Выбор антиспама а-ля local proxy - Выбор домашних средств защиты - Форумы Anti-Malware.ru Перейти к содержанию
Dmitry Perets

Выбор антиспама а-ля local proxy

Recommended Posts

Dmitry Perets

Добрый день,

Требуется персональный антиспам для работы в связке с Outlook 2000 (да, старый, я в курсе =)). Именно персональный - т.е. для установки на рабочую станцию, а не на mail gateway и т.п. Почта принимается через POP3.

Главная загвоздка: в Outlook используется набор правил, причём часть из этих правил форвардит почту на другие ящики. Таким образом, стандартный подход антиспама через плагин работает плохо - правила Outlook действуют раньше плагина антиспама, и соответственно часть спама успешно форвардится, чего бы не хотелось. То есть требуется антиспам, работающий либо по принципу прокси, либо по принципу правил outlook (custom action). Либо ещё как-то - но суть в том, чтобы была возможность сделать его приоритетнее других правил Outlook.

Пока видел два варианта:

1. Spam-reader - бесплатный и вроде умеет корректно интегрироваться с правилами. Но проверить я этого не смог, потому что по какой-то причине с Outlook 2000 наблюдается баг, spam-reader не проверяет входящую почту на лету. Переписываюсь с разработчиком об этом.

2. Kaspersky Internet Security - имеет возможность настроить антиспам в виде правила (и поэтому можно разместить его перед другими правилами). К сожалению, там тоже наблюдается некий баг и вообще вроде как Outlook 2000 официально не поддерживается в новых версиях.

Что можете посоветовать?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Kapral

А что за баг в КИСе?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitry Perets
А что за баг в КИСе?

Почему-то антиспам работает только если отключить плагин outlook. Если же плагин включен, спам не детектится вообще. Т.е. даже если вручную внести адрес в чёрный список - не детектится. В логах пишется "Not spam". Как только отключаю плагин - то же письмо с того же ящика корректно детектится как спам. Видел такую проблему на англоязычном форуме ЛК, но решения не нашёл... Ну а без плагина не очень хорошо, потому что обучать тогда не получится (кнопок Spam/Not spam не будет ведь).

Собственно, кто ещё кроме KIS реализует такой вариант с антиспам-правилом? Этот вариант наиболее удобный имхо. Если работает =)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Это не баг, а логика специально для большого Аутлука.

Обучать можно из отчетов. НО! В 2012 Байес отрезан для не азиатских языков. АС теперь много работает с облаками и базами.

И да, рад очень тебя видеть. Действительно рад.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitry Perets
Это не баг, а логика специально для большого Аутлука.

В смысле? Почему при включённом плагине не детектит и как правильно настроить?

Лучше тут наверное ответить: http://forum.kaspersky.com/index.php?showtopic=246324

Обучать можно из отчетов. НО! В 2012 Байес отрезан для не азиатских языков. АС теперь много работает с облаками и базами.

Про облака и базы видел, это логично. Но в 2013, насколько я понял, локальный Байес решили вернуть?

И да, рад очень тебя видеть. Действительно рад.

Спасибо! Взаимно! За последние несколько лет я от endpoint-продуктов отдалился сильно, особенно от домашних. А тут вдруг столько старых знакомых ников =)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Отписал на форме ЛК.

Но в 2013, насколько японял, локальный Байес решили вернуть?

Я об этом не знаю. Тот релиз, в котором я еще принимал участие, был без него. Вообще Байес с АС связан посредственно. Т.е. это часть АС, но она чисто продуктовая. Коллеги из АС отдела с ним не работают, в этом смысле.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Kapral

Dmitry Perets

Проверь 2013 с припиской _xone.exe там по некоторым постам на офф. вроде как байес вернули

Сам я уже давно слинял на веб-морду гугла, поэтому локальные антиспамы мне безразличны

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Maratka
Dmitry Perets

Проверь 2013 с припиской _xone.exe там по некоторым постам на офф. вроде как байес вернули

Сам я уже давно слинял на веб-морду гугла, поэтому локальные антиспамы мне безразличны

Вернули-вернули...

Во всяком случае у русского дистрибутива с хешем C8270A6C3339CB8F6E92C17180ADCA24 точно есть.

Раньше я скачивал по ссылке

http://products.kaspersky-labs.com/russian...4190ru_xone.exe

Что там сейчас лежит под этим именем - не в курсе, но по хешу можно проверить.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitry Perets
Вернули-вернули...

Во всяком случае у русского дистрибутива с хешем C8270A6C3339CB8F6E92C17180ADCA24 точно есть.

Так я английскую версию 2013 скачал с kaspersky.com - она и training просит, и даже галка есть "Self-training text analysis algorithm (Bayes)". Так что вернули официально =)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mr. Justice

Dmitry Perets? :)... Сколько лет, сколько зим (в прямом смысле) А чего это вдруг? С возвращением...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
treme
Добрый день

вайвай, какие люди таки.)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitry Perets
Dmitry Perets? :)... Сколько лет, сколько зим (в прямом смысле) А чего это вдруг? С возвращением...

