Re: TPSA władcą internetu (blokada portu 25) - moja korekta

Autor: Krzysztof Oledzki <ole_at_a.ns.pl>
Data: Tue 01 Dec 2009 - 19:29:05 MET
Message-ID: <hf3n9h$lq2$1@cougar.axelspringer.pl>
Content-Type: text/plain; charset=ISO-8859-2

Wojciech Puchar <wojtek@wojtek.tensor.gdynia.pl> wrote:
> >
> > Nie będą. 587 to nie jest zwykłe smtp, bez autha nic nie działasz, nawet nie dostarczysz
> > maili do lokalnych userów.
> Trojany mogą tak samo. W końcu mają wszystkie dostępne dane. Nawet więcej -
> mogą skorzystać z gotowej procedury wysyłania poczty, już ustawionej przez
> użytkownika

Nie oszukujmy się, większość korzysta z webmaili. A nawet jeśli trojan
z kontrolera botnetu dostanie nie tylko spam do wysłania i jego adresatów,
ale także namiary na serwer smtp + dane do auth to będzie to dość łatwo
namierzyć i wyciąć po stronie serwera.

Pozdrawiam,

                        Krzysztof Oledzki

-- 
Krzysztof Olędzki
e-mail address:		ole(a-t)ans(d-o-t)pl
Registered User:	Linux - 189200, BSD - 51140
Nick Handles:		KO60-RIPE, KO581 (Network Solutions)
Received on Tue Dec 1 19:30:05 2009

To archiwum zostało wygenerowane przez hypermail 2.1.8 : Tue 01 Dec 2009 - 19:40:01 MET