Microsoft Sender ID znovu ve hře o internetový standard

Diskuze čtenářů k článku

p  |  28. 10. 2004 21:01

yahoo a gmail pouzivaji vlastni metodu:
http://kryl.jikos.cz/prispevek.php?cislo=174

muze to nekdo fundovane porovnat?

Souhlasím  |  Nesouhlasím  |  Odpovědět
Izak  |  27. 10. 2004 22:40

1) vse co se snazi M$ dat jako standart skonci pruserem a pozdejsi nekompatibilitou (ty postfixy/qmaily ho ale asy musi stvat)

2) asy tezko vsichni prejdou na novou tech. a tak se bude muset porad podporovat stare SMTP

3) Je mozno vyuzit stavajicich prostredku viz www.postfix.org

...) Jen tak mimochodem 1. kdo tuhle tech. implementoval byli spameri takze praxe pak vypada tak ze vsechny normalni e-maily byly oznaceny jako neautentifikovane a temer 100% spamu byl OK
Proste si spamer otevre na nejakem PC spyware ktery ma sender ID implementovanu, Muzeme provadet kontrolu pres MX zaznam nebo pres DNS adresu (A, CNAME) ... ale to si zase spameri udelaji na DNS MX zaznam a budou spamovat dal.

Akorat nechapu jednu vec, proc posilaji hovadiny, chapu kdyz delaji reklamu na neco uzitecneho (Pracku, el. atd.) ale proc posilaji hovadiny typu: neco na zhubnuti, viagru, zvecte si penis ... a jeste k tomu v anglictine do CR ???? fakt nechapu.

Souhlasím  |  Nesouhlasím  |  Odpovědět
Pavel  |  28. 10. 2004 11:17

> proc posilaji hovadiny typu: neco na zhubnuti, viagru, zvecte si penis ... a jeste k tomu v anglictine do CR ???? fakt nechapu.
Prostě proto, že na tom mají největší zisk v poměru k nákladům.

Souhlasím  |  Nesouhlasím  |  Odpovědět
:-)  |  27. 10. 2004 07:31

Dost dobře si nedovedu představit, jak by se měla ověřovat adresa odesílatele... Jedině snad, že by se SMTP server přes který se mail posílá spojil s mail serverem, kterému patří doména adresy odesílatele a podle nějakého ID si ověřil, jestli je to OK adresa, patřící vážně odesílateli...
--
Jenže i tak by se s tím spameři velmi rychle vyrovnali, protože jen málokdo používá u mailu SSL, takže když v dnešní době není problém odposlechnout ze sítě, kde se používá nešifrovanej přenos mailů třeba i heslo, tak nějaký ID taky problém moc dělat nebude
 
Navíc to ID by jestli to dobře chápu muselo být uložený v každým mailu, takže by zase nebyl až takovej problém si ho vytáhnout a pak ho falšovat...
 
--
Mimochodem myslím, že největší problém spamu nespočívá ve falšování adres odesílatele, ale v tom, že ty maily vůbec přijdou a tím obtěžují... jestli pak takový mail přijde od Billa Gattese, Citibank nebo třeba Ježíška mi může být jedno... mimochodem podle mě, aby člověk na nějakej podvodnej mail citibank atd. skočil, tak to už musí být dost duševní chudák a pochybuju, že pokud by si ty peníze nenechal od spammerů ukrást, tak by o ně nejspíš stejně přišel nějakým stejně geniálním činem )
 
Tím samozřejmě nechci obhajovat spammery, ale jen chci říct, že ochraňovat takové "polosvéprávné" lidi ) je stejně zbytečné ) protože pokud jim ty peníze neukradne z účtu někdo, jemuž přes net dali své údaje, tak je vrazí do nějaké nově vzniklé finanční společnosti slibující úrok 30%, která tu už samozřejmě za rok nebude (i s prachama klientů ) atd. atd.
 
Prostě debil debilem zůstane a spousta těch internetových podvodů se děje i v "normálním světě" a to zcela běžně, jenom se o nich tak moc nemluví... prostě když je někdo blbej, tak se vždycky najde člověk, kterej ho "natáhne" - na to je jakýkoli zabezpečení krátký ))
 

Souhlasím  |  Nesouhlasím  |  Odpovědět
Michal Kára  |  27. 10. 2004 08:12

Popis, jak funguje DomainKeys: http://www.lupa.cz/clanek.php3?show=3725

Souhlasím  |  Nesouhlasím  |  Odpovědět
:o)  |  27. 10. 2004 08:20

No ale ak mi ty posles mail a tvoj Mailserver ktory ho posle vygeneruje jedinecne IDcko pre tento mail to si ulozi do kesky a mail pride na moj Mail server ten vytiahne dane IDcko z cekne tvoj Mailserver ci ma taketo konkretne IDcko urcene pre moj Mailserver. A ak ano mail prijme inak ho zahodi. No a tu sa moze vo veelkom pouzivat kryptovanie bez to ho aby si ty ako pisatel mailu alebo ja ako jeho prijemca o tom vedel. Asi ISP predpokladaju ze sice im to zvysi zataz pri spracovani jedneho mailu ale zda sa ze sa im to oplati .... Sice kazby prichodzi mail bude musiet byt ceknuty na "pravost" ale ak 80% z nich zahodi tak o to menej roboty bude mat antivir zaveseny na Mailservri. Ale mas pravdu vsetko sa da prekonat aj toto len to bude asi stat trochu viacej namahy.

Souhlasím  |  Nesouhlasím  |  Odpovědět
Jan_Vlcinsky, Jan_Vlcinsky  |  27. 10. 2004 09:49

Jen taková poznámka k debilům.

Ne každý uživatel si umí automaticky ověřit URL stránky, která se maskuje za jinou, ne každý má představu o fungování SMTP serverů, ne každý má dostatečný přehled v IT technologiích, které běžně používá.

A nápady, jak lidi oblafnout jsou občas dost dobře vystihnuté a umí zahrát na city, ješitnost nebo jiné slabší stránky a jsem si jist, že občas na takovou věc skočí každý z nás.

Souhlasím  |  Nesouhlasím  |  Odpovědět
:-)  |  27. 10. 2004 10:46

No nevím ) Já na něco podobného neskočil nikdy ) a myslím, že je docela velká pravděpodobnost, že nikdy ani neskočím v budoucnu.
 
A jestliže někdo nemá v IT dostatečný přehled o technologiích, které běžně používá je to pouze jeho minus! Mimochodem Einstein přirovnával takové lidi k dobytku, protože ten taky pouze žere a o tom co vlastně a jak to roste nemá ani nejmenší potuchy...
 
Přece když něco používám, tak MUSÍM vědět, jak to funguje... tím samozřejmě nemyslím, že každý, kdo jednou poslal mail by měl mít vystudovanou informatiku, ale proboha alespoň vědět ty základní věci by mohl každý... vždyť ty nejdůležitější znalosti, které by uživatelům nejvíce pomohly by se vešly do JEDNE TENKE brožurky, kterou má každý přečtenou za pár hodin...
 
Vždyť tady není řeč o tom, aby dokázali odolávat nějakým masivním útokům... všechny ty podvodné maily, červy, trojské koně, dialery, různé viry v ActiveX na webu - vždyť probůh to jsou jen takové legrácky!! A obrana proti nim je skutečně jednoduchoučká... vůbec nechápu jak to může v mediích mít tak obrovský prostor...
 
A pokud se jedná o maily obsahující jen čistý text, které nemají útočit na PC, ale na člověka, aby někde poslal 5 USD a založil konto nebo podobné blbosti... tak s tím IT odvětví asi taky těžko něco zmůže, protože tyhle dopisy už chodí od dob vzniku písma a před internetem se posílaly např. faxem a ještě před ním klasickou poštou nebo se jen formou letáků házely do schránek...
 
Prostě nepovažuji za normálního člověka, který:
- věří ve stabilitu finančního ústavu slibující ohromné desítky procent úroku
- věří, že za to, když někde pošle pár dolarů/eur/korun mu někdo pošle miliony nebo dokonce miliardy
- věří, že když u něj zvoní údajný řidič kamionu s tím, že potřebuje půjčit několik desítek až stovek tisíc na okamžitou opravu auta, že v tom není žádný podvod...
- připadá mu normální, když ho "banka" mailem žádá, aby jí zaslal (popřípadě v nějakém formuláři vyplnil) svoje přihlašovací údaje
atd.
 
