Смекни!
smekni.com

Безопасность при работе с электронной почтой (стр. 2 из 8)

1988 год. Пользователи сети “FidoNet” получили возможность обмениваться электронными письмами с корреспондентами, подключенными к другим сетям.

1989 год. Впервые была установлена связь между коммерческими почтовыми службами и Интернетом. Служба “MCI Mail” была подключена через CNRI (Corporation for National Research Initiative), а “Compuserve” через Университет штата Огайо.

1994 год. Электронная почта впервые была использована для рассылки рекламных объявлений. Позднее такие материалы, “засоряющие” почтовые ящики пользователей ненужной информацией, получили название “спам”.

1997 год. В каталоге электронных почтовых рассылок Liszt (http://liszt.com/) было зарегистрировано почти 72 тысячи рассылок на самые различные темы.

1998 год, декабрь. Инженер-программист Лин Хай (Lin Hai) и физик Уонг Юкай (Wang Youcai) осуждены за распространение “виртуальных” листовок по электронной почте среди более 250 тыс. других китайских диссидентов и зарубежных сторонников демократических реформ в стране. Им было предъявлено обвинение в подстрекательстве к свержению государственного строя.

2000 год. Ранним утром 4 мая по сетям электронной почты начал свое путешествие вирус “I Love You”. Он оказался родом с Филиппин и был распространен через четыре взломанных адреса электронной почты. По оценкам экспертов этот вирус причинил ущерб на сумму не менее 7 млрд. долларов, а в США, например, каждая 15-я компания так или иначе пострадала от этого вируса. Как ни странно, но столь массовое “размножение” вируса еще раз подтвердило тот факт, что электронная почта стала привычным сетевым инструментом и отнюдь не собирается сдавать своих позиций даже с появлением новых средств сетевого общения.


2. Состояние безопасности при работе с электронной почтой на данный момент

2.1 Безопасность при работе с электронной почтой

2.1.1 «СПАМ» и борьба с ним

За удобство, доступность и практическую бесплатность электронной почты, равно как и за пользование другими «бесплатными» ресурсами Интернета, вам неизбежно придется платить, тратя огромные усилия на борьбу с рекламными письмами, которые будут каждый день сваливаться в ваш почтовый ящик. Откуда, каким образом? И вы еще спрашиваете... Разве не вы заполняли небольшую форму на сайте, предоставляющем вам какие-то бесплатные услуги — тот же почтовый ящик? А внимательно ли вы прочитали перед этим пользовательское соглашение? Вот то-то и оно.

Разумеется, далеко не все владельцы бесплатных «почтовиков» устраивают своим посетителям такую подлянку, задача многих из них — заполучить ваш почтовый адрес, дабы завалить вас горами обещаний, предложений, опросов... Хорошо, если это будет одно - два сообщения в день... А если больше?

Надоедливые рекламные письма, переполняющие наши почтовые ящики, стали едва ли не самой главной напастью наших дней. Аналитики подсчитали: количество «спамовых» писем сегодня составляет почти половину(!) от всех получаемых нами сообщений.

Понятие же «почтового спама» появилось на свет благодаря активной деятельности супружеской четы американских адвокатов Лоренса Кантера и Марты Сигел: в начале 1978 г. их компания года буквально потопила немногочисленных тогда пользователей Сети в массе рекламных писем...

Увы, никакой коммерческой выгоды (кроме, разве что, сомнительной славы) первооткрыватели «спама» так и не обрели: возмущенные адресаты их писем добились того, что оба первых «спамера» были лишены адвокатской лицензии, а их компания была закрыта. Впрочем, это не помешаю Кантеру и Сигел в дальнейшем зарабатывать на жизнь написанием руководств на тему «Как правильно рекламировать ваш бизнес в Интернете»...

Зато преуспевают их последователи — по оценке исследователей, в 2003г. профессиональные компании - «спамеры» разослали по Сети рекламных сообщений почти на миллиард долларов!

Поначалу эпидемия «спама» поразила группы электронных новостей, а вскоре «зараженными» оказались и личные почтовые ящики пользователей. И сегодня в Америке существуют несколько фирм, специализирующихся на рассылке электронной рекламы по личным адресам пользователей. Чтобы попасть в список к спамерам, иногда достаточно всего один раз «засветить» свой адрес, например, в одной из групп новостей.

Прибегают спамеры и к хитростям. Например, если к вам приходит электронное письмо с рекламой какой-либо услуги и предложением в случае вашего отказа написать по указанному в письме адресу, девяносто девять шансов из ста, что это — работа спамера. Ответьте на такое письмо вежливым отказом, и спамер поймет, что адрес работает, и хозяин его почту читает. И уж тогда — держитесь!

Частично избавить себя от спама можно благодаря использованию нескольких почтовых ящиков. Один адрес используйте только для приватной переписки, не засвечивая его в Сети, и выдавая лишь самым доверенным людям. Для писем в группы новостей, гостевые книги и т. д. используйте второй ящик. Наконец, третий адрес указывайте при регистрации на различных сайтах — вам изначально будет понятно, что кроме мусора там ничего ценного быть не может.

