221
2083
Thế giới số
thegioiso
/cntt/thegioiso/
469344
Yahoo, Microsoft, EarthLink và AOL đề xuất kỹ thuật chống spam!
1
Article
2081
CNTT - Viễn thông
cntt
/cntt/
Yahoo, Microsoft, EarthLink và AOL đề xuất kỹ thuật chống spam!
,
 
Bốn công ty này là thành viên của Liên minh Kỹ thuật chống thư rác (viết tắt là ASTA), được thành lập hồi tháng 4/2003, với mục đích là liên kết những đối tác trong ngành CNTT để đối phó với vấn nạn thư tác điện tử (Spam), đã vừa công bố các biện pháp chống thư rác mà họ đã cùng nhau nghiên cứu trong 1 năm vừa qua.  

Bốn công ty này đã đề xuất những biện pháp và chính sách được kiến nghị đối với các nhà cung cấp dịch vụ internet (ISPs), dịch vụ thư điện tử (ESPs) và những khách hàng có số lượng thư điện tử lớn như: các chính phủ, các doanh nghiệp tư nhân và các tổ chức tiếp thị trực tuyến. Kiến nghị của 4 công ty chủ yếu tập trung vào 2 vấn đề chính: Một là, góp phần giải quyết nạn giả mạo thư điện tử bằng cách vô hiệu hoá những thủ đoạn giả mạo miền thông qua các giải pháp dựa trên giao thức Internet (IP) và chữ ký người sử dụng; Thứ hai là các tập quán tốt nhất để tránh cho các nhà cung cấp dịch vụ Internet và khách hàng của họ khỏi bị lợi dụng làm các nguồn gửi đi thư rác điện tử.

Sean Dunaway, 21 tuổi, bị buộc tội là
đã lấy cắp danh sách khách hàng
của AOL để gửi thư rác

Một số giải pháp cụ thể trong bản đề xuất của liên minh này bao gồm:  

 - Những kiến nghị dành cho các nhà cung cấp dịch vụ Internet và cung cấp dịch vụ hộp thư, các tổ chức cung cấp dịch vụ kết nối Internet:

  • Ngăn chặn hoặc hạn chế sử dụng Cổng 25
  • Áp dụng những hạn chế theo tỷ lệ đối với việc truyền đi các thư điện tử ra bên ngoài
  • Kiểm soát việc đăng ký mở tài khoản tự động
  • Đóng các công cụ tái kiểm tra có thể bị lợi dụng
  • Đóng tất cả các cửa sổ đang mở
  • Xây dựng các proxies chỉ dùng cho mạng nội bộ
  • Phát hiện các máy tính có dấu hiệu bị nghi vấn(zombies)
  • Giáo dục cho người sử dụng tăng cường việc sử dụng các công cụ hiện có
  • Phát triển những hệ thống thông báo khiếu nại có hiệu quả

- Những kiến nghị dành cho người gửi đi một số lượng lớn thư điện tử một cách hợp lệ:

  • Không thu thập các địa chỉ thư điện tử thông qua SMTP hoặc các phương pháp khác (thường là các phương pháp tự động thu thập địa chỉ thư điện tử) nếu không có sự đồng ý của chủ nhân của địa chỉ đó.
  • Đăng ký miền thư điện tử của bạn với một nhà cung cấp danh mục an toàn đáng tin cậy.
  • Thường xuyên cung cấp cho khách hàng những chỉ dẫn rõ ràng về cách từ chối đăng ký hoặc thoát ra khỏi việc phải nhận thư điện tử. Cần nhanh chóng trả lời những yêu cầu này của khách hàng.
  • Không sử dụng hoặc gửi đi những thư điện tử có chứa các tiêu đề bất hợp pháp hoặc bị giả mạo.
  • Không sử dụng hoặc gửi đi những thư điện tử có chứa các tên miền không hợp pháp hoặc không tồn tại trong các tiêu đề From hoặc Reply-To.
  • Không sử dụng bất kỳ kỹ thuật nào để dấu hoặc làm cho phức tạp hơn những thông tin nhận dạng nguồn gốc thực hay đường dẫn truyền của thư điện tử gửi với số lượng lớn.
  • Không sử dụng tên miền internet của một bên thứ ba hay cho phép hiển thị thư điện tử thông qua thiết bịu của một bên thứ ba nếu không được phép.
  • Không gửi thư điện tử có chứa các thông tin giả mạo hoặc gây nhầm lẫn ở dòng trích yếu hoặc nội dung.
  • Giám sát các phản hồi SMTP từ máy chủ của người nhận.  Nhanh chóng loại bỏ các địa chỉ thư điện tử mà máy chủ tiếp nhận thông báo mã lỗi 55x SMTP (chẳng hạn nhưu �người sử dụng không tồn tại�).

- Những kiến nghị dành cho khách hàng:

  • Cài đặt các tường lửa thích hợp.
  • Sử dụng những phần mềm chống virus và những công cụ kiểm tra khác để phát hiện các virus đang thâm nhập máy tính của bạn, những phần mềm được thiết kế với mục đích xấu, các mã nguy hiểm hoăc khả nghi
  • Sử dụng các công nghệ lọc thư rác điện tử và cài đặt các ứng dụng nhằm đem lại khả năng bảo vệ cần thiết.

Nội dung chi tiết hơn các biện pháp đề xuất của liên minh này được đăng tải chi tiết trên các web site: Yahoo Anti-Spam Resource Center, Microsoft Privacy Web site, EarthLink spamBlocker, American Online.

Các công ty này đã rất nỗ lực tìm ra một biện pháp hữu hiệu hơn cả để có thể ngăn chặn nạn thư rác điện tử một cách hiệu quả - chứ không phải ''cưỡi ngựa xem hoa'', ''mang con bỏ chợ''. Tuy nhiên, đại diện những công ty này cũng cho biết, họ mong muốn ''có thêm những thay đổi trong phạm vi toàn ngành để giải quyết triệt để nạn thư tác điện tử vì lợi ích của người tiêu dùng và các doanh nghiệp. Mục tiêu của chúng tôi khi đưa ra những đề nghị này là để tạo ra một khuôn khổ rõ ràng hơn cho sự hợp tác trong toàn ngành, nhằm chấm dứt việc kinh doanh bằng thư rác và giành lại cho khách hàng quyền kiểm soát các hộp thư đến của họ'', Ryan Hamlin, Giám đốc phụ trách công nghệ và nhóm hoạch định chiến lược chống thư rác điện tử nói.

Huyền Chi - Theo USA Today, e-CommerceTimes, MS News

 

,
Ý kiến của bạn
Ý kiến bạn đọc
,
,
,
,