mboost-dp1

unknown

Microsoft vinder over spammer

- Via WebProNews - , redigeret af Zero

En amerikansk spammer, Daniel Khoshnood, er i en civil retssag, rejst af Microsoft, blevet idømt en bøde på 4 millioner dollars eller godt 25 millioner kroner.

Microsoft anlagde sagen, da de mente, at Khoshnood misbrugte deres Hotmail og MSN e-mail tjenester. Yderligere blev der i spam-mailene påstået, at de kom fra Microsoft og ville tilbyde en toolbar, der kunne opdatere Windows automatisk.

Dommeren var enig med Microsoft, og dermed vandt de endnu en af de 60 sager, de har kørende mod spammere i hele verden.





Gå til bund
Gravatar #1 - Lord Selmer
17. jul. 2004 13:43
Super godt at endnu en af disse spammere er blevet straffet, så kan han måske lære det. Desværre er andre spammere nok for grådige/naive til at lære noget af det her tilfælde.

Mange slemme ting hører man om microsoft disse dage, men jeg bakker dem fuldt op i denne sag. Der skal slås hårdt ned på spam, og at et stort firma som microsoft gør en indsats for at nakke spammere er kun godt. Desværre går de nok kun efter de spammere, som skader eller truer microsofts omdømme og produkter/tjenester. Flere store firmaer burde stå sammen for at bekæmpe spam, uanset hvilke af firmaernes interesser spammerne skader.
Gravatar #2 - Smasher
17. jul. 2004 14:06
Kanont... er så træt af spam... det bliver værre og værre, og vælter ind med det lort.
Synes det er godt der bliver gjort noget for at finde dem og straffe dem.
Gravatar #3 - BeLLe
17. jul. 2004 14:42
har sagt det før og siger det nu igen: I sådanne her tilfælde går jeg ind for fysisk afstraffelse. En spammer burde have en flad af alle dem der har modtaget noget uønsket fra dem. efter 10 millioner flade tænker man sig nok om en extra gang inden man sende mere ud
Gravatar #4 - RuFFNeCK
17. jul. 2004 16:36
#3 tror nu mere at hans kind blir følelsesløs efter de første 20-30 stykker.. derefter ka han intet mærke! :D
Gravatar #5 - Onde Pik
17. jul. 2004 16:57
Haha 25 millioner... kan være han tænker sig om en ekstra gang inden han spammer videre.
Gravatar #6 - Scotty
17. jul. 2004 17:40
#3 (BeLLe) - hvor har du sagt det henne? Syntes ikke jeg kan finde et indlæg fra dig der siger det påståede?

Men, M$ står stærkt her, og det bifalder jeg stort. Væk med spam af enhver art - jeg er så træt af det.
Gravatar #7 - migogdig
17. jul. 2004 20:29
Microsoft har os kæmpet mod spam når det ikke skader dem. Det er fx. dem der har sparket gang i hele spam debaten igen, via Gates udtalelse om cpu kraft for at sende emails.

Der udover kæmper Microsoft os mod virus via deres dusører til folk som angiver virus kodere.

Det er jo rart at se microsoft tar ansvar for det de i høj grad har været med til at bygge..
Gravatar #8 - mikedi
17. jul. 2004 23:19
#4: Så kan han vel få en afdragsordning med 25-30 slag pr. dag. Så sikrer man at han får det maksimale udbytte af straffen :)
Gravatar #9 - Pingu
18. jul. 2004 00:10
lidt godt er der da kommet ud af m$, så :p

ej, det er sgu godt arbejde.. bare mystisk at det skal være et civilt søgsmål.
Gravatar #10 - lean
18. jul. 2004 08:40
'Microsoft har os kæmpet mod spam når det ikke skader dem. Det er fx. dem der har sparket gang i hele spam debaten igen, via Gates udtalelse om cpu kraft for at sende emails.'
Tror nu mere det er irriterende spam mails, som har sat gang i debatten.
Der er flere måde at komme spam til livs på:
CPUkraft (HashCash har været brugt længe i f.eks. iirc). Microsoft har patent på en algoritme som har svært ved at køre på parallele systemer (og systemer med stor cache og lang pipeline). Men da spam er meget nemt at parallelisere, er det næppe noget der vil genere spammere. Jeg ved ikke hvordan Microsoft vil implementere det, men det kunne nemt gøres med challenge response, i det nuværende mailsystem.
Challenge response. Her er den største fordel, at man er sikker på at adressen eksisterer. Ulempen er at man skal være opmærksom på at lukke op for adresser man gerne vil modtage fra. Dette er et job for browsere og mailklienter og webmaster (firmaer) om at finde en standard for hvordan man 'åbner' for at modtage fra en adresse.

