<?xml version="1.0" encoding="UTF-8" ?>
<rss version="2.0" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<title>Персональный сайт</title>
		<link>http://transerfinq.moy.su/</link>
		<description></description>
		<lastBuildDate>Sun, 16 Aug 2009 18:19:05 GMT</lastBuildDate>
		<generator>uCoz Web-Service</generator>
		<atom:link href="https://transerfinq.moy.su/news/rss" rel="self" type="application/rss+xml" />
		
		<item>
			<title>ЗАГОВОР ОТ ФЛУДЕРА</title>
			<description>&lt;SPAN STYLE=&apos;color: #800000&apos;&gt;&lt;SPAN STYLE=&apos;font-family: &quot;Arial Black&quot;&apos;&gt;&lt;SPAN STYLE=&apos;font-size: 10pt&apos;&gt;Современный фольклор.&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;BR&gt;&lt;BR&gt;&lt;SPAN STYLE=&apos;color: #800080&apos;&gt;&lt;SPAN STYLE=&apos;font-size: 18pt&apos;&gt;&lt;SPAN STYLE=&apos;font-family: &quot;Arial Black&quot;&apos;&gt;ЗАГОВОР ОТ ФЛУДЕРА   /спамера/&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;BR&gt;За морем зеленым, за компьютером удаленным сидит чудище-страшище: подмышки смердящи, глаза блудящи, руки флудящи - топчет клавиатуру, снижает сетевую культуру. Чур меня, сгинь, нечистый, вирус тебе в висту, в клавиатуру ром, в десницу тоннельный синдром. Выпей яду да беги с чату, с аськи, с форума, со страницы домовой, с книги гостевой. Встану я молода, умоюсь водой со льда, плюну на север, запад и восток, чтоб у флудера большой палец отсох. Выйди, флудер, в оффлайн, купи снегоуборочный комбайн, засей поле мелом, займись наконец делом. Аминь.&lt;BR&gt;&lt;BR&gt;&lt;SPAN STYLE=&apos;font-family: &quot;Arial Black&quot;&apos;&gt;&lt;SPAN STYLE=&apos;font-size: 12pt&apos;&gt;&lt;FONT color=&quot;#800000&quot;&gt;и еще на всякий случай&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;BR...</description>
			<content:encoded>&lt;SPAN STYLE=&apos;color: #800000&apos;&gt;&lt;SPAN STYLE=&apos;font-family: &quot;Arial Black&quot;&apos;&gt;&lt;SPAN STYLE=&apos;font-size: 10pt&apos;&gt;Современный фольклор.&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;BR&gt;&lt;BR&gt;&lt;SPAN STYLE=&apos;color: #800080&apos;&gt;&lt;SPAN STYLE=&apos;font-size: 18pt&apos;&gt;&lt;SPAN STYLE=&apos;font-family: &quot;Arial Black&quot;&apos;&gt;ЗАГОВОР ОТ ФЛУДЕРА   /спамера/&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;BR&gt;За морем зеленым, за компьютером удаленным сидит чудище-страшище: подмышки смердящи, глаза блудящи, руки флудящи - топчет клавиатуру, снижает сетевую культуру. Чур меня, сгинь, нечистый, вирус тебе в висту, в клавиатуру ром, в десницу тоннельный синдром. Выпей яду да беги с чату, с аськи, с форума, со страницы домовой, с книги гостевой. Встану я молода, умоюсь водой со льда, плюну на север, запад и восток, чтоб у флудера большой палец отсох. Выйди, флудер, в оффлайн, купи снегоуборочный комбайн, засей поле мелом, займись наконец делом. Аминь.&lt;BR&gt;&lt;BR&gt;&lt;SPAN STYLE=&apos;font-family: &quot;Arial Black&quot;&apos;&gt;&lt;SPAN STYLE=&apos;font-size: 12pt&apos;&gt;&lt;FONT color=&quot;#800000&quot;&gt;и еще на всякий случай&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;BR&gt;ОБЕРЕГ ОТ НЕЖЕЛАТЕЛЬНОЙ БЕРЕМЕННОСТИ &lt;BR&gt;В день, когда возможна нежелательная беременность, нужно встать лицом к аптеке и сказать: &lt;BR&gt;&quot;В синем небе, в чистом поле, во густой дубравушке, на зеленой травушке белой горлице летать, а мне (имя) не залетать! Где придется, а пускай не заведется!&quot; &lt;BR&gt;После чего следует зайти в аптеку и купить контрацептив. &lt;BR&gt;&lt;BR&gt;ЗАГОВОР НА ПРИХОД ДОМОЙ &lt;BR&gt;Перед тем как давить на кнопку звонка, следует собрать с себя длинные волосы, остатки помады, скатать все это в шарик и сжечь на зажигалке. Пеплом следует намазать руки и щеки. Оборотясь лицом к мусоропроводу, надо трижды проговорить слова заговора: &lt;BR&gt;&lt;BR&gt;&quot;Чур меня (имя), пьяного добра молодца! Оборони, Создатель, от дубовой скалки, от лыжной палки, от вострого ножика, от черствого коржика. Позабудь, где был, не забудь, с кем пил. В чистом поле выпивать, а домой ночевать! Дай мне мягкую подушку, а утром - рассола кадушку!&quot; &lt;BR&gt;&lt;BR&gt;ОБЕРЕГ ОТ РЖАЧНЫХ ССЫЛОК &lt;BR&gt;Раскинулся офис без конца да без края, в офисе том комната сервернАя, в комнате той бородатый одмин, и только Господь всемогущий властен над ним. Одмин тот всему интернету начальник, а я так себе, банальный юзер-чайник, и да будет по воле одмина того доступна мне корпоративная почта и больше ничего! Я ответственный работник, дел у меня много, а меня френдлента всякой ржакой отвлекает, в рот ей ногу! А ссылки, которые мне пришлют по корпоративной почте, пусть не открываются ни днем ни ночью! &lt;BR&gt;&lt;BR&gt;&lt;BR&gt;&lt;BR&gt;</content:encoded>
