Allez hop une idée comme ca rapidement , pas parfaite vu que je la fais on live
Une whitelist globale ; qui comprend tous les serveurs smtp qui sont autorise; et qui respecte certaines conditions. Les seuls mails qui sont autorisé avec cette whitelist sont ceux avec authentification smtp(comme ca on est sur de l'user). L'inscription est gratuite mais soumise a delais (genre 1/2 jours avant publication) La resiliation est immediate ,en cas de spam reporte, temporaire ou definitive suivant les cas. Une resilation temporaire fait juste un greylisting sur ce serveur.
Non. Ca ressemble a une whitelist.
Qui est un reseau de confiance.
Tu fais confiance a certains serveurs/expediteur. Donc tu cree un reseau de confiance.
Et une newsletter n'a bien sur rien a voir avec une mailing list...
Ben pas grand chose.
Une ml est caracterise par une seule adresse , chacun peut ecrire a cette adresse , et cette adresse renvoie tous les message recu a toutes les autres adresses.
Une newsletter est plus un système d'information ou il n'a jamais ete concus comme plusieurs personnes pouvant se parler en meme temps.
Tu peux comparer une ml a un wiki et une newsletter a un site web par exemple.
Effectivement, si on change le protocole il faut changer les logiciels :)
Vous ne changez pas le protocole; vous mettez des rustines. Changez de protocole pour moi c'est repartir de 0.
Il n'y a pas de premier round: soit l'utilisateur s'est inscrit et tu n'as pas de calcul a faire, soit l'utilisateur s'est inscrit et la tu dois faire un calcul.
Rien compris .
soit a alors b soit a alors c . gnéé ???
Je ne parle pas d'autorisation legale ou d'autorisation technique, je parle de monsieur Dupont qui dit "ah oui, j'aimerais bien recevoir des emails promotionnels de La Redoute", par opposition a monsieur Durand qui lui n'a rien demande.
Donc monsieur dupont c'est inscrit sur le site de la redoute et a cocher la case "oui je veux bien recevoir une newsletter de la redoute". Et il doit allez a son client mail pour whitelister la redoute pour sa newsletter , pour ses contacts et pour ses factures?
La separation entre mails sollicites et non sollicites est triviale a faire: tout mail qui provient d'un type qui n'a pas ete whiteliste n'est pas sollicite.
c'est d'ailleurs si trivial qu'il faut un protocole de feedback pour specifier que l'on veut le hashcash ; deja rien que pour ca ...
Deuxiemement on peut tres bien avoir sollicite des mails sur une page web , sur un courier ; et oublie ensuite qu'on l'a fait. Dans tous les cas ca demande une confirmation de la part de l'utilisateur.
Quelle que soit la puissance de calcul a la disposition d'un spammeur, si on divise par un million son debit, on diminue l'interet pour lui de spammer.
Deja qui dis que c'est un million la division?
Deuxio qui dis qu'il a un interet a spammer ? Une etude avait montrer que plus de 50 % du spam n'avait AUCUN interet commercial, juste faire chier les gens (il y avait un lien sur nanog).
Pour parler de reseau de confiance, il faudrait au moins que tu herites en partie de la confiance des gens en qui tu fais confiance.
question de definition.
Le particulier, a moins d'envoyer des centaines de mails par jour, n'est pas du tout penalise. Les entreprises, elles, ne sont penalisees que si elles envoient des emails de masse a des gens qui n'ont rien demande... mais... mais... c'est du spam ca, non
Et certains particuliers envoient de temps en temps des centaines de mails (voir le liens sur l'article de sender id) : voeux etc ...
Donc oui eux ils sont penalise. Aie et deja un faux positif.
Deuxio et si les personnes ont demande mais n'ont pas forcement whitelister ? mais... mais... c'est pas du spam ca , non?
Tant que tu demande a l'utilisateur final de faire une action tu auras forcement ce cas.
Sans compter que le protocole de feedback dont tu as besoin pour savoir si tu dois ou pas hashcasher ton message , peut permettre aux spammeur de spammer avec le pishing.
Et si tu n'utilise pas de protocole de feedback ; les entreprises envoyant des infos importantes (factures par exemple) hascasheront leurs messages pour etre sur que tu les recoient !
