• [^] # Re: Deja inutile ?

    Posté par (site web personnel) . En réponse à la dépêche Technique anti-spam basée sur le « Sender ID » rejetée par Apache et Debian. Évalué à 10.

    Pour le phishing non plus, je ne suis pas convaincu.

    Le sender-id se base sur authentification IP et les DNS, deux technologies maintes fois critiquees et sujet a de nombreuse attaques : spoofing IP (par ex :man-in-the-middle), DNS redirection hijack, DNS denial, etc). Ce qui me fait peur, c'est de rajouter encore plus d'oeuf dans le paniers des techno DNS/IP...

    Tout ca en ne resolvant pas grand chose, vu que le phishing peut se faire tres facilement rien q'avec des chevaux de troie.

    Une bonne analyse ici des divers problemes du SENDER ID: http://www.esecurityplanet.com/views/article.php/3398431(...)

    si il faut vraiment une solution technique, je suis plutot pour des solutions du cote du cryptage/signature.

    Pour les Mails persos :, avec clef prive dans une puce sur carte a puce, que tu utilises pour signer avec un boitier externe au PC (clef privee inexpugnable depuis le PC).

    Pour les mails massif d'entreprise, pas de message critiques en mail, mais des liens vers un site securises, etc...
    Reste les mailing-listes...

    Pour memoire, la derniere affaire en date en france s'est faite comme par cheval de troie :

    "PC windows infectes par un cheval de troie et acces au compte bancaire en ligne pour le pirate."
    cf : http://www.01net.com/article/249528.html(...)