PAHA KYSYMYS
10.2.2010, 11:13Miksi V1agraa tulee edelleen sähköpostiin?

Bill Gates lupasi jo vuonna 2004 roskapostiongelman talttuvan kolmessa vuodessa. Nyt elämme vuotta 2010, tärkeitä sähköposteja kaivetaan edelleen roskapostisuodattimista ja Viagraa tulee laatikkoon asti säännöllisesti.
Miksei Microsoft ottanut käyttöön Bill Gatesin rummuttamia sertifikaatteja ja digitaalisia allekirjoituksia? Microsoftilla olisi tähän kaikki keinot, sillä Exchange kuitenkin on markkinoiden suosituin sähköpostipalvelin.
Kysymykseen vastaa Microsoftin tietoturvajohtaja Kimmo Bergius.
Miksi roskapostia tulee edelleen?
Roskapostin osuus kaikista lähetettävistä ja palvelimien välillä välitettävistä sähköpostiviesteistä on varmasti pysynyt aika vakiona vuosien saatossa. Väittäisin kuitenkin, että käyttäjille asti päätyvän roskapostin määrä on huomattavasti pienentynyt samana aikana. Käyttäjät siis näkevät huomattavasti vähemmän roskapostia nyt kuin esimerkiksi kolme – neljä vuotta sitten.
Aiemmat Pahat kysymykset löytyvät täältä.
Näin on esimerkiksi omassa tapauksessani. Saan sähköpostiini enintään muutaman roskapostin päivässä, ja nekin pulahtavat sutjakasti Outlookin Junk Email –kansioon, josta niitä voi sitten poistella tai halutessaan lukea kohtuullisen helposti.
Sertifikaateilla ja digitaalisilla allekirjoituksilla ei sinällään ole mitään tekemistä roskapostin torjunnassa. Toki käyttäjät voivat käyttää niitä parantamaan lähettäjän tunnistamista ja varmistamista, myös Exchangen kautta lähetetyissä sähköposteissa.
Sen sijaan Exchangessa, kuten useimmissa sähköpostipalvelimissa, on kattava valikoima asetuksia ja toiminnallisuutta, joiden avulla roskapostia voidaan torjua:
Suodattaminen lähettävän koneen ip-osoitteen perusteella vaatii avuksi niin sanotun rbl-palvelu (Realtime Blackhole List), joka listaa roskapostia lähettävät palvelimet ja niiden ip-osoitteet.
Suodattaminen lähettävän sähköpostiosoitteen perusteella voidaan tehdä useallakin tavalla, esimerkiksi suodattamalla pois kaikki viestit, joiden lähettäjänä on vastaanottavan verkkotunnuksen osoite, tai käyttämällä niin sanottua Sender ID –tunnistusta. Lisätietoja löytyy blogikirjoituksestani Piilevä skitsofrenia.
Suodattaminen sisällön perusteella löytyy useista sähköpostipalvelimista. Sältöpohjaiseen suodattamiseen usein liittyy suodattamien automaattinen päivittäminen, vähän samaan tapaan kuin virustorjuntajärjestelmissä. Näin suodatusta voidaan dynaamisesti muuttaa sen mukaan, minkälaisia uusia menetelmiä roskapostittajat keksivät.
Lisätietoa Exchangen roskapostoiminnallisuuksista.

Olisiko sinulla ohjelmistojätille hankala kysymys? Lähetä kysymyksesi meille.
Tietoviikko valitsee kysymysten joukosta tiukimmat ja penää niihin vastauksen Microsoftilta. Asiattomat ja alatyyliset lohkaisut jätetään luonnollisesti huomiotta. Suosikkejamme ovat erityisesti yrityskäyttäjää koskettavat aiheet.
Minä ainakin elän vuotta 2010...
"Nyt eletään vuotta 2009, tärkeitä sähköposteja kaivetaan edelleen roskapostisuodattimista ja Viagraa tulee laatikkoon asti säännöllisesti. "
Ensinnäkin nyt eletään vuotta 2010,
ja toiseksi gmail suodattaa v1agra mainokset pois. Ei ole tullut läpi enää muutamaan vuoteen.
Onpahan joutavat ja hapantuneet esimerkit suojauskeinoista. RBL on ehkä heikoin ja epäluotettavin menetelmä, suurin osa roskasta kun tulee dynaamisista osoitteista, joita ei voi RBL:n avulla suodattaa.
Sender ID on taas varsin suppealle alueelle levinnyt käytäntö, jota monikaan pikkuoperaattori ei ota käyttöön sen karmean byrokraattisuuden vuoksi.
Kyllä roskapostin suodattamisesa kannattaa käyttää kaikki käytettävissä olevat keinot - ei niistä mikään yksinään takaa täydellistä suojaa, parhaaseen tulokseen päästään käyttämällä monia eri keinoja, seuraamalla niiden tehokkuutta ja muuttamalla menetelmiä tarvittaessa.
Miten SenderID on byrokraattinen?
PAHA KYSYMYS
19.5.2011 9:39Miten on ARM-tuen laita?
Tämänkertainen Paha kysymys iskee Windowsin ARM-versioon ja sovellusten tulevaisuuteen. Onko sitä? »
PAHA KYSYMYS
21.2.2011 13:02Miksi käyttäisimme Officea kun Googlen Appsitkin ovat olemassa?
Niin, tosiaan. Tom Toivonen kertoo, miksi Office on hänen mielestään edelleen hintansa väärti. »
PAHA KYSYMYS
16.11.2010 13:20Onko Office 2010 -tuotetunnuskortti heitettävä roskiin, jos läppäriini onkin esiasennettu 2007-versio?
PAHA KYSYMYS
31.5.2010 9:11Miksei Microsoft ole tehnyt verkkokaupparatkaisua?
Kysymykseen vastaa tuote- ja ratkaisupäällikkö Arto Rämö Microsoftilta. »



Ilmoituksesi käsitellään seuraavan työpäivän kuluessa.