martedì 23 dicembre 2003

Antispam, frontiera delle libertà

PI intervista Furio Ercolessi, uno dei maggiori esperti di spam, sull'attualità della battaglia antispam, mezzi utilizzati, iniziative e normative. Perché lo spam cresce, cosa accadrà nel 2004 e perché si può sperare nella sua fine

Antispam, frontiera delle libertàPI: Ti ricordi la proposta di Lawrence Lessig, secondo cui mettere una sorta di taglia sugli spammer di alto livello avrebbe spinto l'antispam a inseguire con più forza questi criminali? Pensi che una taglia del genere sia un incentivo utile e che possa davvero sguinzagliare smanettoni ed esperti contro gli spammer?
FE: Sono scettico. A mio avviso la battaglia contro lo spam richiede soprattutto professionalità e la presenza di risorse di rete condivise, funzionanti e ben gestite. Spamhaus, SPEWS, DSBL, NJABL, SORBS, SpamCop e via dicendo sono tutti progetti utili, talvolta essenziali per l'identificazione e la catalogazione di spammer, e tra loro complementari. Ma in molti casi - sempre di più - non c'è assolutamente nulla che un comune cittadino possa fare una volta arrivato a certi indirizzi IP o email o stradali o numeri telefonici, ed è compito di chi deve far rispettare la legge quello di procedere usando gli strumenti addizionali che ha a disposizione, e arrestare i criminali.

Ritengo quindi che la strada giusta sia dotarsi di buone leggi (e ora in Europa le abbiamo), proteggere tutti i progetti antispam da azioni che possano metterli fuori gioco, e mettere le forze di polizia nelle condizioni migliori per operare. L'ultimo passo - identificazione e arresto - spetta a loro, non al cittadino, e date le connessioni sempre più strette tra criminalità comune ed elettronica è senz'altro più opportuno che sia così per la sicurezza del cittadino.

PI: Bill Gates, che in più occasioni ha parlato del problema spam nell'ultimo anno, ritiene che a breve l'industria di settore riuscirà a lasciarsi alle spalle lo spam. Credi in una soluzione tecnica definitiva al problema?
FE: Quello che gran parte degli utenti di Internet percepisce essere il "problema spam" probabilmente non coincide con la percezione che ne ha il sig. Gates, che sembra soddisfatto della incredibile legge appena varata negli USA, e che probabilmente ritiene che la soluzione "industriale" consista in filtri software personalizzabili incorporati nei client di posta - filtri che chi non sarà in grado di ritoccare ogni giorno farà mantenere al suo consulente di fiducia.
Chi è a contatto con la realtà degli eventi quotidiani sa che la soluzione nel lungo termine passa necessariamente attraverso il blocco dei messaggi, e che l'attuale situazione degradata in cui vi sono milioni di sistemi emittenti è il risultato diretto e prevedibile di scelte operate in passato dall'azienda guidata da Bill Gates. A Microsoft è stata sempre criticata l'adozione di un modello di sicurezza assai debole nei loro sistemi operativi; la scarsissima attenzione prestata alla sicurezza degli applicativi; la gestione "allegra" degli allegati da parte di browser e client email che costituisce la strada maestra attraverso cui ogni sorta di malware trova facile accesso all'interno dei sistemi Windows. Il mondo intero sta ora pagando di tasca propria le leggerezze compiute da Microsoft sacrificando la sicurezza sull'altare dei "bells & whistles".

PI: Però Microsoft sta annunciando diverse novità sul fronte dell'antispam, anche collaborando negli USA con le forze dell'ordine...
FE: Se la Microsoft volesse acquistare una credibilità sul fronte antispam, dovrebbe innanzitutto iniziare a risolvere i gravi problemi che essa stessa ha creato, e al di sopra di tutti quello del numero elevatissimo di sistemi Windows vulnerabili situati soprattutto in Asia e non aggiornabili in quanto copie piratate prive di licenza. La mia controproposta per Bill Gates è: una prossima "totale riscrittura" di Windows davvero sicura, validata da un pannello di saggi esterni a Microsoft. E quando questo nuovo sistema diventerà disponibile, le edizioni precedenti potrebbero diventare open source e venire distribuite gratuitamente dopo essere state "blindate". In questo modo, chissà, forse si salverebbe Internet dal tracollo a cui la sta portando vandalismo e malavita organizzata.

(*) Fisico teorico nell'area delle simulazioni al computer di materiali, nel 1995 Furio Ercolessi ha affiancato alla sua attività di ricerca quella di Internet provider, fondando Spin assieme ad altri colleghi della SISSA di Trieste. Negli ultimi anni si è occupato prevalentemente dei sistemi di posta, allestendo la farm di mailservers a Spin e dedicando particolare attenzione al problema di virus e spam. Ha collaborato con diversi progetti antispam internazionali. E' ora rientrato nell'ambito accademico, ed è professore associato all'università di Udine dove sta avviando una linea di ricerca su problematiche di email e sicurezza.

Intervista a cura di Paolo De Andreis
TAG: cybercops
49 Commenti alla Notizia Antispam, frontiera delle libertà
Ordina
  • Ciao a tutti.
    Qualcuno mi sa suggerire un buon software antispam,possibilmente freeware, che supporti caselle IMAP.
    Ne ho provati diversi, anche validi, ma che supportano solo POP3.

    Ho provato SPAMIHILATOR che ho trovato davvero bello e supporta IMAP, ma col piccolo difetto che si inchioda ogni 3x2 costringendomi ad invocare il deus ex machina (task manager) per killare il processo...

    Mi date un aiuto?

    Grazie.

    Fedrok
  • - "Il mondo intero sta ora pagando di tasca propria le leggerezze compiute da Microsoft sacrificando la sicurezza sull'altare dei "bells & whistles" "-

    :@

    Auguri a tutti.
    non+autenticato

  • - Scritto da: Anonimo
    > - "Il mondo intero sta ora pagando di tasca
    > propria le leggerezze compiute da Microsoft
    > sacrificando la sicurezza sull'altare dei
    > "bells & whistles" "-

    A volte mi fermo a pensare a come sarebbe l'email se non si fosse diffuso l'uso del formato HTML. Ok, se "qualcuno" non l'avesse impostato come default.
    non+autenticato
  • Mi scuso di intervenire in modo incoerente, ma non sono d'accordo con l'analisi tecnica che è stata fatta nell?intervista.

    Windows è un sistema operativo tra i migliori al mondo e naturalmente (come tutti i sistemi operativi in circolazione) ha bisogno di programmi di terze parti per essere completato e controllato al meglio.

    Ci sono alcune funzionalità su outlook che sono fondamentali e che naturalmente se non controllati e configurati in modo appropriato possono anche essere usati in modo illegittimo.

    Bisogna informare gli utilizzatori di computer che per ottenere un sistema sicuro bisogna rivolgersi a personale specializzato. Come le automobili che se non vanno portate in officine specializzate per la manutenzione diventano pericolose nel tempo.


    MIKI
    non+autenticato
  • Non ne hai mai provati altri, vero?
  • > Windows è un sistema operativo tra i
    > migliori al mondo e naturalmente (come tutti
    > i sistemi operativi in circolazione) ha
    > bisogno di programmi di terze parti per
    > essere completato e controllato al meglio.

    Che alcuni siano più completi o alcuni siano più vulnerabili è difronte agli occhi di tutti..

    > Ci sono alcune funzionalità su outlook che
    > sono fondamentali e che naturalmente se non
    > controllati e configurati in modo
    > appropriato possono anche essere usati in
    > modo illegittimo.

    **FONDAMENTALI?** Quali sono queste funzioni fondamentali che mi sfuggono? Sarà che a casa lo uso tutti i giorni, sarà che mi piace usare anche altra roba.. Ma di fondamentale non vedo nulla.. Cosa è fondamentale di outlook che anche altri client non fanno??

    > Bisogna informare gli utilizzatori di
    > computer che per ottenere un sistema sicuro
    > bisogna rivolgersi a personale
    > specializzato.

    Mah opinabile. Basta chi sa per bene una cosa la diffonda, non occorre personale specializzato..

    > Come le automobili che se non
    > vanno portate in officine specializzate per
    > la manutenzione diventano pericolose nel
    > tempo.

    Windows é *potenzialmente* già pericoloso di suo.. Vedi i controlli ActiveX..
    opazz
    8663
  • che significa:

    "E quando questo nuovo sistema diventerà disponibile, le edizioni precedenti potrebbero diventare open source e venire distribuite gratuitamente dopo essere state "blindate". "


    ?
    non+autenticato

  • - Scritto da: Anonimo
    > che significa:
    >
    > "E quando questo nuovo sistema diventerà
    > disponibile, le edizioni precedenti
    > potrebbero diventare open source e venire
    > distribuite gratuitamente dopo essere state
    > "blindate". "

    Rese sicure, entro i limiti permessi dal modello di sicurezza utilizzato da Windows. Ad esempio eliminando da browser e outlook la possibilita' di mandare in esecuzione codice scaricato dalla rete.
  • salve.
    ho letto spesso di questo "enorme problema" dei rimbalzi.
    ma possiamo quantificare perchè sarebbe poi ENORME ?
    non+autenticato

  • - Scritto da: Anonimo
    > salve.
    > ho letto spesso di questo "enorme problema"
    > dei rimbalzi.
    > ma possiamo quantificare perchè sarebbe poi
    > ENORME ?

    Grosso modo attualmente qualunque grosso spammer puo' mettere in ginocchio un ISP o un'azienda anche di grosse dimensioni falsificando il suo dominio come mittente e generando centinaia di migliaia di rimbalzi in un arco di tempo ristretto. Sono a conoscenza di molti casi in cui organizzazioni hanno dovuto interrompere l'intero flusso di posta in entrata (agendo sul DNS) per qualche giorno per superare situazioni di crisi innescate da bounce di spam.

    furio

  • - Scritto da: furio
    >
    > - Scritto da: Anonimo
    > > salve.
    > > ho letto spesso di questo "enorme
    > problema"
    > > dei rimbalzi.
    > > ma possiamo quantificare perchè sarebbe
    > poi
    > > ENORME ?
    >
    > Grosso modo attualmente qualunque grosso
    > spammer puo' mettere in ginocchio un ISP o
    > un'azienda anche di grosse dimensioni
    > falsificando il suo dominio come mittente e
    > generando centinaia di migliaia di rimbalzi
    > in un arco di tempo ristretto. Sono a
    > conoscenza di molti casi in cui
    > organizzazioni hanno dovuto interrompere
    > l'intero flusso di posta in entrata (agendo
    > sul DNS) per qualche giorno per superare
    > situazioni di crisi innescate da bounce di
    > spam.
    >
    > furio


    è da inscriversi in questa categoria il problema generato dall'uso di me@privacy.net?

    alcuni grossisimi newsprovider lo indicano come ottimo metodo, ma alcuni sostengono che genera troppo traffico ... qual'è la soluzione di chi non vuol esporre il proprio indirizzo?
    non+autenticato
CONTINUA A LEGGERE I COMMENTI
Successiva
(pagina 1/2 - 8 discussioni)