Spam a obrana před zařazením do spamové databáze emailů



Podobné dokumenty
Optimalizace pro vyhledavače a přístupnost webu

Tvorba internetových aplikací s využitím framework jquery

WWW. Petr Jarolímek, DiS. Školní rok:

Vzorový audit webové stránky podle

Animace ve WPF. Filip Gažák. Ing. Václav Novák, CSc. Školní rok:

Ochrana linuxového poštovního serveru proti virům a spamu. Květa Mrštíková. Mgr. Jiří Pech. Školní rok:

Použití analyzátoru paketů bezdrátových sítí Wireshark

Metodologie řízení projektů

Office 2007 Styles Autor: Jakub Oppelt Vedoucí práce: Ing. Václav Novák, CSc. Školní rok:

Výuka programování v jazyce Python

Penetrační testování

Management informačních systémů. Název Information systems management Způsob ukončení * přednášek týdně

3D model města pro internetové aplikace. Jakub Dolejší. Ing. Tomáš Dolanský, Ph.D.

Tvorba webových aplikací s využitím Open Source CMS. Lukáš Dubina. Vedoucí práce. PaedDr. Petr Pexa

Obsah&/&Content& Všeobecné)podmínky)(v)češtině)) Terms)and)Conditions)(in)english)) )

Komunikace MOS s externími informačními systémy. Lucie Steinocherová

VY_32_INOVACE_IKTO2_1960 PCH

Přehled modelů reputace a důvěry na webu

Vývoj mobilních aplikací s využitím JavaFX Mobile

Jak to funguje?

SYLABUS IT V. Jiří Kubica. Ostrava 2011

Úvod do tvorby internetových aplikací

Metody automatického texturování 3D modelu měst s využitím internetových fotoalb 3D town model for internet application

SYSTÉM PRO AUTOMATICKÉ OVĚŘOVÁNÍ ZNALOSTÍ

Results of innovation of the course Application software

SenseLab. z / from CeMaS. Otevřené sledování senzorů, ovládání zařízení, nahrávání a přehrávání ve Vaší laboratoři

KITTV PedF UK TÉMATA BAKALÁŘSKÝCH PRACÍ pro školní rok 2010/2011

Počítačové viry a jiné hrozby

Jihočeská univerzita v Českých Budějovicích Pedagogická fakulta Katedra informatiky Akademický rok:

Úvod do aplikací internetu a přehled možností při tvorbě webu

Tvorba aplikace typu klient/server pomocí Windows Communication Foundation

Jihočeská univerzita v Českých Budějovicích. Název bakalářské práce v ČJ Název bakalářské práce v AJ

Individuální projekt z předmětu webových stránek 2012/ Anketa

Nadpis článku: Zavedení speciálního nástroje SYPOKUB do praxe

INFORMAČNÍ SYSTÉMY PRO PODPORU CVIČENÍ, PLÁNOVÁNÍ A SIMULACI

PŘÍLOHA C Požadavky na Dokumentaci

Služba Rychlý výpis umožňuje on-line službám získat elektronický a snadno zpracovatelný výpis z bankovního účtu klienta.

Znalostní systém nad ontologií ve formátu Topic Maps

Soukromí nade vše. Čím víc toho o sobě prozradíme, tím jsme zranitelnější. Ing. Simona Martínková Masarykovo gymnázium, Plzeň

Delegace naleznou v příloze výše uvedený návrh závěrů Rady ve znění schváleném Pracovní skupinou pro celní unii na jejím zasedání dne 24. října 2017.

Tvorba dynamických interaktivních webových dotazníků pro psychologický výzkum

Role forenzní analýzy

HERNÍ ENGINE PRO TVORBU DIDAKTICKÝCH HER VE FLASHI

Praktické zkušenosti s nasazením. na KÚ Vysočina v oblasti ehealth. Libor Neumann, ANECT a.s. Petr Pavlinec, KÚ Vysočina. Pojednání o PEIGu 1

Informační systém řešící rozvrhování

Karta předmětu prezenční studium

Informatika pro ekonomy

ADAPTIVITA INFORMAČNÍCH SYSTÉMŮ INFORMATION SYSTEM ADAPTIVITY

Soutěž IT projekt roku a ICZ

Interaktivní mapa učeben PŘF UP

Ukázka knihy z internetového knihkupectví

FUNKČNÍ VZOREK FUNKČNÍ VZOREK - SOLAR PANEL TESTER. ZAŘÍZENÍ PRO MEZIOPERAČNÍ TESTOVÁNÍ SOLÁRNÍCH PANELŮ

Kurz je rozdělen do čtyř bloků, které je možné absolvovat i samostatně. Podmínkou pro vstup do kurzu je znalost problematiky kurzů předešlých.

Informatika. tercie. Mgr. Kateřina Macová 1

Uživatelem řízená navigace v univerzitním informačním systému

Moderní techniky vývoje webových aplikací

Co obce mohou udělat pro GDPR už nyní. Medlov, Mgr. Miroslava Sobková

Masivní streaming Eduard Krlín Mgr. Miloš Prokýšek Školní rok:

DOKUMENTACE K ŽÁDOSTI

CASE. Jaroslav Žáček

Základní informace o vzdělávacím kurzu

PRAVIDLA SOUTĚŽE Pošli message Ježíškovi (dále jen soutěž ).

Vzdálené řízení modelu připojeného k programovatelnému automatu

PROJEKT BAKALÁŘSKÉ PRÁCE

Specifikace požadavků. POHODA Web Interface. Verze 1.0. Datum: Autor: Ondřej Šrámek

DESKRIPCE A APLIKACE KOMUNIKAČNÍCH E-KANÁLŮ VYUŽITELNÝCH VE VZTAHU OBČANŮ A OBCÍ

PRAVIDLA PROVOZU ELEKTRONICKÉ POŠTY V BIOFYZIKÁLNÍM ÚSTAVU AV ČR

Internet. Jak funguje internet. Internetový prohlížeč

================================================================================ =====

ČESKÉ VYSOKÉ UČENÍ TECHNICKÉ FAKULTA STAVEBNÍ Katedra technologie staveb BAKALÁŘSKÁ PRÁCE. Stavebně-technologický projekt přístavba ZŠ Dobřichovice

Obsah. Úvodem 9 Zpětná vazba od čtenářů 10 Zdrojové kódy ke knize 10 Errata 10

CO OBCE MOHOU UDĚLAT PRO GDPR UŽ NYNÍ?

Tvoříme PŘÍSTUPNÉ STRÁNKY. webové. Připraveno s ohledem na novelu Zákona č. 365/2000 Sb., o informačních systémech veřejné správy.

Postup nastavení bezpečné ové schránky pro zákazníky Logicentra

Výuka odborného předmětu z elektrotechniky na SPŠ Strojní a Elektrotechnické

Právní ohledy využití dat o návštěvnících a zákaznících. JUDr. Pavel Pešek Legal Department Director

Návod na používání systému Bakaláři pro zákonné zástupce žáků Základní školy a mateřské školy Mosty u Jablunkova 750

Firma příjemce voucheru. ACEMCEE, s. r. o. ( U Vodárny 2, Brno. Informační a komunikační technologie

Analýza využití strojních zařízení firmy EPCOS, s.r.o. v Šumperku. Martin Moravec

Projekt: DARUJME.CZ 2.0

Metodika výuky multimediálního vzdělávání odborných pracovníků Práce s webem

TECHNICKÁ SPECIFIKACE PŘEDMĚTU PLNĚNÍ

Interface délkových a hmotnostních měřidel do informačního sytému pro podporu kvality

Zpráva o přípravě a realizaci hlavního šetření PISA 2018

Obsah. Zpracoval:

POSUDEK VEDOUCÍHO BAKALÁŘSKÉ PRÁCE

Inovace bakalářského studijního oboru Aplikovaná chemie

Inovace a zkvalitnění výuky prostřednictvím ICT Počítačové sítě

Mechanika Teplice, výrobní družstvo, závod Děčín TACHOGRAFY. Číslo Servisní Informace Mechanika:

ové kampaně Byznys CRM s.r.o.

Virtualizace, clustery a cloud computing vyhodnocení série přednášek na vysokých školách

Návrh a implementace algoritmů pro adaptivní řízení průmyslových robotů

ZPRÁVA O HODNOCENÍ PŘÍSTUPNOSTI WEBOVÉ PREZENTACE MĚSTA XXXXXXXX

ELEKTRONICKÝ MARKETING. Pavel Kotyza, B_EM 2. října 2014

Inovace bakalářského studijního oboru Aplikovaná chemie

Internet. Komunikace a přenosy dat. Mgr. Jan Veverka Střední odborná škola sociální Evangelická akademie

2. Začlenění HCI do životního cyklu software

Podklady pro ICT plán

UNIVERZITA PARDUBICE. Fakulta elektrotechniky a informatiky. Informační systém realitní kanceláře Jan Šimůnek

Rozvoj lidských zdrojů. Program podpory: 15.A Zkvalitňov

Transkript:

Spam a obrana před zařazením do spamové databáze emailů Miroslav Hesoun Vedoucí práce: Ing. Ladislav Beránek, Csc., MBA Školní rok: 2008-09

Abstrakt Cílem práce je popsat problematiku nevyžádané elektronické pošty a spamu obecně. Popisuje možná softwarová řešení obrany proti spamu založená na filtrování příchozích zpráv či zamezení samotného rozesílání těchto emailových zpráv. Hlavní náplní práce je navržení metod zabraňujících automatickému sběru emailových adres z webových stránek roboty a jejich ukládání do spamových databází. Smyslem je nalézt co možná nejúčinnější řešení zachovávající jistou uživatelskou přívětivost při přístupu k datům, tedy kontaktním údajům. Pro tyto účely budou navrženy metody kombinující běžně dostupné webové technologie takovým způsobem, aby překonaly hardwarové či softwarové možnosti vyvinuté ke sběru těchto dat. Abstract The aim of this essay is to describe the problems of unsolicited electronic messages and spam in general. It describes possible software solutions of defence against spam, which are based on filtration of incoming messages or the prevention of sending these emails at the first place. The main purpose of this essay is to suggest methods that prevent automatic collection of email addresses from websites by robots and their storing in spam databases. The purpose is to find the most efficient solution and preserve certain level of user friendly interface allowing access these data. For this reason, methods combining commonly available technologies will be designed to overcome hardware or software means developed for this unwanted data collection.

Zadání práce Cílem práce je popsat problematiku spamu a možnosti obrany proti spamu s tím, že hlavní těžiště práce bude v popsání a navržení postupů, které slouží jako obrana před zařazením do spamové databáze e-mailů. Navržené řešení bude porovnáno s jinými postupy založenými například na výskytu určitých slov a podobně. Bude popsáno, co je to spam a jeho působení, zákonné prostředky pro boj se spamem, způsoby obrany proti spamu filtrováním pošty. Dále bude popsána problematika a provedeny vlastní návrhy a porovnání v oblasti obrany proti vytváření spamových databází roboty, zejména současný stav internetu, konkrétní ukázky kódů, vlastní řešení, osobní zkušenosti, výhody a nevýhody jednotlivých postupů řešení obrany (např. aktivní vs. neaktivní tvar emailového odkazu, flashová řešení (actionscript), variabilní adresa emailového formuláře, technologická a hardwarová omezení robotů, budoucnost, kombinování technik apod.) Datum zadaní bakalářské práce: 29. dubna 2008 Předpokládaný datum obhajoby: léto 2009

Úvod Úvod do problematiky V případě elektronické pošty je jako spam chápána každá příchozí zpráva, která byla hromadně rozeslána velkému množství adresátů a někteří nebo všichni příjemci si tyto zprávy nevyžádali. Obsahem těchto zpráv pak může být reklama, obchodní sdělení či podvodný text snažící se získat přístup k osobním údajům příjemce. Často se setkáváme i s emaily, které mají za účel pouze ověřit funkčnost emailových adres a skutečnost, zda je příjemce opravdu čte. Tyto emailové adresy pak mají na černém trhu větší hodnotu a následně je na ně obvykle doručováno větší množství reklamních materiálů. Současný internet je spamem zahlcován ve stále větší míře. Osoby a zvláště firmy s veřejnými kontaktními informacemi tak vynakládají nemalé prostředky a čas na filtrování nevyžádané pošty. Doručení očekávaných nebo žádaných zpráv se tak stává stále problematičtějším. Spam může navíc kromě reklamy a nesmyslných textů obtěžujících adresáta obsahovat i podvodné texty či materiál nevhodný pro příjemce do jisté věkové kategorie či přímo ilegální v některých zemích. Boj se spamem pak probíhá na dvou frontách. Buď až při snaze odfiltrovat nevyžádanou poštu na straně příjemce či přímo zabránit zanesení emailové adresy do spamové databáze. Právě druhé zmíněné řešení lze řešit, ne však zcela vyřešit, mnoha softwarovými metodami. Tato práce se zabývá právě jejich návrhem, popisem a zhodnocením. Cíle práce Tato práce si dává za cíl poskytnout ucelený informační zdroj o problému dnešní doby, jakým nevyžádaná elektronická pošta a spam obecně bezesporu jsou. Rozebere dopady na elektronickou komunikaci a nastíní některé negativní dopady na osoby i firmy přicházející se spamem denně do styku. Hlavním přínosem práce bude navržení, popsání a zhodnocení metod obrany proti spamu zamezením sběru emailových adres softwarovými roboty z veřejně dostupných internetových zdrojů. Již ze samotné povahy tématu není proveditelné zamezit úplnému šíření spamu. Internet a informace na něm obsažené musí být veřejně dostupné a lidem přístupné a tak i tvůrci spamových robotů mohou vždy najít algoritmus, kterým navrženou obranu obejdou. Snahou této práce tedy bude najít optimální řešení obrany při zachování jisté uživatelské přívětivosti při přístupu k datům, v našem případě kontaktním informacím. Přehled literatury Zatím jsem přečetl knihu Spam - jak nepřivolávat, nepřijímat a nerozesílat nevyžádanou poštu [1] a chystám se nastudovat informace o zákonných prostředcích pro boj s nevyžádanými obchodními sděleními na webových stránkách Úřadu pro ochranu osobních údajů [4]. Analýza problému Východiska řešení Existuje mnoho způsobů více či méně řešící tento problém. Z oblasti obrany proti vytváření spamových databází roboty můžeme jmenovat například neaktivní emailové adresy, opisování adres z grafických předloh, zkomolení adresy do podoby srozumitelné pouze chápající osobě (nikoli robotu) či emailové formuláře.

Každá z těchto metod má své výhody i úskalí a každá z nich může být modifikována do variací různých funkčních řešení, což je náplní této práce. Již výrazně méně metod se zabývá nasazením složitějších programových struktur přímo na stránkách nesoucích kýženou informaci. Možné východisko řešení proto vidím v nasazení JavaScript aplikací a flashových aplikací využívajících pokročilejší programovací jazyk ActionScript. Využití základních forem vlastních JavaScript řešení již aktivně testuji v praxi na webových projektech s vysokou mírou pravděpodobnosti většího množství příchozích spamových zpráv. Metodika Při návrhu obranných mechanismů budu vycházet ze základních technik obrany proti přečtení emailových adres z veřejně dostupných internetových stránek automatizovanými roboty. Prozkoumám rozšířenost a účinnost těchto metod na náhodně vybraném vzorku reprezentativních internetových stránek. Neperspektivní metody následně vyřadím a blíže se budu věnovat jen potenciálně účinným metodám, které se pokusím zdokonalit. Nakonec se ale budu věnovat převážně tvorbě pokročilejších programových postupů za využití stále ještě nepříliš rozšířených technik a programovacích nástrojů. Při jejich návrhu zohledním praktickou použitelnost, pravděpodobnost schopnosti robotů zpracovat pokročilejší metody v rámci dostupných a využitelných hardwarových prostředků a uživatelskou přívětivost ve snaze zveřejněná data získat, zpracovat a využít při kontaktování daného subjektu prezentujícího se na webu. Co je již hotovo V současné době jsem rámcově prozkoumal již zavedené metody boje proti spamových robotům a vyzkoušel některé jednodušší metody v praxi. Zároveň jsem již částečně navrhl možné postupy řešení problematiky vyššími programovacími jazyky než HTML, tedy JavaScript a ActionScript. Co je třeba ještě udělat Nyní se chystám prozkoumat základní metody podrobněji a najít vhodnou modifikací efektivnější řešení a to už jak z hlediska účinnější obrany před roboty, tak zvýšením přístupnosti a pohodlí při získávání dat samotnými uživateli. Konkrétní programová realizace musí být teprve navržena a použitelnost v praxi musí být prozkoumána. Seznam literatury [1] Adámek, A. Spam - jak nepřivolávat, nepřijímat a nerozesílat nevyžádanou poštu, Grada, Praha, 2007 [2] Polčák, R. Právo na internetu. Spam a odpovědnost ISP, Computer Press, Brno, 2006 [3] Mueller, Scitt Hazen, et al. Fight Spam on the Internet! [online]. Text v angličtině. Dostupný z WWW: <http://spam.abuse.net/>. [4] Úřad pro ochranu osobních údajů. Úřad pro ochranu osobních údajů [online]. c2000-2009. Dostupný z WWW: <http://www.uoou.cz/>.