Архивы: по дате | по разделам | по авторам

Гейтс и спам: Комментарий специалиста

АрхивСовременные технологии
автор : Сергей Кошкин   27.01.2004

На Всемирном экономическом форуме в Давосе Билл Гейтс рассказал о своих планах борьбы со спамом. Вашему мнению предлагается анализ этих планов, сделанный в компании "Ашманов и партнеры", известной своими противоспамовыми разработками.

На днях Билл Гейтс выступил на Всемирном экономическом форуме в Давосе. Там он рассказал о планах борьбы со спамом, которые вынашивают в Microsoft, и пообещал, что через пару лет мир вздохнет спокойно - мусор перестанет заваливать наши электронные почтовые ящики. О том, что может предложить Билл Гейтс и другие борцы со спамом, мы вчера уже рассказывали. Cегодня своё мнение о ситуации высказывают специалисты. Вашему вниманию предлагается статья, в которой излагается мнение компании "Ашманов и партнёры", разработавшей противоспамовый продукт "Спамтест", который использует Mail.ru.

Кирилл Тихонов, главный редактор сайта "Компьютерра Онлайн"

О Билле Гейтсе

Я лично глубоко уважаю Гейтса, как самого выдающегося деятеля в нашей отрасли. Microsoft - единственная компания, сумевшая сделать операционную систему, работающую на сотнях миллионов разнообразных компьютеров. Поэтому, к заявлениям Гейтса стоит относиться с должным вниманием. Ситуация с Гейтсом, в некотором смысле, как с Вовочкой в известном анекдоте: "Этот, если сказал, то точно сделает". Однако стоит разобраться, что именно обещают сделать в MS и подумать, сработает ли это в полном объёме.

Что предлагается

Microsoft уже несколько раз сообщала о своих планируемых методах борьбы со спамом. Это так называемые "процедурные методы", предполагающие изменение или усложнение процедуры отправки письма. В основном, они сводятся к тому, чтобы сделать отправку письма небесплатной для отправителя. Например, сейчас Гейтс говорил о том, что компьютер отправителя должен будет при отправке письма затратить сколько-то машинного времени на обсчёт какой-нибудь задачи и, тем самым, как бы "заплатить" за отправку. В такой ситуации спамеры якобы не смогут отправлять письма миллионами (это будет слишком дорого).

Вторая идея такого рода (также объявлявшаяся Microsoft) - электронные марки, которые стоят денег (или машинного времени) и присоединяются к каждому письму, но возвращаются отправителю получателем письма, если письмо признано неспамерским.

Как распространить метод?

Предположим, что предложенные Microsoft методы будут работать. Как же их навязать всему интернету? Ведь речь идёт об изменении способа пользования электронной почтой в масштабах планеты. Здесь можно предположить три пути распространения нового способа пользования электронной почтой:

а) Заключить межправительственные соглашения. Этот путь можно сразу отбросить. Электронной почтой пользуются в сотне стран, и быстро договориться практически нереально.

б) Ввести "плату" за отправку электронных писем и новые способы общения через общественные организации интернета. Это реальнее, хотя опыт введения многоязычных доменов или новых доменных зон первого уровня показывает, что это непросто и небыстро.

в) Договориться "интернет-крупняку", имеющему свои большие публичные почтовые сервисы (скажем, Hotmail, AOL, Yahoo и др.) и ввести новый способ явочным порядком - внутри контролируемых ими зон интернета. Это как раз можно сделать довольно быстро, но это означает, что фактически интернет разделится на удельные княжества, и у неприсоединившихся будут проблемы с прохождением почты в "чистые" зоны.

Что будет с пользователями?

Процедурные способы требуют действий от пользователей (или их сисадминов). Насколько пользователи будут мотивированы менять свои настройки и ПО, зависит от способа применения технологии от Microsoft.

Первый, жёсткий вариант: отсутствие в письме квитанции Microsoft об "оплате" используется для безусловного блокирования письма. Это приведет к вынужденно массовому внедрению этой технологии и одновременно - массовым потерям корреспонденции в течение длительного срока. Часть пользователей эту технологию будут внедрять годами, некоторые не смогут внедрить вообще и будут иметь проблемы с почтой.

Второй вариант, мягкий: наличие квитанции - основание для пропуска письма без проверки на спамность. Здесь потерь не будет, но и массового внедрения тоже.

А будет ли метод вообще работать?

На этот счёт есть определённые сомнения. Вот несколько вопросов, на которые пока нет очевидных ответов:

а) Как заставить всё интернет-сообщество использовать "нагружающую" программу от Microsoft? Наиболее сомнительно это в отношении UNIX-сообщества. Если же "нагружающие" программы нужны свои для каждого почтового сервера (sendmail, postfix, exim), то кто их будет писать, и как избежать "накруток", то есть фальшивых рапортов о выполненной нагрузке, при том что ПО в этой сфере распространяется в исходных текстах?

б) Что делать с массовыми сервисами (публичные почты, рассылки, пр.)? Для них лишняя, "паразитная" нагрузка будет не менее убийственной, чем для спамеров?

в) Почему нужно предполагать, что спамеры всё это время будут сидеть сложа руки? Общая ситуация здесь такова, что техническим решениям противостоят сотни очень умных и материально мотивированных людей. Как заставить их установить нагружающий софт на свои машины (заметим, арендованные у добрых людей в Азии) и затем, сокрушённо вздыхая, выйти из бизнеса? Заметим, что уже сейчас спамеры используют сети из тысяч заражённых "троянами" чужих машин, хозяева которых даже не знают о рассылке спама. В такой ситуации за рассылки будут платить другие.

г) Величина и сила Microsoft - это и ее основная уязвимость. Новая технология Microsoft станет мишенью номер один, как операционная система Windows является главной мишенью для хакеров по вполне понятным причинам. И можно не сомневаться, что щит будет рано или поздно пробит. В соревновании щита и меча обычно борьба идёт с переменным успехом, и меч регулярно выигрывает.

Как гарантировать метод от подделок и взлома, если даже номера кредитных карт то и дело взламывают и воруют?

Заключение

Таким образом, если Microsoft сказала, то сделает. Но вот что сделают в ответ спамеры, мы пока не знаем. Вряд ли они просто сложат вещи и разойдутся.

Пятнадцатилетний опыт борьбы с вирусами показывает, что "серебряную пулю" отлить не так просто. Я считаю, что лечить социальную болезнь надо всегда комплексно - законами, просвещением, гигиеническими правилами, и уж потом специальными лекарствами или процедурами.

Впрочем, мы надеемся, что, так или иначе, человечество с проблемой спама справится. Как мы уже писали в нашем отчёте "Спам: итоги 2003 года", по нашим прогнозам, принятие законов, объявляющих рекламные рассылки незаконным деянием и повсеместная установка тех или иных фильтров уже в 2005 году снизят количество спама в полтора раза по сравнению с 2004 годом, а в 2006-2007 годах - ещё на столько же.

Будет ли в том заслуга именно Microsoft, поживём, увидим.

© ООО "Компьютерра-Онлайн", 1997-2024
При цитировании и использовании любых материалов ссылка на "Компьютерру" обязательна.