• [^] # Re: Reflechissons...

    Posté par . En réponse à la dépêche Nouveau Virus/Ver. Évalué à 1.

    Il est là le rapport:
    "d'accord, mais il faut d'abord commencer par reflechir un peu en profondeur au pourquoi de ces habitudes"

    Je n'ai proposé aucune solution. ( le problème d'avoir été anonyme ). Je pense en revanche qu'il y a differentes solutions toutes avec des avantages et des inconvenients en fonctions des contextes, et que c'est un problème complexe actuellement.

    Le problème c'est surtout de pouvoir identifier un expediteur et l'integrité de son mail.

    Par exemple:
    1) je prepare un mail,
    2) j'attache mon fichier
    3) je le signe
    4) je l'envoie
    5) tu le reçois
    6) tu verifies mon identité et l'integrité du mail.
    7) tu lances l'executable si c'est ok.

    Chouette comme système non ? non :

    1) que faire des mails de personnes non identifiés ( pas forcement inconnues ): les ignorer, les supprimer, enlever le fichier joint, les avertir (automatiquement) ?
    2) que se passe t'il dans le cas d'une machine deja infectéé ( le système, le client mail... ) mais dont le user est dejà identifié ?
    3) est ce que tout le monde souhaite etre ficher chez un tiers de confiance ?

    Ce qui est certain c'est qu'un système comme ca limiterait enormement la diffusion, et donnerait beaucoup de fil à retordre à ces plaisantins. En fait ca limiterait beaucoup la casse.

    Bref, le problème ne se limite pas "essentiellement à Outlook" ( enfin si, actuellement ) et nous n'allons pas être épargnés encore longtemps non plus. Parceque le problème c'est l'identité de l'emetteur et l'integrité du fichier executable. Le marché des tiers de confiance promet d'etre juteux. Dire qu'il y a un pays qui pense "confier" tout ça ( standards/tiers de confiance ) à des boites privée...