Opravdu člověka, který splňuje výše uvedené body nepovažuji za zcela normálního a ani asi úplně normální být nemůže... tomu by vypovídaly i statistiky, podle kterých se na různé takové podvody (teď se bavím o těch přes internet) chytne zhruba jedn člověk z tisíce ) Tohle číslo by samozřejmě platilo asi i v "normálním světě", jenomže pokud chci dělat takový podvod, tak normálně stihnu oslovit pár set lidí (takže se možná nechytne nikdo) nebo jen pár tisíc (chytne se jen pár lidí a výdělek velký není...) jenže pokud to dělám např. spammingem, tak můžu oslovit miliony lidí, takže i když se chytne jen každý tisící oslovený, pořád to bude dost na tučný zisk...
 
--
 
Mimochodem podle psychiatrů je průměrné IQ 90-110 a zároveň je IQ 90 počátek lehké debility (česky tuposti - tento výraz se vážně používá i lékaři). Takže z toho vyplývá, že spousta průměrných obyvatel skutečně k té debilitě daleko nemá a proto se na tohle chytnou... Je to smutné, ale je to tak )
--
Mě je těch lidí taky svým způsobem líto, že je okrká úplně každý, kdo je potká (nebo i osloví přes net...), ale to vážně IT odborníci nebo administrátoři nevyřeší... tihle lidi se prostě narodili jako chudáci a jako chudáci i zemřou...
 
Kdysi jsem znal jednoho takového člověka a i když přišel k penězům (např. od rodičů atd.), tak pro něj nebyl problém dát třeba 100 000,- nějakému zcela zjevnému podvodníkovi a to třeba na podobnou věc i několikrát za sebou! (S internetem to nemělo nic společného...)
 
Takže takoví lidé jsou a budou a tady opravdu nejde o technologie... jestli ho někdo podvede při potkání ve městě, přes telefon nebo e-mail to je jedno, ale takový člověk díky své nízké inteligenci a naivitě prostě vždy bude žít "z ruky do huby", protože si prostě peníze není schopen ani udržet (natož tak získat).

Souhlasím  |  Nesouhlasím  |  Odpovědět
Jan_Vlcinsky, Jan_Vlcinsky  |  27. 10. 2004 11:44

Milý geniální "- "
Vždyť Vám ukradli už i Vaše jméno (nebo jste si ho pro jistotu ukradl sám?).

Souhlasím  |  Nesouhlasím  |  Odpovědět
wombat  |  27. 10. 2004 11:57

Nehci se vas dotknout, ale odpovedi, kterou jste reagoval na vyse uvedeny prispevek jste spis jen naznacil, ze patrite k te spodni hranici prumerneho IQ, o kterem se autor prispevku zminoval. Pochopitelne je to jen muj nazor, ale zajimalo by mne, jak tedy zareagujete na nazor, ze se problematice podvodu elktronickou formou venuje daleko vetsi prostor, nez formou klasickou.
Ja osobne si to vysvetluji tim, ze zatimco na zavadeni "pseudo-bezpecnostnich" pravidel u vhazovani letaku do stranek se moc vydelat neda, na tomhle pochopitelne ano. Navrhovana reseni nerjsou ani az tolik snahou o vyreseni problemu, jako o jeho vyuziti k zisku. Chapu, ze z hlediska spolecnosti a odpovednosti k akcionarum je to spravne, ovsem z hlediska uzivatele je to prinos naprosto minimalni.

Souhlasím  |  Nesouhlasím  |  Odpovědět
Jan_Vlcinsky, Jan_Vlcinsky  |  27. 10. 2004 13:00

Dnes dělám chybu za chybou.
Když čtu první větu své reakce "Jen taková poznámka k debilům" je mi jasné, že se dá vyložit jinak, než zamýšleno. Já neosloval debily, ale reagoval na poznámku autora reakce "debil zůstane debilem" - tím mne trochu vytočil, znám řadu lidí, kteří s IQ problémy nemají, ale protože nejsou z oboru IT, mají své problémy. Na jeho následnou reakci jsem chtěl reagovat mimo diskusi přímo, a on je to anonym.

