Заметки на полях сражений. Часть 2
 
14.10.2003
Илья Щуров Voyager


 
<< стр. 1
стр. 2

Реакция спамеров

Люди с противоположной стороны баррикад, как несложно догадаться, ситуацию с возрастанием антиспамерской активности отслеживают. Интересный факт: за несколько дней до конференции в ящики многих пользователей упало рекламное предложение… призывающее от имени Коалиции посетить эту самую конференцию! На специализированных форумах сообщество «профессиональных спамеров» осуждало эту выходку, называя ее бессмысленной тратой времени и денег. В то же время один человек зачем-то ее совершил. Зачем? Испугался?

Может, и так. Вряд ли у мелких спамеров найдутся ресурсы для противодействия всем тем барьерам, которые выставляют против них провайдеры, бесплатные почтовые службы и простые пользователи. В то же время те, кто занимается рассылками профессионально, смотрят на всякие попытки помешать им, мягко говоря, скептически — по крайней мере, в публично-доступных форумах. Рассыльщики откровенно веселились и бравировали своими возможностями, опережающими, по их словам, возможности спамоборцев на год. Любая фильтрация всегда будет находиться в позиции догоняющего, и спамеры это прекрасно понимают.

Правовые проблемы их тоже пока не занимают — до принятия и запуска в действие соответствующего законодательства пройдет еще неизвестно сколько времени, а пока можно спокойно работать — лишь бы хостинг был надежный, да канал широкий. Впрочем, и изменений в законах они не боятся, считая, что сумеют спрятаться от правосудия и продолжать свое дело. Свою деятельность рассыльщики не считают незаконной или неэтичной: «бизнес есть бизнес».

Более того: в дискуссиях они замечают, что антиспамеры — отнюдь не меценаты и точно так же зарабатывают деньги, просто прикрываясь благородными целями борьбы с «всенародным бедствием» и создавая помехи «профессионалам», приносящим реальную выгоду своим клиентам (последнее, однако, под большим вопросом: прибыль, полученная за счет дешевой рекламы, — штука временная, а испорченная репутация — постоянная).

Некоторые выводы

Общее впечатление от конференции сложилось, увы, неутешительное. Да, то, что о проблеме, существующей уже много лет, начали говорить и пытаться ее как-то решать — хорошо, с этим сложно спорить. В некотором смысле мероприятие прошло успешно: участники обсуждали возможные совместные действия, делились планами и договаривались о сотрудничестве в этой нелегкой борьбе.

Однако результаты широкого внедрения всевозможных фильтров, а также анализ их идей показывают, что действительно эффективного технического решения господа антиспамеры предложить пока не могут (кроме, пожалуй, challenge-response). Формальные признаки можно подделать, контентный и статистический анализ всегда будет на шаг позади передовой спамерской мысли, а попытка блокировки массовых рассылок наткнется на богатые возможности «рандомизации» сообщений, с которыми невозможно справиться при сохранении низкого уровня «ложных тревог».

Впрочем, так ли уж он низок сейчас? На конференции можно было услышать интересные истории о том, как после установки антиспам-системы в одной фирме ее собственная информационная рассылка стала попадать в каталог «спам». Или про то, как при попытке отправить жалобу на спам в службу abuse одного из провайдеров письмо не прошло, поскольку было отсеяно фильтром. А Сергей Курьянов («Поликом Про»), представивший на конференции систему «Барьер» как успешный опыт по интеграции Антиспама Касперского в корпоративную сеть, заметил, что его компания планирует договариваться со своими партнерами и клиентами о взаимном включении друг друга в «белые списки» — так, на всякий пожарный. За что тогда платить производителям антиспамерского софта, если приходится вручную защищать свою переписку от его посягательств?

Нельзя забывать и про такой фактор, как приватность. Оставив в стороне вопросы о том, «имеют ли роботы право читать чужую переписку» (вроде бы, никто не протестовал против «чтения» чужой почты smtp-серверами), замечу, что конкретные методы и параметры фильтрации (базы сигнатур и эвристик, статистические данные и т. д.) являются информацией по определению закрытой (если ее открыть, задача обхода фильтра сильно упростится) — и мы не знаем, что они там фильтруют! Вот здесь уже можно говорить о вторжении в частную жизнь — компании-производители антиспамерского ПО при этом приобретают никем не контролируемую власть над информационными потоками пользователей. Конечно, смахивает на паранойю — но, на мой взгляд, это здоровая правозащитная паранойя, без которой можно вдруг обнаружить, что киберпанковские антиутопические картины с тотальной властью корпораций являются реальностью.

Возможно, что введение строгих законов снизит уровень шума в Сети, однако вряд ли удастся «отловить и посадить» всех спамеров — особенно учитывая международный характер явления.

«Сделать спам экономически невыгодным» — такие призывы тоже звучали на конференции, однако в результате принимаемых сейчас мер цены на услуги спамеров если и возросли, то не очень сильно, и когда использовать их станет невыгодно — неизвестно.

Можно было услышать и другие предложения: например, сделать так, чтобы спамеры «задушили друг друга», а с оставшимися крупными конторами как-то договориться. Или подождать, когда на рынок придут мошенники и полностью его дискредитируют. Или создать глобальный список отписки, а за рассылку по адресам, в нем находящимся, сажать на много лет. Или просто потерпеть — быть может, когда количество спама превысит некий психологический барьер, пользователи перестанут обращать на него внимание — рекламный эффект исчезнет, а с ним канет в Лету и сама проблема.
Однако думается мне, что все будет проще: антиспамеры будут фильтровать почту и собирать за это денежку с пользователей. спамеры будут периодически прорывать фильтры, рассылать рекламу и собирать за это денежку с рекламодателей. Антиспамеры будут оправдываться тем, что «сейчас вводятся новые технологии», рисовать страшные картины многократного увеличения объема спама в случае снятия фильтрации и снова собирать за это денежку. Письма будут теряться, но провайдеры будут кивать на возросшую спамерскую активность и тоже требовать денежку на борьбу со спамом…

А вы что хотели? На войне жертвы среди мирного населения — дело обычное.



 
<< стр. 1
стр. 2

<<Профессиональная верстка в Linux
Все материалы номера
Конfeтти >>