Samstag, 10. Januar 2009

Washington Post:

In den letzten Monat, "Washington Post" Blogger Brian Krebs wurde im Gespräch mit der Sicherheit, so die Forscher, er könne kompilieren Daten über Sicherheitslücken in Microsoft-Software. Nach der Analyse der Ergebnisse, welche Krebs gefunden wurde nicht unerwartet, aber gleichzeitig immer noch schwer zu glauben: für die meisten der 2006, Internet Explorer (IE) ist anfällig für die bekannten, ungepatchten nutzt.

Krebs "zeigen, daß sich für 284 Tage letztes Jahr, der Exploit-Code öffentlich verfügbar für ungepatchten Schwachstellen in IE6 und unten. Schlimmer noch, für 98 Tage im letzten Jahr, Hacker wurden wissentlich Nutzung ungepatchten Fehler im Browser, um Zugang zu den Menschen die persönlichen Daten. Alles in allem gab es zehn Fälle von Exploit-Code veröffentlicht, um die "Net vor Microsoft zur Festsetzung des Fehlers.

An diesem Punkt müssen Sie sich fragen, wie Krebs kam auf diese Zahlen. Hier ist, wie es geschah:

Erstens, ein Hinweis auf die Methodik, die sich hinter diesem Blog-Post: Die Daten, die hier stützt sich auf ein Projekt begann ich Ende 2005 im Rückblick auf drei Jahre der Bemühungen von Microsoft, um nur die gravierendsten Sicherheitslücken in seiner Software. Ich, dass die gleiche Forschung wieder im letzten Monat, individuell Kontaktaufnahme fast alle Forscher, die die Sicherheit, die kritische Berichte über Fehler in Microsoft-Produkten aus ihnen zu lernen, nicht nur die Daten, dass sie ihre Erkenntnisse an die Unternehmen, sondern auch alle anderen Sicherheitstrends Anomalien oder sie in Zusammenarbeit mit den weltweit größten Software-Hersteller.

Ja, es gibt viel Raum für Fehler bei Krebs "-Methode, aber er macht auch Kenntnis von der Tatsache, dass er seine Erkenntnisse mit Microsoft vor dem Schreiben des Artikels. "Die Beamten I behandelt hilfsbereit schlossen oder quibbled leicht mit ein paar meiner Ergebnisse, aber das Unternehmen keine Einwände dagegen erhoben, dass eine wesentliche Auswirkungen auf die Ergebnisse, die in dieser Studie vor allem der IE Fehler", sagte er.

Zum Vergleich, Krebs auch die Frage der Sicherheit Experten über Firefox-Lücken. Was er gefunden wurde, dass es nur neun Tage des letzten Jahres, wo der Exploit-Code wurde die Verbreitung des Internets für ein bekanntes Loch im Firefox.

Eine High-Level-Ansicht von Krebs "Ergebnisse, ich bin nicht überrascht, in den am wenigsten. Als er weist darauf hin, also rund 80 Prozent Marktanteil, und es läuft auf die am weitesten verbreitete Betriebssystem der Welt. Für einen Hacker, Veröffentlichung einiger neuer Exploit-Code für IE und Windows-Nutzer das Leben elend ist eine gute Möglichkeit, eine gewisse Bekanntheit anonym. Ehrlich gesagt, Internet Explorer ist das ultimative Ziel für schwarze Hüte.

Was nehmen Sie von Krebs "Bericht? Würden Sie Attribut die Zahlen für die Popularität der Browser? Wenn Firefox wurden so populär wie IE, denken Sie, es würde ein ähnliches Schicksal?

La riconversione di un motore di ricerca

Mittwoch, 7. Januar 2009

Wie Clickfraud Works

Louise, eine behinderte Hausfrau, spielt ein wenig an einen Ring von Online-Betrügern.

Sie verbringt ihre Tage zu Hause in Ohio Anfang Abfragen in obskuren Suchmaschinen und klicken Sie dann auf auf die Anzeigen - immer und immer wieder.

Louise illegalen Klicks Kosten Inserenten ungeahnte Mengen von Geld. Aber sie kümmert sich nicht, weil einige ihrer Verluste letztlich Rinnsal in ihre Taschen zu zahlen für ihre rezeptpflichtigen Medikamenten.

