D-Fence yllättyi Linux-roskaajista (It-viikko)

D-Fence yllättyi Linux-roskaajista

D-Fence yllättyi Linux-roskaajista
Sähköpostiturvayhtiö D-Fence Oy:n mukaan roskapostin suhteellinen osuus on jälleen selvässä kasvussa. Johtaja yllättyi roskaavien Linux-koneiden suhteellisen suuresta määrästä.
Tuomas Linnake
Tuomas Linnake
9.10.2007 12:54
Kommentit 33

Kaikesta D-Fencen asiakkaille heinä-syyskuussa tulleesta sähköpostiliikenteestä 84 prosenttia oli roskapostia. Tammi-maaliskuussa roskapostin määrä oli 66 prosenttia ja huhti-kesäkuussa 72 prosenttia.

D-Fencen johtaja Juha Oravalan mukaan verrattain raju roskapostin määrän kasvu johtuu botnet-verkkojen lisääntyneestä käytöstä. Roskapostittajat käyttävät haittaohjelmien avulla tavallisten pc-käyttäjien koneita omiin tarkoituksiinsa ja valjastavat virusten ja troijalaisten saastuttamista koneista botnet-verkkoja.

Oravala on yllättynyt, että huomattavan suuressa osassa bot-koneista on ollut Linux-käyttöjärjestelmä. Sinänsä hän kyllä tietää ilmiön syyn. Moni Linux-käyttäjä lepää valheellisen turvallisuudentunteen varassa.

- Linuxin käyttäjämääriin suhteutettuna Linux-bottien suhteellinen osuus on suurempi kuin Windows-puolella. Syynä ovat paikkaamattomat Linux-koneet, joissa ei ole tietoturvaa joko ollenkaan tai sitten sitä ei ole päivitetty kuntoon, Oravala sanoo.

Roskapostin lähettäjämaiden ykkösenä on edelleen USA. Muita suuria roskapostin lähettäjämaita tarkastelujaksolla olivat Kiina, Englanti, Japani ja Egypti.

- Uhkarintamalla on ollut kesän jälkeen huomattavasti normaalia vilkkaampaa, kuten haittaliikenteen kasvu osoittaa, Oravala toteaa tiedotteessa.

D-Fence on kehittänyt torjuntaratkaisun, joka ei hävitä posteja. Posti menee kaikkine liitteineen läpi vastaanottajalle tai se palautuu virheilmoituksella lähettäjälle, mikäli viesti tulkitaan virukseksi tai roskapostiksi. Näin loppukäyttäjiltä poistuu erillinen spammikansio, jota yhtiön mukaan muistetaan käydä tarkastamassa liian harvoin.

D-Fence katsoo, että sen torjuntapalveluille on kysyntää myös Keski-Euroopassa. Yhtiö käy partnerineuvotteluja useiden puolalaisyritysten kanssa. Belgiassa D-Fencen palvelut ovat koekäytössä yhdellä uudella partnerilla.

Copyright Creative Commons Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Kommentit (33)

Huono 0
Sähköpostiturvayhtiö D-Fence Oy:n mukaan roskapostin suhteellinen osuus on jälleen selvässä kasvussa. Johtaja yllättyi roskaavien Linux-koneiden suhteellisen suuresta määrästä.
ITViikko
Huono 1
"Posti menee kaikkine liitteineen läpi vastaanottajalle tai se palautuu virheilmoituksella lähettäjälle,mikäli viesti tulkitaan virukseksi tai roskapostiksi."

Monessako spämmissä lähettäjän kohdalla on lähettäjän oma sähköpostiosoite? Tällä keinolla spämmi löytää perille aina joko from tai to kentän perusteella. Viisasta... NOT!
spede
Huono 1
Itselläni on molemmat käyttöjärjestelmät enkä koskaan ole ollut fanaatikko kummankaan puolesta. Suurin uhka tietoturvalle on ja tulee aina olemaankin käyttäjä itse. Sanotaan että insinöörit koittavat rakentaa idioottivarmaa tietojärjestelmää ja maailma korvaa sen tekemällä yhä idiootimpia ihmisiä.

Meillä kaikilla pitäisi olla normaali maalaisjärki asioissa ja se yleensä riittäisi. Muttakun ei niin ei, aina on joku joka ei osaa tai välitä.
NwX
Huono 1
Borderwaren MXtreme on huomannut tämän asian tärkeiden jo vuosia (Reject / discard / log / forward / quarantine). Uutta tietoa ei ole se että pitää olla menetelmä joka osaa poistaa roskapostit niin hyvin että käyttäjälle on turha tehdä erillisiä roskapostikansioita.

