ארכיון עבור הקטגוריה המלחמה ברשת

הוט מונעים מהמשתמשים שלהם לפתוח חיבורים החוצה בפורט 5000.
למה?
פורט 5000 משחק תפקיד במערכת הפלאג-אנד-פליי בחלונות, ויש ווירוסים שמנצלים חולשת אבטחה במערכת הזו ומדביקים מערכות אחרות דרך פורט 5000.
מסתבר שהמשתמשים של הוט נגועים נגועים בחלונות, אה.. סליחה, בווירוסים - ומנסים להדביק אחרים דרך אותו פורט.
והפתרון של הוט? למה להסתבך ולספר למשתמש שהוא נגוע - הוא עוד עלול לקנות אנטי ווירוס! עדיף פשוט לחסום את הפורט.
מה, יש שימושים אחרים לפורט? לא נורא. זה לרווחת ציבור הזומבים.

אני חושב שהם עושים למשתמשים האלו שרות דב.
הנה כמה סלוגנים אפשריים שיעזרו להוט להצדיק את פתיחת הפורט:
* הצטרף לצבא של זומבים ממש כמוך!
* בכל איש גדול יש זומבי קטן, או שניים.
* זומב-נט, לאנשים שאוהבים חברה.

מייקרוסופט מסננת הודעות מסנג'ר שכוללת מילים זדוניות כמו foo.scr או gallery.php.
למה?
הניחוש שלי הוא שכמה ווירוסים מפיצים את עצמם דרך המסנג'ר, ומפנים את משתמשי חלונות מלאי האמונה אל אתרים שמדביקים אותם בקדחת התחת.
במקום לשחרר גרסא מתוקנת של מסנג'ר ואולי גם של אקספלורר, מייקרוסופט בחרו לצנזר הודעות מסויימות, מתוך הבנה שכותבי הווירוסים מטומטמים ולא יחשבו לקודד את ההודעות שלהם, לשים redirect בשרת, או סתם להשתמש בכתובות אקראיות להפצת הווירוסים.
יש כל כך הרבה דרכים לעקוף את הפתרון הזה שזה פשוט עצוב לחשוב שמישהו במייקרוסופט חושב שזה פתרון.

דרך סלאשדוט.

כרגע קיבלתי ספאם ישראלי שטוען שכסף גדל על עצים וכו'.
הוא מפרסם את השרות של הספאמר עצמו (במילים אחרות, שלמו לנו ותהיו ספאמרים כמונו!).

מה שנחמד, זה שהספאמר עוזר לנו על ידי פרסום של רשימת הלקוחות הספאמרים שלו.
אז אם בטעות בא לכם לקנות משהו מאחת החברות ברשימה, אל.

הפתרון האולטימטיבי לספאם?
דמיינו את הדבר הבא:
תוסף לדפדפן שיגיד לכם אם האתר שבו אתם גולשים כרגע פרסם בספאם בשנה האחרונה.
הייתם קונים מאתר כזה?
מה לדעתכם קיום של תוסף כזה יעשה לספאם בעולם?

לפני כשבוע בוט ספאם פרסם באתר של FireStats פרסומות לסרב ישראל, בעקבות זאת האשמתי את בעלי האתר בפרסום בספאם.
טל זלצברג, מנהל סרב ישראל - מתנער מהספאם וטוען שמישהו מתחזה אליו ומפרסם בשמו הודעות ספאם (למה?).
אני לא בטוח שאני מאמין לזה, אבל מחמת הספק אני מושך את ההאשמה שלי שסרב ישראל מפרסמים בספאם.
במקביל, אני מעביר את כתובת הIP לטל, שיתלונן במשטרה על התחזות.

בפעם השמינית שקיבלתי את האימייל הזה החלטתי לחזור לסורי ולהתנקם.

Visit our site, we have advises about Psoriasis,
Forum for russianspeaking patients with commynity.
http://psor.cod.ee/

This is not a Spam. We take your email adress from open source!

אז שלחתי את זה 50 פעם, נקווה שזה יעביר את הנקודה:

I keep getting spam from your site (cod.ee) that claim not to be spam at all
because it was taken from "open source":

"Visit our site, we have advises about Psoriasis,
Forum for russianspeaking patients with commynity.
http://psor.cod.ee/

This is not a Spam. We take your email adress from open source!"

Now, this is complete bulshit, what you are doing is sending me spam, and I
don't like it.
for this reason, I am sending you this message 50 times.
if I will continue getting spam from your site I will send you this message
10000 times, and I am NOT kidding.

btw:
This is not spam, I took your email from whois database!

עוד מישהו שם לב שכבר שבוע יש מתקפה של בוטים אוויליים שמכניסים בתור מפנה (Referrer) כתובת מזוייפת של גוגל-תמונות?
נראה כאילו מדובר ברשת בוטים גדולה מאוד, כי כמעט ואין חזרה של כתובות IP.
מסריח ברמות.
החארות מזהמים לי את הטבלאות של FireStats.

ספאם זה מאוס, אבל בדרך כלל אפשר להבין מה הם מנסים למכור.
הספאם שקיבלתי כרגע (פעמיים!) הוא שונה.
הוא כל כך סתום וקריפטי שצריך תואר שני באוטיזם מתקדם כדי להבין מה הוא מנסה למכור.
מכיוון שאני בטוח שהפנינה תעלם מהרשת תוך שבועות ספורים לכל היותר, אני אצרף תמונה של הפלא.
בין המנחשים נכונה מה רוצה התולעת תוגרל מערכת WEB 2.0 לביעור ספאמרים לקראת הפסח.
wierd spam

EveryDNS הותקפה על ידי רשת בוטים גדולה במתקפת שלילת שרות מאסיבית. בשיא השרתים של EveryDNS קיבלו תעבורה של 400 מגה-ביט לשניה.
EveryDNS היא חברת אחות של OpenDNS שמפעילה את PhishTank , יוזמה נגד פישינג (Phishing).
פישטנק מאפשר למשתמשים להתלונן על אתרים שחשודים בפישינג, ובכך עוזר להלחם בתופעה.
אחרי בלו-סקוריטי והצפרדע המתה, עצוב לראות שהרעים עדיין תוקפים בלי הפרעה. אני מקווה שיתפסו את הנבלות ויכניסו אותם לאוז להרבה זמן.

אגב, כדי להוסיף חטא על פשע, פרסמו את הידיעה בSlashdot, מה שמהווה מתקפת שלילת שרות מסוג אחר :).
בתמונה, רובודג.
essex_robot_fish.jpg

כרגע קיבלתי בקשה ממישהו להסיר אותו מרשימת התפוצה שלי.
חשבתי שמישהו שלח הודעות תוך שימוש בשם של השרת, אבל אחרי חקירה קצרה גיליתי שאיזה בן זונה השתמש בפלאגין ששולח את העדכונים על פוסטים חדשים בבלוג כדי לשלוח ספאם.
הפלאגין הוא Wordpress email notification plugin 2.3.0.
למזלי הוא שלח "רק" 74 הודעות.
אי לכך, עד להודעה חדשה הפלאגין הזה מנוטרל, אני מציע לכל מי שמשתמש בו לעשות את אותו דבר.
שלחתי הודעה למפתח של הפלגין.

FireStats icon ‏מריץ FireStats‏