			<link>https://transerfinq.moy.su/news/2009-08-16-2</link>
			<dc:creator>west789</dc:creator>
			<guid>https://transerfinq.moy.su/news/2009-08-16-2</guid>
			<pubDate>Sun, 16 Aug 2009 18:19:05 GMT</pubDate>
		</item>
		<item>
			<title>Современные технологии спамеров</title>
			<description>&lt;SPAN STYLE=&apos;font-size: 14pt&apos;&gt;&lt;FONT face=&quot;Arial&quot;&gt;&lt;FONT color=&quot;#800080&quot;&gt;Современные технологии спамеров&lt;/FONT&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;BR&gt;&lt;BR&gt;На сегодняшний день рассылка спама приобрела исключительные масштабы — ежесуточно в мире рассылаются десятки миллиардов спам-сообщений (от 40 до 70 процентов всей электронной почты). Такие масштабы требуют существенных вложений в технологию рассылок.&lt;BR&gt;Технологические цепочки&lt;BR&gt;&lt;BR&gt;Сложились вполне устойчивые технологические цепочки действий спамеров:&lt;BR&gt;Cбор и верификация email-адресов получателей. Классификация адресов по типам. &lt;BR&gt;Подготовка «точек рассылки» — компьютеров, через которые будет рассылаться спам. &lt;BR&gt;Создание программного обеспечения для рассылки. &lt;BR&gt;Поиск клиентов. &lt;BR&gt;Создание рекламных объявлений для конкретной рассылки. &lt;BR&gt;Произведение рассылки. &lt;BR&gt;&lt;BR&gt;Каждый отдельный шаг в этой цепочке может выполняться независимо от другого.&lt;BR&gt;Сбор и верификация списков адресов&lt;BR&gt;&lt;BR&gt;Для рассылки спама необходимо иметь список адресов электрон...</description>
			<content:encoded>&lt;SPAN STYLE=&apos;font-size: 14pt&apos;&gt;&lt;FONT face=&quot;Arial&quot;&gt;&lt;FONT color=&quot;#800080&quot;&gt;Современные технологии спамеров&lt;/FONT&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;BR&gt;&lt;BR&gt;На сегодняшний день рассылка спама приобрела исключительные масштабы — ежесуточно в мире рассылаются десятки миллиардов спам-сообщений (от 40 до 70 процентов всей электронной почты). Такие масштабы требуют существенных вложений в технологию рассылок.&lt;BR&gt;Технологические цепочки&lt;BR&gt;&lt;BR&gt;Сложились вполне устойчивые технологические цепочки действий спамеров:&lt;BR&gt;Cбор и верификация email-адресов получателей. Классификация адресов по типам. &lt;BR&gt;Подготовка «точек рассылки» — компьютеров, через которые будет рассылаться спам. &lt;BR&gt;Создание программного обеспечения для рассылки. &lt;BR&gt;Поиск клиентов. &lt;BR&gt;Создание рекламных объявлений для конкретной рассылки. &lt;BR&gt;Произведение рассылки. &lt;BR&gt;&lt;BR&gt;Каждый отдельный шаг в этой цепочке может выполняться независимо от другого.&lt;BR&gt;Сбор и верификация списков адресов&lt;BR&gt;&lt;BR&gt;Для рассылки спама необходимо иметь список адресов электронной почты потенциальных получателей («спам-базу», email database). Адреса в таких списках могут иметь дополнительную информацию:&lt;BR&gt;регион; &lt;BR&gt;вид деятельности компании (или интересы пользователей); &lt;BR&gt;список адресов пользователей конкретной почтовой службы (Yandex, AOL, Hotmail и т. п.) или конкретного сервиса (eBay, Paypal). &lt;BR&gt;&lt;BR&gt;Сбор адресов осуществляется следующими методами:&lt;BR&gt;подбор по словарям имен собственных, «красивых слов», частых сочетаний «слово-цифра» (например, «jonh@», «destroyer@», «alex-2@»); &lt;BR&gt;метод аналогий — если существует адрес Joe.User@hotmail.com, то вполне резонно поискать Joe.User в доменах yahoo.com, aol.com, Paypal; &lt;BR&gt;сканирование всех доступных источников информации — веб-сайтов, форумов, чатов, досок объявлений, Usenet, баз данных Whois на сочетание «слово1@слово2.