Spam kontra antyspam

Subskrybuj RSS A A A
29 stycznia 2008
Marcin Marciniak

Spam jest zjawiskiem komercyjnym. Trudno oczekiwać jego zaniku, skoro jest to działalność dochodowa. Tymczasem rozwój komercyjnych technologii antyspamowych na razie zapewnia tylko utrzymanie dynamicznej równowagi na rynku. Za wszystko płacą zaś użytkownicy.


Efekt skali

Spam ma tę własność, że jest rozsyłany masowo, zatem można wykorzystać efekt skali. Spamerzy stosują randomizację (statystyczną modyfikację zawartości) obrazków, która gwarantuje im unikatowość każdego pliku lub grupy kilku plików. Wobec takich działań wszelkie testy bazujące na prostej sumie kontrolnej pliku są całkowicie nieskuteczne. Mimo to efekt skali występuje także tutaj. Wolumin rozsyłanego spamu przez jeden gang spamerski charakteryzuje się tym, że pomimo wprowadzenia elementów losowych, pewne elementy obrazu są stałe. Spamerzy stosują dość szeroki arsenał modyfikacji obrazu, ale najbardziej typowe przekształcenia to skrzywienie w formie fali, deformacja niektórych obszarów przez skalowanie lub rozmycie, obrót obszarów rysunku, wprowadzenie animacji w rysunkach GIF, dodawanie losowego szumu, a także losowe kadrowanie i skalowanie tego samego obrazu.

Technika wykorzystująca deduplikację podobnych elementów działa dobrze w połączeniu z tradycyjnymi elementami ochrony antyspamowej, takimi jak adre-sy-pułapki czy listy RBL. Obrazek zweryfikowany jako spam za pomocą tradycyjnych metod staje się wtedy wzorcem, do którego za pomocą pewnych technik są porównywane obrazy dostarczane na serwer. Tego typu mechanizmy są badane m.in. w ramach projektu prowadzonego na Uniwersytecie w Princeton, gdzie opracowywane są metody analizy za pomocą kombinacji metod tradycyjnych i analizy obrazów. Obecne wyniki są zachęcające, zaś analiza obrazu za pomocą bardzo zaawansowanych, ale jednocześnie stosunkowo szybkich algorytmów pozwala na znaczącą poprawę skuteczności.

Publikacje dotyczące spamu i mechanizmów przeciwdziałania mu:
Publikacja poświęcona szybkiemu rozpoznawaniu spam-ham przy użyciu prostych filtrów probabilistycznych bazujących na własnościach obrazka:
www.seas.upenn.edu/~mdredze/publications/image_spam_ceas07.pdf

Analiza matematyczna elementów obrazu jako źródło danych dla decyzji:
www.ceas.cc/2007/papers/paper-66.pdf

Badania nad detekcją spamu za pomocą efektu skali - wykrywanie podobnych obrazów rozsyłanych masowo:
www.ceas.cc/2007/papers/paper-35.pdf

Detekcja zniekształceń obrazu stosowanych przez spamerów:
www.ceas.cc/2007/papers/paper-40.pdf

Gotowe narzędzie FuzzyOcr będące wtyczką do Spam-Assassina:
fuzzyocr.own-hero.net/ (istnieje także podręcznik instalacji w systemie Debian Linux oraz FreeBSD)

Materiał z Securecon 2007 poświęcony walce ze spamem:
securecon.pl/materialy/dzien2/spam_czy_wojna_jest_przegrana/spam.pdf

Oceń artykuł

średnio: 0 liczba ocen: 0
« wstecz 1  2 

Komentarze (0)

Najnowsze

Państwo do konsolidacji

Obywatele uważają administrację publiczną za jeden organizm. W rzeczywistości jest to kilka tysięcy oddzielnych struktur, obrosłych biurokratycznymi naroślami. Czy można zracjonalizować działanie państwa? Jak w tym może pomóc informatyka?

e-Sąd z odsieczą sprawiedliwości

Polski wymiar sprawiedliwości postrzegany jest jako skostniały i opieszały. Tymczasem kolejne e-usługi udostępniane przez Ministerstwo Sprawiedliwości ułatwiają życie przedsiębiorcom i usprawniają pracę sądów.

e-Zdrowie w Polsce i na świecie

Projekty informatyzacji służby zdrowia realizowane są na świecie z różnym powodzeniem. Skąd Polska mogłaby czerpać wzorce? A może jesteśmy skazani na własne rozwiązania?

Raport Państwo 2.0, czyli nowa wizja informatyzacji państwa

Michał Boni, minister administracji i cyfryzacji, zaprezentował raport "Polska 2.0. Nowy start dla e-administracji". Przedstawia on informacje na temat stanu realizacji projektów będących w gestii nowo utworzonego ministerstwa oraz prezentuje kierunki dalszych działań związanych z informatyzacją i cyfryzacją administracji publicznej w naszym kraju.

Cyberprzestępcy podążają za użytkownikami

Już dwie na trzy polskie firmy odnotowały ataki lub awarie, które spowodowały spadek produkcji. Co trzecia firma utraciła dane. Liczba takich przypadków będzie rosła, bo hakerzy biorą na cel najbardziej masowe technologie. Szybko reagują też na zmiany w firmowej architekturze.

Jak zaplanować karierę w branży IT

Doświadczenia łączone na różnych stanowiskach w firmach o odmiennych profilach są szczególnie cenione przez pracodawców. Dlatego warto głęboko przeanalizować możliwości rozwoju kariery, które obecnie stwarza rynek IT.

Jakie są różnice między chmurą a wirtualizacją

Wirtualizacja jest obecnie standardową technologią, stosowaną powszechnie w IT. Od środowiska chmury prywatnej dzieli ją jednak długa droga, gdyż wymaga ona uzupełnienia o istotne składniki.

Rekomendacje



Serwisy IDG - Warunki obsługi - Kontakt - Redakcja - Regulamin - O nas - Polityka prywatności - Serwis zgodny z ASME
Reklama - Licencjonowanie treści - Prenumerata: Computerworld, Networld, PC World
Computerworld Polska i Computerworld Polska online są znakami towarowymi IDG Poland SA.
© Copyright 2012 International Data Group Poland S.A. 04-204 Warszawa ul. Jordanowska 12 tel.(+4822)321-78-00 fax(+4822)321-78-88