрабатывает несколько новых технологий и стратегий, которые, как полагают разработчики, значительно улучшат ситуацию.

Большое значение Гейтс придает инициативам ASTA — Антиспамового технического альянса, в который, помимо Microsoft, входят такие ведущие компании, как AOL, Yahoo, EarthLink, Comcast и British Telecom. Недавно ASTA разработал ряд рекомендаций провайдерам и пользователям для оптимального решения противостояния спаму.

Одним из основных направлений развития антиспамовых технологий ASTA обозначил создание систем идентификации отправителя. В рамках этой стратегии Microsoft разрабатывает стандарт Sender ID. Внедрение стандарта потребует создания списка доменных имен почтовых сервисов — Domain Name System — и вставку IP адресов отправителей в «конверт» письма с последующей их проверкой.

Корпорация разрабатывает также системы, которые позволят гарантировать незнакомым отправителям непричастность к спамерам. Идея в том, чтобы отправление письма сопровождалось решением компьютером несложных задач: это на короткое время задержит отправление одного письма, но не позволит осуществлять спамерские рассылки. Другой вариант — отсылка получателем незнакомому отправителю тестовой задачки, которую может решить только человек. В любом случае тестируемое письмо попадает в почтовый ящик получателя только после успешного решения задачи.

Гейтс подчеркивает, что корпорация Microsoft не является сторонницей платной доставки писем, поскольку это в корне противоречит идее Интернета как эффективного и недорогого средства коммуникации.

В послании Гейтс рассказывает и о других разработках корпорации. Microsoft продолжает работу над созданием специальной системы сертификации отправителей Bonded Sender, которая позволит подтверждать подлинность писем, распространяемых организациями. Такая система может быть особенно полезной для банков.

Кроме этого, в Microsoft разрабатывают ряд проектов, среди которых Exchange Edge Services, предназначенный для защиты корпоративных сетей от спамерских и вирусных атак; система, защищающая адреса пользователей от спамерских проверок адресов путем перебора; программы, которые позволят администратору выявить в локальной сети «затрояненные» компьютеры, используемые спамерами, и блокировать рассылки с них.

Помимо создания новых технических решений, Microsoft также активно борется со спамом на юридическом поле, возбудив более 90 исков против спамеров в разных странах мира.

В заключение своего послания Гейтс сообщает, что в борьбе со спамом Microsoft не остановится до победного конца.

Источник: Microsoft

Ежегодное послание Билла Гейтса

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Как поймать «Триангуляцию»

Эксперты «Лаборатории Касперского» смогли получить все этапы «Операции Триангуляция»: эксплойты нулевого дня для iOS, валидаторы, имплант TriangleDB и дополнительные модули.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике