قالب وبلاگ

سایت رسمی حسابداری و حسابرسی
نوشته شده توسط : سایت رسمی حسابداری و حسابرسی

گذشته از بحث در رابطه با تهدید پست الکترونیکی شما توسط سرویس های انتشار هرزنامه و اسپمر ها، شاید شما کاربری محتاط باشید که اصلا علاقمند به انتشار آدرس پست الکترونیک خود نباشید. بسیاری از کاربران سرویس های پست الکترونیکی همیشه از تعداد فراوان نامه های ناخواسته رسیده به صندوق خود گله مند می باشند، البته تکنولوژی تشخیص هرزنامه ها هر روز در حال پیشرفت و توسعه می باشد و الگوریتم های بررسی ایمیل ها در اکثر موارد کمک شایانی به کاربرانی نموده اند که خواهان صندوق های پست الکترونیک خالی از نامه های ناخواسته می باشند. بسیاری از سرویس های ارایه شده برای در اختیار گذاشتن امکانات پیشرفته تر و اعمال الگوریتم های کاربردی خود مبالغی را از مشتریان خود دریافت می کنند.

با این وجود همیشه احتمال وقوع یک اشتباه ممکن است، شاید به اشتباه بر روی یک لینک تایید کلیک کنید و یا اینکه فرم اطلاعات اینترنتی را بدون خواندن مجوز حفظ حریم خصوصی کاربران پر نمایید. بد نیست بدانید که سرویس هایی وجود دارد که با استفاده از ربات های خود محتوای وب را کند و کاو می کنند و لیست بلند بالایی از آدرس های ایمیل را دسته بندی می نمایند، مشتریان این سرویس های موذی ممکن است شرکت های خدماتی و یا شرکت های بزرگ تجاری باشند، مطمئن باشید که تمام جوانب امر از قبل پیش بینی شده است، این وسط فقط شما هستید که قربانی توطئه ای مرموز شده اید.

شاید به این فکر کنید که با وجود جنایات اینترنتی در این سطح چقدر زندگی در محیط سایبر سخت است، اما هیچ جای نگرانی وجود ندارد، از قدیم گفته اند «دست بالای دست بسیار است». امروزه روش های بسیاری برای مقابله با پدیده اسپمینگ وجود دارد که در ادامه این مقاله به یکی از آنها یعنی استفاده از «آدرس های موقت پست الکترونیکی» اشاره خواهیم داشت.

اصلا از پر کردن فرم های عضویت سایت های مختلف اینترنتی هراس نداشته باشید، چرا که هیچ لزومی ندارد که آدرس معتبر پست الکترونیکی خود را در فرم ها وارد نمایید. آنچه مسلم است بسیاری از مواردی که اقدام به عضویت در یک سایت می نمایید، قصد آزمایش امکانات آن را دارید. اکنون سوال پیش رو این است، «آیا لزومی دارد آدرس پست الکترونیکی خود را در هر جایی وارد کنیم؟»، پاسخ این سوال بسیار روشن است، اما چه جایگزینی برای این مورد دارید؟ بسیاری از سایت های اینترنتی از شما می خواهند تا حداقل آدرس پست الکترونیکی تان را در فرم وارد کنید!

راه چاره بسیار ساده است، باید از یکی از سرویس هایی که در زیر معرفی می کنیم استفاده کنید، این سرویس ها آدرس پست الکترونیکی موقت در اختیار شما قرار می دهند، در بسیاری از موارد این شما هستید که انتخاب می کنید این آدرس تا چه زمانی معتبر باشد. آدرس پست الکترونیک موقت خود را در فرم ها وارد کنید، در صورت دریافت نامه جدید، سرویس مربوطه شما را از آن مطلع خواهد ساخت.

»سرویس Ten Minute Mail
آدرس سرویس: http://10minutemail.com
مدت زمان اعتبار آدرس: ده دقیقه(قابل تمدید)
مراحل ایجاد آدرس ایمیل موقت: کلیک بر روی لینکی در صفحه اصلی
اطلاع رسانی: از طریق صفحه ای در خود سایت(بدون ارسال ایمیل به شما)

»سرویس PookMail
آدرس سرویس: http://pookmail.com
مدت زمان اعتبار آدرس: 24 ساعت
مراحل ایجاد آدرس ایمیل موقت: وارد کردن یک ID برای ایجاد آدرس ایمیل موقت در صفحه اصلی
اطلاع رسانی: از طریق صفحه ای در سایت اصلی(بدون ارسال ایمیل به شما)، به انضمام فید خروجی

»سرویس Jetable
آدرس سرویس: http://jetable.org
مدت زمان اعتبار آدرس: یک ساعت، یک روز، یک هفته، یک ماه
مراحل ایجاد آدرس ایمیل موقت: وارد نمودن آدرس ایمیل واقعی و انتخاب تاریخ اعتبار آدرس ایمیل موقت
اطلاع رسانی: ارسال نامه ها به پست الکترونیکی واقعی شما

»سرویس Spam Motel
آدرس سرویس: http://spammotel.com
مدت زمان اعتبار آدرس: حذف با انتخاب کاربر
مراحل ایجاد آدرس ایمیل موقت: ایجاد حساب کاربری در سایت و در ادامه ایجاد آدرس ایمیل موقت به تعداد مورد نیاز
اطلاع رسانی: ارسال نامه به پست الکترونیکی واقعی شما

»سرویس Guerrilla Mail
آدرس سرویس: http://guerrillamail.com
مدت زمان اعتبار آدرس: یک ساعت(قابل تمدید)
مراحل ایجاد آدرس ایمیل موقت: کلیک بر روی لینکی در صفحه اصلی
اطلاع رسانی: از طریق صفحه ای در سایت اصلی(بدون ارسال ایمیل به شما)، به انضمام فید خروجی

»سرویس Mailexpire
آدرس سرویس: http://mailexpire.com
مدت زمان اعتبار آدرس: 12 ساعت، 24 ساعت، یک هفته، دو هفته، یک ماه، سه ماه(همگی قابل تمدید و به خواست کاربر قابل تغییر می باشند)
مراحل ایجاد آدرس ایمیل موقت: وارد نمودن آدرس ایمیل واقعی و تعیین تاریخ انقضاء آدرس ایمیل موقت و قبول شرایط استفاده



:: موضوعات مرتبط: , ,
:: بازدید از این مطلب : 1661
|
امتیاز مطلب : 35
|
تعداد امتیازدهندگان : 15
|
مجموع امتیاز : 15
تاریخ انتشار : چهار شنبه 11 خرداد 1390 | نظرات ()
نوشته شده توسط : سایت رسمی حسابداری و حسابرسی

تصویر شناسه یا captcha چیست؟

با گسترش هر چه بیشتر اینترنت و درگاه های مجازی، به موازات برنامه های شبیه ساز انسان نیز گسترش پیدا می کنند. در بعضی جاها نیاز هست که انسان از برنامه تشخیص داده شود. برای همین برنامه CAPTCHA پا به عرصه گذاشت.

این برنامه ها با استفاده از توانایی انسان قادرند که انسان را از برنامه تشخیص دهند. انسان می تواند بخواند، به سوالات پاسخ دهد، و در دادن پاسخ انعطاف به خرج دهد. ولی برنامه کامپیوتری فقط و فقط بر اساس دستورالعملی که برای آن ها تعریف شده است پاسخ مناسب می دهند.

اما در چه محل هایی این تشخیص مهم است؟ پاسخ ساده است، در هنگام ثبت نام در سایت ها - در هنگام پر کردن فرم های مختلف - در هنگام وارد کردن نام کاربری و رمزعبور در سایت ها و …

بعضی برنامه های کامپیوتری که اکثراً اهداف تبلیغاتی و بعضاً خرابکاری هدفمند دارند، به صورت اتوماتیک فرم های مختلف (مثل تماس با ما) را پر می کنند، در سایت های اینترنتی (مانند گفتگو ها) ثبت نام می کنند، در وب سرویس دهنده های وب لاگ مجانی وب لاگ ثبت می کنند و … که در ارسال هایشان از اهداف شان می نویسند.

برای جلوگیری از این ها از برنامه های Captcha یا همان تصویر شناسه استفاده می شود. بجای Captcha می تواند از یک سوال یا چیز این چنینی استفاده کرد(مثلاً ۲ + ۲ چند می شود؟). تصویر شناسه اعداد و/یا حروف تصادفی است که در تصویری نمایش داده می شود و از کاربر خواسته می شود هر آنچه در آن تصویر می بیند را در فرم مربوطه بنویسد.

با قوی تر شدن برنامه نویسی امنیت این نوع تصویر شناسه هم زیر سوال رفته است. زیرا اعلام شده است که برنامه خواندن این تصاویر نوشته شده است. یعنی برنامه ای است که بعد از رسیدن به این تصویر شناسه، بصورت اتوماتیک آنرا می خواند و در فرم مربوطه وارد می کند.

خوب با این کار فقط کافی است برنامه نویس الگوریتم تصویر شناسه سایتی را بداند، قادر است آن سایت را مورد حمله قرار دهد. برای همین سایت ها رو به استفاده از انعطاف در نمایش تصاویر شناسه آورده اند. مثلاً در بعضی تصاویر شناسه سایت به اشتراک گذاری مجانی فایل های Rapidshare از کاربران خواسته شده است که اعدادی را که در پشت شان تصویر گربه است را وارد کنند. تشخیص این تصاویر سخت تر خواهد بود.



:: موضوعات مرتبط: , ,
:: بازدید از این مطلب : 1664
|
امتیاز مطلب : 36
|
تعداد امتیازدهندگان : 13
|
مجموع امتیاز : 13
تاریخ انتشار : چهار شنبه 11 خرداد 1390 | نظرات ()
نوشته شده توسط : سایت رسمی حسابداری و حسابرسی
بزرگترين بانك مقالات دانشجويی

شما میتوانید با حساب کاربری ایجاد شده وارد این سایت بشوید.
 
نام کاربری:  khoshbakhti
رمز عبور:     123456
 
                          *******************************************
   wireless lecturenote on prenhall ftp site.Enjoy it from follow link!       
          


:: موضوعات مرتبط: , ,
:: بازدید از این مطلب : 1716
|
امتیاز مطلب : 14
|
تعداد امتیازدهندگان : 5
|
مجموع امتیاز : 5
تاریخ انتشار : چهار شنبه 11 خرداد 1390 | نظرات ()
نوشته شده توسط : سایت رسمی حسابداری و حسابرسی

فیلتر اسپم، نرم‌افزاری است که به سرویس دهنده ایمیل کمک می‌کند تا از عبور اسپم‌ (هرزنامه‌) جلوگیری کند. این فیلتر این عمل را معمولاً با شناسایی فرستنده ایمیل یا کلماتی که در موضوع و متن ایمیل بکار رفته انجام می‌دهد. در مقاله “اسپم چیست” به مواردی که موضوع اصلی بیشتر اسپم‌هاست اشاره شد. این فیلترها سعی در تشخیص این نوع ایمیل‌ها و جلوگیری از ورود آنها به صندوق‌پستی کاربرانشان یا نشانه‌گذاری آنها بعنوان اسپم می‌کنند.  اگر مدتهاست که از سرویسهای ایمیل معروف مانند Yahoo یا Hotmail استفاده می‌کنید،‌ حتماً با هر بار سر زدن به صندوق پستی خود با انبوهی از ایمیلها با عنوان Bulk mail یا Junk mail برخورد می‌کنید. قرار گرفتن این ایمیلها در این فولدرها بدلیل اینست که سرویس‌دهنده ایمیل آنها را بعنوان اسپم تشخیص می‌دهد. البته گاهی نیز این ایمیلها از Inbox شما سر در میاورند که نشاندهنده این است که عیلرغم اسپم بودن، توانسته‌اند از فیلتر اسپم عبور کنند. حتی گاهی شنیده می‌شود که بعضی ایمیلهای اصلی به فولدر مربوط به اسپم هدایت می‌شوند که باز هم نشان از تشخیص اشتباه فیلتر است. البته نیازی به نگرانی نیست. این اتفاق بندرت رخ می‌دهد.

فیلتر تطبیقی، نوعی از فیلتر است که قادر است اشتباهاتش در تشخیص اسپم‌ها را اصلاح کند و با آشنا شدن بیشتر با کلمات یا حقه‌هایی که در اسپم‌ها بکار میرود در تشخیص اسپم‌ها بهتر و دقیق‌تر عمل کند. 

فرستندگان اسپم هر روزه در حال استفاده از ابزار و روشهای پیچیده‌تری برای عبور دادن نامه‌هایشان از فیلترهای اسپم تطبیقی هستند. آنها از روشهایی مانند پنهان کردن پیغامها در متنهای بی‌ضرر تا تکنیکهای هوشمندانه‌تری که تلاش می‌کنند تا در توانایی‌های فیلترها در تشخیص اسپم  از غیراسپم اختلال ایجاد کنند، استفاده می‌کنند. در این مقاله و مقاله بعدی با چندتا از این  روش‌ها و نحوه مقابله با آنها از طرف فیلترها آشنا می‌شویم.

با گسترش فیلترهای تطبیقی، تولید‌کنندگان اسپم شروع کردند به پرکردن پیغامهایشان با حجم زیادی از متن‌های غیراسپمی‌! برای گول زدن و عبور کردن از فیلترهای اسپم. فیلترهای تطبیقی در بعضی مواقع، از احتمالات برای تشخیص اسپم استفاده می‌کنند، یعنی مبنای تصمیم‌گیری در مورد اسپم‌ بودن یا نبودن یک پیغام میزان وقوع بعضی کلماتی است که در اسپم‌ها بیشتر بکار می‌رود. تولید‌کنندگان اسپم گاهی باعث برهم زدن این احتمالات در فیلترها و بعبارتی باعث مسموم‌شدن آنها می‌شوند.

تولیدکنندگان اسپم امیدوارند که با اضافه‌کردن متون جانبی باعث عبور پیغامشان از یک فیلتر شوند تا توسط کاربر خوانده شوند. در این مواقع ممکن است که کاربر به فیلتر اعلام کند که پیغام عبور داده شده، اسپم بوده است و فیلتر از این به بعد این کلمات جانبی و بی‌ضرر را نشانه اسپم بداند. این باعث می‌شود که فیلتر گاهی پیغامهای مفید را نیز به اشتباه بعنوان اسپم تشخیص دهد، و به این ترتیب باعث عملکرد بد فیلتر و از کار افتادن آن شوند.

خوشبختانه، طبیعت فیلترهای تطبیقی بگونه‌ای است که گول زدن و مسموم‌کردن آنها بسیار مشکل است. تنها امید یک تولیدکننده اسپم این است که بتواند با تبدیل پیغام خود به یک پیام بی‌ضرر (پیامی که درصد کلمات نشاندهنده اسپم نسبت به کل کلمات موجود در آن بسیار ناچیز و قابل اغماض باشد) باعث عبور آن از فیلتر شود که به این ترتیب از تاثیر تبلیغاتی متن موجود در آن بسیار کاسته خواهد شد.

فریب‌دادن یک فیلتر تطبیقی

یک فیلتر به این ترتیب اسپم بودن یا پیام را تشخیص می‌دهد که به کلمات موجود در متن نگاه می‌کند و به هر کدام از آنها با توجه به اینکه این کلمه به چه میزان به یک اسپم متعلق است وزنی اختصاص می‌دهد. با ترکیب این احتمالات برای همه کلمات پیام، فیلتر به احتمال اسپم بودن یا نبودن پیام میرسد و بر مبنای آن تصمیم‌گیری می‌کند. این عمل ترکیب به فیلترهای تطبیقی در تصمیم‌گیری هوشمندانه قدرت زیادی می‌بخشد. فیلتر تطبیقی برای هر کاربر کلمات مخصوص به آن کاربر را دارد.

در ادامه برای روشن شدن بیشتر مطلب با سه شخصیت سروکار داریم. دو کاربر به نامهای آلیس و باب و یک تولید کننده اسپم به نام اِوا. فیلتر اسپم آلیس کلمات مجانی، رهن و وام را اسپم تشخیص می‌دهد، اما از آنجا به بافتنی علاقه دارد کلمات پشم، سوزن و زردوزی برای او کلمات مفیدی هستند. از طرف دیگر برای باب هم کلمات مجانی،‌ رهن و وام نشاندهنده اسپم هستند. اما از آنجا که به اتومبیل علاقه‌مند است کلماتی مانند موتور، فرمان و سرعت برای او نشاندهنده یک پیام جالب هستند.

حال اگر اِوا پیامی به آلیس و باب بفرستد که در آن کلمات رهن و وام بکار رفته باشد، توسط فیلتر هر دو بسرعت اسپم تشخیص داده می‌شود. توجه کنید که بعضی کلمات، افعال و حروف اضافه، کلمات خنثی محسوب می‌شوند. تولید‌کنندگان اسپم برای اینکه پیام آنها توسط موضوع (subject) اسپم تشخیص داده نشود، از حروف یا فاصله‌های اضافی در میان حروف و کلمات استفاده می‌کنند. مثلا کلمه “mortgage” بمعنای رهن به صورت “m o r t g a g e” یا “m-o-r-t-g-a-g-e” یا اشکال دیگر ممکن است در عنوان ایمیل آورده شود تا توسط فیلتر تشخیص داده نشود.

متن بی‌ضرر

این بار اِوا سعی می‌کند که فیلترها با استفاده از متن بی‌ضرر اغوا کند. به این منظور علاوه بر متن خود، متنی از جای دیگر مثلاً از یک دایرة‌المعارف یا سایت خبری یاهو به آن اضافه می‌کند و به آلیس و باب می‌فرستد. اما باز هم این متن اسپم تشخیص داده می‌شود. فیلترهای تطبیقی یک پیام را به سه بخش اسپم، مفید و خنثی تقسیم می‌کنند. فیلتر با وزن دادن به آنها، وزن زیادی در مورد اسپم و وزن کمی در مورد مفید بودن پیام می‌دهد و مقدار زیادی متن خنثی پیدا می‌کند.  بنابراین قراردادن متن خنثی با شکست مواجه می‌شود. تولیدکننده اسپم اطلاعی از علاقه آلیس به بافتنی ندارد تا وزن مفید پیام خود را زیاد کند!!!

حجم زیاد پیام بی‌خاصیت

اِوا این بار فکر می‌کند که باید متن بی‌خاصیت بیشتری ارسال کند. اما همچنان امیدوار است که بتواند فیلتر آلیس و باب را گمراه کند.

اِوا توانست حجم ایمیل خود را افزایش دهد اما اینبار دو مساله برایش وجود دارد:

  •   همچنانکه اندازه پیام افزایش می‌یابد، نرخ ارسال اسپم کم می‌شود.
  •   حجم زیاد پیام باعث سردرگمی دریافت‌کننده نسبت به محتوای‌ اصلی می‌شود.

برای حل مشکل دوم، اِوا می‌تواند به پنهان کردن متن از خواننده متوسل شود. این کار توسط حقه “جوهر نامرئی” و “استتار”  صورت می‌گیرد. در این عمل، رنگ نوشته و زمینه یکسان انتخاب می‌شوند. اِوا می‌تواند حجم زیادی از متن را بمنظور فریفتن فیلتر ارسال کند، بدون اینکه متن توسط کاربر دیده شود.

احتمال جواب دادن این تاکتیک کم است زیرا استفاده از چنین روشی براحتی توسط فیلتر اسپم تشخیص داده می‌شود و بعنوان نشانه‌ دیگری از اسپم استفاده می‌شود. در حالت استفاده از جوهر نامرئی، فیلتر اسپم برای تشخیص متن بی‌خاصیت نامرئی به اندازه کافی باهوش است و حتی دیگر احتیاجی به توجه به متن نیز وجود ندارد.


یک شکاف شانسی

در حقیقت تنها شانس اِوا اکنون این است که بطریقی از کلمات مورد علاقه آلیس مطلع شود و از آنها در ایمیل خود استفاده کند. اِوا شانس می‌آورد و ایمیلی را ارسال می‌کند که علاوه بر دارا بودن کلمات اسپمی! در آن از کلمات مورد علاقه آلیس که مربوط به بافتنی است استفاده می‌کند. فیلتر تطبیقی با وزن دادن به کلمات نمی‌تواند تصمیم‌گیری کند. برای اینکه فیلتر پیام مفید را از بین نبرد، به اسپم اجازه ورود به صندوق پستی آلیس را می‌دهد. البته موفقیت اِوا موقتی است. او نمیداند که پیامش عبور کرد و در ضمن فقط توانست پیامش را از یک فیلتر عبور دهد. فیلتر باب پیام را مسدود کرد زیرا باب به بافتنی علاقه ندارد و کلمات مفید برای آلیس، برای باب معنی خاصی ندارد.

برای اینکه اِوا یک فیلتر اسپم تطبیقی را فریب دهد احتیاج به گول زدن هر فیلتر بصورت مجزا دارد. او مجبور به فهمیدن کلمات مفیدی است که برای هر کاربر مختص خود اوست. این بارِ زیادی را به اِوا تحمیل می‌کند اگر میخواهد یک فیلتر اسپم تطبیقی را گول بزند.

اما این همه ماجرا نیست. در یک مثال واقعی، فیلتر آلیس همه سرپیامها را  برای اسپم بودن یا مفید بودن سنجیده است. از آنجا که بیشتر ایمیلها در مورد بافتنی از دوستان مشخصی از آلیس و چندتایی لیست ایمیل برای او می‌رسد، اطلاعات در سرپیامها نیز نشاندهنده‌های خوبی برای مفید بودن یا اسپم بودن پیامها هستند. سرپیام رسیده از طرف اِوا نشاندهنده خوبی برای اسپم بودن ایمیل دریافت‌شده است. بنابراین شاید فیلتر آلیس به پیام اِوا اجازه عبور نداده باشد!!!



:: موضوعات مرتبط: , ,
:: بازدید از این مطلب : 1499
|
امتیاز مطلب : 40
|
تعداد امتیازدهندگان : 13
|
مجموع امتیاز : 13
تاریخ انتشار : چهار شنبه 11 خرداد 1390 | نظرات ()
نوشته شده توسط : سایت رسمی حسابداری و حسابرسی

طوفانیترین لینک سایت برای دوستانی که به دنبال مقاله هستند.

شما می توانید از اینجا وارد شوید.

 



:: موضوعات مرتبط: , ,
:: بازدید از این مطلب : 1586
|
امتیاز مطلب : 6
|
تعداد امتیازدهندگان : 2
|
مجموع امتیاز : 2
تاریخ انتشار : چهار شنبه 11 خرداد 1390 | نظرات ()