• [^] # Re: Oui et non

    Posté par . En réponse au journal Hashcash, vers une solution contre le spam ?. Évalué à 2.

    Tu veux bien, le temps d'une experience de pensee, accepter que le processus de liste blanche soit automatique ?
    Ok mais je peux aussi accepter que on trouve un graphe hamiltonient dans tous graphes; si il existe , en telmps polynomial. Ca ne le rendra pas vrai pour autant , non?


    Dans tous les cas ca demande une confirmation de la part de l'utilisateur.

    C'est deja le cas pour les mailing-lists, sauf de tres rares exceptions.

    C'est vrai pour ce qui est des mailing lists. Ca ne l'est beaucoup moins en ce qui concerne les newsletters.


    Un faux positif, ca serait quelqu'un qui est marque comme spammer alors qu'il ne l'est pas.
    Ben oui une entreprise que ne spamme pas ; ne peux pas envoyer ce qu'elle veut parcequ'elle a un comportement que certains spammeurs peux avoir. C'est bel et bien un faux positif non?


    Une etude avait montrer que plus de 50 % du spam n'avait AUCUN interet commercial, juste faire chier les gens


    Mais bien sur... Tu ne confonds pas avec les virus par hasard ?

    je copie colle une partie d'un email de nanog entre autre. Il y avait un article beaucoup mieux mais je le retrouve plus :(


    You are making the assumption that spam means to sell something. Spam
    includes mailbombing, in which the purpose is not commercial at all, but
    rather purely for annoyance. (there may be secondary commercial purposes,
    ie, to annoy users at a certain ISP to harm its business, but we can't
    discover that purpose by looking a single message.

    The terribly obfuscated spams never seem to be genuinely commercial. But
    its hard to count*.


    et honnetement quand tu as des trucs comme ca , pour les meilleurs ,
    Haven'tSeen YouAround TheSiteInAWhile So I thought I would shoot YouALetter
    AndSeeWhat's Been Up?= StopBySoon and IPromiseI'llPlayWithMyself ;)

    Qui peux croire que ca a un but commercial. Qui peux etre assez con pour cliquer sur les liens donnees?



    pour que les actions habituelles des utilisateurs qui peuvent etre interpretees comme une autorisation a envoyer des mails le soient.
    Supposons. Mais comme je le disais ; on peut s'abonner a des newsletters sans que l'utilisateurs utilise son client mail pour une quelconque confirmation. Par consequent il faudrait que les actions soient aussi observe sur les autres support : http et/ou courrier.

    mais que tu penses que cette extension du protocole n'est pas raisonnable, je suis tout a fait pret a en discuter, parce que je suis tres loin d'etre un expert en protocoles reseau.
    Tout depend quelle extension tu veux rajouter ;) (moi non plus je ne suis pas un expert)
    Si il n'y as pas de feedback sur la whitelist : cad que ta whitelist elle est chez toi et l'expediteur ne sait pas si il est whitelister donc ne sait pas si il doit t'envoyer hashcash ou pas, ca peux poser des problèmes a certaines entreprises : cas du hashcash obligatoire pour envoyer les factures, ce qui peux etre penalisant.
    Si Il y a un feedback; n'y a t'il pas une possibilité que les spammeurs fasse du pishing en se faisant passer pour les entreprises les plus utilise (par exemple amazon , alapage etc...)?
    Pour eux c'est simple de faire du pishing sachant qu'ils utilisent deja des adresses mails qu'ils ont payes(les listes d'adresses mails j'entend), donc ils font des tests de feedbacks sur les mails qu'ils connaissent sur ; on va dire qu'ils testent un millier de domaine , et comme ca il ne se concentrent plus que sur ces adresses.

    Quand a l'exemple , le spammeur ne possede pas ses machines, paient ses factures de bp avec des cartes bleu vole etc...
    Ca lui prend 100 * plus de temps a faire?
    Ben il utilisera 100* plus de machines .
    Certains disent que si on bloque les ports 25 chez les clients des fai on bloquera 90% du spam. (et la remarque judicieuse : oui mais on bloquera 90% du courrier normal aussi :-D ). Tout ceci pour dire que faire consommer plus les spammeurs pour arreter le spams ne marche pas amha car ils ne paient pas ce qu'ils consomment.



    Quand au fait de changer de protocole : pour moi il s'agit par exemple d'utiliser qmtp plutot que smtp etc...
    Et donc quitte a modifier en profondeur le protocole et se prendre la tete avec la detection automatique des machins bidule chouette.
    Autant changer radicalement de protocole, d'en concevoir un tout nouveau avec comme point du cahier des charges : ne pas permettre ni le psihing ni le spam , non?