> Bon puisque j'en ai marre de paraphraser la FAQ à chaque fois :
> # Won't spammers start spamming mailing lists instead?
Sauf que ce passage ne répond pas à ma problématique. La réponse parle de spammer des listes existantes.
Toi tu me dis qu'il n'y a besoin que d'un seul hash si on envoie à une liste (donc grosso modo qu'on ne fait un hash que au destinataire marqué dans l'entete, pas à ceux qui recoivent via le smtp). Et alors rien ne les empêche soit de simuler une pseudo-liste inexistante, soit de créer eux même leurs liste.
Aucune des solutions explicités ne répond à ce problème : le filtrage de la liste, sa modération ou la contrainte d'être inscript ne servent à rien si c'est le spammeur qui contrôle (ou simule la liste). Et le seul moyen de faire la différence entre une liste réelle et un truc de spammeur c'est faire un filtre par white list .. on retourne en rond avec le problème des utilisateurs qui n'iront jamais tenir à jour une white list (enfin pas ceux que je connais)
> > Ou alors ils augmenteront leur puissance de calcul (qui ne doit pas être
> > actuellement ni le facteur limitant ni le facteur le pluscher).
> FAQ :
> # But won't spammers steal CPU time?
Elle est bien la FAQ mais encore une fois ta citation répond à coté. Je parle bien de bêtement monter des serveurs chez le spammeurs, parce que le cpu ce n'est pas vraiment ce qui leur coute cher. Je ne parle pas de voler le cpu à des zombies.
> Dans le monde réel le maximum de personnes à qui j'ai envoyé un mail ça n'a
> jamais du dépasser 15
Je crois que le problème bien de là : on ne vit pas dans le même monde. Dans mon monde imposer aux machines de ramer pour envoyer un mail ce n'est acceptable que pour quelques utilisateurs finaux avec bonne machine : ni pour les sites perso, ni pour les sites pro, ni pour les entreprises, ni pour madame michu avec son vieux tromblon qui veut envoyer ses voeux.
(notes que mon exemple est concret puisqu'envoyer ce genre de mail va m'arriver très rapidement pour organiser mon mariage, je recois aussi très fréquement des mails avec des blagues avec plus de 15personnes en destinataires, beurk d'ailleurs)
> Au lieu d'attendre que Microsoft impose son système, tout en conduisant des
> discussions à n'en plus finir visant à trouver la solution parfaite (hint : il n'y aura
> pas de solution parfaite), je pense qu'on devrait essayer de voir en face ce
> système qui n'est pas idéal mais qui est la moins mauvaise solution qu'il m'ait été
> personnellement donné de voir.
Ce n'est pas parce que MS cherche à imposer une mauvaise solution qu'on est obligés de faire pareil en catastrophe. Ce d'autant plus qu'on n'a pas la force de frappe de MS pour imposer notre solution alors on a intérêt qu'elle soit bonne si on veut qu'elle marche.
Notes qu'à choisir entre les deux celle de MS me parait meilleure que le coup du hash à calculer (et pourtant je n'aime pas celle de MS).
> Pourquoi partir du principe que ce truc est débile ?
Je pars du principe que ce n'est pas parce que des gens proposent des trucs que c'est forcément une bonne idée. Des trucs idiots ou simplement pas bons on en a vu pas mal, même en ne parlant que des anti-spam ça doit se compter par centaines. Tu pars toi même sur le principe que la solution de MS est mauvaise et qu'il vaut mieux les hash. Laisses donc aux autres la possibilité d'être critique sur ce que tu soutiens si tu l'es sur ce que d'autres soutiennent.
Je ne dis pas que c'est débile, je pense simplement que ce n'est pas une bonne solution qui risque d'apporter des emmerdes pour une efficacité très réduite à terme. Je pense aussi qu'on ne convaincra pas les professionnels de faire ramer volontairement leurs machines pour envoyer des mails (et oui, la possibilité de la solution éventuelle pour s'imposer fait aussi parti du problème)
[^] # Re: Brevets?
Posté par Éric (site web personnel) . En réponse à la dépêche Sender ID, passage en force de Microsoft. Évalué à 3.
> # Won't spammers start spamming mailing lists instead?
Sauf que ce passage ne répond pas à ma problématique. La réponse parle de spammer des listes existantes.
Toi tu me dis qu'il n'y a besoin que d'un seul hash si on envoie à une liste (donc grosso modo qu'on ne fait un hash que au destinataire marqué dans l'entete, pas à ceux qui recoivent via le smtp). Et alors rien ne les empêche soit de simuler une pseudo-liste inexistante, soit de créer eux même leurs liste.
Aucune des solutions explicités ne répond à ce problème : le filtrage de la liste, sa modération ou la contrainte d'être inscript ne servent à rien si c'est le spammeur qui contrôle (ou simule la liste). Et le seul moyen de faire la différence entre une liste réelle et un truc de spammeur c'est faire un filtre par white list .. on retourne en rond avec le problème des utilisateurs qui n'iront jamais tenir à jour une white list (enfin pas ceux que je connais)
> > Ou alors ils augmenteront leur puissance de calcul (qui ne doit pas être
> > actuellement ni le facteur limitant ni le facteur le pluscher).
> FAQ :
> # But won't spammers steal CPU time?
Elle est bien la FAQ mais encore une fois ta citation répond à coté. Je parle bien de bêtement monter des serveurs chez le spammeurs, parce que le cpu ce n'est pas vraiment ce qui leur coute cher. Je ne parle pas de voler le cpu à des zombies.
> Dans le monde réel le maximum de personnes à qui j'ai envoyé un mail ça n'a
> jamais du dépasser 15
Je crois que le problème bien de là : on ne vit pas dans le même monde. Dans mon monde imposer aux machines de ramer pour envoyer un mail ce n'est acceptable que pour quelques utilisateurs finaux avec bonne machine : ni pour les sites perso, ni pour les sites pro, ni pour les entreprises, ni pour madame michu avec son vieux tromblon qui veut envoyer ses voeux.
(notes que mon exemple est concret puisqu'envoyer ce genre de mail va m'arriver très rapidement pour organiser mon mariage, je recois aussi très fréquement des mails avec des blagues avec plus de 15personnes en destinataires, beurk d'ailleurs)
> Au lieu d'attendre que Microsoft impose son système, tout en conduisant des
> discussions à n'en plus finir visant à trouver la solution parfaite (hint : il n'y aura
> pas de solution parfaite), je pense qu'on devrait essayer de voir en face ce
> système qui n'est pas idéal mais qui est la moins mauvaise solution qu'il m'ait été
> personnellement donné de voir.
Ce n'est pas parce que MS cherche à imposer une mauvaise solution qu'on est obligés de faire pareil en catastrophe. Ce d'autant plus qu'on n'a pas la force de frappe de MS pour imposer notre solution alors on a intérêt qu'elle soit bonne si on veut qu'elle marche.
Notes qu'à choisir entre les deux celle de MS me parait meilleure que le coup du hash à calculer (et pourtant je n'aime pas celle de MS).
> Pourquoi partir du principe que ce truc est débile ?
Je pars du principe que ce n'est pas parce que des gens proposent des trucs que c'est forcément une bonne idée. Des trucs idiots ou simplement pas bons on en a vu pas mal, même en ne parlant que des anti-spam ça doit se compter par centaines. Tu pars toi même sur le principe que la solution de MS est mauvaise et qu'il vaut mieux les hash. Laisses donc aux autres la possibilité d'être critique sur ce que tu soutiens si tu l'es sur ce que d'autres soutiennent.
Je ne dis pas que c'est débile, je pense simplement que ce n'est pas une bonne solution qui risque d'apporter des emmerdes pour une efficacité très réduite à terme. Je pense aussi qu'on ne convaincra pas les professionnels de faire ramer volontairement leurs machines pour envoyer des mails (et oui, la possibilité de la solution éventuelle pour s'imposer fait aussi parti du problème)