Архив

Интернет-инженеры планируют уничтожить непрошенную рекламу

Техническая команда, ответственная за развитие интернет-стандартов, работает в направлении обуздания бесконтрольных навязчивых рассылок непрошенной рекламы.

Новые стандарты должны сделать возможным проверить, является ли адрес с которого пришла электронная почта, подлинным. Это должно предотвратить использование подложных адресов спамерами.

Группа Исследования противоспамных технологий (ASRG) и подгруппа IRTF (Исследования интернет-технологий), в настоящее время работают над новыми техническими стандартами, которые могли бы перекрыть потоки спама.

Объем спама вырос в течение прошлого года до критических размеров, больше чем половина всей электронной почты — спам. Широко распространенное использование фильтров и блокирующего ПО не сумело остановить повышающийся поток.

Одна из ключевых проблем — то, что текущий стандарт, управляющий посылкой и получением электронной почты — SMTP, не включает никаких защитных технологий и не может распознать поддельных адресов электронной почты.

«Корень проблемы — SMTP-протокол», — говорит Стив Линфорд, глава британской anti-spam группы Spamhaus.

Главный объект надежд коалиции — исследуемое ASRG изменение системы доменных имен и DNS, чтобы идентифицировать компьютеры, действующие как серверы рассылки. DNS сервер обычно только связывает имя вебсайта с определенным IP адресом, что и позволяет нам запоминать названия, а не последовательности цифр.

Но DNS сервер мог бы и проконтролировать IP адреса всех почтовых серверов, используемых каждым сайтом. Почтовые программы тогда могли бы безошибочно определить, откуда прибыла электронная почта.

Источник: news.proext.com

Интернет-инженеры планируют уничтожить непрошенную рекламу

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Как поймать «Триангуляцию»

Эксперты «Лаборатории Касперского» смогли получить все этапы «Операции Триангуляция»: эксплойты нулевого дня для iOS, валидаторы, имплант TriangleDB и дополнительные модули.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике