Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Электронный журнал "Спамтест". Все о борьбе со спамом


Информационный Канал Subscribe.Ru

Ашманов и ПартнерыSubscribe.ru
Электронный журнал "Спамтест" No. 17

Конференция "проблема спама и ее решения" - первые итоги.

Сергей Кошкин
"Ашманов и Партнеры"


Этот специальный выпуск нашего электронного журнала "Спамтест" посвящен важным событиям прошедшей недели в контексте основной темы нашего издания - борьбы со спамом. Номер выходит с небольшой задержкой, мы просто не могли выпустить очередную рассылку, не рассказав о самом важном событии этой недели.

В московском Доме Общественных Организаций 24 и 25-го сентября 2003 года прошла Первая национальная конференция "Проблема спама и ее решения".

В работе конференции приняли участие 117 зарегистрированных делегатов: системные администраторы, начальники служб безопасности и технические директора крупных компаний, представители провайдеров и публичных почтовых служб, юристы, журналисты оффлайн- и интернет-изданий. Судя по репликам и вопросам из зала - инкогнито присутствовали и представители спамеров, вполне узнаваемые по виду и позиции, которую они отстаивали в дискуссиях. Заинтересованное участие в конференции приняли и представители структур власти - Центра информационной безопасности ФСБ и Комитета по информационной безопасности Государственной Думы РФ.

С докладами выступили представители ведущих IT компаний(Microsoft, Rambler, Yandex, Ашманов и Партнеры, Mail.RU, Лаборатория Касперского, МТУ-Интел, Corbina Telecom, DATA FORT, РТКОММ.РУ, Subscribe.RU, Информзащита, ИнфосистемыДжет, Поликом Про), юрист компании "Ernst & Yang", советник аппарата Госдумы РФ по информационной безопасности. Практически каждый доклад сопровождался вопросами из зала, часто достаточно острыми, и бурными обсуждениями, которые активно продолжались в кулуарах конференции. Многие участники отмечали высокий уровень и детальность докладов, представленных ведущими экспертами в области сетевых технологий. Немало способствовала конструктивности обсуждений и теплая, неформальная обстановка, установившаяся уже с первых часов. Слушатели активно принимали участие в обсуждениях, все без исключения докладчики охотно отвечали на вопросы, продолжая дискуссии и в перерывах.

Первый день форума был посвящен социальным и юридическим аспектам проблемы борьбы со спамом, второй - техническим средствам и методам противодействия нежелательным рассылкам. Однако в ходе обсуждений эти темы неоднократно пересекались, еще и еще раз доказывая необходимость комплексных мер защиты от поразившей электронный мир чумы.

Все темы, обсуждавшиеся на конференции, можно условно разделить на три основные группы:

Определение спама.

Старые определения спама уже неактуальны, новых интернет-сообщество еще не выработало. Разночтения в этом вопросе порождают неразбериху и грозят нарушить единство межсетевого пространства. Выработать определение спама, приемлемое для большинства и вынести ее на обсуждение общественности - такую задачу поставили участники конференции перед "Национальной коалицией против спама".

Борьба со спамом законодательными методами.

Обсуждались перспективы законодательных инициатив. В какие именно законы и нормативные акты необходимо внести поправки, достаточные для успешного юридического противодействия спамерам. Существуют ли в действующем законодательстве инструменты, позволяющие привлечь к ответу участников спамерского рынка. Извечный для России вопрос - "кто виноват"? На кого в первую очередь должно быть направлено копье Немезиды - на исполнителей (спамеров) или на их заказчиков(представителей различных секторов бизнеса, продвигающих свои услуги и товары "грязными" методами)?

Парадоксальная, на первый взгляд, мысль не раз прозвучала в ходе обсуждений - уже сегодня в Российском законодательстве(закон "О рекламе", закон "О связи", "Кодекс РФ об административных правонарушениях"), существуют статьи, позволяющие привлечь к ответу спамеров и/или их заказчиков. По мнению экспертов существуют и технические возможности у правоохранительных органов по установлению наиболее одиозных участников черного рынка спама. Однако за все время не был подан ни один(!) иск, позволяющий начать работу системе правосудия. Компании, несущие все более увеличивающийся ущерб от действий спамеров(а в их числе и сервера бесплатных почтовых сервисов Mail.Ru, Rambler, Яндекс, и крупные организации с тысячами сотрудников, терпящие убытки как от лишнего трафика, порождаемого спамом и спамерскими вирусными атаками, так и от потерь рабочего времени, которые в пересчете на количество работников составляют сотни тысяч долларов в год) ни разу не подали в суд на действия спамеров или их нанимателей.

Технические средства фильтрации спама.

Какими бы успешными ни были усилия в области законотворчества, уголовного или административного преследования спамеров, окончательно искоренить это явление не получится. Не случайно Илья Сегалович(Яндекс) сравнил спам с гриппом - люди издавна борются с болезнями, но тем не менее продолжают болеть. Грипп принимает все более острые и экзотические формы. Но это не значит, что нужно прекратить выпускать лекарства. Если бы не антибиотики, непоправимый ущерб могли бы нанести даже самые легкие заболевания. Поэтому особый интерес у участников вызвали доклады, посвященные методам и техническим антиспам-средствам, работающим на публичных почтовых серверах Mail.Ru, Яндекс, у провайдеров, в дата-центрах, у частных пользователей.

По итогам каждого дня конференции были проведены два круглых стола, на которых обсуждались острые вопросы:

Является ли спам вообще проблемой? что страшнее - спам или борьба с ним?

Многие участники отмечали, что отсутствие единого подхода к определению спама и методам борьбы с ним нередко служит причиной не меньшей проблемы - нарушения целостности сети Интернет, снижения его надежности как средства доставки необходимой информации. В этой связи особенно остро стоит вопрос использования RBL-систем как источников наибольшего числа ложных срабатываний при фильтрации почты.

Сопоставим ли ущерб, наносимый спамом одним участникам рынка, с прибылью, которую получают благодаря спаму рекламирующиеся фирмы?

Не нанесет ли искоренение спама вред развитию малого бизнеса, для которого рассылки являются одним из немногих доступных средств продвижения на рынке? Еще один парадокс - несколько участников конференции узнали об этом событии и успели зарегистрироваться благодаря фальшивой рассылке с приглашением, которой спамеры за несколько дней до события пытались скомпрометировать Национальную коалицию против спама. Это еще раз показало - как бы ни был плох и неуважаем спам, но он работает, а это значит, что от такого метода предприниматели не откажутся. Тем более если учесть следующую проблему, обсуждавшуюся на круглом столе.

Низкая информированность руководителей малого бизнеса в вопросах сетевого этикета.

Многие директора рекламируемых спамом предприятий не всегда глубоко вникают в методы, которыми идет продвижение их бизнеса, доверяясь в таких вопросах рекламным агентствам, посредникам etc.

Борьба со спамом и тайна переписки.

Не является ли фильтрация нежелательной корреспонденции своеобразной перлюстрацией почты? Нет, не является - такое мнение высказал И.Ашманов. Во-первых, в антиспам-фильтрах письма анализируют роботы, во-вторых, нарушением тайны переписки является разглашение содержания письма третьим лицам, здесь уместно сравнение с работниками телеграфа, где телеграмму по роду службы читают различные служащие, подсчитывая количество слов. Но, пока они не рассказали ее содержание посторонним, нарушением тайны переписки это не является.

Кто должен принимать окончательное решение

о том, какие письма фильтровать - провайдер, публичный почтовый сервер или конечный получатель? Обсуждались юридические аспекты проблемы, возможная ответственность провайдера за случаи "ложного срабатывания" и потери деловой корреспонденции, варианты приемлемых решений. Интересной представляется формулировка Н.Н. Федотова(РТКОММ.РУ): плохо иметь плохую корпоративную политику по отношению к спаму, еще хуже - совсем ее не иметь.

Наметилась дифференциация в подходах к этому вопросу у провайдеров, предоставляющих сервис корпоративным клиентам и серверов, обслуживающих бесплатные почтовые ящики частных лиц. Если первые вырабатывают антиспам-политику в тесном взаимодействии и учитывая нужды конкретных компаний, которые являются их клиентами, то публичные почтовые сервера предпочитают придерживаться своих внутренних правил и критериев, предоставляя пользователям выбор - принять эти правила или воспользоваться услугами другого сервиса.

Обсуждение, нередко достаточно острое, всех этих вопросов подвели участников форума к следующим логичным выводам:

  • Проблема спама есть, и в ближайшее время обещает стать еще более острой.
  • Как и другие болезни нашего общества, проблему спама не удастся победить на все 100%.
  • Несмотря на это, продолжать борьбу со спамом необходимо как в технической, так и в социальной областях.
  • Это позволит снизить остроту и, по крайней мере, загнать спам в разумные рамки, снизить нагрузку и уменьшить потоки незапрашиваемой почты.
  • Этого результата невозможно достичь разрозненными действиями. Необходимо объединение всех участников интернет-рынка.
  • Необходимо выработать правила делового оборота, приемлемые для всех(или большинства) участников сетевого сообщества. Дать определение спама, "плохой" почты(которая может рассылаться не только людьми, но и роботами, в том числе антивирусными программами), легальных рассылок, которые все чаще стали фильтроваться спам-фильтрами различных серверов, разработка методических рекомендаций для провайдеров и сисадминов, вплоть до приложений к типовым договорам об оказании услуг.
  • Малому бизнесу нужны легальные альтернативы спамерским рассылкам. Цена легальных рекламных рассылок должна существенно снизиться, составив реальную конкуренцию "мусорной почте".
  • Фильтрация спама должна делаться гласно и с согласия пользователей, нормы такой "этичной" фильтрации должны быть выработаны интернет-сообществом.
  • Разработкой проектов необходимых документов займется оргкомитет Национальной коалиции против спама, после чего тексты будут выложены на сайте коалиции и доступны для обсуждения всеми заинтересованными сторонами.

Уже в ходе конференции было объявлено о решении вступить в Национальную коалицию против спама еще четырех участников - компаний Data Fort, Corbina Telecom, ЗАО "Петерлинк", e-Style ISP. Намерения о вступлении высказало еще несколько крупных организаций, о чем будет объявлено позже.

На конференции была проведена лотерея, призами которой стали три годовых лицензии на "Антиспам Касперского", каждая на 100, 200 и 300 почтовых ящиков соответственно(на общую сумму 4500 евро). Сто почтовых ящиков сможет защитить от спама московская фирма ООО "БИЗНЕСЛЭНД СТАФФ" благодаря удачливости своего представителя, Сергея Крылова. Лицензия на двести почтовых ящиков уехала в Новосибирск с Андреем Минковым(ЗАО НПК КАТРЕН). И лицензия на 300 пользователей досталась Питерскому "Мегафону", который представлял Андрей Фолкин.

В скором времени материалы конференции и презентации докладчиков будут опубликованы на сайте www.spamtest.ru. Готовится также фоторепортаж, который в полной мере может отразить атмосферу конференции.


Новости недели.

Итак, господа, можно "поздравить" друг друга - сезон политического спама, о возможном всплеске которого мы говорили совсем недавно(говоря о некоммерческом применении спама), начался. И начался с "громкого" аккорда - письмо с обвинениями в адрес мэра Москвы Ю.Лужкова. Типичный для политического пиара чернушный текст, играющий на национальных чувствах москвичей, подписан именем другого кандидата в московские градоначальники - Германа Стерлигова. Письмо направлено с анонимного адреса, ссылка с "подробностями" ведет на анонимный сайт на Народ.Ру(который уже оперативно закрыт). Невольно вспомнишь о возможностях использования спама в качестве средства "подставить" конкурента. И вновь о затронутой на конференции проблеме - никто не подает в суд на спамеров за нанесенный моральный или материальный ущерб. Долго ли так будет продолжаться?

А это уже сообщение из Питера. На прошедших в минувшие выходные выборах губернатора северной столицы зафиксированы случаи агитации избирателей при помощи SMS-спама. Были разосланы призывы голосовать против..., не опозорить Питер, разослать это сообщение друзьям и знакомым.

Еще две новости, которые не многие заметили на фоне бурных событий последней недели. NTV.RU напоминает, что российскому Интернету, точнее, его присоединению к глобальной сети исполнилось 13 лет.

Да, русскоязычная часть Интернета выросла за это время в несколько раз. Выросло и число, и масштаб проблем, захлестнувших сеть. Спам в сочетании с вирусами стал настолько опасен, что невольно печальную ностальгию вызывает известие о смерти Михаила Армалинского, писателя-эмигранта, редактора эротического журнала "General Erotic" . Как сообщает Рунет.Ру со ссылкой на Радио "Свобода", на 57 году жизни в штате Миннесотта умер писатель Михаил Армалинский. Он эмигрировал из СССР в 1976 году, но не прекращал связь с Россией с помощью Интернета. В свое время пользователи Рунета считали этого человека "спамером номер один". Хотя в сравнении с масштабами нынешних "маркетинговых акций" деятельность Михаила Армалинского, рассылавшего по сети свои эротические рассказы, выглядит не более чем невинной шалостью.

А эти известия больше похожи на сводки с линии фронта, которую все больше напоминает Интернет. С одной стороны, усиливается активность спамеров, после массированных Dos-атак которых пришлось закрыть ряд серверов RBL. С другой - все чаще мы слышим об ужесточении в разных странах мер противодействия спаму.

В Израйле, по сообщению isra.com, мировой суд Тель-Авива вынес приговор владельцу порнографического сайта выплатить штраф в размере 13 тысяч шекелей в пользу администратора сайта знакомств, у которого владелец интернетного секс-ресурса выкрал базу данных пользователей, заваливая оных в последствии рекламным "спамом" порнографической тематики.

Судья квалифицировал действия хакера, как "вторжение на чужую территорию и нарушение конфиденциальности клиентов сайта знакомств". Порнодеятель также обвинялся в том, что предпринял атаку на сайт знакомств, отправив 5 тысяч "обращений" в час, что на 3 часа вывело "жертву" из строя. По мнению суда, деяния владельца порносайта схожи по своей сути с вторжением в деловой офис, кражей документации и причинением ущерба помещению.

В США возмущенные и далеко не бедные жители штата Калифорния добились принятия закона, предусматривающего штраф US$ 1 млн. за рассылку спама. Под действие закона подпадает вся территория США, а также зарубежные страны. Это самое заметное новшество, после попытки пресечь спаммеров 500 долларовым федеральным штрафом в 1998 году.

Новый штраф может быть применен как к тому, кто рассылает спам, так и к рекламируемой компании, что вполне может привести к попыткам "подставить" конкурента. Закон вступит в силу с 1 января, сообщает 3dnews.


Анонсы:

В следующих номерах журнала СПАМТЕСТ:

  • Новости
  • Конференция "Проблема спама и ее решения" - анализ, публикация докладов.
  • Ответы на вопросы
  • Статьи читателей


Написать письмо

Прислать статью редактору

Мнение редакции не всегда совпадает с мнением авторов материалов.
Редакция оставляет за собой право не публиковать присланную статью без объяснения причин.
Присланные статьи не рецензируются.

(C) ЗАО "Ашманов и Партнеры", 2003


http://subscribe.ru/
E-mail: ask@subscribe.ru
Отписаться

В избранное