Esileht > Blogi > Microsoft

Anonüümsus internetis võib olla nii hüve kui ka needus, sõltuvalt sellest, kummal pool barrikaade – kas rämpspostisaatjate, viiruskirjutajate ja teiste küberkurjategijate või internetiantipoodide ohvrite ehk seaduskuulelike kodanike pool – arutleja on. Nagu tegelikult iga tehnoloogia (mitte ainult infotehnoloogia), on oma IP-aadressi ja teiste üleilmsesse võrku jäetud jälgede varjamine anonüümsete puhverserverite kaudu kahe teraga mõõk. Kuid tasakaal igavesti ei säili ning üks võitlevast osapoolest – kas end kaitsvad häkkerid või alalõpmata nende poolt naeruvääristatud eriteenistused koos elektroninfotööstuse hiiglastega – saavutab ülekaalu, olgugi et ainult prototüübi näol.
Microsoft õppis rämpspostisaatjaid jälitama
Hispaania linnas Barcelonas peaks sellel nädalal toimuva ürituse SIGCOMM 2009 raames ilmuma artikkel, kus kolm Californias Mountain View´s paikneva Microsofti uuringukeskuse töötajat uurivad eri masti internetikelmide avastamist takistava anonüümse barjääri eemaldusvõimalust. Kolm võrgukelmide rahurikkujat identifitseerisid uue tarkvara abil kahjurkoodi levitamise eest vastutavad masinad, mis tungisid isegi läbi hostide IP-aadresside kõrgest muutmissagedusest. Redmondi korporatsiooni liige Yinglian Xie räägib: “Me püüame määrata kindlaks rünnakute eest vastutava hosti. Meil tuleb jälgida mitte identifikaatoreid, vaid masinaid, millega need ühendatud on.” Süsteemi prototüüp HostTracker peab aitama ehitada parimat kaitset ründajate ja rämpsposti levitavate firmade eest. Infoturbeorganisatsioonid saavad võimaluse saada täiuslikumat ettekujutust internetisegmentidest, mida on parem blokeerida. Küberkriminaalsed ringid on omakorda sunnitud tegema suuri ajalisi ja finantskulutusi enda varjamiseks internetis.

Yinglian Xie ning tema kolleegid Fang Yu ja Martin Abadi analüüsisid igakuist e-postiteenuste pakkujate andmemahtu (330 GB), üritades määratleda rämpsposti saatmispunkti. Selle allikate jälgimiseks uurisid uurijad üle 550 mln kasutajate identifikaatori (ID), 220 mln IP-aadressi ja selliste sündmuste nagu teate saatmine ja kasutajakontode autoriseerimine ajamärke. Teadete jälgede avastamine vajab kasutajakonto identifikaatori ja hosti, mille kaudu kasutaja e-postiteenusega ühendust sai, vahelise side taastamist. Sellel eesmärgil võrdlesid teadlased erinevatest hostidest saadud ID-sid teatud ajavahemikuga. Seejärel analüüsis HostTracker andmeid ja eemaldas konfliktid. Näiteks oli ühe IP-aadressi all vahest üle ühe kasutaja või ühel kasutajal oli kattuval ajavahemikul mitu ID-d. HostTracker sidus andmed omavahel puhverserveri kindlaksmääramiseks, mille kaudu ilmus ühe IP-aadressi all mitu masinat ja sai ühendust legitiimse e-postiteenusega.

Lisaks leidsid uurijad viisi, kuidas lisada nn mustadesse nimekirjadesse automaatselt aadressid, kust pärineb kompromiteeritud võrguliiklus. Kasutades seda metoodikat simuleerimistingimustes, blokeerisid arendajad kahjurliiklust 5%-lise ebatäpsusega ehk viis aadressi sajast olid legitiimsed. Lisainfo kohusetundlike kasutajate identifitseerimiseks alandas näitaja 1%-ni. Tulemused annavad tunnistust, et tarkvara HostTracker on kõlblik DDoS-tüüpi (distributed denial of service, hajutatud teenusetõkestamise rünne) rünnakute ja rämpsposti levitavate firmade vastaste kaitsemehhanismide täiustamiseks, arvab firma Damballa uuringute ja arenduste asepresident Gunter Ollmann. Eksperdi arvates aitab selle tehnika kasutamine leida suure genereeritava liiklusega botnet´e, samal ajal kui selliste rünnakute vastu, nagu paroolide vargus ja pankadele mõeldud troojaprogrammide juurutamine, pole see metoodika eriti efektiivne.

3dnews.ee

Share
Sildid:

Ilmselt olete juba näinud kasvõi ühte Apple´i toodete vastast Microsofti reklaamvideoklippi, kus demonstreeritakse just nagu tavaliste inimeste näitel Windowsil põhinevate sülearvutite hinnaeeliseid kallite Mac-süsteemide ees. Hiljuti levis internetis kuulujutt, et firma kavatseb investeerida 80-100 mln USA dollarit veel ühte reklaamkampaaniasse, mis on seekord suunatud Google´i otsingusüsteemi vastu.

Veebilehe AdAge andmeil edendab Microsoft oma otsingumootorit Bing, mis peaks pakkuma konkurentsi Google´ile, Yahoo´le ja teistele analoogidele. Videoklippi arendab turundusfirma JWT. Materjalid pole otseselt Google´i vastu suunatud kuid nendes klippides pannakse kasutajaid mõtlema, et nüüdisaegsetel otsingusüsteemidel on teatud puudused, mida Bing´il pole.

On selgusetu, kuidas Google sellise rünnakuga võitlema hakkab. Hõivates pea tervet internetiotsingu turgu, pole firma kunagi vajanud lisareklaami. Sõna Google on muutunud isegi verbiks, mis tähendab “internetis otsimist”.

Bing süsteemi põhieeliseks on meediainfo otsing. Ilmselt neid eeliseid reklaamis rõhutataksegi.

www.3dnews.ee

Share

14. aprillil lõpeb Microsofti poolt kehtestatud operatsioonisüsteemi Windows XP ja rakenduse Office 2003 tavatugiteenuse (Mainstream Support) aeg. See puudutab selliste rakenduste kasutajaid nagu Windows XP Home, Windows XP Pro 32-bit ja 64-bit, Windows XP Media Center Edition ja Windows XP Tablet PC Edition.
Operatsioonisüsteemile pakutakse standardtugiteenust viie aasta jooksul pärast selle turule ilmumist. Sel ajal on kõik parandusfailid tasuta. Kui standardtoe aeg lõpeb, jõustub pikendatud tugiteenus (Extended Support), mille ajal on tasuta vaid turvauuendused. Kõiki muid uuendusi pakutakse tasuliselt pärast spetsiaalse kokkuleppe sõlmimist Microsoftiga. Operatsioonisüsteemi Windows XP ja rakenduse Office 2003 pikendatud tugiteenuse pakkumine lõpeb 8. aprillil 2014. aastal.

http://www.3dnews.ee

Share
RSS


Arhiiv

Reklaam