Я на минутку...=)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mr. Justice
Я на минутку...=)

Зря, что так ненадолго...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • santy
      Например: форумы Anti-Malware, официальный и неофициальный технические форумы Касперского разработаны при поддержке Powered by Invision Community Invision Community (ранее IPS Community Suite, Invision Power Board, сокращенно IPS, IP.Suite или IP.Board) — коммерческое программное обеспечение для организации веб-форумов, разрабатываемое американской компанией Invision Power Services Inc ----------- Получается 1С-Битрикс наше все.
    • PR55.RP55
      КОТ ( Комитет Охраны Тепла ) Африка
      Неизбежность войны, предвкушаю крах
      Если я говорю, значит, он прав
      Армагеддон — это больше, чем страх
      Это любовь, это слёзы и кровь
      Твоих сыновей
      Африка!

      [Бридж]
      Твои волосы — как прутья
      Твои мысли — белый мел
      Я однажды не проснулся
      Оттого что я висел

      [Предприпев]
      Африка!
      На твоих руках
      Твоё солнце в моих глазах
      Африка!

      [Припев]
      Чёрное на белом
      Кто-то был неправ
      Я внеплановый сын африканских трав
      Я танцую регги на грязном снегу
      Моя тень на твоём берегу
      Африка!
    • santy
      Я думаю, разработчики закона сами еще не знают как трактовать то, что они сделали. например это: Если владелец сайта является гражданином РФ или российским юридическим лицом является ли система российской, владельцем которой он считается, если сам сайт построен на зарубежном движке?
    • PR55.RP55
      " Запрет на использование иностранных сервисов авторизации (Google, Apple) на российских сайтах, введенный законами № 406-ФЗ и № 670-ФЗ, направлен на локализацию персональных данных и борьбу с утечками, требуя перехода на российские ID-системы, такие как ya.ru или mail.ru [1]. Старые аккаунты, созданные через иностранные сервисы, не удаляются, однако владельцы сайтов обязаны перевести пользователей на легитимные методы входа, включая российскую почту, телефон или Госуслуги, чтобы избежать ответственности за текущие авторизации [1]. " " Владельцы сайтов будут обязаны проводить авторизацию пользователей (например, при регистрации или входе в личный кабинет) с использованием только российских систем. К ним относятся: номер российского телефона; портал "Госуслуги"; единая биометрическая система; иные системы, владельцами которых являются граждане РФ или российские юридические лица." ya.ru или mail.ru - в теории ( и на практике ) граждане р.ф. Сама почта требует авторизации - через номер телефона. т.е. зарегистрированный пользователь уже прошёл авторизацию.  ---------- Оценка выше написанного в ИИ. :) Давайте разберем, почему ваши тезисы и выводы полностью корректны.
      1. Соответствие критериям закона
      Вы абсолютно правы: сервисы *Яндекс (ya.ru)* и *VK (VK ID / Mail.ru)* на
      100% подпадают под четвертый пункт статьи 10.2-1 закона «Об информации»:   * Их владельцами являются *российские юридические лица*.
        * Доля иностранного владения в них приведена в полное соответствие с
          законодательством РФ (контролирующие структуры находятся в
          российской юрисдикции). 2. Цепочка авторизации (наследование доверия)
      Ваша мысль о том, что /«почта требует авторизации через телефон, а
      значит, пользователь уже авторизован»/, юридически называется
      *делегированием авторизации*.   * Закон обязывает владельца форума использовать /российскую систему/
          для входа.
        * Яндекс ID или VK ID — это и есть авторизационные информационные системы.
        * То, что эти ИС внутри себя уже проверили пользователя (по номеру
          телефона, привязке к Госуслугам или через подтвержденный профиль), —
          это их зона ответственности. Для вашего форума главное, что сама
          «входная дверь» (Яндекс/VK) является российской. 3. Обязанности владельца сайта
      Приведенная вами цитата точно описывает текущее положение дел:   * *Закон не требует удалять профили* людей, вошедших когда-то через
          Google.
        * *Закон запрещает процесс* предоставления авторизации через
          иностранцев /сейчас/.
        * Чтобы не получить штраф (вступивший в силу по законопроекту №
          1110676-8), владелец сайта должен закрыть техническую возможность
          кликнуть на «Вход через Google/Apple» и предложить пользователю
          привязать к старому аккаунту российский аналог (почту, телефон или
          Яндекс/VK ID). ------- Но лучше всё это ещё уточнить.    
    • santy
      Актуально, по лучше перенести обсуждение в офтопик.
        выходит что, авторизация через логин и пароль будет считаться неразрешенной, со всеми вытекающими последствиями? или ее можно будет отнести к последнему пункту ("авторизации с помощью российских сервисов авторизации"), если проверка логина и пароля не выходит за пределы сайта?
×