★阿修羅♪ 現在地 HOME > 掲示板 > IT4 > 121.html
 ★阿修羅♪
次へ 前へ
オープンソース、スパム業者が逆手に【zdnet 記事】
http://www.asyura2.com/0311/it04/msg/121.html
投稿者 クエスチョン 日時 2003 年 10 月 14 日 22:19:31:WmYnAkBebEg4M

(回答先: スパムは読まずに削除するユーザーが増加【zdnet 記事】 投稿者 クエスチョン 日時 2003 年 10 月 14 日 22:16:38)

ZDNN:ニュース速報 2003年10月11日 12:04 PM 更新

オープンソース、スパム業者が逆手に【zdnet 記事】
http://www.zdnet.co.jp/news/0310/11/nebt_08.html

オープンソースのメールフィルターソフトは「フィルタリング方法があけ
すけの状態で開発されているため」、スパム業者にかわす手口を考案され
たという。

 スパム業者はスパムに電子署名を加え、はやりのオープンソース電子メ
ールフィルター「SpamAssassin」をかわそうとしている。しかし、
SpamAssassinのアップデート版では、こうしたスパムも検出するよう修正
が施されているという。

 電子署名は、メール内容の正当性と完全性を証明するために使われる。
メール内容に変更が加えられれば署名は破棄され、改ざん行為を発見でき
る。

 スパムの新しい手口は、SpamAssassinを小ばかにするものとして紹介さ
れているようだ。メールソフトメーカーSendmailのプロダクト戦略/設計
担当ディレクター、ランド・ワッカー氏は、「SpamAssassinがどのような
手法でフィルタリングしているかあけすけの状態で開発されているため」、
スパム業者にこのような手口を考案させたのだと指摘している。

 この手口はオープンソースプロジェクトの危険性を強調するものだが、
こうした脆弱性を迅速に修正することで、機能を強化することにもつなが
る。

 SpamAssassinプロジェクトのリードデベロッパー、テオ・バン・ディン
ター氏は電子署名を使った手口が通用するのはSpamAssassin 2.60以前の
2.5シリーズだけだと語り、「SpamAssassin旧版はPGP署名のようなものを
メッセージ内で検出した場合、通過させる確率を高くするよう設計してい
た」と説明している。

原文へのリンク

[Robert Lemos, ZDNet/USA]

 次へ  前へ

IT4掲示板へ



フォローアップ:


 

 

 

 

  拍手はせず、拍手一覧を見る


★登録無しでコメント可能。今すぐ反映 通常 |動画・ツイッター等 |htmltag可(熟練者向)
タグCheck |タグに'だけを使っている場合のcheck |checkしない)(各説明

←ペンネーム新規登録ならチェック)
↓ペンネーム(2023/11/26から必須)

↓パスワード(ペンネームに必須)

(ペンネームとパスワードは初回使用で記録、次回以降にチェック。パスワードはメモすべし。)
↓画像認証
( 上画像文字を入力)
ルール確認&失敗対策
画像の URL (任意):
投稿コメント全ログ  コメント即時配信  スレ建て依頼  削除コメント確認方法
★阿修羅♪ http://www.asyura2.com/  since 1995
 題名には必ず「阿修羅さんへ」と記述してください。
掲示板,MLを含むこのサイトすべての
一切の引用、転載、リンクを許可いたします。確認メールは不要です。
引用元リンクを表示してください。