• [^] # Re: Brevets?

    Posté par . En réponse à la dépêche Sender ID, passage en force de Microsoft. Évalué à 1.

    Il y a les lettres d'information, les listes de diffusion très publiques (genre la ML Linux mais c'est très loin d'être un cas à part) ou simplement de serveurs qui ont des listes à faible/moyen traffic maisen nombre importat. Bref, beaucoup de cas qui doivent représenter un volume assez important pour être gênés.

    Et non, croire que les utilisateurs vont établir des whitelist à chaque fois qu'ils s'inscrivent quelque part c'est totalement illusoire. De même qu'il est autant illusoire de croire que les utilisateurs vont accepter de perdre ces mails en se disant "c'est normal j'ai oublié de remplir la whitelist" (et là je prend le pai qu'ils s'en rendront compte, ce qui est déjà probablement une erreur).


    En fait je disais une connerie à ce sujet. Il n'y a aucune surcharge pour les mailing-list. On génère un timbre hashcash avec comme destinataire la mailing-list, et un seul. Rien à faire du côté de la ML. Il suffit de configurer son hashcash en réception pour recevoir des mails de cette mailing-list (mais on le fait déjà en configurant le filtre).

    Quant à gêner les spammeurs, je ne suis pas sûr que ce qui leur coute le plus cher ce soit la puissance de calcul, franchement. Et même alors, je ne suis pas sûr que multiplier le nombre de serveurs en interne les empêche vraiment d'opérer.

    Le but d'un spammeur est d'envoyer le plus de mails possibles avant de se faire choper. Ils en envoient 10'000 par minute en ce moment. S'ils ne peuvent plus qu'en envoyer 60 à la minute je suis preneur, ça veut dire que je passerai de 150 spams par jour à une quantité négligeable.

    Pire, avec la montée en fréquence des machines ce qui prend 5 secondes aujourd'hui ne prendra déjà plus que 4 secondes le temps que ça se mette en place, dans les deux secondes une vingtaine de mois après. C'est vraiment à court terme.

    Non, le seul risque c'est de casser la fonction cryptographique SHA-1. Pour la montée en puissance aucun problème, on sélectionne en ce moment une collision partielle à 20 bits, il suffit de monter ce nombre de 1 pour multiplier par 2 le temps nécessaire à la génération. Il suffira de monter au fur et à mesure le nombre de bits minimum pour qu'un timbre soit accepté.

    Que fait on ? on change d'algo tous les ans pour prendre en compte la montée en puissance ? sympa pour ceux qui sont encore en PII-500. Si celui qui a un P4-3Ghz met 5 secondes, celui qui a un PII-500 commence à en mettre quasiment 30. Rien que pour envoyer ses voeux à son carnet d'adresse son ordinateur risque de ramer une heure alors qu'il devrait faire ça en moins d'une minute. Bonjour aussi les gens qui devront tenir tout ça à jour pour supporter à chaque fois le nouvel algo.

    On parle de 1 seconde pour les machines de haut niveau, donc peut-etre environ 10~20 pour les autres. Si le plugin est intelligent, c'est fait en arrière-plan, fin du problème.