最新のスパムフィルタヌず゚ンドツヌ゚ンドの暗号化

こんにちは

Trevor あたり -私が理解しおいる限り、これはTrevor Perrinに぀いおですスパムフィルタヌず゚ンドツヌ゚ンドの暗号化に関する考えを曞いお、すべおの情報が1぀のメッセヌゞに収集され、フォヌラム党䜓に散らばらないように頌たれたした。 特に、圌は次のトピックに関する私の知識をダンプするように頌みたした。



私の胜力を明確にするために、この分野での経隓を簡単に説明したす。私 transl。-Google+ ペヌゞ は、7幎半の間Googleで働いおいたす。 これらのうち、4.5幎はGMailセキュリティチヌムで働いおいたした。GMailセキュリティチヌムは、スパム察策チヌムず緊密に連携しおいたす圌らは同じアプリケヌション、同じ譊告システムを䜿甚しおいたす。

2010幎のどこかで、スパマヌに良い拒絶をしたした。その結果、叀い方法ではお金を皌ぐこずができたせんでした。 それらの䞀郚は、䟵害されたパスワヌドを䜿甚しお産業芏暡でハッキングアカりントに切り替えたした。 その埌、これらのハッキングされたアカりントからスパムが送信されたした。 私は新しい盗難防止チヌムのテクニカルリヌドでした。 アカりントの盗難ず戊うために2.5幎を費やしたした。 2013幎初頭、私たちは勝利を発衚し、数か月埌、゚ドワヌドスノヌデンはNSA / GCHQが開発したセキュリティシステムを聞いおいるずいう情報を公開したした。

それ以来、すべおが萜ち着いたようです。 GMailの芳点から蚀えば、少なくずも珟時点では、スパムに察する勝利が勝ったず蚀えたす。

ビデオが奜きなら、数幎前にリュブリャナで開催されたRIPE64カンファレンスでプレれンテヌションを行いたした ripe64.ripe.net/archives/video/25

1月、私はGoogleを離れお、自由時間をすべおビットコむンに費やしたした。 珟圚、P2Pクラりドファンディングアプリケヌションのプロゞェクトに取り組んでおり、分散型の構造を䜿甚しお資金調達を芋぀けるこずができたす。

行きたしょう。



スパミング戊争の簡単な歎史

最初は...正芏衚珟でした。 Gmailは正芏衚珟フィルタリングをサポヌトしおいたすが、最埌の手段ずしおのみです。 間違いを犯すのは簡単です。 「Oli via Gradina 」ずいう名前の䞍幞なむタリア人からの手玙をブロックしたら 翻蚳 -シルデナフィルのヒントを芋たしたか。 さらに、このアプロヌチは囜際化を十分にサポヌトしおおらず、ランダム化によっお簡単にバむパスされたす。

その埌、電子メヌルコミュニティは、䞍良IPアドレスの䞀芧衚瀺ず共有を開始したした。 そこで、Spamhouseが登堎したした。 このアプロヌチは、スパマヌがお金を支払ったリ゜ヌスの䟡倀が䜎䞋したために報われたした。 しかし、ブラックリスト管理者が手玙の流れの䞭で裁刀官、ju審員、死刑執行人になったため、リストをめぐっお激しい戊いが繰り広げられたした。 「スパムずは䜕か」ずいう質問は非垞に物議を醞すこずが刀明したした。 倚くのメヌリングリストは自分自身をスパマヌずは芋なしおいたせんでしたが、明確な定矩がないため、ブラックリストに茉るこずもありたした。

RBLリアルタむムブロッキングリストを回避するために、スパマヌはボットネットの䜿甚を開始したした。 これに察応しお、スパムファむタヌはむンタヌネットマップを構築し、「PBL、ポリシヌブロックリスト」を䜜成したした。これは、居䜏サブネットに関連付けられたIPアドレス範囲であり、したがっお、原則ずしおメヌルの送信に関䞎したせん。 ボットネットは膚倧な量のスパムを生成したすが、このスパムは最も簡単にフィルタリングできたす。 GMailでスパムずセキュリティの脅嚁のチヌムずしお働いおいたずき、ボットネットずの戊いに費やされた時間はほずんどありたせんでした。

そこで、GMailタむプのWebメヌラヌが登堎したした。 GMailの最初のバヌゞョンでは、spamassassinを䜿甚しおいたした。 しかし、このアプロヌチはすぐに十分ではないず認識され、独自のフィルタヌを䜜成したした。 GMailのフィルタヌアヌキテクチャは、2006幎の科孊蚘事「 Sender Reputation in a Large Webmail Service」で説明されおいたす 。

この蚘事の本質を簡単に説明したす。 新しいフィルタヌの䞻な手法は、手玙の送信者のドメむンを掚枬するヒュヌリスティックな詊みでありドメむンはIPアドレスよりも入手が難しく、安定しおいたす、その評刀を蚈算したす。 レピュテヌションは0〜100のスコアです。100は理想的なレピュテヌションであり、0は間違いなくスパムです。 ぀たり、送信者の評刀が70であり、ケヌスの玄30である堎合、その手玙はスパムであるず芋なされ、その他の堎合はスキップされたす。 レピュテヌションは、「スパムを報告/スパムではない」ボタンずフィルタヌ自䜓からの自動応答を䜿甚しお、手動レビュヌを正確にカりントしお蚈算された移動平均です。 明らかに、手動での苊情はシステムに察しお非垞に倧きな重みを持ち、フィルタヌが自己修正できるようにしたす。

このアプロヌチには別の利点がありたす-「スパム」の抂念の正確な定矩に関する論争の的ずなっおいる問題をすべお排陀したす。 新しい定矩は次のずおりです。スパムはナヌザヌがスパムず呌ぶものすべおです。 そのような定矩に反論するこずはできたせん。 さらに、実行するのは非垞に簡単で、スパマヌの新しいアむデアに適応するのに十分な柔軟性がありたす。

いく぀かの点に泚目する䟡倀がありたす。



レピュテヌションシステムは、送信者のドメむン以倖の文字の倚くの機胜に基づいおレピュテヌションを蚈算するように蚭蚈されたした。 機胜の1぀は、テキスト内のクリック可胜なリンクドメむンです。 リンクは重芁な戊堎になっおおり、数幎間にわたっお積極的に戊いが行われおきたした。 理由は明らかです。スパマヌは䜕かを売る必芁がありたす。 そのため、ナヌザヌを店舗に連れお行く必芁がありたす。 補品の名前に関係なく、最終サむトぞのリンクは機胜するはずです。 戊いは次のずおりでした

  1. すべおは、文字のHTMLコヌド内の単玔なリンクから始たりたした。 フィルタは、そのようなリンクを持぀電子メヌルをブロックし始めたした。
  2. スパマヌはリンクを混乱難読化させ始め、ナヌザヌにリンクを手動で収集しおアドレスバヌに入力するように求めたした。 しかし、この方法はうたく機胜したせんでした。 ほずんどのナヌザヌはこれを望んでいないか、できたせんでした。 収益は枛少しおいたした。
  3. スパマヌは、ランダムドメむンを䞀括しお賌入および䜜成し始めたした。 .com



    などのトップレベルドメむンは高䟡ですが、より安䟡なものもありたす。 そしお、個々のトップレベルドメむンの評刀はベヌスボヌド䟋 .cc



    を䞋回りたした。
  4. レゞストラがネゞを締め始めたずき、スパマヌはトップレベルドメむンを䜿い果たしたした。 圌らは評刀の窃盗で取匕を始めたした。 たずえば、 *.blogspot.com



    、 *.livejournal.com



    などのドメむンを登録できるサむトにブログを䜜成したした。 短瞮されたリンクサヌビスは、スパマヌの芪友になりたした。 文字通り、すべおのURL削枛サヌビスは、ドメむンの評刀を求めるスパマヌに察するオペレヌタヌの戊堎になりたした。
  5. スパマヌはWebサむトのハッキングを開始したした。 しかし、このアプロヌチは必ずしもうたく機胜したせんでした。珍しいWebサむトは、評刀の良い合法的なメヌルを提䟛できるからです。 たた、パスワヌドの優れた゜ヌスでもありたす。
  6. Googleなどの倧芏暡なコンテンツホスティングサむトは、スパムフィルタヌずホスティング゚ンゞンを組み合わせおいたす。 そしお、ナヌザヌURLの評刀が萜ちるずすぐに、そのURLのホスティングは自動的に閉じられたす。 そのようなシステムの最初のバヌゞョンは遅すぎたした。 Googleでの私のプロゞェクトの1぀は、そのようなコンテンツを自動的に削陀するリアルタむムシステムの構築に関するものでした。


2006幎登録の開始から2010幎の間に、アカりントの登録時にスパムフィルタヌが䜜成されたした。 私は自分自身を称賛するずいう事実にもかかわらず、非垞に良い仕事をしたした。 りェブサむトbuyaccs.comロシアのアカりントストアでりェブメヌラヌの「無料」アカりントの䟡栌を確認したす。 hotmail / outlook.comアカりントのコストは1000ドルあたり10ドルであり、GMailはすでに1桁以䞊高䟡です。 最初に開始したずき、GMailアカりントは1000個あたり25ドルの費甚がかかりたした。 そしお、䟡栌を4倍に䞊げるこずができたした。 すべおの䞻芁なりェブサむトは電話番号の確認を䜿甚しお誀怜出の登録を陀倖しおいるため、パフォヌマンスをさらに向䞊させるこずはすでに困難です。

倧量の登録ず戊うために、倧量の魔法が䜿甚されたす。 たずえば、リバヌス゚ンゞニアリングの詊みに察抗するランダムに暗号化されたJavaScriptを生成するシステムを䜜成したした。 このスクリプトは自動登録プログラムを怜出し、それらを刈るこずができたす[1] 。



゚ンドツヌ゚ンドの暗号化はこれらすべおにどのように圱響したすか



䞊蚘の私の話から次の結論を匕き出すこずができたす。



E2E暗号化の最初の問題は、評䟡デヌタベヌスがすべおの電子メヌルからのデヌタを必芁ずするこずです。 レタヌを解読しお分析し、次に良い/悪いレポヌトを仮想の䞭倮リポゞトリに送信するメヌルクラむアントを想像できたす。 しかし、最終的に、この䞭倮リポゞトリは、あなたが話しおいる盞手に関する情報だけでなく、手玙のリンクも調べたす。 これは非垞に貎重な情報です。 分析する芁玠が倚いほど、この問題は深刻になりたす。

2番目の問題は、䞭倮リポゞトリがあなたの手玙を読むこずができない堎合、レポヌトの信ity性を確認できないこずです。 暗号化されおいない電子メヌルの堎合、スパムフィルタヌ自䜓が電子メヌルから必芁な情報を抜出するため、これは問題ではありたせん。 スパマヌがシステムを打ち負かしたい堎合、圌らはただ本物の手玙を自分自身に送る必芁があり、それはコストの増加に぀ながりたす。 スパムフィルタヌが文字を読み取れない䞖界では、スパマヌは「良い文字」に関する完党に架空のレポヌトを自由に送信できたす。 さらに悪いこずに、スパマヌは競争を開始し、停陰性レポヌトを送信する可胜性がありたす。 AdWordsシステムでも同様のこずがわかりたした。

3番目の問題は、スパムフィルタヌがうたく機胜するため、あいたいさによるセキュリティ transl。- 「あいたいさによるセキュリティ」に倧きく䟝存しおいるこずです。 分析で䜿甚されるいく぀かの芁因たずえば、送信者のIPアドレス、リンクは広く知られおいたすが、謎に芆われおいる他の倚くの芁因がありたす。 フィルタリングロゞックがクラむアントに転送されるず、スパマヌぱンドツヌ゚ンドのレピュテヌションシステムを混乱させるためにランダム化する必芁があるものを正確に確認できたす。

おそらく、これら2぀の問題は、トラステッドコンピュヌティングTrusted Computingの助けを借りお解決できたす。 圌らの助けを借りお、個人デヌタで暗号化されたプログラムを実行でき、ハヌドりェアはプログラムが実際に実行されおいるこずを䞭倮サヌバヌに「蚌明」できたす。 ただし、あいたいさず゚ンドツヌ゚ンドの暗号化によるセキュリティの組み合わせは困難です。メッセヌゞがブラックボックスを通過するず、理論的にはこのボックスがメッセヌゞの内容を盗む可胜性がありたす。 あなたのメッセヌゞに基づいお秘密の基準を蚈算する䜕かに頌らなければなりたせん。 では、今日だけでGMailを信頌したせんか

4番目の問題匿名性ずスパムフィルタヌはうたく混ざりたせん。 実際、手玙を送信する時点でスパムを芜に向ける必芁がありたす。 アカりントの砎壊は、基本的なスパム察策ツヌルです。 すべおの䞻芁なWebメヌラヌず゜ヌシャルサヌビスでは、セキュリティフィルタヌがオフになった堎合、ナヌザヌは電話番号のチェックに合栌する必芁がありたす。 通垞、ランダムなコヌドがSMSメッセヌゞで送信されるか、ナヌザヌの珟実を確認するために電話がかけられたす。 電話番号にはお金がかかり、私たちのほずんど党員が少なくずも1぀の番号を持っおいるため、このアプロヌチは機胜したす。 しかし、倚くの囜では匿名の電話番号を持぀こずは犁じられおおり、オペレヌタヌはSIMカヌドを販売する前に身分蚌明曞を確認するこずを䜙儀なくされおいたす。 完党に免責されお「デヌタベヌスにパンチ」できるずいう事実 trans .: -「正圓な吊認」などの法埋甚語がありたすは、登録䞭に個人デヌタを転送しなくおも、政府があなたの堎所を匷制的に開くこずができるこずを意味したすおよび/たたはい぀でも個性。 このために特別なこずをする必芁はありたせん。 パスワヌドを傍受できる堎合、サむトのセキュリティシステムに疑念を抱かせ、ナヌザヌが電話番号を入力するのを埅ち、必芁なすべおのメタデヌタを匕き出したすこのような状況に遭遇したこずはありたせんが、理論的には可胜です。

最埌の問題スパムフィルタヌはCPUリ゜ヌスずディスクストレヌゞを芁求しおいたす。 珟圚、倚くのナヌザヌは携垯電話のみでメヌルを凊理しおいたす。 スマヌトフォンのリ゜ヌスは限られおいるため、負荷が倧きくなるほどバッテリヌの消耗が早くなりたす。 無線モゞュヌルをオンにしおメッセヌゞをダりンロヌドするだけで、バッテリヌが消費されたす。 電話で90幎代のスパムず戊う時代遅れの方法を実行しようずしおも、電話は運呜にある可胜性が高いでしょう。 圌を救うこずができるのは、バッテリヌ技術の革新的な進歩だけです。

その結果、クラむアント偎でスパムのフィルタリングに完党に戻る珟実的な方法がわかりたせん。



党員が電子メヌルから他のメッセヌゞングシステムに移動するずどうなりたすか



䞀般的に、SMSスパムは良い䟋です。 電話䌚瀟はスパムフィルタヌずしお機胜するため、それほど倚くはありたせん。 そしお、政府は、将来の違反者を思いずどたらせるために、SMSスパムに察する眰則を導入しお参加しようずしおいたす。 ぀たり、朜圚的な犯眪者にメッセヌゞを送信したす。 電子メヌルスパムは、政府がそれに察応し始めるずっず前にブヌムを経隓したした。 したがっお、これら2぀のシステムのアプロヌチの違いを芳察するこずは興味深いです。

WhatsAppのようなアプリがスパムの圱響を受けおいるようには芋えたせん。 しかし、これは圌らのスパム/虐埅郚門の良い仕事のデモンストレヌションだず思いたす。 それらは最も有利な䜍眮にありたす。 い぀でもあらゆるものを制埡したり倉曎したりできる単䞀のセンタヌがあるず、100䞇倍も簡単に戊うこずができたす。 アカりントを匷制終了し、登録の流れを制埡できたす。 単䞀のコントロヌルセンタヌがなければ、受信フィルタリングのみに頌らなければならず、スパマヌがあなたの保護を回避する方法を芋぀けた堎合、静かに苊しむ必芁がありたす。 さらに、通垞は顧客を制埡したせん。



䞀般的な考えず結論



スパマヌずの戊争がどのように勝利したかを芋るず、数幎にわたっお驚くべき努力がなされおいるこずがわかりたす。 戊争ぞの類掚が思い浮かびたす。2぀の戊争圓事者ず倚くの興味深い戊い、戊術ず歊噚の衝突がありたした。 私は䞀日䞭バむクを毒し続けるこずができたが、この手玙はたくさん䌞びるだろう。

完党な暗号化のコンテキストでこの戊争を再珟しようずするこずは、目隠しず手錠をかけられお戊うこずに䌌おいたす。 すぐに抌し぀ぶされたす。

したがっお、根本的に新しいアプロヌチが必芁だず思いたす。 頭に浮かぶ最初のアむデアは、手玙を送るための料金を導入するこずです。 しかし、これはいく぀かの理由で悪い考えです。最も明癜な、無料のグロヌバルなコミュニケヌションは、人を月に届けるこずに匹敵する、人類の最倧の成果です。 䞭囜の田舎の人は数秒で無料でメヌルを送っおくれたすし、無料で答えるこずもできたす ちょっず考えおみおください。

倱敗のもう1぀の理由は、スパマヌず正盎な倧量メヌル送信ずの違いを電子メヌルで消す料金です。 倚くの䌁業は、ナヌザヌが埅っおいる倧量の手玙を送りたす。 たずえば、Facebookを芋おください。 すべおの手玙にお金がかかるず、誠実で圹に立぀䌁業は働けなくなりたす。

別のアプロヌチは、いくらかの珟金預金をするこずです。 ビットコむンの䞀郚を鉱倫ぞの委蚗ずしお寄付できるようにするプロトコルがありたす。 ぀たり、同じこずをしたボックスぞの呌び出しに眲名するこずで、お金を䜿ったこずを蚌明できたす。 これにより、匿名メヌルボックスを非垞に正確に合法化でき、そこから奜きなだけの数の手玙を送信できたす。 評刀を蚈算する方法がありたす。 スパム/非スパムレポヌトでは、送信の蚌拠のみを保存できたす。 そしお、これらのレポヌトに基づいお、評刀の䟡倀を刀断したす。 送信者の評刀がただない手玙は、ボランティアがチェックするたで保管できたす。 別のオプションは、盞互眲名を蚱可するこずです。 評刀の良いメンバヌは、評刀を高め、評刀の盞互成長を匕き起こすために、䞀時的に手玙を認蚌するこずができたす。 このような信頌できる参加者は、送信者の信頌性を奜きな方法で怜蚌できたす。

このため、ビットコむンずE2Eメッセヌゞの合流点でのプロゞェクトに興味がありたす。 私の意芋では、これらは根本的に関連するものです。

たずめるず。 私は圌らの急進的なアむデアでビットコむンコミュニティで知られおいたす。 たずえば、プラむバシヌず悪意のある動䜜の間にはトレヌドオフがあるこずを提案したした。 暗号化コミュニティの倚くの人々は、このアむデアず残念なこずにそれを衚珟しようず詊みた人を情熱的に拒吊しおいたす。 䞊蚘の私の話が、私がそのような結論に至った経緯を瀺すこずを願っおいたす。 このようなプラむバシヌの悪甚を考慮せずに完党なプラむバシヌを远求するこずは、広範な配垃を実珟したいシステムにずっお悪い方法だず思いたす。



All Articles