Хотя даже после этого надеяться на то, что ваш почтовый ящик будет защищен от этой зудящей и надоедливой сетевой «мошкары», было бы с вашей стороны просто наивно! Однако не стоит паниковать, обнаружив в почтовом ящике первое рекламное сообщение. Спокойно жмите на кнопку DEL и переходите к следующему сообщению. Особо надоедливых «спамеров» можно отлучить от вашего почтового ящика с помощью механизма фильтрации Оut1оок Ехргеss.

Отфильтровать спам поможет уже хорошо знакомая нам система сортировки.

Переведите курсор на полученное «мусорное письмо», щелкнув по его заголовку левой кнопкой мышки. Теперь укажите курсором на пункт Сообщение текстового меню вверху экрана Ош1оок Ехргеss. активируйте его щелчком, и выберите пункт Создать правило из сообщения.

Вы увидите уже хорошо знакомый нам бланк сортировщика, в поле «От» которого внесен адрес отправителя «спама». И теперь нам остается только пункт Удалить с сервера в разделе Действия (для перехода в конец списка действий воспользуйтесь «бегунком» в правой части окна бланка). Ура! — письма от этого адресата больше не будут загружаться на ваш компьютер, а будут зверски убиты прямо в почтовом ящике. Учтите только, что хитрые спамеры постоянно меняют адреса — значит, нам придется повторять эту процедуру снова и снова.

В «черный список» кандидатов на уничтожение можно занести не только адреса электронной почты, но и письма с определенными словами в поле Тема — но с этим, как я полагаю, вы справитесь уже самостоятельно. Поработав с электронной почтой неделю-другую, вы сможете составить свой список слов, которые чаще всего встречаются в заголовках «спамовых» писем. К их числу можно отнести, например, такие: Sех, Fгее, Viagra, Vacations, XXX... и так далее.

Конечно, простое наличие любого из этих слов в заголовке письма еще не говорит о том, что это письмо — стопроцентный спам. Но вероятность такая есть, и довольно большая.

Кардинальным инструментом для борьбы с «почтовым хламом» является пункт Блокировать отправителя того же меню Сообщение. Его активация не только поставит заслон на пути последующих писем от выбранного вами адресата, но и очистит компьютер от всех принятых ранее писем с этого адреса.

Но и этого мало — многие рекламные письма приходят с «разового» адреса, который буквально на следующий день меняется спамером на другой. Тут фильтры уже не помогут... Но зато могут помочь специальные антиспамерские программы — их мы рассмотрим ниже.

2.2 Лучшие утилиты для безопасности (антирекламные программы)

2.2.1 Ad-aware (http://www.lavasoft.de)

Если вы решили раз и навсегда отучить некоторые «бесплатные» программы от рекламных привычек, а заодно ликвидировать прокравшихся на компьютер шпионов, то вряд ли вы найдете лучшего помощника в этом деле, чем программа Ad-aware. Вот уже три года это детище компании Lavasoft успешно борется с нежелательными жильцами на миллионах персоналок во всем мире, и сдавать свои позиции пока что не собирается.

Ad-aware выпускается в виде трех версий. Базовая, бесплатная, способна только избавить ваш компьютер от уже установленных «шпионских» и рекламных модулей. Работает эта версия как обычный антивирус в режиме «сканера» — на проверку среднего жесткого диска уходит от 3 до 10 минут.

Платная версия Р1us обладает еще и функцией мониторинга — т. е. она способна не просто почистить систему от уже проникшей нечисти, но и предотвратить саму установку шпионских модулей на ваш компьютер.

Наконец, самая мощная версия Professional способна охранять не только один компьютер, а сразу несколько объединенных в локальную сеть машин.

Все три версии работают с единой базой данных, которую время от времени необходимо обновлять через Интернет. Новые базы для Ad-aware появляются примерно два раза в месяц — этого хватает, чтобы зафиксировать все новые изобретения неутомимых рекламщиков.

Помните только, что Ad-aware умеет бороться только с «легальными троянцами» — против обычных вирусов и парольных воров она беззащитна. А значит, запускать эту программу нужно не вместо, а вместе с обычным антивирусом.

2.2.2 Ad-Muncher (http://www.admuncher.com)

Предыдущая утилита борется с рекламными утилитами непосредственно на вашем компьютере, Ad-Muncher работает уже на просторах Сети. Благодаря ему вы можете избавиться от рекламной «начинки» интернет-страничек, а также — потенциально опасных модулей типа «всплывающих окон».

Способностью «фильтровать» содержимое веб-страниц и отсеивать все ненужное снабжены некоторые уже знакомые нам браузеры — например, программа-оболочка МуIЕ. Умеют это делать и многие межсетевые экраны-брандмауэры — например, Norton Internet Security или Outpost Firewall.

Но существует и некоторое количество совершенно отдельных программ, которые решают эту проблему, пожалуй, самым удобным образом Ad-Muncher, по мнению специалистов, является весьма эффективной и талантливой утилитой, предназначенной для фильтрации содержимого страничек.