Den bedste løsning på spam, ville for mig være whitelistning, og tidsindstillede mail adresser.
Hver gang man skrev sin adresse på sit tastatur, kunne der komme en popup op, med hvor længe den adresse skal være gyldig (og man kunne give den et sigende lokalt navn). Herefter vil adressen automatisk blive ændret til [email protected], og adressen vil også blive oprettet i ens mailklients whitelistning. Krimskramsen til sidst, er for at undgå at spammere gætter sig frem til datoen.
Hvis man skal i kontakt til et firma, bruger man adressen [email protected] og i ens adressebog kommer der til at stå hvilken hjemmeside man skrev mailen til.
Når firmaet svarer vil der stå hvilken hjemmeside man sendte til, og det skulle så gerne passe med indholdet i brevet.
Hvis man skal give mail til venner og familie, burde man automatisk kunne få skrevet visitkort ud på en liste af adresser som er whitelistet. Første gang man får en mail fra vennen, skal mail programmet spørge om det er fra den rigtige person, og herefter bliver der lavet en ny unik adresse, så visitkortet ikke kan bruges igen.

Den sidste mulighed er selvfølgelig at bruge penge til at garantere mailen, men her er ulempen at mailen så kan spores. Man skal selvfølgelig kun betale for at sende mail, som det normale postsystem. Og når man først har fået lavet en forbindelse, skal det være let at whiteliste personen så næste betaling er gratis (og ikke kan spores).

Der er selvfølgelig også filtre af forskellige slags, men jeg tror den eneste effekt de har er at gøre spammen ændrer sig (kat/mus problemet), og giver en frygt for at der er nogen mails man ikke har modtaget.

Forfølgelse af spammere er et lille plaster, som jeg ikke tror vil hjælpe meget (jeg har ikke fået mindre spam efter dommen).
Gravatar #11 - migogdig
18. jul. 2004 09:11
Lean hvordan regner du så med at man skal skrive til folk? SÅ hver gang jeg skal skrive en mail til en ny person skal jeg skrive sårn en vildt lang mail adresse?

Og den mail adresse skal jo stadig publiceres, så udvikler spammerne jo bare endnu bedre net crawlers til at finde adresser.. Eller de kan for den sags skyld bare skrive "Email " på google også spamme alle tilfælde af @ i den følgende tekst...



Jeg vil synes den bedste løsning er at lade computeren lave noget matematik. Det at tvinge computeren til at lave noget matematik er jo ikke et så stort problem. Det er bare at vælge et regnestykke hvori Tid, afsender IP og modtage email adressen indgår. Det kunne også laves så modtageren også skal lave regnestykket ( husk på vi snakker om et regnestykke som tar 0,1 sekund ) også kan modtager selv vælge om han vil modtage ikke verrifyes mails. Eventuelt tillade ikke verifyed mails fra newsletter sites så de ikke bliver drillet af det koncept
Gravatar #12 - migogdig
18. jul. 2004 09:11
Lean hvordan regner du så med at man skal skrive til folk? SÅ hver gang jeg skal skrive en mail til en ny person skal jeg skrive sårn en vildt lang mail adresse?

Og den mail adresse skal jo stadig publiceres, så udvikler spammerne jo bare endnu bedre net crawlers til at finde adresser.. Eller de kan for den sags skyld bare skrive "Email " på google også spamme alle tilfælde af @ i den følgende tekst...



Jeg vil synes den bedste løsning er at lade computeren lave noget matematik. Det at tvinge computeren til at lave noget matematik er jo ikke et så stort problem. Det er bare at vælge et regnestykke hvori Tid, afsender IP og modtage email adressen indgår. Det kunne også laves så modtageren også skal lave regnestykket ( husk på vi snakker om et regnestykke som tar 0,1 sekund ) også kan modtager selv vælge om han vil modtage ikke verrifyes mails. Eventuelt tillade ikke verifyed mails fra newsletter sites så de ikke bliver drillet af det koncept
Gravatar #13 - lean
18. jul. 2004 09:52
#12
Du har en lokal adresseliste af folk. Du klikker på deres navne for at sende mail.
Når du publicerer en adresse kan du vælge at den kun skal være aktiv i et stykke tid. Du kan på hvilken som helst tidspunkt stoppe at modtage på den, hvis du synes der kommer for meget spam.
Hver gang du læser en mail fra en adresse, kan du vælge om 'forbindelsen' til personen skal være permanent. Teknisk kan det ske ved at du sender en mail tilbage, hvori der står en helt ny adresse som aldrig er publiceret. Denne kommer så på den andens persons adresseliste istedet for den offentlige. I praksis er der bare et ikon, hvor der står whitelistning eller noget lignende. Så når du lukker den offentlige kan du stadig snakke med personen.

Hvor har du ideen fra at det tager under 0.1 sekund? Så kan spammere sætte ti maskiner op og stadig nå at sende 11 millioner mails om dagen. Jeg er imod at bruge CPU kraft på at sende mails, da det er en belastning for miljøet. Og lige meget hvordan man vender og drejer det, så er email sending noget der er nemt at parallelisere. F. eks. kører nye grafikkort med 40 GFLOPS, og udviklingen er exponentiel med en fordobling hver 6. måned. Husk på at grafikkort har en kort pipeline, og meget lidt cache, så selv Microsofts foreslåede algoritme vil komme til kort overfor disse. Så hvis du i dag får 1 spammail, vil du om et halvt år få dobbelt så mange - og så fremdeles, hvis du kun bruger CPU kraft som beskyttelse.
Gravatar #14 - Bjørn
18. jul. 2004 10:01
25 Millioner Kr. Det er jo helt absurd, for et firma der i forvejen har så mange penge. Jeg mener at spammere skal straffes, men en bøde på et så stort beløb kommer til at plage en resten af livet.
Gravatar #15 - lean
18. jul. 2004 10:20
#12
Lad os se hvor lang tid det tager for en spammer at finde denne adresse.
[email protected]
Gravatar #16 - ni-get
18. jul. 2004 10:20
Det er for godt af de vinder!
men hvad skal de bruge 25 millioner til?

Tjek http://vup.dk
Gravatar #17 - Smasher
18. jul. 2004 10:55
#14... det er ikke absurd nej... så kan de bare lære det...
Det er til så stor gene for andre mennesker...
Gravatar #18 - migogdig
18. jul. 2004 11:01
# 13 , en spammer med 10 computere vil så være i stand til at sende 8,65 millioner mails pr dag. Hvis stk prisen ligger på en ører vil spammeren isåfald tjene 86 000 kr om dagen.


Siger vi et halvt sekund istedet er tallet reduceret til 172 800 mails
Altså en fortjenest på 1728 kr om dagen.

Stadig en ok pris for ikke at lave noget...


Men jeg tror altså de tal jeg regner med her fejler noget :/ Den ene ører må være for pr modtaget mail fordi ellers tjener spammer idag jo billioner.




ANyway til din ide. Jeg kan godt se hvad du mener , og for mig ville det nok ikke være det store problem at hitte rundt i . Men jeg er helt sikker på min mor ville få rigtig mange mails som hun ikke modtager fordi hun ikke kan hitte rundt i det system der :P
Så tror jeg helere på en verdensdækkende lovgivning mod spam ...
Gravatar #19 - migogdig
18. jul. 2004 11:21
Og Lean , den email kan jeg jo logisk nok ikke finde, fordi jeg skal have net crawlers som på stort set 0 tid kan gennemsøge hele internettet så emailen ikke når at blive ugyldig, idag er det umuligt, men om måske 2 år er det intet problem at crawle nettet så hurtigt, der skal bare en forbindelse og nok computere til.... Men det er jo os provo for alle andre som skal skrive til dig... Alle profil emails ville jo hurtigt blive ugyldige. Og hvis du opgiver en permanent adresse i din profil skla du jo pludselig tjekke flere emails om dagen, den som din profil leder til, og den som du tillader folk at sende til istedet. Det er en ret drastisk ændring i mail systemet, for at opnå ganske lidt. Så ville det da være nemmere bare at bruge mail soterings programmer. Der er jo allerede flere på markedet som skilder din mail alt efter om du har valideret vedkommende o.s.v.


Jeg tror så en gigantisk mail tjek server ville være bedre, som dem man allerede bruger. Man kunne også lave en content sammenligner, hvor alle som modtager mails sender en rapport om content på deres emails, så hvis der er blevet modtaget mere end 10000 af en slags emails som ikke er et firma som er godkendt af blacklisting serveren vil alle den slags mails blive sletttet automatisk. Så kan afsender genere random content men det må alligevel minde om hinanden nok til at de kan kædes sammen.
Gravatar #20 - Smajli
18. jul. 2004 12:25
#14: Synes nu ikke det er urimeligt. Vi snakker om et menneske, som er fuldstændig ligeglad hvilke gener han tilvejebringer i andre menneskers liv, og hvor mange personer hans aktiviteter rammer.

