D-Fence yllättyi Linux-roskaajista

D-Fence yllättyi Linux-roskaajista
Sähköpostiturvayhtiö D-Fence Oy:n mukaan roskapostin suhteellinen osuus on jälleen selvässä kasvussa. Johtaja yllättyi roskaavien Linux-koneiden suhteellisen suuresta määrästä.
Tuomas Linnake
9.10.2007 12:54
Kommentit 33

Kaikesta D-Fencen asiakkaille heinä-syyskuussa tulleesta sähköpostiliikenteestä 84 prosenttia oli roskapostia. Tammi-maaliskuussa roskapostin määrä oli 66 prosenttia ja huhti-kesäkuussa 72 prosenttia.

D-Fencen johtaja Juha Oravalan mukaan verrattain raju roskapostin määrän kasvu johtuu botnet-verkkojen lisääntyneestä käytöstä. Roskapostittajat käyttävät haittaohjelmien avulla tavallisten pc-käyttäjien koneita omiin tarkoituksiinsa ja valjastavat virusten ja troijalaisten saastuttamista koneista botnet-verkkoja.

Oravala on yllättynyt, että huomattavan suuressa osassa bot-koneista on ollut Linux-käyttöjärjestelmä. Sinänsä hän kyllä tietää ilmiön syyn. Moni Linux-käyttäjä lepää valheellisen turvallisuudentunteen varassa.

- Linuxin käyttäjämääriin suhteutettuna Linux-bottien suhteellinen osuus on suurempi kuin Windows-puolella. Syynä ovat paikkaamattomat Linux-koneet, joissa ei ole tietoturvaa joko ollenkaan tai sitten sitä ei ole päivitetty kuntoon, Oravala sanoo.

Roskapostin lähettäjämaiden ykkösenä on edelleen USA. Muita suuria roskapostin lähettäjämaita tarkastelujaksolla olivat Kiina, Englanti, Japani ja Egypti.

- Uhkarintamalla on ollut kesän jälkeen huomattavasti normaalia vilkkaampaa, kuten haittaliikenteen kasvu osoittaa, Oravala toteaa tiedotteessa.

D-Fence on kehittänyt torjuntaratkaisun, joka ei hävitä posteja. Posti menee kaikkine liitteineen läpi vastaanottajalle tai se palautuu virheilmoituksella lähettäjälle, mikäli viesti tulkitaan virukseksi tai roskapostiksi. Näin loppukäyttäjiltä poistuu erillinen spammikansio, jota yhtiön mukaan muistetaan käydä tarkastamassa liian harvoin.

D-Fence katsoo, että sen torjuntapalveluille on kysyntää myös Keski-Euroopassa. Yhtiö käy partnerineuvotteluja useiden puolalaisyritysten kanssa. Belgiassa D-Fencen palvelut ovat koekäytössä yhdellä uudella partnerilla.

Lisää Aiheesta
Copyright Creative Commons Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Kommentit (33)

Huono 0
Sähköpostiturvayhtiö D-Fence Oy:n mukaan roskapostin suhteellinen osuus on jälleen selvässä kasvussa. Johtaja yllättyi roskaavien Linux-koneiden suhteellisen suuresta määrästä.
ITViikko
Huono 1
"Posti menee kaikkine liitteineen läpi vastaanottajalle tai se palautuu virheilmoituksella lähettäjälle,mikäli viesti tulkitaan virukseksi tai roskapostiksi."

Monessako spämmissä lähettäjän kohdalla on lähettäjän oma sähköpostiosoite? Tällä keinolla spämmi löytää perille aina joko from tai to kentän perusteella. Viisasta... NOT!
spede
Huono 1
Itselläni on molemmat käyttöjärjestelmät enkä koskaan ole ollut fanaatikko kummankaan puolesta. Suurin uhka tietoturvalle on ja tulee aina olemaankin käyttäjä itse. Sanotaan että insinöörit koittavat rakentaa idioottivarmaa tietojärjestelmää ja maailma korvaa sen tekemällä yhä idiootimpia ihmisiä.

Meillä kaikilla pitäisi olla normaali maalaisjärki asioissa ja se yleensä riittäisi. Muttakun ei niin ei, aina on joku joka ei osaa tai välitä.
NwX
Huono 1
Borderwaren MXtreme on huomannut tämän asian tärkeiden jo vuosia (Reject / discard / log / forward / quarantine). Uutta tietoa ei ole se että pitää olla menetelmä joka osaa poistaa roskapostit niin hyvin että käyttäjälle on turha tehdä erillisiä roskapostikansioita.

Roskapostikansion läpi käyminen on lähes sama kun poimisi roskaposteja hyvien postien seasta. Tämä kaikki on aikaa vievää eikä ihmiset vaivaudu sitä alkuinnostuksen jälkeen tekemään.

Kaiken lisäksi roskapostin läpi päästäminen vaikka merkattuna lisää postipalvelimen kuormaa. On paljonkin syitä estää 99.x% roskapostin pääsy palvelimille ja näin säästää postipalvelimien tehoa.
Joakim Roehr
"Oravala on yllättynyt, että huomattavan suuressa osassa bot-koneista on ollut Linux-käyttöjärjestelmä."

Ei ollut sitten mitään numeroita tarjota? Paljonkos linux koneita sitten arvioidaan verkossa olevan? Entä moniko noista botti-koneista oli linux? Oikein hienoa ja mielenkiintoista, harmi vain että faktat puuttuvat.
Nimetön
Huono 1
Siellä taitaa olla paljon Linux purkkeja smtp palvelin maailmalle auki väärin konfattuna. Niitä ei tarvise korkata, vain käyttää.
noh
Monessa organisaatiossa voi olla *nix-koneita postipalvelimina, joiden kautta posti lähtee maailmalle, mutta työasemat Windowseja. Otettiinkohan tuo huomioon noissa laskelmissa? Ja miten laskelmat ylipäänsäkään on tehty? Eihän sitä lähettäjää voida sähköpostista mitenkään luotettavasti paikallistaa - ihan hyvin bottikoodi voi laittaa headereihin tietoja jotka näyttävät joltain linux-postiohjelman tuottamilta siinä toivossa, että sillä päästään paremmin suodatinten läpi.

Itse en ole edelleenkään kuullut yhdestäkään Linuxissa laajalle levinneestä bottisoftasta. Etenkin väite, että suhteellinen osuus bottikoneista olisi Linuxeissa suurempi kuin Windowsissa ei ilman lisäperusteluja kyllä minuun uppoa.
Tarmo Toikkanen!
Huono 0
Vielä tuohon Linux koneita koskevaan kommenttiin.

Postipalvelimet ovat usein Linux koneita ja niiden takaa saattaa tulla roskapostia. Tiedän statistiikoista että n. 80% roskaposteista tulee huonomaineisilta palvelimilta (Borderwaren palvelimien mainepalvelu bsn.borderware.com) Nämä palvelimet voivat olla mitä tahansa palvelimia Microsoft, MAC, Linux.

n. 15% roskaposteista tulevat DIAL-UP yhteydestä eli kotiliittymistä. Botneissä olevat koneet ovat yleensä Windows koneita.
Joakim Roehr
En oikein ymmärtänyt? Jos Linux yleistyisi niin tavalliset pulliaisetkin löytäisivät Linuxista aukkoja vaikka eivät osaisi ohjelmoida?

huom! Kaikki käyttöjärjestelmät ovat reikäisiä, siitä ei mihinkään pääse. Opettele kirjoittamaan koululainen. Viestissäsi on hirvittäväsi kirjoitusvirheitä.
Niin Linus?
Älä ruoki peikkoa. Varsinkaan noin huonoa yritystä...
Nimismies
Sivut: 1 2 3 4 Edellinen Seuraava
mainos

Facebookissa käymätön voi olla "aktiivikäyttäjä"

Kymmenet miljoonat Facebookin aktiivikäyttäjät eivät ehkä vieraile sosiaalisen yhteisön sivuilla ollenkaan, silti Facebook laskee heidät mukaan 483 miljoonan päivittäiskäyttäjän joukkoon.

Thai-yhtiö: Nokia käytti karttojamme

Lehtikuva/Martti Kainulainen

Ohjelmistoyhtiö Globetech vaatii Nokialta ja sen karttayhtiöltä miljoonakorvauksia digitaalisten karttojen luvattomasta käytöstä.

Vanha järjestelmävika palasi kiusaamaan DNA:ta

Lehtikuva

Telekonserni DNA ei päässyt uuden asiakas- ja maksujärjestelmän temppuilusta loppuvuonna. Sisäinen järjestelmävirhe sekoitti yhtiön tunnuslukuja.

 
Dilbert – 7.2.2012
DilbertDilbert
Sarjakuvat: 1 2 3 4 5 6 7 8 9 10 ... 30 « »
 
Yritys Sanoma News / Taloussanomat
Postiosoite Taloussanomat PL 45
00089 SANOMA
Käyntiosoite Töölönlahdenkatu 2, Helsinki
Puhelin +358 9 1221
Sähköposti taloussanomat@sanoma.fi
Kustantaja, vastaava
päätoimittaja
Tapio Sadeoja
Toimituspäällikkö Anneli Koistinen
Toimituspäällikkö Petri Korhonen
Myynti Verkkomediamyynti
+358 40 168 5949