Hoofdcategorieën

Sites spammers platgelegd door screensaver Lycos

Door Gabi Gaasenbeek, vrijdag 3 december 2004 10:45
Bron: BBC, submitter: Joe Presto, views: 19.891

Lycos heeft een screensaver ontwikkeld waarmee de onbenutte processortijd van de CPU wordt gebruikt voor het dwarszitten van sites van spammers. De tool werd door het bedrijf gebruikt voor de actie 'Make Love Not Spam'. De screensaver stuurt zoveel requests naar deze websites dat de eigenaren een gepeperde rekening voor het bandbreedte-gebruik kunnen verwachten. Een groot aantal gebruikers moeten er samen voor zorgen dat het dataverkeer naar de pagina's op 95 procent van de maximale bandbreedte zal zitten.

Lycos logoDe actie is zo'n enorm succes dat het dreigt uit de hand te lopen. Een tweetal spamsites worden dusdanig bedolven onder de aanvragen dat ze het niet meer aankunnen, een derde werkt met enorme vertraging. Als een site onbereikbaar wordt door de actie van Lycos dan kan het bedrijf beschuldigd worden voor een DDoS-aanval, iets wat het bedrijf oorspronkelijk wilde voorkomen. Beveiligingsbedrijf F-Secure adviseert om de screensaver niet meer te gebruiken, omdat er twijfels bestaan over de legaliteit. De screensaver is inmiddels meer dan 90.000 keer gedownload, zo geeft Lycos aan.

Volgende 10:49
Vorige 10:34

Reacties

«  1  2  3  4  »


Als je de link 'Make Love Not Spam' volgt kom je bij dat artikel van 28 november.

Ik denk dat jij dan niet nerd genoeg bent en toch niet vaak genoeg op tweakers hebt gekeken.

http://www.tweakers.net/nieuws/35211/?highlight=lycos ;)

De BBC heeft het anders ook pas gisteren gepubliceerd
Last Updated: Thursday, 2 December, 2004, 11:26 GMT
Volgens mij loop jij voornamelijk negatief te doen zonder eraan te denken dat wij een paar dagen geleden ook al meldden dat die screensaver er was. Als je nog even goed leest, dan zie je dat er nu gemeld wordt dat er al twee sites platgegaan zijn en een derde bijna zover is

En bovendien hoort commentaar op de kwaliteit van het nieuws in Frontpage Algemeen thuis, de reacties zijn er om over het onderwerp te discussiëren

Ja dat merk ik de laatste tijd wel vaker bij tweakers.net.... Dat maakt het niet echt aantrekkelijk om dan nog een t.net abbo te nemen :/

Het was al vermeld dat deze screensaver te downloaden was, maar nog niet dat hij zo'n groot succès boekt als hij nu doet.. Ik doe er ook aan mee op 2 PCs, alleen jammer dattie op mijn server steeds vastloopt.. . :+

Wat ondoordacht van Lycos, verbaast me een beetje. Dit was te verwachten.

Eindelijk: "The Spam Wars, episode 2: revenge of the victims".

Use the Force, Luke!

Eindelijk een bedrijf dat iets doet aan al die onzin van spam, van mij mag dit naar elk klote ongevraagd emailtje die ik via hotmail binnen krijg.
Ik heb me wel eens vaker afgevraagd of ze niet gewoon iets aan die sites cq bedrijfen kunnen doen die spam versturen, er staat namelijk altijd wel een reclame boodschap in en dus iemand die je kan terug vinden.

Wat ondoordacht van Lycos
Geloof me dat ze er wel over nagedacht hebben: (nagenoeg) alle media in de wereld hebben hier aandacht aan besteed. En iedere keer wordt de naam van Lycos genoemd. Als ze voor de rechter gesleept worden (wat al twijfelachtig is) is de kans dat ze veroordeeld worden klein. En als ze al veroordeeld worden, zullen de schadevergoedingen denk ik wel meevallen (aangezien ze toch sites buiten de USA aanvallen!).

Moet je eens kijken wat een vergelijkbare reclame-campagne hun gekost zou hebben! :Y)

Maarre trouwens,

Die site van Lycos is ondertussen wel down.

