• [^] # Re: Brevets?

    Posté par . En réponse à la dépêche Sender ID, passage en force de Microsoft. Évalué à 0.

    Euh, j'espère que non parce que sinon tous les SPAM vont avoir un "To" sur une adresse semblant de ML (beaucoup le font déjà) et n'auront qu'un seul hash à calculer.
    Il n'y a pas d'échapatoire : soit tu fais un hash par destinaire (long) soit tu demande au destinataire de mettre l'adresse en liste blanche (illusoire)


    C'est marrant, masi tu penses pas que ces questions ont déjà des réponses ? Pourquoi partir du principe que ce truc est débile ? Bon puisque j'en ai marre de paraphraser la FAQ à chaque fois :

    # Won't spammers start spamming mailing lists instead?

    They might. Well in fact they already are. You can see the attraction: they get a for-free open-relay -- the mail server -- you send it mail and it sends mail to the thousands of users who subscribe to the list in question. Even with hashcash the spammer gets more bang for his buck: he computes one stamp and gets to deliver to many recipients.

    There are different things that can and have been done to combat this. (Again these anti-spam approaches cause mailing-list related email loss for users).

    * One approach is to allow only subscribers to post. (This is incovenient for people with multiple addresses, or who use different MTAs depending on where they are -- your mail gets rejected. This happens to me all the time and is very annoying.)

    * Another approach is filtered versions of the list, or moderated lists, though this tends to lead to bias and less free discourse if the moderator also moderates discussion (beyond just squelching spam.)

    * Another approach is to impose some anti-spam technology to the list feed. Such as keyword filtering. Some people do this and the problem there is occasionally mail gets dropped due to false positives.

    There is also a collaborative filtering system called NoCeMs, though this requires client software, or at minimum delivery delays while the NoCeMs are accumulated.

    Ou alors ils augmenteront leur puissance de calcul (qui ne doit pas être actuellement ni le facteur limitant ni le facteur le pluscher).

    FAQ :

    # But won't spammers steal CPU time?

    Spammers already compromise security on many users machines to make so-called "Zombie" armies to send spam from. However currently the rate at which spammers can send mail on a zombie machine is limited purely by the speed of those machine's internet links. A typical DSL user might be able to send 25 unique messages per second each of size 1KB (assumes 256kbit uplink). Or many more messages per second if the messages are delivered to multiple users at once (using multiple Cc or Bcc recipients). Even a 20-bit stamp takes 1/2 second per recipient on the highest end pc hardware at time of writing. This would slow spammers down by a factor of 10-100 or more per compromised machine (depending on whether the messages sent are sent individually or to many users at once).

    10~20 pour les autres ? à 20s, si ma copine envoie ses voeux ou une nouvelle importante (on se marie bientot) à son carnet d'adresse ça veut dire une heure de calcul. Je ne parle même pas de *mon* carnet d'adresse. C'est loin d'être négligeable, même en arrière plan. Même sur un site perso un mail d'information à 1000 personnes c'est loin d'être rare. [...]

    Je ne peux pas répondre grand chose si tu pars de ce type de scénario. Dans le monde réel le maximum de personnes à qui j'ai envoyé un mail ça n'a jamais du dépasser 15 (au delà il y a les mailing-lists, c'est fait pour ça, et même sur yahoo tu peux t'en faire gratos sans besoin de serveur).


    Au lieu d'attendre que Microsoft impose son système, tout en conduisant des discussions à n'en plus finir visant à trouver la solution parfaite (hint : il n'y aura pas de solution parfaite), je pense qu'on devrait essayer de voir en face ce système qui n'est pas idéal mais qui est la moins mauvaise solution qu'il m'ait été personnellement donné de voir.