• [^] # Re: Bill Gates veut signer l'arrêt de mort du spam

    Posté par . En réponse à la dépêche Bill Gates veut signer l'arrêt de mort du spam. Évalué à 3.

    Donc d'aprés ce que tu dis c'est le serveur mail qui gere ta liste blanche (non précisé dans l'articelde la BBC, goole n'est pas mon amis).

    ce que je vois:
    1) Si identification fiable -> OK
    2) Si pas d'identification -> NOK 3 contre exemple


    1) avec identifiaction fiable:
    Le problème non abordée par l'article est l'identification de l'auteur du mail.
    Si l'on peut identifier la personne par signature electronique, ... etc pas de Pb
    les solutions sont déja en place .Microsoft pourra meme offrir ce genre de service, avec une si belle integration a ses systèmes:-).
    La solution du "timbre cryptographique" de Crosoft, si elle veut marcher, implique un choix de système d'identification, ce qui pose de nouvelle question.
    Tant que ce système d'identification n'est pas proposé, c'est du discours marketing sur une solutions technique intéréssante mais pas finalisé.

    PMFP[1]: En plus avec paladium et le DRM bill gates va vouloir nous imposer SON systèmes de controle de NOS oeuvre et puis comme bill gates il est maichant, capue


    2)Sans identification:

    scénario1:
    Si l'identification de l'expéditeur n'est pas en place, le spammeurs n'oseras pas spoofer une identité. Par exemple supposons qu'un vendeur informatique/provider ais une liste de diffusions et que celle-ci soit dans la liste blanche de tous ses abonnés/clients (support@microsoft.com dans outlook, par exemple).
    Le spammeur pourra utiliser cetter addresse dans le "From:" pour spammer tranquillement. Maintenant plus drole: les gens retirent en masse ces addresse de la whte-liste, -> la mailing liste se prend un DDOS dans sa gueule.
    -> perte d'efficaité de la solution

    scénario 2:

    je suis pas a la maison, le spammeur me spamme, je(ou mon serveur) lui demande de me montrer qu'il est gentils et qu'il me resout mon puzzle ->
    il le fais -> dans ma white liste -> il va pas se gener pour ùm'envoyer d'autre spam sur maon addresse valide. Il ne vas plus envoyer 1 offre a 50000 perssonne mais 50 offre a la méme (au pif comme dans nos boite aux lettres, celle avec les vrais timbre)

    scénario 3:

    Le challenge n'est pas renvoyé automatiquement, l'utilisateur doit confirmer l'envoi du challenge/l'ajout dans la white liste -> il doit traiter le mail -> pas grand chose comme apport par rapport a l'effacemetn du mail/ le logiciel de filtrage.

    Note
    Note: si l'identification est misent en place, le mécanisme empeche la creation d'identité jetable, en introduisant un cout de changement d'identité, mais ce cout peut etre aussi géré par le l'autorité de certification par exemple, et on peut même gérer des truc comme des niveau de confiance variable : grosse entreprise, organisation mais connus pour ne pas avoir de Pb, par signature, anneau de confiance.... etc. Bref un truc encore plus flexible.


    [1]: Pour Me Faire Plusser