+ de screensaver.

http://www.makelovenotspam.com/

gisteren stond op webwereld dat hun server ('s?) de requests niet aankonden.
De slechte bereikbaarheid van de site ligt volgens Lycos aan de grote belangstelling. "Het bezoek is zo overweldigend dat de server het niet aankan en instabiel is geworden", verklaart Post.
http://webwereld.nl/nieuws/20186.phtml

Zelf heb ik de screensaver niet draaien, maar uit je post word niet helemaal duidelijk of die het nou nog doet of niet ??

Momenteel krijg ik een scherm met "stay tuned" in de hoek ipv de gebruikelijke 'raket-aanvallen'. Misschien zijn alle spammers al uitgeschakeld?

http://makelovenotspam.com/ zegt dat ik stay tuned moet blijven ...
De screensaver trouwens ook.
Dat wil toch niet zeggen dat ze nu alle spam sites al aangepakt hebben?

Ik denk meer dat het een legal issue is.

edit: 2 sec te laat :(

Wel jammer dat het nu niet meer werkt.

Ik draaide deze screensaver de afgelopen week en zag het gebruikersaantal oplopen van 30.000 naar 95.000.

Nu doet ie het helaas niet meer en geeft alleen "Stay Tuned" weer.

Vond het ook al vreemd dat ze dit zomaar op konden starten, maar ik vind dit wel een typisch geval van "het doel heiligt de middelen". Echt 99,9999 % van de mensen hebben een takkehekel aan spam. Misschien een leuk idee voor een nieuwe DPC wedstrijd? :)

Eindelijk: "The Spam Wars, episode 2: Revenge of the Victims".
Dit houdt niet meer op. Misschien dat Lycos nu braaf afhaakt (de winst is al binnen, want die hebben zich hiermee mateloos populair gemaakt), maar dit wordt zeker opgepakt door anderen. Een soort p2p versie verschijnt ongetwijfeld binnenkort waarbij het moeilijker is om een schuldige aan te klagen. Een individuele gebruiker mag immers best een handjevol requests naar een site sturen.
Vervolgens gaat het natuurlijk mis en worden er verkeerde sites platgelegd enz. Maar dat zien we dan wel weer. Voorlopig gaan we eens genieten van deze mooie ontwikkeling. Ik wed op 100 miljoen deelnemers binnen 6 maanden.

"Een individuele gebruiker mag immers best een handjevol requests naar een site sturen."
Zeker als je daar net toe bent uitgenodigd dor de beheerder himself.
Ik zou graag een progsel hebben dat onderhet motto "preloading" alvast een kB of 100 binnenhaalt van sites die in e-mails aangeprezen worden, als je mij een site aanbeveelt zal ik die toch wel gaan bezoeken, dus als die al in mijn browsercache staat is dat handig. En bijkomend voordeel is dat als veel mensen dat progsel gebruiken een spammer die een paar miljoen uitnodigingen rondstuurt eigenlijk zijn eigen site DDoSed.

Je bent nu een beetje te afhankelijk van wat lycos wil. Stel nou dat lycos straks bedenkt dat het ook handig is om mailtjes van hun concurrenten wat sneller als spam te betitelen? of een grote spammer nie aanpakt uit vrees voor rechtzaken? En misschien krijg ik wel hele andere spam dan lycos?

Dat soort ideeën zijn meerdere malen ten berde gebracht, en telkens is er binnen DPC collectief besloten dat dat geen goed idee is.

Wat maakt het nou uit wat DPC denkt/wil ?
Ik wil het.

Edit: Bedankt voor de inzichtvol waardering.

Leuk initiatief. Of het nou legaal is of niet maakt me niet zo veel uit. Ik ben ook niet bang dat mensen vervolgd gaan worden, omdat ze deze screensaver hebben aanstaan, toch?

Ik heb inmiddels zoveel haat voor de spammers... elke actie tegen spammers voelt als krabben op en plek waar je verschikkelijk jeuk hebt... heerlijk ;)

'Mensen' niet, maar Lycos wel, en die kapt er nu even mee. ;)

Super actie! ik ga er straks eens 90.001 van maken en lekker mee doen.

En hopen dat de spammers gewoon bankroet raken en al hun pc spul en i-net lijntje kwijt zijn.

Go lycos! :D

90000 mensen vervolgen is best een behoorlijke klus. Wellicht dat over 2 decennia de laatste uitspraken zullen vallen :Y)

Lycos is niet bang dat de gebruikers aangeklaagd worden, Lycos is bang dat ze zelf aangeklaagd wordt. Lycos verzorgt de middelen waardoor die sites mogelijker wijs voor 100% uit de lucht zijn.

Ik snap niet waarom het niet mogelijk is, dat Lycos niet ergens een server heeft draaien, die de requests van de mensen in de gaten houd.

Ik vind het nogal een dom systeem als Lycos er van uitging dat het wel niet uit de hand zou lopen, en de screensaver gewoon zijn beloop heeft laten gaan. Je kan toch heel makkelijk uitrekenen hoeveel traffic 1 screensaver genereert. Desnoods stop je de download mogelijkheid van die screensavers, zodra de sites voor 95% onbereikbaar zijn.

edit: Dat van 3gel had ik ongeveer ook ingedachte.

das een beetje domme opmerking want als lycos zoon server heeft draaien mmoeten alle gebruikers dus eerst naar die server teo senden waardoor die server ook een dos krijgt....

Die server kun je natuurlijk ontlasten door alleen maar door te geven wat je doet en vragen wat je moet doen.
"haal die-en-die url op" is snel doorgegeven, maar de pagina op de site van de spammer is hopelijk meer werk (meer data)
Op dezelfde manier dat bij napster, de napster servers alleen doorgaven waar de files te halen waren.

Ze kunnen het natuurlijk ook gewoon controleren hoelang een server van de spammer erover doet om te reageren. Als het op een gegeven moment boven een bepaalde tijd komt, mogen niet meer screensavers aan de gang gaan.

Maarja, wie ben ik?

Dus dan moeten de 'signalerings'-server alsnog alle mensen serveren die de screensaver hebben draaien. Daar schiet je niets mee op.
Wat beter was geweest was elke screen saver opzich zelf slim genoeg te laten zijn om het aantal request wat er per sec. verstuurd wordt te laten verminderen. Hierdoor zou er ongeachte het aantal screensvares een soort van load-managing zijn.

Wat je ook niet wil is dat je eigen bandbreedte dicht slibt. Ik betaal niet mijn abbo-geldje om zelf niets meer te kunnen doen. Ik denk eerder dat de servers aan de kant van de spammers een beetje aan de trage kant zijn voor hun uplink.
Mogelijkerwijs hebben ze gewoon meer requests te behandelen dan de servers aankunnen en is de bandbreedte misschien wel toerijkend.

natuurlijk worden de gebruikers niet vervolgd, maar de makers en verspreider kan wel aangepakt worden: lycos dus.

Eigenlijk toch wel een domme actie van lycos, maar ik vind het wel een leuke domme actie.

Ik hoop dat iemand op het idee komt om hier een versie van te maken die wel blijft werken ;)

of mag ik dat hier niet hopen :?

Vrijheid van meningsuiting. Nu zou ik kunnen zeggen dat ik spammers als goden zie en dan zou het godslaster worden... Je begeeft je in een grijs gebied. ;-}

Aangezien spammen verboden is en de sites schijnbaar bekend zijn, waarom zijn deze dan nog online? :/

Ik hoop dat iemand een versie maakt die mijn eigen mail gebruikt.
Gewoon binnenkomende mail analyseren en de vermelde sites alvast in de achtergrond opvragen. Als ik die site dan wil bezoeken gaat dat lekker snel.
Bijkomend effect is dat spammers daardoor worden aangepakt relatief aan hoe veel spam ze sturen, want als jij 1.000.000 mensen e-mailt dat ze hun viagra bij jou moeten kopen, moet je ook wel een server (+bandbreedte/datalimiet) neerzetten die 1.000.000 miljoen bezoekers kan verwerken.

Nadeel is dat links in spam vaak een unieke identifier hebben, waardoor ze weten dat je mailadres klopt. Dus b.v. url?id=76578576. Dit is ook waarom veel mailprogs tegenwoordig niet std. remote plaatjes meer weergeven, omdat je hiermee ook eenvoudig kan tracken of een mail is aangekomen. Dus, als dat prog alle urls in je mail gaat opvragen, bevestig je daarmee overal je eigen mailadres...

Je hebt helemaal gelijk. Maar de spam wordt meestal al door spamassasin (oid) voorzien van de aanhef "[spam]" waardoor, als ik mijn mail uiteindelijk binnenhaal, mijn mailfilters hem automatisch verwijderen.

Het blijft natuurlijk een wisselwerking. Je moet spam ontvangen wil je weten wie je aan moet pakken.

Het blijft natuurlijk behelpen. Maar dan pak ik tenminste de spammers aan waar ik last van heb, niet de spammers waar lycos last van heeft.

Nadeel is dat links in spam vaak een unieke identifier hebben
Je kunt in een tooltje natuurlijk ook gewoon de root-webserver pakken en die te grazen nemen ( }:O )

Je stript dus alles behalve 'domain.root' en valt dan www.domain.root aan. Dan moet je volgens mij al een eindje komen. En als de spammers slimmer worden, dan wordt het tooltje natuurlijk ook.

En anders pak je gewoon een dedicated spam account waar je niks leest, maar alles als spam beschouwt :)

En anders pak je gewoon een dedicated spam account waar je niks leest, maar alles als spam beschouwt
Zoiets hete toch hotmail :?

Ik vind het wel dapper van ze, gewoon keihard terugslaan met hun eigen middelen. :)

Aan de andere kant is het wel iets in de trend van: als jij mij schopt, dan schop ik jou ook :) en de consequentie is dat ze dus nu allebei fout zitten.

Maar hulde!

Ook spammers kunnen terugschoppen.
www.moretgage.info is een van de spamsites die onder vuur ligt. Deze heeft inmiddels een redirect ingesteld naar www.makelovenotspam.com waardoor makelovenotspam zichzelf dataverkeer bezorgt.


Redirect moretgage.com
12/02/04 17:25:25 Browsing http://www.moretgage.info
Fetching http://www.moretgage.info/ ...
GET / HTTP/1.1
Host: www.moretgage.info
Connection: close

HTTP/1.0 302 Moved Temporarily
Server: Apache/2.0.50 (Gentoo/Linux) PHP/4.3.9
X-Powered-By: PHP/4.3.9
Location: http://www.makelovenotspam.com
Vary: Accept-Encoding
Content-Length: 0
Content-Type: text/html; charset=ISO-8859-1

Dat is helemaal stom van de spammerts :)

Krijgen ze eindelijk hun zuurverdiende klik op de link (de 0,001% die reageert), worden deze mensen meteen gewezen op een anti-spam tool :+

En als Lycos nou weer redirect :+

Krijgen we helemaal een leuke visieuze cirkel. :+


Krijg je zoiets :


##########################

Bestandje : "hoi.php"

<?php


echo "<br> HOI!!!";


include( 'woei.php' );

?>

##########################

Bestandje : "woei.php"

<?php


echo "<br> hoi!!!";


include( 'hoi.php' );

?>

##########################

Krijg je wel zoiets van de sterkste houdt het vol en een van de twee valt uit. :)

Beetje zwakjes van Lycos als ze geen accesslist/blocklist hanteren die ipadressen van spammertjes tegenhoudt. Dan kun je zo'n redirectactie zonder [langdurig] succes uitvoeren.

nee hoor,

de server van de spammer verstuurd alleen in de headers een redirect, waardoor de client van de gebrhuiker het veranderde adres ophaalt. Het enige IP wat de lycos ziet is derhalve dat van de gebruiker van die screensaver. De screensaver van lycos is dus wel conform specificaties bezig (rfc nummer ben ik even vergeten), maar 't werkt wel tegen ze.
«  1  2  3  4  »

Op dit item kan niet meer gereageerd worden.

Volgende 10:49
Vorige 10:34
VNU Media logo Powered by True

© 1998 - 2008 Tweakers.net - Alle rechten voorbehouden

Uitgever van: