|
Enlaces
a las secciones de seguridad
en algunas de las empresas más importantes:
Una vulnerabilidad tecnológica puede ser interpretada como la
susceptibilidad de un sistema o producto a sufrir daños ante ataques
específicos. Exponer un sistema (hardware, software) extremadamente complejo a
un uso no previsto, da como resultado una respuesta no deseada. Desde el momento
en el que manejamos el concepto "uso no previsto", debemos concluir en
que las vulnerabilidades no desaparecerán en ningún sistema ni fabricante.
Ya
que todos los profesionales de las TI llevan tiempo viviendo esta
experiencia y siendo conscientes de ello.

Un plan para el Spam: Filtros Bayesianos
Paul Graham, “A Plan for Spam”. En dicho ensayo
Paul Graham opina que los métodos basados en reglas no sirven para detectar
spams, no sólo por los problemas mencionados anteriormente, sino porque sería
muy fácil para los Spammers encontrar los trucos para
saltarse las reglas de filtrados, ya que son de dominio público y común para
todas las instalaciones.
La solución pasa por usar
métodos que “aprendan” de los mensajes que recibe cada usuario y generar su
propia base de datos de palabras. Esta base de datos sirve para calcular las
probabilidades combinadas de que un mensaje sea o no spam.
El método “bayesiano” que propone es muy
interesante, en éste caso el filtro se adapta
automáticamente al idioma y tipos de mensajes que recibe cada uno.
En
ésta aproximación hay que entrenar inicialmente al programa con un conjunto
relativamente de mensajes spams y otros válidos para
que arme su base de datos inicial. A partir de allí el programa puede aplicar
los métodos bayesianos y usar esos mismos mensajes, ya clasificados como spam
o no, para realimentar la base de datos.
Bogofilter
El
bogofilter es
una implementación, muy eficiente, en C y con db2 de los
filtros bayesianos.

Herramientas
contra el correo no solicitado:
-
Paul
Graham: Listado de páginas de filtrado del correo no solicitado - Spam
-
Sam
Spade: programa de análisis con múltiples funciones que pueden
decodificar las cabeceras de los mensajes para averiguar de donde vienen.
Windows 95 a XP.
-
Spamassassin:
es un popular sistema de filtrado de código abierto en Perl para Sistemas
Unix. Es bastante efectivo.
-
Emacs
tiny tools: Para usuarios de GNU
Emacs, algunas quejas. Úsalas con cuidado
-
Acorn
Junkmail: Para la gente que todavía
usa ordenadores Acorn, Junkmail es un programa de análisis de cabeceras.
-
Vipul's
Razor: Un sistema de filtrado de
código abierto. Recopila "firmas" de spam, y las distribuye para
usarlas como filtros.
-
SAproxy:
SAproxy es una solución anti-spam de fácil uso basado
en el código abierto de la tecnología SpamAssassinTM.
Enlaces
de interés:
Enlaces
para chequear si los relays están abiertos en los servidores
SMTP:
 |
|