La presentazione è in caricamento. Aspetta per favore

La presentazione è in caricamento. Aspetta per favore

CHECKMATE New Antispam System Ideato da Salvatore Vazzana.

Presentazioni simili


Presentazione sul tema: "CHECKMATE New Antispam System Ideato da Salvatore Vazzana."— Transcript della presentazione:

1 CHECKMATE New Antispam System Ideato da Salvatore Vazzana

2 Lo spam è un problema mondiale CHECKMATE SISTEMA ANTISPAM IDEATO DA SALVATORE VAZZANA

3 Lo spam è un problema mondiale CHECKMATE SISTEMA ANTISPAM IDEATO DA SALVATORE VAZZANA In tutto il mondo oggi lo spam rappresenta più del 90% delle email in circolazione (fonti: Microsoft, Cisco, Symantec, Cnr)

4 Lo spam è un problema mondiale CHECKMATE SISTEMA ANTISPAM IDEATO DA SALVATORE VAZZANA Per gestire lo spam le aziende e i privati sostengono costi aggiuntivi valutati in 39 miliardi di euro lanno (fonte: Ferris Research)

5 Lo spam è un problema mondiale CHECKMATE SISTEMA ANTISPAM IDEATO DA SALVATORE VAZZANA Lenergia consumata a causa dello spam è stata stimata in 33 miliardi di chilowattora annui. (fonte: ICF International - McAfee)

6 Lo spam è un problema per tutti CHECKMATE SISTEMA ANTISPAM IDEATO DA SALVATORE VAZZANA

7 Lo spam è un problema per tutti CHECKMATE SISTEMA ANTISPAM IDEATO DA SALVATORE VAZZANA Lo spam è un problema per chiunque ha una casella di posta elettronica. Gli spammer sono in grado di individuare i nuovi indirizzi in tempi brevi.

8 Lo spam è un problema per tutti CHECKMATE SISTEMA ANTISPAM IDEATO DA SALVATORE VAZZANA Lo spam non è solo un fastidio ma è un vero pericolo per lutente, perché in molti casi serve a carpire i suoi dati personali per fini illeciti (fishing, spyware, virus)

9 Le attuali strategie antispam CHECKMATE SISTEMA ANTISPAM IDEATO DA SALVATORE VAZZANA

10 Le attuali strategie antispam CHECKMATE SISTEMA ANTISPAM IDEATO DA SALVATORE VAZZANA Per contrastare lo spam oggi si agisce essenzialmente su tre fronti: 1) Utilizzo di software antispam per separare i messaggi indesiderati dalla posta dellutente 2) Individuazione degli spammer per impedirgli di spedire messaggi e perseguirli penalmente 3) Raccomandazioni per gli utenti per ridurre i rischi legati allo spam (phishing, virus, spyware, ecc.) Ma ognuna di queste azioni presenta delle difficoltà e ha dei limiti. Vediamo quali…

11 1) I software antispam CHECKMATE SISTEMA ANTISPAM IDEATO DA SALVATORE VAZZANA

12 Vediamo come funziona un tipico servizio antispam fornito da un provider… mario.rossi@cataniaperte.it Mario Rossi Le attuali strategie antispam I software antispam La casella di posta dellutente, sul server, riceve le email di persone conosciute (amici, clienti, ecc.) e email inviate da spammer che sono venuti a conoscenza del suo indirizzo di posta...

13 CHECKMATE SISTEMA ANTISPAM IDEATO DA SALVATORE VAZZANA Vediamo come funziona un tipico servizio antispam fornito da un provider… mario.rossi@cataniaperte.it Mario Rossi Lantispam del server valuta le email e, se le ritiene spam, le marca con unintestazione predefinita. E possibile, però, che la valutazione dia luogo a qualche falso positivo … Le attuali strategie antispam I software antispam

14 CHECKMATE SISTEMA ANTISPAM IDEATO DA SALVATORE VAZZANA Vediamo come funziona un tipico servizio antispam fornito da un provider… mario.rossi@cataniaperte.it Mario Rossi Ok! Spam! Le attuali strategie antispam I software antispam

15 CHECKMATE SISTEMA ANTISPAM IDEATO DA SALVATORE VAZZANA Vediamo come funziona un tipico servizio antispam fornito da un provider… mario.rossi@cataniaperte.it Mario Rossi Ok! Spam! Quando lutente scarica la posta, il suo client applica dei filtri che separano le email valide dallo spam… Le attuali strategie antispam I software antispam

16 CHECKMATE SISTEMA ANTISPAM IDEATO DA SALVATORE VAZZANA Vediamo come funziona un tipico servizio antispam fornito da un provider… Mario Rossi Le attuali strategie antispam I software antispam

17 CHECKMATE SISTEMA ANTISPAM IDEATO DA SALVATORE VAZZANA Vediamo come funziona un tipico servizio antispam fornito da un provider… Mario Rossi Prima di cancellare lo spam lutente verifica se tra i messaggi spam cè qualche falso positivo Le attuali strategie antispam I software antispam

18 CHECKMATE SISTEMA ANTISPAM IDEATO DA SALVATORE VAZZANA Vediamo come funziona un tipico servizio antispam fornito da un provider… Mario Rossi Le attuali strategie antispam I software antispam

19 CHECKMATE SISTEMA ANTISPAM IDEATO DA SALVATORE VAZZANA Vediamo come funziona un tipico servizio antispam fornito da un provider… Mario Rossi A questo punto egli può cancellare lo spam definitivamente… Le attuali strategie antispam I software antispam

20 CHECKMATE SISTEMA ANTISPAM IDEATO DA SALVATORE VAZZANA Vediamo come funziona un tipico servizio antispam fornito da un provider… Mario Rossi Le attuali strategie antispam I software antispam

21 CHECKMATE SISTEMA ANTISPAM IDEATO DA SALVATORE VAZZANA I limiti di questa soluzione Le attuali strategie antispam I software antispam I server devono comunque gestire tutte le email-spazzatura. (ricezione, verifica, risposta, ecc.; ricordando che si tratta di più dell80% delle email in circolazione). Lo spam arriva lo stesso nella casella dellutente. (la verificare sui falsi positivi comporta comunque un contatto con lo spam) Gli antispam attuali non possono risolvere il problema spam perché non ammette una soluzione puramente matematica. e soprattutto…

22 CHECKMATE SISTEMA ANTISPAM IDEATO DA SALVATORE VAZZANA mario.rossi@cataniaperte.it Mario Rossi Le attuali strategie antispam I software antispam Infatti, linteresse per unemail è un fatto soggettivo, non oggettivo. Non si può escludere a priori che email considerate spam dalla maggior parte degli utenti, non interessino effettivamente altri. Lunico a poter decidere cosa lo interessa è proprio lutente.

23 CHECKMATE SISTEMA ANTISPAM IDEATO DA SALVATORE VAZZANA mario.rossi@cataniaperte.it Mario Rossi Le attuali strategie antispam I software antispam Ok!

24 2) Individuazione degli spammer CHECKMATE SISTEMA ANTISPAM IDEATO DA SALVATORE VAZZANA

25 I limiti di questa soluzione Le attuali strategie antispam Individuazione degli spammer Individuare gli spammer non è semplice perché: - risiedono in altri Stati e le legislazioni nazionali non sono omogenee - gli indirizzi potrebbero essere stati forniti da società autorizzate (es. contratti) - adottano tecniche di camuffamento sofisticate e utilizzano botnet - occorrono conoscenze informatiche notevoli che non sono alla portata di tutti - un procedimento penale richiede spese, perseveranza, certezza del risultato - la gestione delle blacklist e di banche dati è onerosa - sono possibili errori di valutazione con inserimento in blacklist di utenti non spammer

26 3) Raccomandazioni per gli utenti CHECKMATE SISTEMA ANTISPAM IDEATO DA SALVATORE VAZZANA

27 I limiti di questa soluzione Le attuali strategie antispam Raccomandazioni per gli utenti Alcune tipiche raccomandazioni sono le seguenti: Ma si tratta di accorgimenti che limitano la libertà dellutente e, anche se seguite con scrupolo, possono solo rimandare il momento in cui il proprio indirizzo finirà nella lista degli spammer…. - non postare sui newsgroup con la propria vera e-mail - non mettere il proprio indirizzo nelle pagine di siti web - evitare di fornire l'indirizzo e-mail compilando form sui siti - evitare di mettere la vostra e-mail nel setup del browser web

28 Il problema può avere soluzione? CHECKMATE SISTEMA ANTISPAM IDEATO DA SALVATORE VAZZANA

29 CHECKMATE New Antispam System La soluzione

30 Lidea CHECKMATE SISTEMA ANTISPAM IDEATO DA SALVATORE VAZZANA

31 Checkmate nasce dalla considerazione che lo spammer non fa altro che sfruttare un difetto dorigine della posta elettronica che deriva da unimpostazione del tutto simile alla posta cartacea, che consente a chiunque di inviare posta elettronica semplicemente conoscendo lindirizzo del destinatario. Ma tra i due tipi di posta cè una sostanziale differenza: lemail non costa nulla e per questo è possibile inviarne una quantità infinita. CHECKMATE SISTEMA ANTISPAM IDEATO DA SALVATORE VAZZANA Lidea mario.rossi@cataniaperte.it Mario Rossi

32 Per correggere questo difetto dorigine, Checkmate! fornisce al proprietario uno strumento per respingere automaticamente le email a cui non è interessato, così che egli può avere un controllo completo sulla propria casella di posta. CHECKMATE SISTEMA ANTISPAM IDEATO DA SALVATORE VAZZANA Lidea mario.rossi@cataniaperte.it Mario Rossi Da oggi la mia casella di posta accetterà solo le email di coloro che io stesso autorizzerò….

33 La soluzione CHECKMATE SISTEMA ANTISPAM IDEATO DA SALVATORE VAZZANA

34 La soluzione Una keypass per lemail Mario Rossi Keypass Il Sistema Antispam Checkmate introduce uninnovazione nel sistema di posta elettronica attuale: luso di una keypass (password pubblica) associata alla casella di posta. Possiamo immaginare la keypass come la chiave che il destinatario ci dà per aprire la sua casella di posta e imbucare la nostra email. La keypass (che può essere semplicemente un numero,una parola, una sigla) sarà scelta dal proprietario e da lui resa nota nei modi più opportuni, (nei bigliettini, depliant, sito internet, ecc.) per consentire solo a coloro che la conoscono di inviargli email con successo.

35 CHECKMATE SISTEMA ANTISPAM IDEATO DA SALVATORE VAZZANA La soluzione Una keypass per lemail Mario Rossi Keypass La presenza della keypass nellemail permette di accertare che il mittente conosce il destinatario, e pertanto il messaggio può essere accettato. Se nel messaggio manca la keypass, allora proviene da una persona che non conosce affatto il destinatario (spammer), quindi può essere rifiutato automaticamente dal server. Poiché la keypass è resa nota dal proprietario, è possibile che col tempo gli arrivi qualche email spam contenente la keypass. Ma egli adesso ha a disposizione uno strumento molto potente: può cambiare keypass e azzerare istantaneamente lo spam!

36 Ora possiamo dare Chekmate! allo spam CHECKMATE SISTEMA ANTISPAM IDEATO DA SALVATORE VAZZANA

37 Checkmate New Antispam System mario.rossi@cataniaperte.it 1 ª mossa Il proprietario della casella di posta invia un avviso alle persone con cui è in contatto - e lo pubblica anche nel suo sito internet - per rendere noto che vuole avvalersi della keypass per distinguere le email autorizzate dallo spam… Mario Rossi Cari amici, vi comunico che a causa dello spam, ho deciso di adottare una keypass per le email. Mi servirà per riconoscere quelle che provengono da persone conosciute. Pertanto, vi prego di registrare nella vostra rubrica la mia keypass: ETV101. Attenzione: i messaggi in cui mancherà la keypass saranno cancellati automaticamente.

38 CHECKMATE SISTEMA ANTISPAM IDEATO DA SALVATORE VAZZANA Checkmate New Antispam System mario.rossi@cataniaperte.it 2 ª mossa Il titolare della casella, modifica la configurazione nel proprio server di posta in modo che accetti solo le email contenenti la keypass e cancelli tutte le altre… Mario Rossi Keypass = ETV101 Eliminazione email senza keypass = TRUE

39 Chekmate ! Da adesso lutente riceverà solo le email di coloro che conoscono la sua keypass CHECKMATE SISTEMA ANTISPAM IDEATO DA SALVATORE VAZZANA

40 Vediamo cosa cambia nel funzionamento della posta elettronica… CHECKMATE SISTEMA ANTISPAM IDEATO DA SALVATORE VAZZANA

41 Cosa cambia nel funzionamento della posta elettronica Nella casella dellutente, sul server, arrivano email contenenti la keypass = ETV101 e email spam, prive di keypass… Mario Rossi mario.rossi@cataniaperte.it

42 CHECKMATE SISTEMA ANTISPAM IDEATO DA SALVATORE VAZZANA Cosa cambia nel funzionamento della posta elettronica Il server verifica la presenza della keypass nei vari messaggi, considerando spam quelle prive di keypass… Mario Rossi Ok! mario.rossi@cataniaperte.it Stop! Ok!

43 CHECKMATE SISTEMA ANTISPAM IDEATO DA SALVATORE VAZZANA Cosa cambia nel funzionamento della posta elettronica Mario Rossi mario.rossi@cataniaperte.it Stop! cancella direttamente i messaggi senza keypass… Ok!

44 CHECKMATE SISTEMA ANTISPAM IDEATO DA SALVATORE VAZZANA Cosa cambia nel funzionamento della posta elettronica Stop! Mario Rossi mario.rossi@cataniaperte.it …quando lutente scarica la posta, trova solo i messaggi che lo interessano… Ok!

45 La soluzione Checkmate offre una serie di vantaggi. Vediamo quali… CHECKMATE SISTEMA ANTISPAM IDEATO DA SALVATORE VAZZANA

46 I vantaggi del sistema antispam Checkmate Mario Rossi mario.rossi@cataniaperte.it Efficacia certa, senza errori. Adesso è possibile individuare tutti e soli i messaggi che interessano lutente (quelli che contengono la sua keypass) e lo spam può essere eliminato direttamente dal server.

47 CHECKMATE SISTEMA ANTISPAM IDEATO DA SALVATORE VAZZANA I vantaggi del sistema antispam Checkmate Spam! Elevata scalabilità. La soluzione può essere applicata con successo a partire dal singolo server, fino a comprendere linsieme dei server mondiali. Tuttavia, la sua efficacia è indipendente dal numero di server che la adottano e dalla loro distribuzione geografica.

48 CHECKMATE SISTEMA ANTISPAM IDEATO DA SALVATORE VAZZANA I vantaggi del sistema antispam Checkmate Spam! Maggiore protezione della rete Se lo spam è cancellato automaticamente dai server, tutta la rete è più protetta e libera dal traffico che esso genera

49 CHECKMATE SISTEMA ANTISPAM IDEATO DA SALVATORE VAZZANA I vantaggi del sistema antispam Checkmate Cancellazione dalle liste degli spammer Lattivazione della keypass nella casella è come se cancellasse il proprio indirizzo email dagli elenchi di tutti gli spammer. Se si diffonde luso della keypass, le loro mailing list vengono praticamente annullate…. Cancellazione da vecchie mailing list Una parte della posta indesiderata non è vero spam, ma email che provengono da mailing list a cui ci si è iscritti per un interesse momentaneo. Grazie alla keypass si potranno evitare anche queste email.

50 CHECKMATE SISTEMA ANTISPAM IDEATO DA SALVATORE VAZZANA I vantaggi del sistema antispam Checkmate Mario Rossi Sia nei software server che nei client andranno inseriti solo alcuni campi dinformazione, per memorizzare la keypass e dei flag di controllo, da utilizzare in specifiche situazioni. Richiede minime modifiche ai software

51 CHECKMATE SISTEMA ANTISPAM IDEATO DA SALVATORE VAZZANA I vantaggi del sistema antispam Checkmate La keypass sarà resa pubblica dal titolare, nel modo che egli riterrà più opportuno, per farla conoscere solo alle persone con cui vuole avere una corrispondenza. Egli può scegliere se diffonderla solo in ambito ristretto (bigliettini da visita, brochure, email) oppure ampio (es. sito web) La keypass ha solo lo scopo di impedire larrivo di email da persone con cui non ha avuto nessun tipo contatto (spammer). La keypass può essere resa pubblica Mario Rossi

52 CHECKMATE SISTEMA ANTISPAM IDEATO DA SALVATORE VAZZANA I vantaggi del sistema antispam Checkmate Mario Rossi Può essere cambiata in ogni momento Se, nel tempo, dovesse arrivare qualche email indesiderata (con la keypass pubblicata in un sito internet è possibile), basterà cambiare la keypass nel server di posta, nella propria home page, inviare unemail ai propri contatti e il gioco è fatto! mario.rossi@cataniaperte.it La semplicità delloperazione di modifica della keypass scoraggerà lo spammer perché…

53 CHECKMATE SISTEMA ANTISPAM IDEATO DA SALVATORE VAZZANA I vantaggi del sistema antispam Checkmate 2) rilevare la keypass personalmente dai siti sarebbe possibile; ma fare questo lavoro su larga scala è impensabile, a maggior ragione sapendo che in breve tempo tutte le keypass potrebbero essere cambiate. Trovare la keypass per lui non sarà facile… 1) la keypass può essere una parola o una sigla qualunque, anche molto semplice, non necessariamente lunga e complessa; trovarla in automatico, però, non sarà affatto facile: richiederà tempo e risorse di calcolo, né più né meno che la password di un conto corrente. Finora, invece, per lo spammer è stato semplice trovare gli indirizzi email, perché questi sono contraddistinti dal carattere obbligatorio @.

54 CHECKMATE SISTEMA ANTISPAM IDEATO DA SALVATORE VAZZANA I vantaggi del sistema antispam Checkmate Lo spamming potrebbe non darebbe più i risultati sperati! Pertanto, è possibile che lo spammer, non potendo contare più sui grandi numeri, né su una base stabile di indirizzi, desista dalla sua attività! Keypass Lo spammer ha dei ritorni economici significativi perché opera su grandi numeri e su una base stabile di indirizzi (infatti, si preferisce subire lo spam piuttosto che cambiare il proprio indirizzo). Con ladozione e la progressiva diffusione della keypass per le email: 1) diminuirà drasticamente il numero di email raggiungibili 2) diventerà a sempre più difficile e costoso trovarne altre nuove 3) i risultati non saranno tali da giustificare i rischi legali

55 Per concludere, verifichiamo che Checkmate risolve i problemi riscontrati nelle attuali soluzioni antispam… CHECKMATE SISTEMA ANTISPAM IDEATO DA SALVATORE VAZZANA

56 I limiti dei software antispam Le email senza keypass non arriveranno più allutente. Con la keypass è il proprietario a decidere chi può inviargli le email. I server potranno respingere automaticamente le email senza keypass, prima ancora che entrino nella rete. I server devono comunque gestire tutte le email-spazzatura. (ricezione, verifica, risposta, ecc.; ricordando che si tratta di più dell80% delle email in circolazione). Lo spam arriva lo stesso nella casella dellutente. (la verificare sui falsi positivi comporta comunque un contatto con lo spam) Gli antispam attuali non possono risolvere il problema spam perché non ammette una soluzione puramente matematica.

57 CHECKMATE SISTEMA ANTISPAM IDEATO DA SALVATORE VAZZANA I limiti dellindividuazione degli spammer Lindividuazione degli spammer non è semplice perché: - risiedono in altri Stati e le legislazioni nazionali non sono omogenee - adottano tecniche di camuffamento sofisticate - occorrono conoscenze informatiche notevoli, non alla portata di tutti gli utenti - un procedimento penale richiede spese, perseveranza, certezza del risultato - la gestione delle blacklist e di banche dati è onerosa; inoltre ed è possibile che per errore di valutazione vi siano inserite persone che non sono veri spammer - gli indirizzi potrebbero essere stati forniti da società autorizzate (vedi contratti) Se la caselle di posta sono protette dallo spam, non è più così importante individuare gli spammer.

58 CHECKMATE SISTEMA ANTISPAM IDEATO DA SALVATORE VAZZANA I limiti delle raccomandazioni per gli utenti Non postare sui newsgroup con la propria vera e-mail Non mettere il proprio indirizzo nelle pagine di siti web Evitare di fornire l'indirizzo e-mail compilando form sui siti Evitare di mettere la vostra e-mail nel setup del browser web Non si dovrà temere di rendere pubblico il proprio indirizzo email. Nel caso di abusi basterà cambiare la sola keypass.

59 Lo spam non sarà più un problema mondiale CHECKMATE SISTEMA ANTISPAM IDEATO DA SALVATORE VAZZANA

60 Lo spam non sarà più un problema mondiale In tutto il mondo oggi lo spam rappresenta oltre l80% delle email in circolazione Lo spam invade le caselle di posta, i forum, newsgroup, blog, ecc. La gestione dello spam costa per 39 miliardi di euro lanno Lenergia consumata a causa dello spam è stata stimata in 33 miliardi di chilowattora annui.

61 Conclusione CHECKMATE SISTEMA ANTISPAM IDEATO DA SALVATORE VAZZANA

62 Conclusione CHECKMATE SISTEMA ANTISPAM IDEATO DA SALVATORE VAZZANA Risolvere il problema spam, a livello globale, è necessario: - per rendere più sicure le reti - per tutelare la privacy della posta elettronica - per risparmiare ingenti risorse economiche

63 CHECKMATE New Antispam System E la soluzione definitiva!


Scaricare ppt "CHECKMATE New Antispam System Ideato da Salvatore Vazzana."

Presentazioni simili


Annunci Google