• [^] # Re: Brevets?

    Posté par . En réponse à la dépêche Sender ID, passage en force de Microsoft. Évalué à 2.

    Sauf que ce passage ne répond pas à ma problématique. La réponse parle de spammer des listes existantes.

    Je n'ai pas distingué la première partie de ta phrase (réponse sur la ML) de la deuxième partie et je m'en excuse :

    Toi tu me dis qu'il n'y a besoin que d'un seul hash si on envoie à une liste (donc grosso modo qu'on ne fait un hash que au destinataire marqué dans l'entete, pas à ceux qui recoivent via le smtp). Et alors rien ne les empêche soit de simuler une pseudo-liste inexistante, soit de créer eux même leurs liste.
    Aucune des solutions explicités ne répond à ce problème : le filtrage de la liste, sa modération ou la contrainte d'être inscript ne servent à rien si c'est le spammeur qui contrôle (ou simule la liste). Et le seul moyen de faire la différence entre une liste réelle et un truc de spammeur c'est faire un filtre par white list .. on retourne en rond avec le problème des utilisateurs qui n'iront jamais tenir à jour une white list (enfin pas ceux que je connais)


    Le spammeur ne peut pas controler/simuler la liste puisque le principe repose sur le fait que chaque utilisateur "s'inscrit" à la liste (whitelist).

    Je pense que s'inscrire est simple, et peut très bien devenir une contraite imposée aux neuneux. Il ne faut pas oublier qu'actuellement, si tu ne le fais pas (si tu ne configures pas tes filtres) ca veut dire que tu vas recevoir du courrier qui ne t'es pas destiné explicitement. Du point de vue MUA, c'est la même chose qu'un BCC. La plupart des gens passent ça direct dans leur boite spam actuellement. Rien n'empêche le neuneu du futur de continuer à lire son spam s'il ne veut pas s'inscrire. Le système permet de fournir de meilleures informations aux antispam, ensuite il est clair qu'il est plus prudent pour les FAI d'informer leurs utilisateurs de ce qu'ils peuvent faire de ces infos (faire confiance par défaut à l'antispam au prix de s'inscrire aux listes voulues, ou alors recevoir le spam aussi).

    Elle est bien la FAQ mais encore une fois ta citation répond à coté. Je parle bien de bêtement monter des serveurs chez le spammeurs, parce que le cpu ce n'est pas vraiment ce qui leur coute cher. Je ne parle pas de voler le cpu à des zombies.

    Ce n'est pas économiquement réaliste pour les spammeurs. Le spammeur n'a aucun intérêt à dépenser 100+ euros pour lui permettre d'envoyer un spam supplémentaire par seconde. Calcule qu'actuellement ils en envoient 150 par seconde.

    Je crois que le problème bien de là : on ne vit pas dans le même monde. Dans mon monde imposer aux machines de ramer pour envoyer un mail ce n'est acceptable que pour quelques utilisateurs finaux avec bonne machine : ni pour les sites perso, ni pour les sites pro, ni pour les entreprises, ni pour madame michu avec son vieux tromblon qui veut envoyer ses voeux.

    Je ne suis pas d'accord mais je crois que tu étais déjà au courant :) Certains "acquis" d'Internet seront amenés à évoluer puisque la population d'utilisateurs n'a plus rien à voir. On va aller vers plus de contrainte. Cette contrainte me semble très acceptable par rapport au problème actuel et futur du spam et la vacuité des autres solutions. Madame Michu a toujours accepté de passer 2 heures à se faire chier à écrire 50 fois la même chose et coller 50 timbres sur ses cartes postales de voeux. Bien sûr il ne faut pas abandonner gratuitement les capacités supplémentaires que permet l'ordinateur, mais dans le cas d'espèce cette solution me semble un bon compromis.

    Ce n'est pas parce que MS cherche à imposer une mauvaise solution qu'on est obligés de faire pareil en catastrophe.

    Hashcash date de 1997, et est déjà intégré par plusieurs grands noms (gnus, spamassassin).

    Je suis d'accord avec ta phrase, mais par contre c'est parce que microsoft cherche à imposer une mauvaise solution qu'il faut encore plus se bouger le cul pour tenter d'apporter une bonne réponse au problème avant qu'une mauvaise réponse ne nous soit imposée de l'extérieur. J'ai découvert hashcash il y a 4 jours et je trouve que c'est pas mal.

    Notes qu'à choisir entre les deux celle de MS me parait meilleure que le coup du hash à calculer (et pourtant je n'aime pas celle de MS).

    Laquelle ?

    Je pars du principe que ce n'est pas parce que des gens proposent des trucs que c'est forcément une bonne idée. Des trucs idiots ou simplement pas bons on en a vu pas mal, même en ne parlant que des anti-spam ça doit se compter par centaines.

    Bien sûr. Alors concentrons-nous sur les vraies questions en fonction de ce qu'il y a dans hashcash et les réponses données aux questions de base dans la FAQ.

    Tu pars toi même sur le principe que la solution de MS est mauvaise et qu'il vaut mieux les hash. Laisses donc aux autres la possibilité d'être critique sur ce que tu soutiens si tu l'es sur ce que d'autres soutiennent.

    J'avais plutôt l'impression de défendre presque l'idée de "paiement pour les mails" proposée par microsoft depuis un certain temps. Quant à sender ID, oui j'ai une mauvaise opinion du truc à partir du moment où microsoft veut le faire passer en force et qu'il semble inefficace face au spam !