Category Archives: Network

Network

Microsoft Researcher 對於各種 Spam 方面的想法

上課前繼續虎爛一些外電 :p

上提到了 Microsoft Researcher 在科學美國人 () 上發表了一篇對 Spam 及 AntiSpam 技術的看法,包括了傳統的 mail spam、IM spam (ICQ/MSN/Yahoo/…)、spam link (指的是在留言板或是類似的地方貼 link,以提高在搜尋引擎的 Rank 或是增加流量,像是 BLOG 常遇到的 comment spam 或 trackback spam)、image spam:Microsoft Researchers on Stopping Spam ()、 Stopping Spam (),全文有點長度,不過很值得看一看。

在文章裡用簡單的方式講解許多技術,像是 fingerprinting matching techniques (像是 Nilsimsa Hash,很多 Content-based Spam Filtering 都有用)、n grams model (好像有在哪邊看到, 好像有在用?)、naive bayesian approach、optical character recognition、challenge/response systems 以及 Human Interacted Proofs。

WordPress 上的 SpamLookup

在看到 MT 上的 後,打算把這些功能在下個版本 implement 出來:Default Spam Handling

Feature SpamLookup Plugin WordPress Core
IP-based lookup Yes No
Domain-based lookup Yes No
TrackBack IP check * Yes No
Passphrase checks Yes No
Checking HTTP Headers Yes No
Hyperlink Count limits Yes Yes
Dynamic proxy checking Yes Yes
Wordlists (blacklist/graylist) Yes Yes
Whitelist URL checks No Yes
Whitelist Author checks No Yes

看起來很完整啊,不知道能不能把 Spam Karma 換掉 :p

Mozilla/Firefox 的蜜月期已經過去

標題寫得很清楚,當 佔有率愈來愈高,他就必須面對現實:一個是 Close Source Software,一個是 Open Source Software,你必須接受在立足點不同的情況下,擁有超越 IE 的安全性。(因為在官方網站上面 “Why Use Firefox?” 其中一條是 “Privacy and Security”)

如果 IE 的程式碼攤開來讓大家檢查,我相信 會遠比 IE 安全。

但就現在一個是 Close Source 一個是 Open Source,我不認為 的安全性比 IE 高。IE 在 WindowsXP SP2 做得相當好,當出現要安裝奇怪的 ActiveX 時,你不會再不小心誤按 Yes,這點跟 的 Install Software 一樣。

就安全性的觀點來看,IE 的安全性是輸在用的人多,而我用 是因為用的人少。

聽起來很像「」裡面的公車理論?

不,跟公車理論不一樣:我不會去阻止其他人用 ,但我不會像某些人大力唾棄 IE 而建議 non-Geeks 使用

愈來愈多人不在乎 Mail Spam

People are More Accepting of Spam 提到了:雖然信箱裡的 Mail Spam 愈來愈多,但他們愈來愈不在乎這點。

在原來的新聞 Spam and phishing 裡面提到:

More than a year after the CAN-SPAM Act became law, email users say they are receiving slightly more spam in their inboxes than before, but they are minding it less.

另外一點值得注意的是,收到 Porn Spam 的情況愈來愈少:

Among other things, the survey found that people were getting less porn spam, a uniquely troubling form of spam for most users and particularly for women. While 63% of email users now say they have received porn spam, down 8 percentage points from a year ago, 29% of those email users say they are now getting less porn spam, compared to 16% who said they are getting more.

在還沒開 以前,收到的 spam 數量大約在 300 spam/day 封左右,目前打開後剩下 50 spam/day,其中大部分都被 給丟到 Spam Folder 了。

目前有一些新的技術在跑,像是 在推的 在推的 (雖然我覺得這是一個問題很多的技術),但突破的方法其實也都有,而且都不難。

只要透過 Open Proxy 用 Provider 的 Webmail 硬送就可以了。如果遇到 AuthImage 類 (