Donc , de mon point de vue , l'interet est nul.
[^] # Re: Oui et non
Posté par briaeros007 . En réponse au journal Hashcash, vers une solution contre le spam ?. Évalué à 1.
Mais ou est ce que j'ai suppose ca ???
Ben ecoute si tu as une meilleure solution, n'hesite pas hein...
J'avais bien propose en truc fais vite fait :
ici : https://linuxfr.org/comments/594440,1.html(...)
Non. Ca ressemble a une whitelist.
Qui est un reseau de confiance.
Tu fais confiance a certains serveurs/expediteur. Donc tu cree un reseau de confiance.
Et une newsletter n'a bien sur rien a voir avec une mailing list...
Ben pas grand chose.
Une ml est caracterise par une seule adresse , chacun peut ecrire a cette adresse , et cette adresse renvoie tous les message recu a toutes les autres adresses.
Une newsletter est plus un système d'information ou il n'a jamais ete concus comme plusieurs personnes pouvant se parler en meme temps.
Tu peux comparer une ml a un wiki et une newsletter a un site web par exemple.
Effectivement, si on change le protocole il faut changer les logiciels :)
Vous ne changez pas le protocole; vous mettez des rustines. Changez de protocole pour moi c'est repartir de 0.
Il n'y a pas de premier round: soit l'utilisateur s'est inscrit et tu n'as pas de calcul a faire, soit l'utilisateur s'est inscrit et la tu dois faire un calcul.
Rien compris .
soit a alors b soit a alors c . gnéé ???
Je ne parle pas d'autorisation legale ou d'autorisation technique, je parle de monsieur Dupont qui dit "ah oui, j'aimerais bien recevoir des emails promotionnels de La Redoute", par opposition a monsieur Durand qui lui n'a rien demande.
Donc monsieur dupont c'est inscrit sur le site de la redoute et a cocher la case "oui je veux bien recevoir une newsletter de la redoute". Et il doit allez a son client mail pour whitelister la redoute pour sa newsletter , pour ses contacts et pour ses factures?
La separation entre mails sollicites et non sollicites est triviale a faire: tout mail qui provient d'un type qui n'a pas ete whiteliste n'est pas sollicite.
c'est d'ailleurs si trivial qu'il faut un protocole de feedback pour specifier que l'on veut le hashcash ; deja rien que pour ca ...
Deuxiemement on peut tres bien avoir sollicite des mails sur une page web , sur un courier ; et oublie ensuite qu'on l'a fait. Dans tous les cas ca demande une confirmation de la part de l'utilisateur.
Quelle que soit la puissance de calcul a la disposition d'un spammeur, si on divise par un million son debit, on diminue l'interet pour lui de spammer.
Deja qui dis que c'est un million la division?
Deuxio qui dis qu'il a un interet a spammer ? Une etude avait montrer que plus de 50 % du spam n'avait AUCUN interet commercial, juste faire chier les gens (il y avait un lien sur nanog).
Pour parler de reseau de confiance, il faudrait au moins que tu herites en partie de la confiance des gens en qui tu fais confiance.
question de definition.
Le particulier, a moins d'envoyer des centaines de mails par jour, n'est pas du tout penalise. Les entreprises, elles, ne sont penalisees que si elles envoient des emails de masse a des gens qui n'ont rien demande... mais... mais... c'est du spam ca, non
Et certains particuliers envoient de temps en temps des centaines de mails (voir le liens sur l'article de sender id) : voeux etc ...
Donc oui eux ils sont penalise. Aie et deja un faux positif.
Deuxio et si les personnes ont demande mais n'ont pas forcement whitelister ? mais... mais... c'est pas du spam ca , non?
Tant que tu demande a l'utilisateur final de faire une action tu auras forcement ce cas.
Sans compter que le protocole de feedback dont tu as besoin pour savoir si tu dois ou pas hashcasher ton message , peut permettre aux spammeur de spammer avec le pishing.
Et si tu n'utilise pas de protocole de feedback ; les entreprises envoyant des infos importantes (factures par exemple) hascasheront leurs messages pour etre sur que tu les recoient !
Donc , de mon point de vue , l'interet est nul.