C'est du capillotractage, un reseau de confiance à un seul niveau, sans heritage de confiance, c'est aussi interessant que considerer qu'un ordinateur tout seul est un reseau d'ordinateurs. Techniquement c'est vrai, mais je ne vois pas du tout ce que ca apporte a la discution.
Histoire de bien chipotter sur le vocabulaire et de dire des evidences, une whitelist c'est une liste de confiance, et assimiler une liste a un reseau... ben... pourquoi pas, mais ca n'apporte rien.
Note que je n'ai rien contre les reseaux de confiance, et ca pourrait tres bien etre utilise dans ce contexte... simplement je ne suis pas d'accord qu'une whitelist soit equivalente a un reseau de confiance "general": c'est a la fois moins puissant et plus sur.
Et une newsletter n'a bien sur rien a voir avec une mailing list...
Ben pas grand chose.
Tatata, une mailing list c'est une liste de diffusion, c'est a dire une adresse qui sert a dispatcher des emails. Il y a des mailing lists auxquelles tout le monde peut ecrire, et d'autres ou seul une liste reduite de gens peut ecrire. Une newsletter, c'est une mailing list ou seules quelques personnes peuvent ecrire.
Vous ne changez pas le protocole; vous mettez des rustines. Changez de protocole pour moi c'est repartir de 0.
Changer pour moi c'est changer, c'est a dire apporter des modifications ou remplacer par quelque chose de different. Mais nous n'avons l'air d'accord sur aucune des definitions des mots que nous employons :)
Rien compris.
J'ai oublie une negation.
Donc monsieur dupont c'est inscrit sur le site de la redoute et a cocher la case "oui je veux bien recevoir une newsletter de la redoute". Et il doit allez a son client mail pour whitelister la redoute pour sa newsletter
Tu veux bien, le temps d'une experience de pensee, accepter que le processus de liste blanche soit automatique ?
Dans tous les cas ca demande une confirmation de la part de l'utilisateur.
C'est deja le cas pour les mailing-lists, sauf de tres rares exceptions. Au risque de me repeter encore une fois, ce que je propose est une extension du protocole pour que cette confirmation (qui existe deja) soit interpretee automatiquement par les serveurs mails comme une autorisation a envoyer des mails sans payer le cout.
Deja qui dis que c'est un million la division?
C'etait une valeur lancee au hasard, si tu veux on peut remplacer par un "x". Si un mail coute x secondes a envoyer, alors le facteur de penalite, si je ne me trompe pas, est x multiplie par le nombre de mails qu'un spammer peut envoyer en une seconde.
Une etude avait montrer que plus de 50 % du spam n'avait AUCUN interet commercial, juste faire chier les gens
Mais bien sur... Tu ne confonds pas avec les virus par hasard ?
Et certains particuliers envoient de temps en temps des centaines de mails
Oui, de temps en temps. Selon la duree du calcul, ca peut etre acceptable ou non. Mais en general, les gens qui envoient des cartes de voeux le font a des gens qui les connaissent bien. Si, comme je le proposais, l'ajout de quelqu'un dans ton carnet d'adresse le whiteliste, ca elimine au moins la moitie du temps de calcul, en admettant que la moitie des gens a qui tu envoies des cartes de voeu t'ont dans leur carnet d'adresse.
Ce n'est evidemment pas parfait, puisqu'on ne peut pas penalise tous les emails non sollicites sans en penaliser quelques uns de legitimes. Tout est une question de compromis entre penaliser un peu les particuliers une fois l'an et penaliser beaucoup les spammers tous les jours...
Aie et deja un faux positif.
Un faux positif, ca serait quelqu'un qui est marque comme spammer alors qu'il ne l'est pas.
Deuxio et si les personnes ont demande mais n'ont pas forcement whitelister ?
Puisque le "whitelistage" est automatique (cf. plus haut), le cas de gens qui ont demande mais n'ont pas whiteliste est forcement tres rare, et donc la penalite est forcement tres reduite.
Tant que tu demande a l'utilisateur final de faire une action
Je trouve que j'ai depense beaucoup d'energie inutile pour expliquer que je ne demandais pas de nouvelle action a l'utilisateur final. Je voudrais essayer de conclure ma position sur la question clairement, pour qu'on puisse voir si on c'est compris.
- Si tu penses toujours que j'ajoute une etape de confirmation, ou une quelconque nouvelle action de la part de l'utilisateur final, je t'encourage a me relire, parce que ce n'est pas mon intention. Je propose de modifier le protocole de mail actuel pour que les actions habituelles des utilisateurs qui peuvent etre interpretees comme une autorisation a envoyer des mails le soient.
- Si on est d'accord sur la nature de ma proposition, mais que tu penses que cette extension du protocole n'est pas raisonnable, je suis tout a fait pret a en discuter, parce que je suis tres loin d'etre un expert en protocoles reseau.
- Si on est d'accord sur la nature de ma proposition et que tu es d'accord que c'est une extension de protocole qui est faisable en pratique, mais que tu penses que ca penalise trop les utilisateurs et pas assez les spammers, pourquoi pas, c'est un point de vue. Je n'ai pas grand chose d'autre a y repondre qu'un exemple bricole:
Si une machine peut envoyer 10 mails par seconde. Si un individu possede une machine et envoie 100 mails par jour, alors qu'un spammer possede 1000 machines et envoie 100 millions de mails par jour, alors en rajoutant un challenge qui dure une seconde par mail:
* l'utilisateur doit depenser 100 secondes de temps de calcul dans sa journee, ce qui est tres raisonnable, surtout si c'est en plusieurs fois.
* le spammer doit depenser 100 000 secondes, soit 27h, par jour, alors qu'avant cela ne lui coutait que 10 000 secondes, soit 2.7 heures. (Ca reste faisable avec ces chiffres, la penalite n'est que de 10)
Il s'agit de chiffres pris un peu au hasard, pour donner un ordre de grandeur de la penalite pour un utilisateur et un spammer. J'estime au juge qu'une penalite de 5 minutes par jour est raisonnable pour moi car c'est moins que le temps que je depense a filtrer mes spams. Vu mon debit de mails, je sais tres bien que meme si on fixait un challenge a 5 secondes, ca me penaliserait de moins de 5 minutes, et ca penaliserait beaucoup les spammers (d'un facteur 5*le nombre de mails qu'ils peuvent envoyer en une seconde).
Selon mon point de vue, la question principale pour savoir si cette solution est interessante, c'est de calculer s'il existe des valeurs qui penalisent tres peu les utilisateurs qui consomment plus que moi, et qui penalisent beaucoup les spammers. Pour ca il faudrait des chiffres plus fiables.
[^] # Re: Oui et non
Posté par Yusei (Mastodon) . En réponse au journal Hashcash, vers une solution contre le spam ?. Évalué à 2.
C'est du capillotractage, un reseau de confiance à un seul niveau, sans heritage de confiance, c'est aussi interessant que considerer qu'un ordinateur tout seul est un reseau d'ordinateurs. Techniquement c'est vrai, mais je ne vois pas du tout ce que ca apporte a la discution.
Histoire de bien chipotter sur le vocabulaire et de dire des evidences, une whitelist c'est une liste de confiance, et assimiler une liste a un reseau... ben... pourquoi pas, mais ca n'apporte rien.
Note que je n'ai rien contre les reseaux de confiance, et ca pourrait tres bien etre utilise dans ce contexte... simplement je ne suis pas d'accord qu'une whitelist soit equivalente a un reseau de confiance "general": c'est a la fois moins puissant et plus sur.
Tatata, une mailing list c'est une liste de diffusion, c'est a dire une adresse qui sert a dispatcher des emails. Il y a des mailing lists auxquelles tout le monde peut ecrire, et d'autres ou seul une liste reduite de gens peut ecrire. Une newsletter, c'est une mailing list ou seules quelques personnes peuvent ecrire.
Changer pour moi c'est changer, c'est a dire apporter des modifications ou remplacer par quelque chose de different. Mais nous n'avons l'air d'accord sur aucune des definitions des mots que nous employons :)
J'ai oublie une negation.
Tu veux bien, le temps d'une experience de pensee, accepter que le processus de liste blanche soit automatique ?
C'est deja le cas pour les mailing-lists, sauf de tres rares exceptions. Au risque de me repeter encore une fois, ce que je propose est une extension du protocole pour que cette confirmation (qui existe deja) soit interpretee automatiquement par les serveurs mails comme une autorisation a envoyer des mails sans payer le cout.
C'etait une valeur lancee au hasard, si tu veux on peut remplacer par un "x". Si un mail coute x secondes a envoyer, alors le facteur de penalite, si je ne me trompe pas, est x multiplie par le nombre de mails qu'un spammer peut envoyer en une seconde.
Mais bien sur... Tu ne confonds pas avec les virus par hasard ?
Oui, de temps en temps. Selon la duree du calcul, ca peut etre acceptable ou non. Mais en general, les gens qui envoient des cartes de voeux le font a des gens qui les connaissent bien. Si, comme je le proposais, l'ajout de quelqu'un dans ton carnet d'adresse le whiteliste, ca elimine au moins la moitie du temps de calcul, en admettant que la moitie des gens a qui tu envoies des cartes de voeu t'ont dans leur carnet d'adresse.
Ce n'est evidemment pas parfait, puisqu'on ne peut pas penalise tous les emails non sollicites sans en penaliser quelques uns de legitimes. Tout est une question de compromis entre penaliser un peu les particuliers une fois l'an et penaliser beaucoup les spammers tous les jours...
Un faux positif, ca serait quelqu'un qui est marque comme spammer alors qu'il ne l'est pas.
Puisque le "whitelistage" est automatique (cf. plus haut), le cas de gens qui ont demande mais n'ont pas whiteliste est forcement tres rare, et donc la penalite est forcement tres reduite.
Je trouve que j'ai depense beaucoup d'energie inutile pour expliquer que je ne demandais pas de nouvelle action a l'utilisateur final. Je voudrais essayer de conclure ma position sur la question clairement, pour qu'on puisse voir si on c'est compris.
- Si tu penses toujours que j'ajoute une etape de confirmation, ou une quelconque nouvelle action de la part de l'utilisateur final, je t'encourage a me relire, parce que ce n'est pas mon intention. Je propose de modifier le protocole de mail actuel pour que les actions habituelles des utilisateurs qui peuvent etre interpretees comme une autorisation a envoyer des mails le soient.
- Si on est d'accord sur la nature de ma proposition, mais que tu penses que cette extension du protocole n'est pas raisonnable, je suis tout a fait pret a en discuter, parce que je suis tres loin d'etre un expert en protocoles reseau.
- Si on est d'accord sur la nature de ma proposition et que tu es d'accord que c'est une extension de protocole qui est faisable en pratique, mais que tu penses que ca penalise trop les utilisateurs et pas assez les spammers, pourquoi pas, c'est un point de vue. Je n'ai pas grand chose d'autre a y repondre qu'un exemple bricole:
Si une machine peut envoyer 10 mails par seconde. Si un individu possede une machine et envoie 100 mails par jour, alors qu'un spammer possede 1000 machines et envoie 100 millions de mails par jour, alors en rajoutant un challenge qui dure une seconde par mail:
* l'utilisateur doit depenser 100 secondes de temps de calcul dans sa journee, ce qui est tres raisonnable, surtout si c'est en plusieurs fois.
* le spammer doit depenser 100 000 secondes, soit 27h, par jour, alors qu'avant cela ne lui coutait que 10 000 secondes, soit 2.7 heures. (Ca reste faisable avec ces chiffres, la penalite n'est que de 10)
Il s'agit de chiffres pris un peu au hasard, pour donner un ordre de grandeur de la penalite pour un utilisateur et un spammer. J'estime au juge qu'une penalite de 5 minutes par jour est raisonnable pour moi car c'est moins que le temps que je depense a filtrer mes spams. Vu mon debit de mails, je sais tres bien que meme si on fixait un challenge a 5 secondes, ca me penaliserait de moins de 5 minutes, et ca penaliserait beaucoup les spammers (d'un facteur 5*le nombre de mails qu'ils peuvent envoyer en une seconde).
Selon mon point de vue, la question principale pour savoir si cette solution est interessante, c'est de calculer s'il existe des valeurs qui penalisent tres peu les utilisateurs qui consomment plus que moi, et qui penalisent beaucoup les spammers. Pour ca il faudrait des chiffres plus fiables.