"Alles, was wichtig war, dass ich brauchte das Geld", sagte Louise, zu erklären, warum sie sprang in eine Karriere von Betrug im vergangenen Jahr.

Louise, die darum gebeten, dass ihr vollständiger Name nicht verwendet werden, weil der fragwürdigen Art ihrer Arbeit, ist nicht allein. Armeen der durchschnittlichen Bürger wurden gelockt in ähnlichen Betrug Ringe von come-ons, um Geld zu verdienen von zu Hause aus.

Ihre Arbeit ist bekannt, wie Sie auf Betrug, ein Problem, das hat bedeviled Internet-Giganten Google und Yahoo in den letzten Jahren. Sein Aufstieg ist erodiert das Vertrauen in den lukrativen Suche Werbung, das wird erwartet, dass die mehr als 6 Milliarden US-Dollar bei den Einnahmen im Jahr 2006, nach eMarketer.

Internet-Werbung zahlen Unternehmen wie Google und Yahoo jedes Mal, wenn jemand die Klicks auf ihre Anzeigen. Neben der Platzierung von Anzeigen auf ihren eigenen Eigenschaften, Google und Yahoo zu verteilen zu anderen Websites und teilen, wenn die Einnahmen mit den Eigentümern.

Einige Web-Site Besitzer versuchen, inflate das Geld, das sie sammeln, durch die Einstellung zu anderen heimlich klicken Sie auf die Anzeigen. Die Theorie ist, dass die Verbreitung von Klick zwischen verschiedenen Personen an verschiedenen Orten eine bessere Deckung von Google und Yahoo Betrugsermittlung Software als automatisierte Iterationen klicken Sie auf Betrug.

Verschiedene Studien haben ergeben, dass zwischen 10 und 20 Prozent aller Klicks sind Betrug. Etwa die Hälfte von ihnen sind nie festgestellt werden, kostet ein Vermögen Inserenten, nach mehreren Online-Werbung Führungskräfte.

Ein ganzer Teil der Web-Sites hat sich gezeigt, deren einziger Zweck zu sein scheint betrügerischen. Sie neigen zu verdecken Suchmaschinen, Portale und Web-Domains zu verkaufen, dass die Funktion vor allem Werbung.

Schattendasein Unternehmen

Viele Unternehmen verlassen sich auf schattigen, um die Arbeitskräfte, die für den Betrug. Diese Unternehmen rekrutieren Internet-Nutzer, von denen einige nicht klar, was sie tun, ist illegal.

Louise sagte, sie sei locken in die Welt der Betrug, weil Sie auf dem Rücken Probleme, eine reguläre Arbeit nicht möglich, und sie war kurz von Bargeld.

In allen, Louise sagte, sie arbeitet mit 20 Personalvermittler. Sie schicken ihre bis zu 600 E-Mails am Tag, die Links zu den Suchmaschinen, dass sie angeblich zu besuchen und zu benutzen.

"Ich habe schon immer ein Freak Suche, die Suche nach etwas von Computer Wallpaper Krankheit Symptome Rezepte", sagte Louise. "Jetzt bekomme ich nur für sie bezahlt."

Die Dienste automatisch, wie viele Suchmaschinen Louise besucht. Für jeden Klick, sie verdient einen Bruchteil eines Cent oder rund $ 6 pro Tag.

Sie weiß nicht, wer hinter den Leistungen, wenn sie vermutet, dass einige ihrer Chefs sind in China. Gewählt haben, haben sich mit ähnlichen Dienstleistungen, sagte sie zu sein scheinen betrieben aus der Türkei und Polen.

Wie viel Geld die Bosse, ist offen. Das Potenzial könnte enorm, wenn sie genügend Mitglieder rekrutieren. Sie sind bekannt dafür nicht zu bezahlen, was sie ihren Mitgliedern schuldig, und dann wieder verschwindet.

Shuman Ghosemajumder, die sich mit Vertrauen und Sicherheit für Google, wies die Idee, dass die Mutter-und-Pop-Betrüger sind mit viel Erfolg bilking sein Unternehmen und seine Anzeigenkunden. Die Techniken, die sie verwenden, sagte er, sind ungekünstelt und Gegenwart Herausforderung für sein Unternehmen die automatisierte Betrug Filter.

Mountain View Google hält lange Listen von unseriösen Websites und filtert verdächtige Klicks, die von ihnen. Das Unternehmen routinemäßig Fragen Warnhinweise auf die Web-Site Besitzer und dann im Exil lebende Personen aus der Werbung Netzwerk, wenn sie nicht ihre Möglichkeiten.

Betrüger nutzen eine Reihe von Techniken, um den Aufenthalt unter dem Radar. Routing ihre Soldaten zu Fuß Suchmaschinen per E-Mail ist einer ihrer Tricks.

Ghosemajumder sagte, dass die Betrüger können, dass diese eine Technik, um die Tatsache, dass eine unangemessene Höhe der Klicks aus einer Hand. Aber er bestand darauf, dass seine Firma überwacht hunderte von anderen Signalen, einer von denen könnte eine rote Flagge.

Kleinere Händler von Online-Werbung, Ghosemajumder vorgeschlagen, kann es anfällig für Betrügereien, weil sie investiert haben, weniger in Gegenmaßnahmen.

Seine Stellungnahmen wurden auch von Gaude Paez, eine Sprecherin von Yahoo in Sunnyvale. Ihre Unternehmens-Filter geschickt auf die Aufdeckung von Betrug und dass sie Milliarden von Klicks diskontierter Laufe der Jahre, die den Verdacht, sagte sie.

Joe Rosenbaum, einen Anwalt, der führt die E-Commerce-Praxis für die Anwaltskanzlei Bryan Cave, sagte, dass Personen, die sich in Gefahr, klicken Sie auf Betrug strafrechtlich oder zivilrechtlichen Klagen. Allerdings sieht das Gesetz nicht so klar, in anderen Ländern, in denen viele der Rädelsführer sind der Ansicht, auf der Grundlage, sagte er.

In jedem Fall, so Rosenbaum, Internet-Unternehmen sind wohl nur interessiert, die großen Fische, die nicht Hausfrauen Tasche ändern. Aber die Festlegung, wo die Königszapfen sind und sich die lokalen Behörden zu kooperieren ist ein harter Kampf, auch wenn es Gesetze, die verwendet werden können, um sie zu verfolgen, sagte er.

In den Vereinigten Staaten, Google ist bekannt, dass nur ein Unternehmen verklagt, Auctions Expert International in Houston, für Sie auf Betrug, ein Fall, wurde schließlich abgewickelt. Yahoo ist nicht bekannt, dass alle eingereichten Klagen.

Transparenz notwendig

Samir Patel, Gründer von SearchForce, San Mateo Hersteller der Software, die Unternehmen bei der Verwaltung ihrer Online-Werbekampagnen, sagte, dass die Inserenten sind besorgt über Betrug und klicken Sie der Meinung, dass Google und Yahoo können mehr Transparenz ist. Für jetzt, wenige Informationen zur Verfügung zu seinen Kunden, sagte er, auch wenn einige von ihnen sind Ausgaben $ 5 oder $ 10 pro Klick.

"Google und Yahoo können definitiv nicht mehr", sagt Patel.

Wie es ist, die einzige Möglichkeit für die Inserenten, um die Tragweite der Betrugsbekämpfung ist es, klicken Sie gehen durch ihre Computer protokolliert, Zeile für Zeile. Wenn sie eine unverhältnismäßig hohe Zahl der Klicks von obskuren Websites, sie kann Google oder Yahoo, für die Erstattungen gewährt.

Die Bemühungen um heruntergefahren Mutter-und-Pop-Betrüger wird durch eine kleine Gruppe von Freiwilligen. Sie tun dies aus der Pflicht und Eigeninteresse.

Sie sagen, dass die Schleichwerbung Arbeit der Betrüger taints einem verwandten, aber legitime Industrie bekannt als "bezahlt zu lesen." Dass die Industrie gibt es seit Jahren und dreht sich um Unternehmen zahlen Internet-Nutzer kleine Mengen von Geld-Websites zu besuchen, in der Hoffnung, dass sie schließlich etwas verkaufen.

Message-Boards, die der Pay-to-read-Industrie sind eine Kakophonie der Vorwürfe zwischen den Mitgliedern, die Anspruch auf die guten Jungs, und denen, die sagen, dass Lasten prosperierenden Unternehmen wie Google und Yahoo ist in Ordnung.

Verne Kopytoff, SfGate.Com

Klicken Sie auf Betrug: Die Beurteilung der Tragweite des Problems

Zune fa un debutto positivo