Roskapostikansion läpi käyminen on lähes sama kun poimisi roskaposteja hyvien postien seasta. Tämä kaikki on aikaa vievää eikä ihmiset vaivaudu sitä alkuinnostuksen jälkeen tekemään.

Kaiken lisäksi roskapostin läpi päästäminen vaikka merkattuna lisää postipalvelimen kuormaa. On paljonkin syitä estää 99.x% roskapostin pääsy palvelimille ja näin säästää postipalvelimien tehoa.
Joakim Roehr
"Oravala on yllättynyt, että huomattavan suuressa osassa bot-koneista on ollut Linux-käyttöjärjestelmä."

Ei ollut sitten mitään numeroita tarjota? Paljonkos linux koneita sitten arvioidaan verkossa olevan? Entä moniko noista botti-koneista oli linux? Oikein hienoa ja mielenkiintoista, harmi vain että faktat puuttuvat.
Nimetön
Huono 1
Siellä taitaa olla paljon Linux purkkeja smtp palvelin maailmalle auki väärin konfattuna. Niitä ei tarvise korkata, vain käyttää.
noh
Monessa organisaatiossa voi olla *nix-koneita postipalvelimina, joiden kautta posti lähtee maailmalle, mutta työasemat Windowseja. Otettiinkohan tuo huomioon noissa laskelmissa? Ja miten laskelmat ylipäänsäkään on tehty? Eihän sitä lähettäjää voida sähköpostista mitenkään luotettavasti paikallistaa - ihan hyvin bottikoodi voi laittaa headereihin tietoja jotka näyttävät joltain linux-postiohjelman tuottamilta siinä toivossa, että sillä päästään paremmin suodatinten läpi.

Itse en ole edelleenkään kuullut yhdestäkään Linuxissa laajalle levinneestä bottisoftasta. Etenkin väite, että suhteellinen osuus bottikoneista olisi Linuxeissa suurempi kuin Windowsissa ei ilman lisäperusteluja kyllä minuun uppoa.
Tarmo Toikkanen!
Huono 0
Vielä tuohon Linux koneita koskevaan kommenttiin.

Postipalvelimet ovat usein Linux koneita ja niiden takaa saattaa tulla roskapostia. Tiedän statistiikoista että n. 80% roskaposteista tulee huonomaineisilta palvelimilta (Borderwaren palvelimien mainepalvelu bsn.borderware.com) Nämä palvelimet voivat olla mitä tahansa palvelimia Microsoft, MAC, Linux.

n. 15% roskaposteista tulevat DIAL-UP yhteydestä eli kotiliittymistä. Botneissä olevat koneet ovat yleensä Windows koneita.
Joakim Roehr
En oikein ymmärtänyt? Jos Linux yleistyisi niin tavalliset pulliaisetkin löytäisivät Linuxista aukkoja vaikka eivät osaisi ohjelmoida?

huom! Kaikki käyttöjärjestelmät ovat reikäisiä, siitä ei mihinkään pääse. Opettele kirjoittamaan koululainen. Viestissäsi on hirvittäväsi kirjoitusvirheitä.
Niin Linus?
Älä ruoki peikkoa. Varsinkaan noin huonoa yritystä...
Nimismies
Sivut: 1 2 3 4 Edellinen Seuraava
mainos

ITunesin yhteisöpalvelu täyttyi heti roskapostista

Apple

Applen iTunes-ohjelmansa yhteyteen perustama Ping-verkkoyhteisö joutui roskapostihyökkäykseen jo vuorokausi julkaisunsa jälkeen.

Google väisti Steve Jobsin survaisun

Perttu Pitkänen

Applen Steve Jobs epäili Googlen liioitelleen Android-puhelinten aktivointimäärää. Google vakuutti Fortune-lehdelle, että jos luvuissa on jotain vikaa, niin sitten ne ovat alakanttiin.

Uusi mobiili-Windows valmistui

Microsoft

Microsoft sai valmiiksi mobiilikäyttöjärjestelmä Windows Phone 7:n ja lähetti sen eteenpäin valmistajille.

 
Dilbert – 3.9.2010
DilbertDilbert
Sarjakuvat: 1 2 3 4 5 6 7 8 9 10 ... 30 « »
 
Yritys Taloussanomat Oy
Postiosoite Taloussanomat PL 45
00089 SANOMA
Käyntiosoite Töölönlahdenkatu 2, Helsinki
Puhelin +358 9 1221
Faksi +358 9 122 4119
Sähköposti taloussanomat@sanoma.fi
Vastaava päätoimittaja Tapio Sadeoja
Toimituspäällikkö Anneli Koistinen
Toimituspäällikkö Hannu Sokala
Toimitusjohtaja Pekka Harju
Myynti Verkkomediamyynti
+358 9 122 2863