Tama dla spamu

Subskrybuj RSS A A A
26 maja 2009
Marcin Marciniak

Zjawisko spamu w komentarzach i zakładania fałszywych kont w celu wysyłania niechcianej wiadomości stało się plagą Web 2.0. Pojawiła się komercyjna usługa, która ułatwia walkę z tym zjawiskiem.

Za większością ataków stoi zestaw automatów, które rozpoznają podatne narzędzia i samoczynnie tworzą konta, wpisy, a następnie wysyłają spam. Najczęściej stosowanym orężem ochrony jest odwrotny test Turinga, który polega na przedstawieniu zadania łatwego do wykonania przez człowieka, ale trudnego do automatyzacji przy użyciu algorytmów komputerowych.

Oprócz prostych pytań, takich jak "czy jesteś człowiekiem", gdzie niektóre litery są zastąpione przez odpowiadający im obrazek, często stosuje się zniekształcone obrazki (CAPTCHA) zawierające tekst, który

należy odczytać i wpisać. CAPTCHA jest na tyle skuteczne, że odsiewają olbrzymią większość spamujących wpisów, ale są dokuczliwe dla wielu komentujących. Niemal wszystkie serwisy blogowe oferują taką funkcjonalność, jej zalety doceniła także Wikipedia, zabezpieczając w ten sposób wpisy z zewnętrznymi hiperłączami. Problemem, oprócz dokuczliwości, jest utrudnienie dostępu dla ludzi niewidomych, korzystających z czytnika treści. Ponadto skuteczność obrazków CAPTCHA spada, gdyż narzędzia do rozpoznawania zniekształconych liter (np. FuzzyOCR) są coraz sprawniejsze, ponadto spamerzy opracowali narzędzia automatyzujące rejestrację, jedynym zadaniem człowieka (w tym przypadku wynajętego przez spamerów nisko opłacanego operatora) jest odczytanie tych obrazków i przepisanie ich wartości do odpowiednich pól.

Alternatywą dla takich rozwiązań jest komercyjna usługa Form Armor, w której dane wpisane do formularza, podlegają zaszyfrowaniu i przesłaniu do firmy w celu analizy w czasie rzeczywistym. Dane wpisane do formularza podlegają ocenie, ranking obejmuje najważniejsze kryteria, z których warto wymienić wykrycie spamu, linki wiodące do złośliwego oprogramowania, próby ataków SQL Injection itd. Informacje, które nie zawierają złej treści, są przesłane ponownie do systemu klienta, gdzie mogą zostać opublikowane, np. jako komentarz lub informacje kontaktowe. Wpisy, które zostały zakwalifikowane jako niepożądane, podlegają blokowaniu. "Dogłębna analiza olbrzymich ilości wpisywanych wiadomości umożliwiła precyzyjne dostrojenie algorytmów oceny treści. Narzędzia są dziś tak dobre, że prawdopodobieństwo pomyłki jest niewielkie" - mówi Larissa Reynolds, założycielka firmy Form Armor.

Usługa kosztuje 9 USD miesięcznie za każdą stronę WWW, bez znaczenia ile formularzy ma ona obsłużyć. Bardziej zaawansowane API kosztuje 29 USD miesięcznie, ale współpracuje z językami PHP, ASP.net, ASP. Wkrótce zaś zostanie dodane wsparcie dla DotNetNuke. Administratorzy strony mają dostęp do konfiguracji i mogą kontrolować, które z wpisywanych danych do formularzy mają być blokowane. Większość firm wybiera opcję blokowania całej niepożądanej zawartości.

Oceń artykuł

średnio: 0 liczba ocen: 0

Komentarze (0)

Najnowsze

Państwo do konsolidacji

Obywatele uważają administrację publiczną za jeden organizm. W rzeczywistości jest to kilka tysięcy oddzielnych struktur, obrosłych biurokratycznymi naroślami. Czy można zracjonalizować działanie państwa? Jak w tym może pomóc informatyka?

Zarządzanie po japońsku

W praktyce przemysłowej wypracowano szereg skutecznych metod zarządzania. Wiele powstało w Japonii. Dlaczego, mimo ich efektywności, nie zawsze są stosowane w biznesie?

e-Sąd z odsieczą sprawiedliwości

Polski wymiar sprawiedliwości postrzegany jest jako skostniały i opieszały. Tymczasem kolejne e-usługi udostępniane przez Ministerstwo Sprawiedliwości ułatwiają życie przedsiębiorcom i usprawniają pracę sądów.

e-Zdrowie w Polsce i na świecie

Projekty informatyzacji służby zdrowia realizowane są na świecie z różnym powodzeniem. Skąd Polska mogłaby czerpać wzorce? A może jesteśmy skazani na własne rozwiązania?

Raport Państwo 2.0, czyli nowa wizja informatyzacji państwa

Michał Boni, minister administracji i cyfryzacji, zaprezentował raport "Polska 2.0. Nowy start dla e-administracji". Przedstawia on informacje na temat stanu realizacji projektów będących w gestii nowo utworzonego ministerstwa oraz prezentuje kierunki dalszych działań związanych z informatyzacją i cyfryzacją administracji publicznej w naszym kraju.

Cyberprzestępcy podążają za użytkownikami

Już dwie na trzy polskie firmy odnotowały ataki lub awarie, które spowodowały spadek produkcji. Co trzecia firma utraciła dane. Liczba takich przypadków będzie rosła, bo hakerzy biorą na cel najbardziej masowe technologie. Szybko reagują też na zmiany w firmowej architekturze.

Jak zaplanować karierę w branży IT

Doświadczenia łączone na różnych stanowiskach w firmach o odmiennych profilach są szczególnie cenione przez pracodawców. Dlatego warto głęboko przeanalizować możliwości rozwoju kariery, które obecnie stwarza rynek IT.

Rekomendacje



Serwisy IDG - Warunki obsługi - Kontakt - Redakcja - Regulamin - O nas - Polityka prywatności - Serwis zgodny z ASME
Reklama - Licencjonowanie treści - Prenumerata: Computerworld, Networld, PC World
Computerworld Polska i Computerworld Polska online są znakami towarowymi IDG Poland SA.
© Copyright 2012 International Data Group Poland S.A. 04-204 Warszawa ul. Jordanowska 12 tel.(+4822)321-78-00 fax(+4822)321-78-88