Кіріспе
спамға қарсы құрал Blue Frog – Blue Security Inc. компаниясы шығарған, спам келген кезде әрбір пайдаланушы үшін шағымдану процесін автоматтандыру арқылы спамшыларды қауымдастық мүшелерінің мекенжайларын пошта тізімдерінен алып тастауға көндіруге тырысатын, қауымдастыққа негіделген жүйеде жұмыс істейтін спамға қарсы құрал. Blue Security осы мекенжайларды «Мазаламау тізілімінде» хэштелген түрде сақтап, спамшылар өз тізімдерін тазалау үшін тегін құралдарды пайдалана алатын. Құрал 2005 жылы тоқтатылды.
Blue Frog was a freely licensed anti spam tool produced by Blue Security Inc. and operated as part of a community based system which tried to persuade spammers to remove community members' addresses from their mailing lists by automating the complaint process for each user as spam is received. Blue Security maintained these addresses in a hashed form in a Do Not Intrude Registry, and spammers could use free tools to clean their lists. The tool was discontinued in .
Ақпарат
Қоғам мүшелері спам-хабарларын Blue Security-ге хабарлаған, олар оны өз нұсқауларына сәйкес келетіндігіне көз жеткізу үшін талдаған. Содан кейін олар заңсыз спам жіберген сайттарды оларды хостинг істейтін интернет-провайдерлерге (егер олармен байланысу мүмкіндігі болса және олармен жұмыс істеуге дайын болса), басқа спамға қарсы топтарға және спамшыны тоқтатуға тырысу үшін құқық қорғау органдарына хабарлаған. Егер бұл шаралар сәтсіз болса, Blue Security "Blue Frog" клиентіне нұсқаулар жинағын жіберетін болды. Клиенттік бағдарламалық жасақтама осы нұсқауларды пайдаланып, спам-хабарламаларда жарнамаланған веб-сайттарға кіріп, шағымдар қалдыратын болды. Пайдаланушы алған әрбір спам-хабарлама үшін олардың Blue Frog клиенті бір жалпы шағым қалдыратын, соның ішінде Blue Security пайдаланушыларын болашақ хабарламалардан қалай алып тастау туралы нұсқаулар бар. Blue Security қауымдастығы өскен сайын, ондаған немесе жүздеген мың компьютерлерден келіп түскен шағымдар спамшыларды және олардың клиенттерін Blue Security қауымдастығының мүшелеріне спам жіберуден тоқтатуға жеткілікті қысым жасады деп есептеді. Blue Frog бағдарламалық жасақтамасына Gmail, Hotmail және Yahoo! Mail электрондық пошта пайдаланушылары спам туралы автоматты түрде хабарлауға мүмкіндік беретін Firefox және Internet Explorer плагині енгізілген. Пайдаланушылар сонымен қатар Microsoft Office Outlook, Outlook Express және Mozilla Thunderbird сияқты десктоптық электрондық пошта бағдарламаларынан да спам туралы хабарлай алатын болды. Blue Frog бағдарламасын тегін жүктеп алған пайдаланушылар өздерінің электрондық пошта мекенжайларын "Мазаламау" тізіліміне тіркеді. Әрбір пайдаланушы он мекенжайды және бір жеке DNS доменді қорғауға мүмкіндік алды. Blue Frog Firetrust Mailwasher спам-сүзгісінің құрамында тегін қосымша ретінде қолжетімді болды. Ол сондай-ақ спаммен күресудің әртүрлі әдістерін ұсынатын SpamCop құралымен де үйлесімді болды. Blue Security барлық бағдарламалық өнімдерін (Blue Frog-ты қоса) ашық кодты бағдарлама ретінде жариялады: әзірлеушілер қауымдастығы оларды қарап, өзгертіп немесе жақсарта алатын болды.
Спамшылардың қарсылығы
2006 жылдың 1 мамырында Blue Frog мүшелері бағдарламаның жеке деректерді ұрлау, DDoS шабуылдары жасау, спам деректер қорын құру және басқа да мақсаттар үшін жинайтынын мәлімдеген қорқыту хаттарын ала бастады. Blue Security бұл айыптамаларды жоққа шығарды. Аталған электрондық хаттардың бірінде спам-хабарлама жіберушілердің дерекқордан мекенжайларды зиянды мақсаттар үшін алудың жолын тапқандығы туралы айтылған. Blue Security бағдарламалық қамтамасының жұмыс принципіне сәйкес, мұндай мүмкіндік жоқ; алайда, спамшылар BlueFrog мүшелерінің электрондық пошта мекенжайларын олардың бар уже тізімдерінде тани алады. Blue Security спамшыларға "тізімдерін тазалауға" көмектесетін тегін құрал ұсынады. Бағдарламадан тікелей мекенжайларды алу мүмкін емес, себебі олар тек хэш түрінде сақталады, бірақ спамшы BlueSecurity сүзгісі арқылы тізімді өткізіп, содан кейін нәтижелерді өзгертпеген тізіммен салыстыра отырып, BlueSecurity пайдаланушыларын анықтап, оларды нысанаға ала алады. Бұл әдіс спамшының қолында бар Blue Frog мекенжайларын ғана анықтайды және оларға әлі нысаналанбаған мекенжайларға қол жеткізуге мүмкіндік бермейді.
Дау
2006 жылдың мамыр айында Blue Security компаниясы спамдер ұйымдастырған DDoS-шабуылға ұшырады. Серверлер жүктемеге шыдамай құлағанда, Blue Security өзінің DNS жазбаларын компанияның веб-блогына бағыттап, қиындық туралы хабарлады. Компанияның веб-блогы Six Apart компаниясының еншілес компаниясы – blogs.com веб-порталында орналасқан еді. Бұл шабуылды блогтарға қайта бағыттады, нәтижесінде Six Apart компаниясының серверлік фермасы құлап, шамамен 2000 басқа блогқа бірнеше сағат бойы қол жеткізу мүмкін болмады. Компьютерлік қауіпсіздік саласындағы мамандар деп таныстырған адамдар Blue Security компаниясының DDoS-шабуыл кезіндегі әрекетін айыптады. Renesys компаниясының өкілі бұл әрекетті өртенген диванды өз үйінен көршінің үйіне итерумен салыстырды. Blue Security Inc. өзін қорғап, DNS жазбаларын өзгерткен кезде DDoS-шабуыл туралы білмегенін, Израиль желісінде әлеуметтік инженерия арқылы жасалған хакерлік шабуылдың салдарынан "қара тесікке" (немесе оқшауланған) түскенін мәлімдеді. Шабуылды жоғары деңгейлі провайдердің техникалық қолдау қызметкерлеріне қарсы жасағандардың бірі ұйымдастырған деген күдік бар. Бұл мәлімдемеге Renesys блогының авторы Тодд Андервуд сияқты көптеген жазушылар қарсы шықты. Дегенмен, көптеген дереккөздер Blue Security компаниясы "қара тесікке" түскен-түспегеніне қарамастан, веб-адресті қайта бағыттаған кезде шабуылға ұшырамағанын айтады. Blue Security Six Apart компаниясымен жақсы қарым-қатынаста болғанын және блог хостингімен айналысатын компания оларды айыптамағанын, тіпті атын да атамағанын мәлімдеді. Оқиға туралы IT қауіпсіздігі сайттарында кеңінен жазылды, бұл Blue Security компаниясының осы қауымдастықтағы беделіне нұқсан келтіруі мүмкін. Сонымен қатар, оқиға және оны жалпы басылымдарда кеңінен жариялау Blue Security және Blue Frog жобасының танымалдылығын арттырды деп саналды. Қауіпсіздік сарапшысы Брайан Кребс The Washington Post газетінде жариялаған мақаласында Blue Security веб-сайтының қолжетімсіз болуына басқа себеп келтірді. Оның сөзіне қарағанда, Blue Security HTTP сұраныстарын қабылдай алмайтыны туралы жалған мәлімдеме жасаған жоқ (өйткені серверлері істен шыққан), олар "қара тесік сүзгісі" арқылы трафикті зиянды түрде қайта бағыттады деп айтқан, бірақ шындығында олардың DNS серверлеріне жасалған шабуылдың салдарынан трафикті қабылдай алмады. Бұл олардың шындықты айтқанын және бас директор Эран Решефтің пайдаланушылардың сайтқа кіре алмауына қатысты дұрыс емес ақпарат алғанын көрсетеді.
Жәндіктер деп айыпталады
Кейбір пайдаланушылар Mozilla чат форумдарында Blue Frog-ты зиянды бағдарлама деп айыптап, Blue Frog Yahoo! және Gmail тіркелгілеріне спамдық қолтаңбалар жіберді, орнатылғаннан кейін операциялық жүйеде белсенді қалдықтар қалдырды және Blue Frog-тың "спам жібермеу" дерекқорын жинақтауының нақты себебі спамшыларға жаңа мекенжайларды жинау үшін болды деп мәлімдеді. Форумдағы жазба пайда болғаннан бір апта өткен соң Blue Frog жұмысын тоқтатты. Blue Security Collactive болып қайта құрылғаннан кейін, оны тағы да спам жіберумен айыптады.
Шабуылшылар анықталды
Шабуыл басталғаннан кейін көп ұзамай Blue Security компаниясының бас директоры Эран Решеф шабуылшыны PharmaMaster деп анықтағанын мәлімдеді және Blue Security компаниясымен ICQ-те "Спамды тоқтатудың дұрыс шешімін тапты, мен бұған жол бере алмаймын" деп жазғанын айтты. Blue Security серверлеріне жасалған таратылған қызметтен бас тарту (DDoS) шабуылының басты күдіктілері ROKSO деректер базасында Кристофер Браун, сондай-ақ Swank және "Dollar" есімдерімен, оның серіктесі Джошуа Бурч, сондай-ақ "zMACk" есімімен анықталды. Аты-жөні белгісіз австралиялықтар мен "кейбір ресейліктер" (ресейлік/американдықтар), атап айтқанда Лео Куваев және Алекс Блад та қатысты. Күдіктілер спам шабуылдары мен DDoS шабуылдары жоспарланған арнайы ham форумындағы жазбаларының түйіндісінен анықталды.
Қызметтің тоқтатылуы
"Көк қауіпсіздік" 2006 жылдың 16 мамырында қызметін тоқтатты. Компания өз технологиясын спаммен байланысты емес мақсаттарда пайдалануды қарастыратынын хабарлады. Компания инвесторлары бизнестік жоспарды өзгерту туралы шешімді толық қолдады. Көптеген қолданушылар жобаның мақсаттарын орталықтандырылмаған түрде жалғастыруды ұсынды (әсіресе, клиентті BitTorrent немесе осыған ұқсас арқылы таратып, өзара байланыс технологиясын қолдану арқылы, спамды өңдеу және клиентті тарату элементтерін спамдер үшін шабуылдауды қиындату). Осындай бағдарламалардың бірі "Окопипи" деген атпен басталыпты, бірақ қазір ол тоқтатылған сияқты. Көптеген қолданушылар барлық қолданушыларға "Blue Frog" бағдарламасын жоюды кеңес береді, себебі "Көк қауіпсіздік" серверлері жұмыс істемей тұрғанда ол ешқандай пайдалы емес.
Шағым беруші
Бұрынғы "Көк қауіпсіздік" тобының мүшесі Қызыл гном "Шағымдаушы" деп аталатын бағдарлама жазды. Ол Windows жүйесінде және бірнеше танымал электрондық пошта клиенттеріне қосымша ретінде жұмыс істейді. Ол спам-хаттарды өңдеп, спам арқылы жарнамаланатын өнімдерді ұсынатын сайттарға жіберілетін электрондық хабарламаларды құрайды. Мақсаты – хостинг провайдерлерін хабардар ету арқылы спам сайттарын жоюға үміттенеді, соның нәтижесінде спам таратқыштардың спам әрекеттерінен пайда табуы қиындатылады.