Anti-vírus védelem a népszerű e-mail szolgáltatások - gmail, kószáló, Yandex - it-kritikus
- Google - ellenőrizze a mellékletet, és a szöveges üzenetek küldésére vagy fogadására
- Mail.ru - ellenőrzi a mellékleteket e-mail küldése csak
- Rambler - ellenőrzi a mellékleteket e-mail küldése csak
A postai szolgáltatások nagyon népszerűek, és sok vállalat még át a domain mail magatartásuk. De ez biztos, hogy használja őket szempontjából anti-vírus védelem, és azt, hogy minden postai egyformán jól megbirkózni ezzel a feladattal?
Oroszországban a legnépszerűbb e-mail szolgáltatás - Google (Gmail), Mail.ru, Rambler, Yandex és mindannyian ígérnek, hogy megvédje a vírusok:




A tesztek Az archívum segítségével az adatbázis vírusok (mintegy 9000 db.), Amit találtam az interneten, hogy ellenőrizze a víruskereső. Hányan konkrétan és mi volt benne, azt nem tudom, és nem is próbálja meg nyilvánvaló okokból, de a lényeg, hogy minden anti-vírus valahogy reagálnak rá. Azt is használni fogja a gyanúsított kódot szöveges formátumban, amely megtalálható az egyik telek munkatársaink. Minden teszt üzeneteket küldeni csak a mi postafiókok és természetesen terjedt el a kódot bázis és nem fogunk. Ki akar bizonyosodni, hogy a tanulmány eredményei maga megtalálja hasonló testirovochnye bázis az interneten.
A képen látható, hogy a Windows Defender esküszik archív. Együtt Antivirus volt, hogy állítsa le, úgy, hogy nem szüntette meg a fájlt idő előtt:

Gyanús kód, amely fedezte az oldalon:
Google e-mail szolgáltatás

Küldj egy e-mail Yandex még mindig lehetséges, de ez már mellékletek nélkül (Google eltávolította a mellékletet):
Küldje el a Google Mail - mellékletként a fogadott üzenet nem azonos:
Ha küld egy e-mail szolgáltatás Yandex, majd térjen vissza a választ a Google szerver, hogy a levél nem lehetett kézbesíteni, mert Ez tartalmazza a potenciális veszélyek:

Most küldünk a kódot szöveges formátumban postaládában által támogatott szolgáltatás Yandex:

A levél jött és Yandex nem válaszolt a gyanús aláírások:

Most menj vissza a Yandex Google-on. Látjuk, hogy a levél jött is. Így a Google nem válaszolt a gyanús szöveg:

Most menjünk a Mail.ru email Google-on.

Végül, csoda történt, és a válasz érkezett a Google szervereiről, a levél tartalmazza a potenciális veszélyt jelent a biztonságra.
De menjünk tovább. Ha levelet küld maguknak, hogy jön, logikus - hogy maguk a vírusok senki küldi. Bár, valószínűleg meg kell védeni akaratlan felhasználói beavatkozás.
És most e-mailt küld egy másik postafiókba a Google:
Az idő múlik, de semmi nem jön minden, vagy egy másik post! Persze jó dolog, hogy a postai szolgáltatás szűrés gyanús e-maileket, de visszajelzést is kell, hogy legyen! Nem lehet, hogy küldtünk egy levelet, és úgy tett, és elpárologtatjuk. Egy ilyen helyzetben, a felhasználó arról, hogy az üzenetet küldte, és valójában - nem!


Vártunk még egy 30 percet, de a közigazgatás még mindig nem jött.
Üzeneteket küld az e-mail szolgáltatás a Google:
(Google -> Google, Google -> Mail.ru; Google -> Rambler; Google -> Yandex)
Base vírusok - Google letiltja küld bármilyen e-mail szolgáltatást.
Üzenetek fogadása a Google e-mail szolgáltatás:
(Google -> Google; Mail.ru -> Google; Rambler -> Google, Yandex -> Google)
Base vírusok - a Google nem fogad és nem is minden e-mail szolgáltatást.
Mail szolgáltatás Mail.ru

Ugyanígy küldünk gyanús kódot szöveges formátumban. Postaládákba leveleket már kapott, kivéve a Google. Ezt láttuk az előző bekezdésben, egyértelmű, hogy a Mail.ru van néhány különleges kapcsolat.
Most küldünk más e-mail szolgáltatások testovovuyu bázis Mail.ru. postafiók Minden a betűk. Mail.ru ezért nem ellenőrzi a beérkező leveleket!

Elküldött gyanús kódot - az eredmény ugyanaz, ez az egész:

Üzeneteket küld az e-mail szolgáltatás Mail.ru:
(Mail.ru -> Google; Mail.ru -> Mail.ru; Mail.ru -> Rambler; Mail.ru -> Yandex)
Base vírusok - Mail.ru blokkokat küld bármilyen e-mail szolgáltatást.
Gyanús kód - Mail.ru küldött bármely e-mail szolgáltatást.
Üzeneteket kap az e-mail szolgáltatás Mail.ru:
(Google -> Mail.ru; Mail.ru -> Mail.ru; Rambler -> Mail.ru; Yandex -> Mail.ru)
Base vírusok - Mail.ru kap egy e-mail szolgáltatás Yandex, amely nem ellenőrzi a vírusokat. Következésképpen Mail.ru nem ellenőrzi a bejövő üzeneteket a vírusok!
Gyanús kód - Mail.ru részesül mail szolgáltatást.
Postai szolgáltatás Rambler
Küldünk egy teszt alapján - Rambler úgy tűnik, nem engedélyezi. De néhány másodperc múlva jön a jelentés a szerver Rambler, hogy a levél nem lehetett kézbesíteni, mert Ez spam. Jelentés a vírust, de valószínűleg csak egy jelentés minden alkalomra:

Küldj egy mellékletet a szolgáltatás Yandex Rambler. A levél érkezett:

Így arra a következtetésre jutunk - Rambler ellenőrzések küld mellékleteket, de nem tartalmazza!

Küldés gyanús kódot Mail.ru Rambler is sikeres volt.
Egy üzenet küldése az e-mail szolgáltatás Rambler:
(Rambler -> Google; Rambler -> Mail.ru; Rambler -> Rambler; Rambler -> Yandex)
Postai szolgáltatás Yandex
Alkoss egy teszt üzenet, csatolja a teszt vírusadatbázis-ről - Yandex halad. De a Google nem kap ilyen tapasztalat tettünk.

Mi meglepett, mert jött egy halom levelet kézbesítési jelentést. Nyilvánvaló, Yandex kitartóan próbál levelet küldeni! És a Google, illetve makacsul elutasítja.
Nyilvánvaló, hogy ez megkönnyíti a feladatot a spammer. Lásd, milyen szórakoztató néz ki:

De valamilyen oknál fogva, Yandex ismét levelet küldött, és többször mindkét postafiókok jön 6 példányban:
Send gombot, persze, préselt csak egyszer.
Úgy tűnik, hogy ebben az időben ő küld egy levelet:
És mint látható a képen, a posta Mail.ru jött több mint 70 betű per 10 perc alatt. amíg abbahagytam az üzenetet küldő X ikonra kattintva a „Küldés”. És még azután is, ez a levél még hátravan. Nyilvánvaló, hogy van egy komoly hiba a postai szolgáltatás!
A támadók a Yandex, valószínűleg izgalommal!
Üzeneteket küld az e-mail szolgáltatás Yandex:
(Yandex -> Google, Yandex -> Mail.ru; Yandex -> Rambler; Yandex -> Yandex)
Ennek eredményeként azt találtuk, hogy a postai szolgáltatások egy bizonyos kapcsolat egymással, ami nyilvánvalóan nem fog részesülni a biztonság. Ez volt a legjobb e-mail szolgáltatás a Google-tól, bár van számos hátránya van. Szolgáltatás Yandex ütött a fejét küldő vírus adatbázist, de a minősítés, elveszi az utolsó sorban azért, mert a problémák anti-vírus védelmet. Nagyon furcsa, hogy ugyanazzal a Google hallgatólagosan bízik Yandex, Mail.ru és Rambler sőt, mi tesz a második helyen a rangsorban, a Google ellenőrzi sokkal komolyabb.
Munkahelyi e-mail szolgáltatások befolyásolják az anti-vírus szoftver és antivírus magasabb minősítés. annál valószínűbb, hogy a helyes működését az egész rendszert.