Řešení chybování laických uživatelů při používání počítačů vidím v podpoře technologií, které problémové situace omezí (antiviry, firewall, antispam, SenderID apod.), které laika zatíží v minimální míře nároky se něco učit a přitom situaci pomohou.
Ano, i počítačová vzdělanost je cestou, ale nepřeceňoval bych to.

Zda je prostor v médiích adekvátní nebudu posuzovat - je to moc široké téma (a za poslední půl rok sleduji klasická média jako noviny, televizi či rozhlas v téměř nulové míře, takže nemohu soudit.)

A omlouvám se za své příspěvky, dnes jsou značně nepatřičné (příliš osobní) - za svou chybu už jsem zaplatitl - svým časem.

Souhlasím  |  Nesouhlasím  |  Odpovědět
wombat  |  27. 10. 2004 15:36

Problem je v tom, ze urcity okruh firem razi heslo, ze pocitac je naprosto pro kazdeho. Bohuzel to neni zcel pravda. Pouzivani pocitace proste vyzaduje urcitou sumu vedomosti. Analogie je k rizeni auta, vlastneni zbrojniho prukazu, nebo opravneni k instalaci plynovych zarizeni.
Ano, napr. v USA dostane ridicak po vylusteni krizovky a dovrseni 16let, automatickou pistoli vam prodaji, pokud jim date ridicak a kartu pojisteni, ale to neznamena, ze je to v poradku. Nastesti si pocitacem ublizi uzivatel leda sam, narozdil od rizeni auta, nebo postreleni a to je ten problem. O zbozi, ktere ublizuje tomu, kdo si ho koupi neni takovy zajem, stejne jako o vec, k jejimuz pouzivani musite neco vedet.
Nerikam, ze je spravny krok, aby pocitac byla neovladatelna slozita zruda, na kterou musite mit matfyz , o tom to ani nebylo.
SenderID je opet jenom krok, jak vydelat, neresi to problem, jen posouva.

Souhlasím  |  Nesouhlasím  |  Odpovědět
Pavel  |  28. 10. 2004 11:13

Ono i pouliční osvětlení svého času neřešilo problém pouliční noční kriminality, jen jej posouvalo, nicméně mnoha lidem to skutečně pomohlo.

Souhlasím  |  Nesouhlasím  |  Odpovědět
Speedy Gonzales  |  27. 10. 2004 14:23

Ty jses teda ale trouba, to se jen tak nevidi. Denne pouzivas pastu na zuby. Predpokladama ze mas naprosty prehled o vlivu ruznych prisad pasty na zuby na prostredi v ustech, obzvlaste s prihlednutim na pripadna zdravotni rizika. Ty jsi teda kus vola, to se musi nechat.

Souhlasím  |  Nesouhlasím  |  Odpovědět
blecha, blecha  |  27. 10. 2004 23:14


Přece když něco používám, tak MUSÍM vědět, jak to funguje...

Tak to mnohe vysvetluje, takze nevis jak funguje mozek . Kurna to musis mit krasny zivot, jak to hovado na pastve, toz ho pekne uzivej.

Souhlasím  |  Nesouhlasím  |  Odpovědět
Viktor  |  28. 10. 2004 07:32

Ak som to dobre pochopil, tak Sender ID/SPF by mal overovat, ci mail server, ktory odoslal spravu je opravneny odosielat maily s odosielatelom @domena.nieco. Teda ziadne jedinecne ID. V DNS pre domenu.nieco je uvedene, ze maily s odosielatelom @domena.nieco mozu odosielat len pocitace s IP adresou 1.2.3.4 a 5.6.7.8. Prijmatel si overi cez DNS, ci dostal mail od servera uvedeneho v zozname pre @domenu.nieco a je to. Spammer bude most zneuzit len e-adresu, ktora tento zaznam v domene mat nebude.
Este pripomienka autorovi/Zive: slovnik pri clanku odkazuje SPF na Shortest Path First a nie Sender Policy Framework

Souhlasím  |  Nesouhlasím  |  Odpovědět
Zasílat názory e-mailem: Zasílat názory Můj názor