слово3» (при этом на конце такого сочетания должен быть домен верхнего уровня — com, ru, info и т. д.); &lt;BR&gt;&lt;BR&gt;воровство баз данных сервисов, провайдеров и т. п; &lt;BR&gt;воровство персональных данных пользователей при помощи компьютерных вирусов и прочих вредоносных программ. &lt;BR&gt;&lt;BR&gt;При сканировании доступных источников информации (способ 3) можно пытаться определить «круг интересов» пользователей данного источника, что дает возможность получить тематические базы данных. В случае воровства данных у провайдеров достаточно часто имеется дополнительная информация о пользователе, что тоже позволяет провести персонализацию.&lt;BR&gt;&lt;BR&gt;Воровство персональных данных пользователей — как адресных книг почтовых клиентов (большинство адресов в которых — действующие), так и других персональных данных, — получило распространение сравнительно недавно. К сожалению, массовые вирусные эпидемии последних лет показывают, что распространенность антивирусных средств недостаточна, следовательно, частота использования данного способа сбора персональных данных будет расти.&lt;BR&gt;&lt;BR&gt;Полученные адреса нужно верифицировать, что осуществляется следующими способами:&lt;BR&gt;Пробная посылка сообщения. Как правило, это сообщения со случайным текстом, которые проходят через спам-фильтры. Анализируя ответ почтового сервера (почта принята или не принята), можно выяснить, действует ли каждый конкретный адрес из списка. &lt;BR&gt;Помещение в текст спам-сообщения уникальной ссылки на картинку, расположенную на WWW-сервере. При прочтении письма картинка будет загружена (во многих современных почтовых программах эта функция блокирована), а владелец сайта узнает о доступности адреса. Метод верифицирует не валидность адреса, а факт прочтения письма. &lt;BR&gt;Ссылка «отписаться» в спам-сообщении. Если получатель нажимает на эту гиперссылку, то никакой отписки не происходит, а его адрес помечается как валидный. Метод верифицирует активность получателя. &lt;BR&gt;&lt;BR&gt;Все три способа верификации не слишком хороши, соответственно, в базах данных адресов электронной почты будет достаточно много «мертвых» адресов.&lt;BR&gt;Подготовка «точек рассылки»&lt;BR&gt;&lt;BR&gt;На сегодняшний день профессиональная рассылка спама осуществляется тремя основными способами: &lt;BR&gt;&lt;BR&gt;прямая рассылка с арендованных серверов; &lt;BR&gt;использование «открытых релеев» и «открытых proxy» — сервисов, ошибочно сконфигурированных их владельцами таким образом, что через них можно рассылать спам; &lt;BR&gt;скрытая установка на пользовательских компьютерах программного обеспечения, позволяющего несанкционированный доступ к ресурсам данного компьютера (бэкдоров). &lt;BR&gt;&lt;BR&gt;Для рассылки спама с арендованных серверов необходимо иметь постоянно пополняемый набор этих серверов. Они достаточно быстро попадают в черные списки IP-адресов, следовательно, рассылать спам таким образом можно только на тех получателей, почтовые сервисы которых не используют черные списки.&lt;BR&gt;&lt;BR&gt;Для использования открытых сервисов необходимо постоянно вести поиск таких сервисов — для этого пишутся и используются специальные программы, которые быстро сканируют большие участки адресного пространства интернета.&lt;BR&gt;&lt;BR&gt;Наибольшую популярность на сегодняшний день имеет установка бэкдоров на компьютерах обычных пользователей. Это осуществляется одним из следующих способов:&lt;BR&gt;Включение троянских программ в пиратское программное обеспечение: модификация распространяемых программ, включение троянской программы в «генераторы ключей», «программы для обмана провайдеров» и т. п. Достаточно часто такие программы распространяются через файлообменные сети (eDonkey, Kazaa) либо через сайты с «варезом» (warez, пиратские копии программ). &lt;BR&gt;Использование уязвимостей в интернет-браузерах (в первую очередь, Microsoft Internet Explorer) — ряд версий таких программ содержит ошибки в проверке прав доступа, что позволяет разместить на веб-сайте компоненты, которые будут незаметно для