• [^] # Re: Oui et non

    Posté par (Mastodon) . En réponse au journal Hashcash, vers une solution contre le spam ?. Évalué à 1.

    Donc hashcash ne repond pas a cette problèmatique

    Je n'en sais rien, je n'ai fait que suggerer une maniere triviale de resoudre le probleme que tu evoquais. Savoir si les gens qui ont propose hashcash sont des gros nazes, ca ne m'interesse pas franchement...

    Dans ce cas autant concevoir un vrai nouveau protocole qui prend le problème du spam en compte

    Ben ecoute si tu as une meilleure solution, n'hesite pas hein...

    On ne parle pas de ml [...] Mais bel et bien de newsletters

    Et une newsletter n'a bien sur rien a voir avec une mailing list...

    Je le rappelle, ma distinction etait entre d'une part les services auxquels on souscrit, qui n'ont pas a effectuer de challenge et d'autre part les services auxquels on ne souscrit pas, ce qui caracterise assez bien les spams, et qui eux doivent effectuer un challenge.

    Effectivement, si ce qui te gene c'est que ce procede empeche une entreprise d'envoyer des newsletter a des gens qui n'ont rien demande, je me permet de te rappeler que c'est le but recherche.

    Tu es toujours autorise d'envoyer des mails.

    Je ne parle pas d'autorisation legale ou d'autorisation technique, je parle de monsieur Dupont qui dit "ah oui, j'aimerais bien recevoir des emails promotionnels de La Redoute", par opposition a monsieur Durand qui lui n'a rien demande.

    Ca ressemble fort a l'etablissement d'un reseau de confiance

    Non. Ca ressemble a une whitelist.

    rien n'empeche de faire du pishing sur les domains qu'on a whitelister non?

    C'est pour ca que je disais que pour que ce soit efficace, il fallait que les expediteurs s'authentifient, et que je disais que c'etait "un peu lourd"

    Oui je parlais que du premier round

    Il n'y a pas de premier round: soit l'utilisateur s'est inscrit et tu n'as pas de calcul a faire, soit l'utilisateur s'est inscrit et la tu dois faire un calcul.

    Et ensuite il faut que les clients nous ait whitelister

    Le "whitelistage" faisant partie du processus d'inscription a ta mailing-list (une newsletter est une mailing list), tu peux etre sur que tous tes "clients" se sont inscrits et t'ont whiteliste.

    Ensuite, qu'une entreprise puisse empecher ses employes de s'inscrire a des mailing lists, c'est une eventualite plutot raisonnable, non ?

    Non juste de changer tous ses logiciels

    Effectivement, si on change le protocole il faut changer les logiciels :)

    Donc je vois pas de qui d'autre pourrait faire le tri entre bon et mauvais mails a whitelister.


    Il ne s'agit pas de faire un tri entre spam et non-spam, il s'agit de faire un tri entre mail sollicite par le destinataire et mail non sollicite. Seuls les mails non sollicites coutent du temps de calcul a l'expediteur. La separation entre mails sollicites et non sollicites est triviale a faire: tout mail qui provient d'un type qui n'a pas ete whiteliste n'est pas sollicite.

    L'etablissement d'une whitelist est l'etablissement d'un reseau de confiance.

    Un reseau en forme d'etoile, meme si c'est techniquement un reseau, ce n'est pas tres interessant. Pour parler de reseau de confiance, il faudrait au moins que tu herites en partie de la confiance des gens en qui tu fais confiance.

    les spammeurs c'est drone army

    Quelle que soit la puissance de calcul a la disposition d'un spammeur, si on divise par un million son debit, on diminue l'interet pour lui de spammer.

    Donc d'un cote on penalise les entreprise et particulier en utilisant leurs temps cpu

    Le particulier, a moins d'envoyer des centaines de mails par jour, n'est pas du tout penalise. Les entreprises, elles, ne sont penalisees que si elles envoient des emails de masse a des gens qui n'ont rien demande... mais... mais... c'est du spam ca, non ?