Franchement, je suis sur que plusieurs personnes de ma famille se feraient avoir par ce mail
Oui, moi aussi j'en connais des gens qui se feraient avoir. Ou qui se laisseraient berner par un faux plombier/facteur/policier qui frappe à la porte sous un prétexte bidon, d'ailleurs. Ce n'est pas pour autant que je souhaiterais un couvre-feu.
Le soucis, c'est qu'implicitement tu déresponsabilises totalement l'utilisateur final qui reçoit ce mail, alors que c'est lui le noeud du problème.
Ne pas avoir de culture informatique, et ne pas vouloir s'en construire une, ce n'est pas grave.
Ne pas lire les conditions d'utilisation et messages d'avertissement communiqués par le FAI, qui indique (entre autres) de quelles façons il va communiquer avec ses abonnés, ce qu'il est susceptible de leur demander (reboot de machinboite pour résoudre un bug) ou de ne jamais demander (leur mot de passe), ce n'est pas grave.
Cliquer sur les liens des e-mails et faire ce qui est demandé dans le mail, ce n'est pas grave.
C'est la conjonction des trois qui l'est. C'est l'attitude puérile de "Je ne veux pas savoir" et "Je ne veux pas lire" et "Je sais cliquer sur un mail tout seul comme un grand" qui pose problème.
Un utilisateur qui, soit décide de s'intéresser un peu à l'informatique pour comprendre le concept de phishing et le voir venir avec ses grands sabots, ou qui lit minutieusement tout ce que son FAI lui dit dans le contrat, dans le mail de bienvenue, dans le manuel de la machinbox, ou bien qui admet son ignorance et demande de l'aide dans une telle situation totalement nouvelle, a un comportement adulte et responsable.
Jusqu'à preuve du contraire, à l'âge de la majorité légale, on est considéré comme adulte et responsable, et (ce n'est pas une coïncidence) la loi nous autorise à nous abonner auprès d'un FAI.
Que tu préfères que des utilisateurs d'Internet continuent à l'utiliser de façon puérile, quitte à remettre en cause la neutralité du réseau, témoigne d'une vision à très court terme:
- Les utilisateurs ne sont pas éduqués, si on leur soustrait à priori tout ce qui peut présenter un danger. À vivre dans un cocon, on reste un bébé toute sa vie,
- Les solutions légales ne se développent pas, car on fait de la cuisine illégale pour résoudre le problème en douce. 1 000 000 d'abonnés à un FAI français qui se font ruiner leur vie privée numérique et/ou vider leur compte bancaire via du fisching envoyé depuis l'autre côté de la Méditerrannée (c'est pas la Chine non plus), ça te poserait le problème en place publique, ça pousserait les victimes à agir, à demander des comptes à leurs représentants élus démocratiquement, ça engagerait des processus de coopération judiciaires entre les pays, ça motiverait des tensions diplomatiques, des mesures de rétorsion officielles (et pas sous le manteau), des atteintes et un débat aux prochaines élections. Autrement dit, ça remettrait le numérique dans l'état de droit, car à force de l'en chasser il ne faut pas s'étonner qu'il passe pour un repaire de pédonazis vendeurs d'armes.
- Les méchants trouveront une parade, ils trouveront toujours une parade. Ça ne passe plus depuis le Moyen-Orient? On va se poser dans les pays de l'Est. Bloqués aussi? À nous l'Amérique du Sud. Ou l'Inde. Ou des virus qui hébergeront les pages de fisching sur des machines zombies, pourquoi pas celles des abonnés de Free? Il va finir par avoir une sale gueule, l'Internet de demain, si madame Michu ne peut plus recevoir de mails de ses enfants qui voyagent de par le vaste monde, si elle ne peut plus lire le blog auto-hébergé de son geek de neveu. En attendant le phishing hébergé sur localhost, avec une astucieuse combinaison de pièce jointe qui exploite une faille de Flash ou du lecteur Acrobat Reader (ci-joint votre facture) et un lien en http://localhost:2034 (ben oui, les gens qui n'y connaissent rien cliqueront même sur ça). À tel point que madame Michu, si on lui présente le tableau dans son ensemble, elle préfèrera peut-être apprendre à lire, ou apprendre à demander de l'aide avant de faire un truc dont elle n'est pas sûre ou qui est nouveau pour elle.
Après, concernant le fait que les FAI hébergeurs de trucs douteux ne répondent pas aux mails d'abuse, c'est un autre problème. Mais qui devrait être traité avec plus de transparence qu'à coups de "packets filtrés". Déjà, la méthode Free ressemble davantage à une mesure de rétorsion qu'à une mesure conservatoire: filtrer tous les paquets en provenance du réseau méchant et qui arrivent chez Free, c'est de la config à la truelle, ce serait insulter leur intelligence que de prétendre qu'ils ne savent pas faire mieux.