Lad bare ham betale hver enkel krone/dollar han nogensinde kommer til at tjene fremover, som kompensation.

Eller sagt mere direkte: han vil skide på dig og mig. Derfor vil jeg også skide på ham.
Gravatar #21 - Mukke
18. jul. 2004 13:21
Uden at kunne huske hvad det heder eller vide hvordan teknikken bag helt præcis er, så rendte jeg ind i noget umiddelbart rimeligt effektivt den anden dag.

Jeg sendte en mail til en makker, og fik en automatiseret mail tilbage om at jeg lige skulle gå ind på en bestemt side hvor jeg her skulle bekræfte at jeg faktisk var mig og ikke en bot. Bekræftelsen bestod i at skrive en kode ind som blev vist i et billede (standard bekræftelse via billederer med sjove farver).

Efter bekræftelsen blev jeg så automatisk "white-listed" så jeg ikke skal gøre det igen senere hen.

Dette er noget jeg sagtens vil kunne leve med når jeg (første gang) sender en mail til en ny person, men næppe noget spammere er friske på at gøre for en million mails. :)
Gravatar #22 - Andos
18. jul. 2004 14:19
Det er en nice ide!
Ville jeg heller ikke have noget imod.
Det er ligesom på de download sider hvor man skal trykke koden ind for at downloade. Problemet er bare at der bliver sat mere ind på at lave bots der kan genkende de tal og bogstaver der er på billedet selv om der er gjort meget for at camouflere dem.
Gravatar #23 - SmackedFly
18. jul. 2004 15:27
#20

Problemet er at det her ikke er en straffesag, det er et søgsmål, og i søgsmål handler det ikke om straf, men om erstatning. Dvs. at for at Microsoft burde kunne få penge ud af det, bør der have været et tab for dem.

Jeg synes iøvrigt at beløbet ville have været fint i en straffesag, forstår bare ikke hvordan de er kommet frem til et 25 millioner kroners tab til Microsoft. Lad os endelig få flere spammer sager, bare helst som straffesager, helst ikke private søgsmål. På den anden side, så er det bedre end ingenting...
Gravatar #24 - lean
18. jul. 2004 15:43
#21
Det hedder Challenge/Response med et fint ord. Jeg leder selv efter et godt Open Source system der kan nogenlunde det samme. Jeg har fundet ASK (Active Spam Killer), men det ser ud til at det sender mails ud til alle ukendte adresser. Dvs, at hvis to CR systemer begynder at sende mails til hinanden (f. eks. aktiveret af en spammer, eller en manglende whitelistning) vil der opstå en uendelig strøm af mails.
Hvordan har din ven løst dette problem? Har du en mail så jeg kan prøve ASK imod hans CR system?
Gravatar #25 - Smajli
18. jul. 2004 18:56
#23: Ja, der er jeg så enig.
Gravatar #26 - ztuff
18. jul. 2004 21:31
#21 Det lyder genialt... Men hvad gør han hvis han melder sig til et nyhedsbrev? For jeg tvivler på at folkene bag nyhedsbrevet gider at sidde og whiteliste deres mails, og det er jo ikke altid at man kan se hvad deres e-mail er, før man har modtaget den første mail, og hvis man ikke kender deres e-mail kan man jo heller ikke whiteliste den manuelt.
Gravatar #27 - lean
18. jul. 2004 22:13
#26
ASK har heuristics til nyhedsbreve, så hvis et brev 'ligner' et nyhedsbrev kan den godt sende det videre.
Desuden kan man nemt whiteliste 'To:' adresser, så man bruger bare en ny adresse når man melder sig til en mailingliste.
Gravatar #28 - ztuff
19. jul. 2004 00:50
#27 Kan man så ikke bare finde en måde at designe spam'en så det ligner et nyhedsbrev?
Gravatar #29 - lean
19. jul. 2004 06:48
#28
Jow, så hvis det bliver et problem, må man slå den feature fra - jeg kan personligt også bedre lide den manuelle metode.
Gravatar #30 - lean
30. maj 2005 11:10
Så poppede de første spam mails ind på adressen.
Det tog lige lidt under et år for spammerne at finde. Så jeg vil vove at påstå at metoden er ganske effektiv.

Desuden kører jeg nu med et challenge response system, der hedder tmda, virker glimrende og alle mail adresser jeg nogensinde har modtaget fra eller sendt til er importeret til whitelist. Det kan testes på [email protected]

De mails jeg har fået med spam til test adressen på denne side, har allesammen ugyldig afsender adresse.
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login