пользователя скачаны и выполнены на его компьютере, после чего на компьютер пользователя будет открыт удаленный доступ для злоумышленников. Такие программы распространяются в основном через часто посещаемые сайты (прежде всего порнографического содержания). Однако летом 2004 года была замечена двухступенчатая схема — массовый взлом сайтов, работающих под управлением MS IIS и модификация страниц на этих сайтах с включением в них вредоносного кода, что привело к заражению компьютеров пользователей, посещавших эти сайты (обычного содержания). &lt;BR&gt;Использование компьютерных вирусов, распространяемых по каналам электронной почты и использующих уязвимости в сетевых сервисах Microsoft Windows: &lt;BR&gt;все крупные вирусные эпидемии, произошедшие в 2004 году, были произведены вирусами, которые могли быть использованы для удаленного доступа к пользовательскому компьютеру; &lt;BR&gt;интенсивность попыток использования уязвимостей Windows на сегодняшний день просто чудовищна — подключенная к интернету машина под управлением стандартной Windows XP без включенного межсетевого экрана и установленных сервисных паков оказывается зараженной в течение нескольких десятков минут. &lt;BR&gt;&lt;BR&gt;Современные вредоносные программы являются достаточно развитыми в техническом смысле — их авторы прикладывают значительные усилия для затруднения их обнаружения со стороны (например, провайдером, клиенты которого рассылают спам незаметно для себя). Троянские компоненты могут притворяться интернет-браузером, обращаясь на веб-сайты за инструкциями, что им делать — заниматься DoS-атакой, рассылать спам и т. п. (более того, инструкции могут содержать указание о времени и «месте» следующего получения инструкций). Другой способ замаскированного получения команд заключается в использовании IRC.&lt;BR&gt;&lt;BR&gt;С другой стороны, одно из применений зараженных машин — это сдача их в аренду (например, для рассылки спама). Требование «продаваемости» списка приводит к тому, что вредоносные программы работают по стандартным протоколам (HTTP или SOCKS proxy) с номерами портов из небольшого списка, что дает возможность их использования третьими лицами и одновременно облегчает поиск зараженных машин системными администраторами.&lt;BR&gt;Программное обеспечение для рассылки спама&lt;BR&gt;&lt;BR&gt;Средняя спам-рассылка имеет на сегодняшний день объем не менее нескольких миллионов сообщений. Эти сообщения требуется разослать за небольшое время, чтобы успеть произвести рассылку до перенастройки (или обновления базы данных) антиспам-фильтров.&lt;BR&gt;&lt;BR&gt;Быстрая рассылка большого количества email-сообщений является технологической проблемой, решение которой требует достаточно больших ресурсов. Как следствие, на рынке имеется относительно небольшое количество программ, удовлетворяющих требованиям спамеров-профессионалов. Эти программы на сегодняшний день:&lt;BR&gt;умеют рассылать как через «открытые сервисы» (почтовые релеи, proxy), так и через зараженные пользовательские машины; &lt;BR&gt;могут формировать динамический текст письма (см. ниже раздел о формировании текстов); &lt;BR&gt;достаточно точно подделывают заголовки сообщений — распознавание спама по заголовкам становится нетривиальной задачей; &lt;BR&gt;могут отслеживать валидность баз данных email-адресов; &lt;BR&gt;могут отслеживать статус сообщения на каждый отдельный адрес — и перепосылать его через другую «точку рассылки» в случае использования на приемной стороне черных списков. &lt;BR&gt;&lt;BR&gt;Такие программы оформлены либо в виде сервиса, доступного по подписке, либо как отчуждаемая (покупаемая) программа.&lt;BR&gt;Поиск клиентов&lt;BR&gt;&lt;BR&gt;Судя по всему, основной способ поиска клиентов — это собственно рекламные рассылки (спам). Такие рекламные объявления составляют существенную долю всего спама. Таким же образом рекламируются и другие относительно легальные сервисы, например, программы для рассылки и базы данных email-адресов.&lt;BR&gt;Формирование текста писем&lt;BR&gt;&lt;BR&gt;На сегодняшний день простая рассылка одинаковых (или почти одинаковых) спам-сообщений не является эффективной. Такие письма будут обнаружены многочисленными фильтрами по частотности (повторяемости одинаковых сообщений) — настройка фильтров по содержанию письма тоже является тривиальной. Поэтому спам-сообщения сейчас — индивидуальны, каждое следующее отличается от предыдущих. Основные технологии «индивидуализации» сообщений таковы:&lt;BR&gt;Внесение случайных текстов, «шума», невидимых текстов. В начало или конец письма спамер может поместить отрывок из классического текста или просто случайный набор слов. В HTML-сообщение можно внести «невидимый» текст (очень мелким шрифтом или цветом, совпадающим с цветом фона). Эти добавления затрудняют работу нечетких сигнатур и статистических методов. В качестве ответной меры появился поиск цитат, устойчивый к дополнениям текстов, детальный разбор HTML и другие методы углубленного анализа содержания письма. Во многих случаях можно определить сам факт использования «спамерского трюка» и отклассифицировать сообщение как спам, не анализируя его текст в деталях. &lt;BR&gt;Графические письма. Рекламное сообщение можно прислать пользователю в виде графического файла — что крайне затруднит автоматический анализ. В качестве ответной меры появляются способы анализа изображений, выделяющие из них текст. &lt;BR&gt;Изменяющиеся графические письма. В графическое сообщение можно внести «шум», что затруднит его анализ фильтром. &lt;BR&gt;Перефразировка текстов. Одно и то же рекламное сообщение составляется во множестве вариантов одного и того же текста. Каждое отдельное письмо выглядит как обычный связный текст, и только имея много копий сообщения, можно установить факт перефразировки. Таким образом, эффективно настроить фильтры можно только после получения существенной части рассылки. &lt;BR&gt;&lt;BR&gt;Эти методы поддерживаются непосредственно в программах для рассылки, поэтому использование конкретного метода индивидуализации сообщений зависит от используемого программного обеспечения.&lt;BR&gt;Разделение труда&lt;BR&gt;&lt;BR&gt;Как видно из вышесказанного, все основные технологические составляющие бизнеса спамеров могут быть использованы независимо. Как следствие, в настоящее время существуют отдельные «производители» вирусов и троянских компонент, отдельные авторы программ для рассылки, отдельные сборщики адресов. Спамеры — а именно те, кто собирает с клиентов деньги и производит рассылку — могут просто арендовать необходимые им сервисы, покупать базы данных, списки рассылающих машин и использовать их. Таким образом, вход на данный рынок является относительно дешевым.&lt;BR&gt;&lt;BR&gt;В то же время, очевидно разделение рынка на профессионалов (которые, как правило, обладают чем-то своим: базой данных адресов, или программой для рассылки, или собственным вирусом), для которых спам является основным источником дохода, и любителей, пытающихся заработать чуть-чуть денег.&lt;BR&gt;Перспективы&lt;BR&gt;&lt;BR&gt;Зная стоимость спам-рассылки (порядка 100 USD за миллион сообщений) и количество рассылаемых в мире сообщений (десятки миллиардов в день), несложно оценить денежный оборот на этом рынке: он составляет сотни миллионов долларов в год. В индустрии с таким оборотом должны появляться «компании полного цикла», осуществляющие весь комплекс услуг «на высоком профессиональном уровне». Единственной проблемой является криминальность всего бизнеса — распространение троянских программ является уголовным преступлением во всех странах, где есть минимальное количество компьютеров. Сбор персональных данных без ведома пользователя тоже является наказуемым. С другой стороны, интегрированность дает массу неоспоримых технологических преимуществ.&lt;BR&gt;&lt;BR&gt;По всей видимости, если подобные вертикальные компании еще не появились, то появление их — дело ближайшего будущего. Пострадавшими будут, естественно, рядовые получатели электронной почты&lt;BR&gt;&lt;BR&gt;&lt;BR&gt;</content:encoded>
			<link>https://transerfinq.moy.su/news/2009-08-16-1</link>
			<dc:creator>west789</dc:creator>
			<guid>https://transerfinq.moy.su/news/2009-08-16-1</guid>
			<pubDate>Sun, 16 Aug 2009 17:55:30 GMT</pubDate>
		</item>
	</channel>
</rss>