Account Options

  1. Sign in
The old Google Groups will be going away soon, but your browser is incompatible with the new version.
Google Groups Home
« Groups Home
Message from discussion Sposob na spam i wirusy?
The group you are posting to is a Usenet group. Messages posted to this group will make your email address visible to anyone on the Internet.
Your reply message has not been sent.
Your post was successful
 
From:
To:
Cc:
Followup To:
Add Cc | Add Followup-to | Edit Subject
Subject:
Validation:
For verification purposes please type the characters you see in the picture below or the numbers you hear by clicking the accessibility icon. Listen and type the numbers you hear
 
PiK  
View profile   Translate to Translated (View Original)
 More options Feb 6 2004, 7:33 am
Newsgroups: pl.news.mordplik
From: "PiK" <rofselet.a-to-ci...@activatormail.com>
Date: Fri, 6 Feb 2004 13:33:11 +0100
Local: Fri, Feb 6 2004 7:33 am
Subject: Re: Sposob na spam i wirusy?
Użytkownik "Marek Wodzinski" <ma...@ODSPAMIACZ.mamy.to> napisał w wiadomości
news:Pine.LNX.4.58.0402050901450.5319@toster.pilczyce.net...

>>> 2. Pozwala na uzywanie wildcardow jezeli chodzi o ip, a to oznacza, ze
>>> kazdy spamer ze swoja domena lub domena providera 'ofiary' moze to
obejsc
>>> bez zadnego problemu.
>> A gdzie w Twojej propozycji jest zabezpieczenie przed tym?

> Po prostu nie wpiszesz do dns-a calego internetu...
> Jezeli nie ma mozliwosci stosowania wildcardow, to tej mozliwosci nie
> naduzyjesz. RMX, DMP czy SPF nie sa zadna przeszkoda dla spamera z
> kolejna wlasna domena do czasu jej usuniecia. Po usunieciu i tak wiekszosc
> mta juz tego nie przyjmie...

Widzisz, mozliwości stosowania wildcardów w DMP nie wprowadzono przypadkowo.
Ale ty chyba nie doczytałeś tego draftu do końca. Wilddacrd jest po to aby
mozna było wprowadzić rekord typu
*._smtp-client TXT "dmp=deny"

A jedyna mozliwoscią zastosowania tej metody w proponowany przez ciebie
sposób jest desygnowanie _dokładnie_ całego internetu jako autoryzowanego
*.in-addr._smtp-client TXT "dmp=allow"

Punkt 9.3 draftu stanowi wyraźnie, że po napotkaniu takiego rekordu mozna
po prostu odmówić przyjmowania maili z takiej domeny.

Tylko że ty wciąż nie rozumiesz po co jest DMP. To nie jest uniwersalne
remedium na spam. To jest narzedzie do uwiarygodnienia _twojej_ domeny, nie
internetu. To jest narzędzie pozwalajace poinformowac odbiorców, że za maile
z _twojej_ domeny _ty_ jesteś odpowiedzialny. Może oznaczać także, ze za
maile z domeny spamera odpowiedzialny jest on sam. Ale niech sobie
wpisze i cały internet jak chce. Ja nie musze przyjmowac maili od niego. Że
może sobie kupić nową domenę? A tak! O to chodzi. Niech kupuje. Niech
zapłaci. W tej chwili nie płaci, bo używa _twojej_ (mojej, cudzej) domeny.
Czy to zlikwiduje spam? Nie. Nie znam rozwiązania likwidującego spam. O DMP
napisałem dlatego, że jest rozwiązaniem bardziej zaawansowanym (w sensie
procesu powstania) niż twoje. Były już jakies konsultacje z tymi naprawdę
"dużymi", wyrazili swoje zainteresowanie, trwa proces zatwierdzania RFC.

Napisałes ze i twoje może doczekac się RFC. Oczywiście, może. Spróbuj. Może
zdziwisz się ile trzeba zrobić żeby przeszło. W kazdym razie rozwiązanie
umożliwiające weryfikację istnienia kont _chyba_ nie przejdzie. A tak przy
okazji. Prób stworzenia uniwersalnego rozwiązania było już tak wiele, ze
spamerzy utworzyli też uniwersalny LART przeciwko nim. Poniżej LART
przeciwko
DMP (z listy DMP). Zastanow się nad wadami swojego (choćby odnosząc się do
zarzutów poniżej).

PiK
-----------------

Your company advocates a

  (x) technical ( ) legislative ( ) market-based ( ) vigilante

approach to fighting spam. Your idea will not work. Here is why it won't
work. (One or more of the following may apply to your particular idea, and
it may have other flaws which used to vary from state to state before a bad
federal law was passed.)

( ) Spammers can easily use it to harvest email addresses
(x) Mailing lists and other legitimate email uses would be affected
( ) No one will be able to find the guy or collect the money
( ) It is defenseless against brute force attacks
( ) It will stop spam for two weeks and then we'll be stuck with it
( ) Users of email will not put up with it
( ) Microsoft will not put up with it
( ) The police will not put up with it
( ) Requires too much cooperation from spammers
( ) Requires immediate total cooperation from everybody at once
( ) Many email users cannot afford to lose business or alienate potential
employers
( ) Spammers don't care about invalid addresses in their lists
( ) Anyone could anonymously destroy anyone else's career or business

Specifically, your plan fails to account for

( ) Laws expressly prohibiting it
( ) Lack of centrally controlling authority for email
( ) Open relays in foreign countries
( ) Ease of searching tiny alphanumeric address space of all email addresses
( ) Asshats
( ) Jurisdictional problems
( ) Unpopularity of weird new taxes
( ) Public reluctance to accept weird new forms of money
( ) Huge existing software investment in SMTP
(x) Susceptibility of protocols other than SMTP to attack
( ) Willingness of users to install OS patches received by email
( ) Armies of worm riddled broadband-connected Windows boxes
( ) Eternal arms race involved in all filtering approaches
( ) Extreme profitability of spam
( ) Joe jobs and/or identity theft
( ) Technically illiterate politicians
(x) Extreme stupidity on the part of people who do business with spammers
( ) Extreme stupidity on the part of people who do business with Microsoft
( ) Extreme stupidity on the part of people who do business with Yahoo
(x) Dishonesty on the part of spammers themselves
( ) Bandwidth costs that are unaffected by client filtering
( ) Outlook

and the following philosophical objections may also apply:

(x) Ideas similar to yours are easy to come up with, yet none have ever been
shown practical
( ) Any scheme based on opt-out is unacceptable
( ) SMTP headers should not be the subject of legislation
( ) Blacklists suck
( ) Whitelists suck
( ) We should be able to talk about Viagra without being censored
( ) Countermeasures should not involve wire fraud or credit card fraud
( ) Countermeasures should not involve sabotage of public networks
( ) Countermeasures must work if phased in gradually
( ) Sending email should be free
( ) Why should we have to trust you and your servers?
( ) Incompatiblity with open source or open source licenses
( ) Feel-good measures do nothing to solve the problem
( ) Temporary/one-time email addresses are cumbersome
( ) I don't want the government reading my email
( ) Killing them that way is not slow and painful enough

Furthermore, this is what I think about you:

(x) Sorry dude, but I don't think it would work.
( ) This is a stupid idea, and you're a stupid company for suggesting it.
( ) Nice try, assh0le! I'm going to find out where you live and burn your
house down!


 
You must Sign in before you can post messages.
To post a message you must first join this group.
Please update your nickname on the subscription settings page before posting.
You do not have the permission required to post.