[Comm] Re: Clamav and paroled archivs
Денис Смирнов
=?iso-8859-1?q?mithraen_=CE=C1_freesource=2Einfo?=
Пт Мар 5 19:30:19 MSK 2004
On Fri, Mar 05, 2004 at 07:11:20PM +0500, Низамов Шавкат wrote:
НШ> И что ? Будут пользователи скачивать свою почту по POP3 и отправлять через
НШ> SMTP не за 2 минуты а за 1,5 минуту (при использовании uucp). Это
НШ> как-нибудь меняет дело для провайдера ?
НШ> Тем же, кто пользуется всякими вэб-почтами, по-барабану - по какому
НШ> протоколу попала на почтовый сервер почто - по uucp или по smtp. Им
НШ> главное чтобы кодировка не билась :))
НШ> И провайдеру в этом случае тоже по-барабану - лезет на mail.ru ну и ладно.
НШ> А как почта на мэйл.ру попадает это не его дело.
Webmail'ы отдельная песня.
Речь о том, что протокол SMTP и его привычное применение непригодно для
агрессивной среды, коей нынче является интернет.
Необходимо:
1. иметь возможность _достоверно_ определить что письмо прошло через
определённые узлы (цифровая подпись каждого промежуточного узла).
2. иметь возможность _достоверно_ определить имя пользователя на
сервере-отправителе. То есть поле From _всегда_ должно быть реальным
именем пользователя на конкретном сервере.
Сам факт что заголовки from/to могут не совпадать с mail from/rcpt to уже
потенциальная возможность для многих проблем. Если бы этого не было, и
применение pgp/gnupg/... стало бы нормой, то проблем со _спамом_ уже бы не
было. А скрыть точку отправки вируса было бы гораздо сложнее
(первоначальное распространение должно быть вне почтовой системы, иначе
поймают).
Так что одним решением убивается сразу два зайца -- уменьшается количество
вирусняка и практически ликвидируется спам.
Кроме того, касаемо вирусняков, благодаря отслеживанию и точному
определению точек пересылки вируса, гораздо легче блокировать эпидемию. В
случае вирусов срабатывающих при открытии это может быть автоматизированая
высылка вакцины.
К тому же, в отличии от нынешней ситуации, высылка информации о заражении
от антивирусов может быть полезная (а не опасная, как это сейчас).
--
С уважением, Денис
http://freesource.info
Подробная информация о списке рассылки community