McAfee подсчитала энергетическую стоимость спама

Исследователи продемонстрировали достаточно прямолинейный подход к решению поставленной задачи. Они разделили все операции, связанные с созданием, распространением и обработкой спама на несколько отдельных процессов, и посчитали приблизительные энергозатраты по каждому из них.

Список таких операций включает в себя сбор электронных адресов и их передачу по сети, доставку сообщений на «ботнеты» или открытые серверы, передачу спама через сетевое оборудование, прием и обработку спама, а также действия конечных пользователей, такие как фильтрация поступающей корреспонденции и восстановление сообщений после ложного срабатывания антиспам-системы. Каждое из этих действий имеет реальную стоимость, выраженную в потреблении вычислительных ресурсов, следовательно, может быть с легкостью сопоставлено с затратами электрической энергии. Для более наглядного представления результатов исследования эксперты использовали такое понятие, как «энергетический бюджет» – общее количество электрической энергии, потребляемой в ходе всех перечисленных выше операций.

В результате выяснилось, что каждое действие, связанное с доставкой спама на почтовый сервер адресата потребляет не более двух процентов от общего бюджета. Иными словами, рассылка спама будет являться достаточно прибыльным и низкозатратным бизнесом даже в том случае, если спамеры начнут оплачивать счета за электричество, потребляемое сетями «ботнет», из собственного кармана. Расходы начинают заметно возрастать, когда компании предпринимают попытки фильтрации поступающей мусорной корреспонденции. Отсеивание поступающего спама на уровне корпоративных серверов представляет собой достаточно ресурсоемкий процесс и отнимает примерно 16 процентов всего энергетического бюджета. Специалисты McAfee также установили, что 27 процентов энергетического бюджета тратится на восстановление сообщений, ошибочно принятых за спам. А самые существенные затраты энергии (более половины бюджета) связаны с обнаружением и идентификацией мусорных сообщений, проникших через фильтры.

Исследователи также смогли без труда оценить ущерб, наносимый спамерами окружающей среде. Согласно материалам отчета, ежегодно в мире рассылается 62 триллионов спам-сообщений, на обработку которых тратится примерно 135 тераватт-часов энергии. Таким образом, каждое сообщение является причиной выброса в атмосферу 0,3 грамма углекислого газа (или 17 миллионов метрических тонн в год), сообщает сайт ArsTechnica.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Ещё одна уязвимость в Chrome с готовым эксплойтом, пора патчиться

Вчера вечером Google выпустила ещё одно обновление Chrome, которое должно закрыть опасную уязвимость, эксплойт для которой уже лежит в Сети. Таким образом, за последние две недели интернет-гигант умудрился пропатчить четыре 0-day.

Новая брешь получила идентификатор CVE-2024-5274. Согласно сообщениям, это проблема несоответствия типов данных, затрагивающая JavaScript- и WebAssembly-движок V8.

Уязвимости такого класса возникают при попытке софта получить доступ к ресурсам с некорректным типом. В случае эксплуатации эти баги представляют серьезную угрозу, поскольку позволяют атакующим добраться до памяти за пределами границ. В результате злоумышленники могут вызвать сбой в работе программы или вообще выполнить произвольный код.

На данный момент Google не сообщает подробности эксплуатации CVE-2024-5274, но это уже стало привычной практикой, поскольку корпорация не хочет спровоцировать новые волны атак.

Пользователям рекомендуют обновить Chrome до версий 125.0.6422.112/.113 (для Windows и macOS) и 125.0.6422.112 (для Linux).

Напомним, на днях Google устранила в Chrome неприятный баг, из-за которого браузер мог отображать пустые страницы при переключении между открытыми вкладками.

На прошлой неделе мы также писали про три 0-day в браузере, которые устранили в течение одной недели.

Отметим ещё, что недавно анонсированная функция «AI Overview» быстро разочаровала пользователей.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru