wtorek, lipca 19, 2005

jak pozbyc sie spamu?

wydaje mi sie, ze to nie powinno byc takie strasznie trudne. wystarczyloby, zeby wprowadzono rozszezony standard RFC dla SMTP, ktory wymagalby cetryfikatu. kazdy serwer poczty musialby miec certyfikat wystawiony przez jakas jednostke certyfikacyjna. skonczyloby sie stawianie serwerow przez lamerstwo i w prywatnych domach, bo zaden serwer nie obsluzylby poczty od serwera bez autoryzacji. a jesli wiadomosc ma certyfikat skad pochodzi, to wystarczy wystawic revocation liste z serwerem od tego certyfikatu i zadna wiadomosc z niego nie wyjdzie. duzo problemow dla firm, ale zmusiloby to wszystkie szanujace sie firmy do 1oo% kontroli tego kto wysyla poczte i jak. mysle, ze szybko okazaloby sie, ze serwery da sie zabezpieczyc, ze certyfikat kosztuje, ze nielatwo jest go zdobyc, a co za tym idzie, jest usluga BARDZO WAZNA.

no i skad wysylali by ten caly spam? pewnie, ze mozna zarejestrowac certyfikat na falszywe dane i tak dalej... ale umowmy sie... to bylby promil w porownaniu do tego, co dzieje sie teraz. imho - 2 lata by wystarczyly od dzis, zeby wprowadzic to w zycie i zapomniec, ze bylo inaczej. w latach 8o'tych kiedy powstawalo arpanet nie bylo mowy o uprawnieniach bo wszystko bylo na zasadzie ogolnego zaufania. i jakos zyjemy z ipseciem, pgp, ssl i innymi takimi...

5 komentarzy:

Anonimowy pisze...

A może tak?
http://pl.wikipedia.org/wiki/Sender_Policy_Framework
albo od razu do źródła:
http://spf.pobox.com/

n€x¤R pisze...

no wlasnie... coz zyjemy w swiecie, w ktorym davinciego nazwano by hobbysta. w sumie spodziewalem sie, ze na pewno taki projekt istnieje. pytanie tylko: czemu nie zostal standardem. przestrzeganym? przeciez firmom tez by sie to oplacalo.

Anonimowy pisze...

onet, wp, aol, pjwstk, google i wiele wiele innych. Myślę, że to kwestia czasu (niewielkiego) i bardzo duża część szanujących się firm, nie będzie chciała, aby spamerzy podszywali się pod nich. A jak już większość będzie miała to wprowadzone, to nie będzie się przyjmowało poczty od innych. Oczywiście nadal pozostanie problem spamu, ale chociażby będziesz dokładnie wiedział, kto Ci go wysłał i z jakiego serwera i kto jest za niego odpowiedzialny.

Anonimowy pisze...

A to inny sposób walki ze spamem: http://mosnews.com/news/2005/07/25/spammerdead.shtml
(znalezione tutaj: http://piko.jogger.pl/#e135534)

n€x¤R pisze...

no ten sposob podoba mi sie najbardziej!! (: