Zestandaryzować .. “spam”

26 września 2000 CERT Polska

Grupa firm trudniaca sie marketingiem internetowym, przez niektórych wprost nazywanym spamem, podjęła próbę zestandaryzowania reguł przy stosowaniu tego typu praktyk. Propozycje mają doprowadzić do zmniejszenia ilości otrzymywanej korespondencji, którą jak wskazują statystyki otrzymuje 91% internautów (minimum raz w tygodni…
Grupa firm trudniaca sie marketingiem internetowym, przez niektórych wprost nazywanym spamem, podjęła próbę zestandaryzowania reguł przy stosowaniu tego typu praktyk. Propozycje mają doprowadzić do zmniejszenia ilości otrzymywanej korespondencji, którą jak wskazują statystyki otrzymuje 91% internautów (minimum raz w tygodniu). Grupa skonsolidowała się pod nazwą Responsible Electronic Communications Alliance. Zaproponowane standardy zmierzają do organizacji systemu, który będzie wymagał uzyskania potwierdzenia, od przyszłego odbiorcy reklamy, chęci otrzymywania tego typu korespondencji i możliwości łatwego spowodowania zaprzestania jej otrzymywania. Inicjatywa wydaje się być bardzo pożyteczną jednak jej skuteczność może okazać się bardzo trudna do uzyskania. Ośrodki “spamereskie” właściwie wychowane są na na tym, że nie stosują się do żadnych zasad. Stworzenie jednego, który w będzie się stosował daje raczej nikłe szanse na wyeleminowanie problemu.

http://www.salon.com/tech/wire/2000/09/25/privacy/index.html

Używać, czy nie używać PGP – wersja 7.0?

CERT Polska

“Nutilisez pas les versions 7.x de PGP?” – czyli “Nie używajcie wersji 7.x PGP” – z takim apelem zwrócili się francuscy… zwolennicy tego oprogramowania do potencjalnych użytkowników.
Zachęcają oni do używania starszych wersji oprogramowania, gdyż uważają, że najnowsz jest zbyt skomplikowana i zawiła, co nie pozwala na jed dokładne rozpoznanie i wykrycie ewentualnych niedociągnięć. Apel wydaje się mieć podstawy, skoro już wcześniejsze wersje (5 i 6) wzbudzały tego typu opory, wśród wiernych użytkowników tego oprogramowani, wśród których wielu jeszcze do dziś używa wersji 2.6, twierdząc że jest najlepsza.

http://www.zdnet.fr/cgi-bin/a_actu.pl?File_ini=a_actu.zd&ID=16049 [jęz. francuski]
http://www.geocities.com/SiliconValley/Bay/9648/pgp2000-eng.html

Alternatywa dla Carnivorea

25 września 2000 CERT Polska

Amerykańska firma NetworkICE zamieściła na swojej stronie internetowej oprogramowanie, ktore mogłoby zastapić osławionego Carnivorea (program wykorzystywany przez FBI do śledzenia ruchu w centrach operatorów internetowych). Nowe oprogramowanie nazywa sie Altivore …
Amerykańska firma NetworkICE zamieściła na swojej stronie internetowej oprogramowanie, ktore mogłoby zastapić osławionego Carnivorea (program wykorzystywany przez FBI do śledzenia ruchu w centrach operatorów internetowych). Nowe oprogramowanie nazywa sie Altivore i jest przygotowane w formie tzw. open source. Ma to umożliwić wszystkim dokładne zapoznanie się z tym co oprogramowanie robi i do czego może być wykorzystane, podczas gdy Carnivore jest dla wszystkich po prostu “czarną skrzynką” wzbudzającą wśród wielu niepokój i brak zaufania. Altivore jest darmowy co ma też być zaletą, która odpowie na zażuty niemożności dostosowania się do wymogów przez małych operatorów o niewielkim potencjale finansowym.

http://www.cnn.com/2000/TECH/computing/09/19/email.surveillance.ap/index.html
http://www.usatoday.com/life/cyber/tech/cti550.htm

Pozyteczny… wirus.

19 września 2000 CERT Polska

Automatyczny update. Przygotowanie do następnego ataku ?

18 września 2000 CERT Polska

Jak zaradzic dziurom systemowym?

CERT Polska

Bezpieczenstwo tworzonych aplikacji WWW

15 września 2000 CERT Polska