Autor: warlord
Mai 15, 2011, 08:14:12
Das FBI geht einen Schritt weiter und zieht mit einen "Gegenangriff" ein Botnetz aus dem Verkehr:
http://www.schneier.com/crypto-gram-1105.html#4
http://www.schneier.com/crypto-gram-1105.html#4
Was irritiert Dich daran denn stärker als ein Spam-Filter, der sich die Mails anschaut, die so bei ihm vorbei kommen?
Das bedeutet eine verdachtsunabhängige DPI müsste eingeführt werden. Das wiederum würde mich schon stark irritieren.Was irritiert Dich daran denn stärker als ein Spam-Filter, der sich die Mails anschaut, die so bei ihm vorbei kommen?
Wie Bot-Aktivitäten erkannt werden wird nicht offenbart. Lässt das vielleicht tief blicken? Bin jetzt doch recht skeptisch, danke für das Augen öffnen.
Von einer Warnseite habe ich nichts gelesen. Von Email und Briefen ist die Rede.
Muss er das? Ich gehe davon aus, dass sich ein Bot allein duch die Analyse von Kommunikations-Frequenz, Absender und Zieladresse problemlos identifizieren lässt.
Und ich gehe davon aus, dass sich die Analyse gänzlich ohne Verknüpfung zu Personendaten realisieren lässt. Natürlich müsste eine solche dann stattfinden, wenn man glaubt, einen Bot identifiziert zu haben.
Kann es sein, dass wir verschiedene Sachen meinen?
So wie ich Dich verstehe, meinst Du die Analyse (Frequenz, Absender-/Zieladresse) von ausgehenden Mails beim Mailprovider, richtig?
Bei dieser Methode muss der Provider den Datenverkehr analysieren und somit in die Pakete hinein schauen.
Wenn die IP-Logs des Angegriffenen auf einen Kunden hinweisen…
Ja, stimmt, ohne IP-Speicherung beim Provider geht das ins Leere. Die ist ja rechtlich höchst problematisch. Eigentlich.
Ich denke für die Provider wäre das kein allzu grosses Problem. Bin mir ziemlich sicher, dass sich ein Bot aufgrund seines Verbindungs-Verhaltens ziemlich rasch, problemlos und zuverlässig automatisiert erkennen liesse.
Wie bemerken die denn, dass der PC gekapert wurde?
zum anderen haben sich diverse Groß-Provider bereit erklärt in Zukunft Anschlussbesitzer, deren PCs gekapert wurden und an Angriffen beteiligt waren, zu informieren.
...
Das kommt mir sehr sinnvoll vor. Übersehe ich einen Haken?