Архив новостей

Qurb 3.0

Qurb 3.0 — еще один антиспамовый продукт, который попал в категорию «выбор редакции» PC Magazine.

Компания:

Qurb, Inc.,

http://www.qurb.com

Рейтинг редакции PC Magazine: 4 (very good)

Qurb блокирует спам простейшим способом: он пропускает сообщения от известных отправителей и помещает в карантин остальную почту — и никаких попыток анализировать содержание сообщений! По мнению экспертов PC Magazine, у такого подхода есть свои преимущества: важные письма никогда не будут отнесены к спаму, поскольку они «выглядят как спам», а спам, замаскированный под обычное сообщение, не проскочит в почтовый ящик получателя.

Отвержение всех писем, пришедших с незнакомых адресов, может оказаться не лучшим вариантом, особенно для деловой переписки. Qurb дает возможность добавлять внутренний домен в список разрешенных, — например, чтобы получать письма от любого сотрудника компании. Для незнакомых отправителей Qurb может генерировать запрос, на который отправителю просто надо ответить. После получения ответа Qurb пропускает исходное сообщение и добавляет отправителя в список проверенных корреспондентов. Пользователь может сам написать запрос и настроить Qurb на автоматический ответ на аналогичные запросы от других пользователей Qurb.

Последняя версия Qurb — 3.0 — значительно усилена по сравнению с предшествующей 2.0: отмечаются письма, прошедшие SPF-аутентификацию, ставится предупреждение на мошеннические письма, автоматически блокируются письма, неоднократно приходящие со спамерских адресов. Кроме того, предлагается система поиска сообщений, контактов и других данных, имеющих отношение к почте. Однако, как отмечают эксперты, «базовая простота» при всех нововведениях не потеряна.

Qurb работает с Microsoft Outlook и Outlook Express и с почтовыми аккаунтами POP3 или Exchange (но не IMAP). Для начала работы ПО сканирует адресную книгу пользователя или его почтовый ящик, поэтому обязательно надо очистить всю входящую корреспонденцию от мусорных писем до начала работы с Qurb. Адреса, на которые пользователь отправлял сообщения, также автоматически попадают в список разрешенных.

Письма от отправителей, чьи адреса не присутствуют в списке разрешенных, помещаются в специальную карантинную папку. Сигнал о приходе таких писем Qurb может заблокировать. Через определенные пользователем интервалы времени Qurb будет напоминать о поступлении в карантинную папку новых писем и показывать их (только новые) в специальном окне. В этом окне отображаются имя отправителя сообщения, тема письма, время и дата его получения.

Начало текста письма отображается только при наведении курсора на чек-бокс. «Хорошие» сообщения пользователь должен отметить, поставив галочку в чек-боксе. Не отмеченные письма автоматически удаляются через определенный интервал времени (по умолчанию — через 30 дней). Если пользователь случайно заблокировал нужное письмо, его можно легко найти с помощью системы поиска. Когда с одного адреса приходит три и более писем, которые пользователь не принимает, Qurb автоматически заносит отправителя в список запрещенных. Письма с адресов из списка запрещенных блокируются (не показываются пользователю).

Прошедшие SPF-аутентификацию письма маркируются зеленым значком. Письма, не прошедшие аутентификацию, отмечаются красным знаком вопроса и замечанием «Not Verified». При тестировании в карантин попали шесть мошеннических писем, замаскированных под сообщения PayPal. Qurb отметил как подозрительные некоторые из них, однако не все.

Итог:

По мнению экспертов PC Magazine, Qurb — лучшее антиспамовое решение на основе списка разрешенных: письма от известных отправителей проходят в папку «Входящие», а остальные сообщения попадают в карантин. При таком подходе нужное письмо никогда не будет заблокировано на том основании, что оно «выглядит как спам», а спамовые письма, замаскированные под личные сообщения, не попадут в почтовый ящик получателя. Версия 3,0 поддерживает SPF-аутентификацию и встроенную систему поиска. Однако Qurb может заблокировать легитимное сообщение от неизвестного отправителя, если он не ответит на присланный запрос.

За:

Сообщения от неизвестных отправителей помещаются в карантин с возможностью запроса. Хорошее отображение помещенных в карантин писем с безопасным предпросмотром. Помечаются письма, прошедшие SPF-аутентификацию, и подозрительные мошеннические письма.

Против:

Может блокировать автоматически сгенерированные подтверждения, которые в некоторых случаях пользователь хотел бы получить. Может заблокировать легитимное письмо, если отправитель не ответит на запрос.

Qurb 3.0

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Как поймать «Триангуляцию»

Эксперты «Лаборатории Касперского» смогли получить все этапы «Операции Триангуляция»: эксплойты нулевого дня для iOS, валидаторы, имплант TriangleDB и дополнительные модули.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике