Herramientas



 

 

 

Enlaces a las secciones de seguridad en algunas de las empresas más importantes:

Una vulnerabilidad tecnológica puede ser interpretada como la susceptibilidad de un sistema o producto a sufrir daños ante ataques específicos. Exponer un sistema (hardware, software) extremadamente complejo a un uso no previsto, da como resultado una respuesta no deseada. Desde el momento en el que manejamos el concepto "uso no previsto", debemos concluir en que las vulnerabilidades no desaparecerán en ningún sistema ni fabricante.

Ya que todos los profesionales de las TI llevan tiempo viviendo esta experiencia y siendo conscientes de ello.


Un plan para el Spam: Filtros Bayesianos

Paul Graham, “A Plan for Spam”. En dicho ensayo Paul Graham opina que los métodos basados en reglas no sirven para detectar spams, no sólo por los problemas mencionados anteriormente, sino porque sería muy fácil para los Spammers encontrar los trucos para saltarse las reglas de filtrados, ya que son de dominio público y común para todas las instalaciones.

La solución pasa por usar métodos que “aprendan” de los mensajes que recibe cada usuario y generar su propia base de datos de palabras. Esta base de datos sirve para calcular las probabilidades combinadas de que un mensaje sea o no spam.

El método “bayesiano” que propone es muy interesante, en éste caso el filtro se adapta automáticamente al idioma y tipos de mensajes que recibe cada uno.

En ésta aproximación hay que entrenar inicialmente al programa con un conjunto relativamente de mensajes spams y otros válidos para que arme su base de datos inicial. A partir de allí el programa puede aplicar los métodos bayesianos y usar esos mismos mensajes, ya clasificados como spam o no, para realimentar la base de datos.

Bogofilter

El bogofilter es una implementación, muy eficiente, en C y con db2 de los filtros bayesianos.

  • 2 ficheros con más de 2000 spam cada uno para entrenar a Bogofilter
    spam1.zip (2.7 Mb)
    spam2.zip (1.6 Mb)


 


Herramientas contra el correo no solicitado:

  • Paul Graham: Listado de páginas de filtrado del correo no solicitado - Spam

  • Sam Spade: programa de análisis con múltiples funciones que pueden decodificar las cabeceras de los mensajes para averiguar de donde vienen. Windows 95 a XP.

  • Spamassassin: es un popular sistema de filtrado de código abierto en Perl para Sistemas Unix. Es bastante efectivo.

  • Emacs tiny tools: Para usuarios de GNU Emacs, algunas quejas. Úsalas con cuidado

  • Acorn Junkmail: Para la gente que todavía usa ordenadores Acorn, Junkmail es un programa de análisis de cabeceras.

  • Vipul's Razor: Un sistema de filtrado de código abierto. Recopila "firmas" de spam, y las distribuye para usarlas como filtros.

  • SAproxy: SAproxy es una solución anti-spam de fácil uso basado en el código abierto de la tecnología SpamAssassinTM.

Enlaces de interés:


Enlaces para chequear si los relays están abiertos en los servidores SMTP: