Разделы

Безопасность Интернет Веб-сервисы

Microsoft заставит спамеров платить?

Корпорация Microsoft решила бороться с нежелательными рассылками с учетом старых добрых традиций – заставив спамера оплачивать доставку сообщений. Проект, в честь первой почтовой марки названный Penny Black, предусматривает оплату в любом виде: временем работы процессора и памяти, проведением тестов Тьюринга (которые доказывают, что почту отправляет человек, а не программа-робот) и, как во все времена, деньгами.
Появление 1 мая 1840 года в Англии первой почтовой марки - Penny Black - сыграло важную роль в реформировании почтового ведомства. Благодаря «черному пенни» были унифицированы почтовые сборы по всей стране, введена предварительная оплата пересылки, что сделало почту бесплатной для получателей, тогда как ранее именно они, а не отправители, покрывали все почтовые расходы.

Как и британская почта в 1830-х гг., электронная почта в наши дни обходится получателям все дороже и дороже. «Чумой» интернета в наше время стал спам, который, наводняя почтовые ящики, раздражает пользователей и создает дополнительный источник стресса в и без того напряженной жизни. Большинство пользователей не несут денежных издержек, связанных со спамом (может быть, не считая тех, кто использует коммутируемый доступ при медленном соединении), однако на борьбу с «мусором» в почтовом ящике тратится время и усилия, что не может не сказаться на производительности труда. К тому же, издержки интернет-провайдеров, связанные со спамом, растут с каждым днем.

В Microsoft предлагают ввести систему сертификатов (ticket service), прикрепляемых к каждому сообщению электронной почты и подтверждающих, что присланное не является спамом. Получатель может обратиться в службу сертификации и признать сертификат действительным либо отменить его. Например, это может осуществляться следующим образом: когда на ваш почтовый сервер приходит письмо с нового адреса, сервер не показывает его, а посылает отправителю ссылку на систему сертификации. Отправитель, пройдя проверку службой сертификации, отсылает почтовому серверу получателя полученный сертификат и идентификатор сообщения, к которому он прикрепляется. Почтовый сервер обращается в службу сертификации, помечая, таким образом, выданный сертификат как уже использованный, и почтовое сообщение, наконец, попадает к получателю. Адресат, в свою очередь, может занести отправителя в «белый список» - тогда ему больше не нужно будет получать сертификат. Идей использования сертификатов чрезвычайно много; например, к каждому новому ПК нужно будет приобретать 1 тыс. оплаченных сертификатов.

В Microsoft рассматривают и другую технологию защиты от спама, которая подразумевает использование вычислительной мощности ПК отправителя сообщения. Чтобы послать сообщение m, отправитель должен будет рассчитать сертификат f(m) для подходящей функции f - уникальной для каждого получателя. Сертификат будет подтверждать, что отправитель задействовал вычислительные ресурсы своего ПК, чтобы отправить m.

Проект Penny Black находится еще в стадии разработки – усложняется его структура, выбирается наиболее удачная технология сертификации писем. Когда же мы сможем увидеть в действии разработанную Microsoft защиту от спама, пока не уточняется.

Источник: описания разработок корпорации Microsoft.