המלצה: Project Honeypot

לפני כמה ימים ביצעתי שידרוג בגרסה של wordpress שמותקנת פה בבלוג. לא הייתם אמורים לראות שום הבדל. במסגרת השידרוג, שבה בעקבות תקופה מאוד ארוכה שבה לא נגעתי בכלום פה, שידרגתי גם את כל התוספים שמותקנים לי.

אחד התוספים שמותקנים לי פה נקרא http:bl. התוסף משתמש בשירות של פרוייקט בשם Project Honeypot.
להמשיך לקרוא המלצה: Project Honeypot

מתקפת זבל בוויקי

שניים מהוויקים של לינגנו, זה של rsyncrypto וזה של bidiedit חווים בימים האחרונים עליה מדאיגה בכמות הספאם שנוצרת בהם. כבר לפני כמה שנים נאלצתי לאפשר רק למשתמשים רשומים לערוך דפים, אבל עכשיו הבוטים התחילו, בבת אחת, לרשום משתמשים חדשים ומייד להעלות ספאם. בשלב זה הוספתי דרישה למשתמשים רשומים להיות בעלי כתובת אימייל תקינה ומאושרת לפני שהם יכולים לערוך, אבל אני חושש שזו רק שאלה של זמן עד שגם זה יפסיק לעבוד כנגד החולירות.

אם למישהו יש רעיון איך להציל את התוכן המשותף, הוא יתקבל בברכה.

שחר

נסיון הונאה באינטרנט

קיבלתי את המייל הבא:

Dear Manager:

This email is from China domain name registration center, which mainly deal with the domain name registration and dispute internationally in China and Asia.
On October 11th 2010. We received HAITONG company’s application,they want to register ” lingnu” as its Internet keyword and CN/Asia domain names. It is china and Asia domain names.But after checking we find this domain name conflict with your company , in order to deal with this matter better,so we send you email ,and want to confirm whether this company is your distributor or business partner in China?

I’m looking forward to hearing from you!

Best Regards,

John
Oversea marketing manager
Office:+86(0)21 6191 8696
Mobile: +86 1366152 9704
Fax:+86(0)21 6191 8697
web:www.ygnetworkltd.com

להמשיך לקרוא נסיון הונאה באינטרנט

על חוק הספאם החדש

אני חייב להודות שבתור מישהו שהוכיח שהוא מסוגל לפנות את הזמן כדי לנסוע לירושלים להשתתף בוועדות של הכנסת, אין לי להלין פה אלא על עצמי. יש בחוק החדש הרבה דברים מצויינים, אבל יש בו גם חורים מטרידים.

למי שלא מעודכן, היום נכנס לתוקפו חוק הספאם החדש. החוק מוציא מחוץ לחוק הרבה מאוד צורות של הטרדות שנהיו יותר מידי נפוצות בעידן המודרני שבו אנחנו חיים. זה כולל הטרדות באימייל, במסרונים, בפקס (שהיה לא חוקי גם עד היום) ובצורה של מכונה שמחייגת אליכם. זה הצד החיובי. איגוד האינטרנט הרים באתר שלו דף מידע על הנושא.

אני אקדים ואומר, בסך הכל אני חושב שהחוק הזה הוא התקדמות לעומת המצב שהיה קיים עד היום. כל הביקורת שלי היא לגבי דברים שהיה צריך לעשות טוב יותר, אבל אני לא רוצה לאפשר לאף אחד לטעון ש”אפילו שחר נגד החוק”.
להמשיך לקרוא על חוק הספאם החדש

דואר אלקטרוני עם “אישור קריאה”

כאשר שולחים דואר אלקטרוני, אפשר להדליק בו אופציה שנקראת “אישור קריאה”. הרעיון הוא שכאשר הנמען פותח את הדואר, אוטומטית תוכנת הדואר שלו שולחת אימייל שאומר “דואר זה וזה נקרא”.

אני לא סובל את האופציה הזו.

יותר מכך, אני חושב שהיא נמצאת על אותה סקלה של אי כיבוד הנמען כמו משלוח ספאם (אף כי אפילו אני מודה שלא מתקרב לרמת החומרה).
להמשיך לקרוא דואר אלקטרוני עם “אישור קריאה”

הפתרון ל-Comment spam


כן, יש לי פתרון. באמת.

הוא:

  • מבוסס קוד סטנדרטי למדי
  • לא יעבוד פחות טוב אם כולם יממשו אותו. להפך
  • לא ימנע מעוורים לעבור אותו
  • לא מעיק על המשתמש בכלל
  • לא מעיק על השרת כמעט בכלל
  • מעיק על המחשב של המשתמש בצורה זניחה

נציין רק שהרעיון מבוסס על Merkel’s puzzles.
להמשיך לקרוא הפתרון ל-Comment spam

הרצאה שלי ב-Tausec

ביום ראשון בשעה 6 בערב אני נותן הרצאה ב-Tausec בנושא “ניתוח כלכלי של התקפות DDoS ואמצעי ההגנה מפניהם”. משום מה, בניגוד לפעמים עברו, לא יצאה על כך הודעה בכל הפורומים הרגילים, אז אני מודיע על כך כאן.

כחלק מההרצאה אני עומד להגריל כסף (ממש כסף, אף כי בסכום מאוד סימלי) בין המשתתפים. ההגרלה תהיה בתחילת ההרצאה שלי, אז כדאי לכם להגיע בזמן 🙂

כרגיל, הפורום הוא בחינם ואינו דורש רישום מראש. פשוט תגיעו.

שחר

חברת מטריקס שולחת ספאם!

זהו,

את המינוי שלנו לנביעות אני מבטל בשבוע הבא בגלל ספאם. מטריקס הם לא ספק שלנו, כך שאין לי מה להחרים אותם, אבל בפירוש זו חברה הרבה יותר מידי גדולה מכדי שתפרסם את עצמה באמצעות ספאם.

ממש חבל שארגונים גדולים מתדרדרים לרמות כאלו.

שחר

יעל גרוס על יחצ”נות ברשת

יעל גרוס כתבה מאמר על ביקור שלה בכנס יחסי ציבור. היא חזרה מזועזעת מהנכונות של אנשים עם כסף לשקר ולרמות כדי להרוויח עוד כסף, ופנתה בקריאה נרגשת לאנשי יחסי הציבור לבוא בצורה הוגנת וגלויה.
להמשיך לקרוא יעל גרוס על יחצ”נות ברשת

Bear