À ce compte là, si on veut embêter les FAI qui hébergent du caca et s'en fichent totalement, ça serait plus intelligent de rediriger toutes leurs requêtes vers free.fr sur une page qui explique aux utilisateurs qui sont chez un FAI moisi, et en quoi ce FAI est moisi, avant de les renvoyer vers la page demandée via un bouton en bas de la page. Ça reste plus que limite niveau neutralité (bien qu'il s'agirait d'une action en tant qu'hébergeur qui applique la politique de son choix pour l'accès aux pages qu'on lui fait héberger, ce qui est déjà le cas avec la limitation à 30ko/s pour les IP non Free), mais ça a l'avantage d'expliquer aux gens pourquoi ça merde, de ne pas leur couper l'accès à ce qu'ils veulent obtenir et auquel rien ne justifie de leur couper l'accès, et ça ne peut que les inciter à quitter leur FAI moisi: quand t'as ta clientèle qui découvre que tu fais du n'importe quoi et que ça constitue une gêne pour elle, soit tu réagis soit tu perds tes clients au profit du premier qui se décidera à répondre aux mails sur abuse.
Au passage, est-ce que Free répond à ses mails sur abuse? (Vrai question). Si demain je reçois un spam qui vient d'une IP Free et que je les contacte, j'aurai une réponse avec la liste des mesures concrètes prises pour arrêter la diffusion de spam, ou bien ils s'en foutent?
THIS IS JUST A PLACEHOLDER. YOU SHOULD NEVER SEE THIS STRING.
[^] # Re: problème chez Free, ou chez Algérie-Télécom/Anis ?
Posté par Grunt . En réponse au journal Free ! j'ai rien compris !. Évalué à 10.
Oui, moi aussi j'en connais des gens qui se feraient avoir. Ou qui se laisseraient berner par un faux plombier/facteur/policier qui frappe à la porte sous un prétexte bidon, d'ailleurs. Ce n'est pas pour autant que je souhaiterais un couvre-feu.
Le soucis, c'est qu'implicitement tu déresponsabilises totalement l'utilisateur final qui reçoit ce mail, alors que c'est lui le noeud du problème.
Ne pas avoir de culture informatique, et ne pas vouloir s'en construire une, ce n'est pas grave.
Ne pas lire les conditions d'utilisation et messages d'avertissement communiqués par le FAI, qui indique (entre autres) de quelles façons il va communiquer avec ses abonnés, ce qu'il est susceptible de leur demander (reboot de machinboite pour résoudre un bug) ou de ne jamais demander (leur mot de passe), ce n'est pas grave.
Cliquer sur les liens des e-mails et faire ce qui est demandé dans le mail, ce n'est pas grave.
C'est la conjonction des trois qui l'est. C'est l'attitude puérile de "Je ne veux pas savoir" et "Je ne veux pas lire" et "Je sais cliquer sur un mail tout seul comme un grand" qui pose problème.
Un utilisateur qui, soit décide de s'intéresser un peu à l'informatique pour comprendre le concept de phishing et le voir venir avec ses grands sabots, ou qui lit minutieusement tout ce que son FAI lui dit dans le contrat, dans le mail de bienvenue, dans le manuel de la machinbox, ou bien qui admet son ignorance et demande de l'aide dans une telle situation totalement nouvelle, a un comportement adulte et responsable.
Jusqu'à preuve du contraire, à l'âge de la majorité légale, on est considéré comme adulte et responsable, et (ce n'est pas une coïncidence) la loi nous autorise à nous abonner auprès d'un FAI.
Que tu préfères que des utilisateurs d'Internet continuent à l'utiliser de façon puérile, quitte à remettre en cause la neutralité du réseau, témoigne d'une vision à très court terme:
- Les utilisateurs ne sont pas éduqués, si on leur soustrait à priori tout ce qui peut présenter un danger. À vivre dans un cocon, on reste un bébé toute sa vie,
- Les solutions légales ne se développent pas, car on fait de la cuisine illégale pour résoudre le problème en douce. 1 000 000 d'abonnés à un FAI français qui se font ruiner leur vie privée numérique et/ou vider leur compte bancaire via du fisching envoyé depuis l'autre côté de la Méditerrannée (c'est pas la Chine non plus), ça te poserait le problème en place publique, ça pousserait les victimes à agir, à demander des comptes à leurs représentants élus démocratiquement, ça engagerait des processus de coopération judiciaires entre les pays, ça motiverait des tensions diplomatiques, des mesures de rétorsion officielles (et pas sous le manteau), des atteintes et un débat aux prochaines élections. Autrement dit, ça remettrait le numérique dans l'état de droit, car à force de l'en chasser il ne faut pas s'étonner qu'il passe pour un repaire de pédonazis vendeurs d'armes.
- Les méchants trouveront une parade, ils trouveront toujours une parade. Ça ne passe plus depuis le Moyen-Orient? On va se poser dans les pays de l'Est. Bloqués aussi? À nous l'Amérique du Sud. Ou l'Inde. Ou des virus qui hébergeront les pages de fisching sur des machines zombies, pourquoi pas celles des abonnés de Free? Il va finir par avoir une sale gueule, l'Internet de demain, si madame Michu ne peut plus recevoir de mails de ses enfants qui voyagent de par le vaste monde, si elle ne peut plus lire le blog auto-hébergé de son geek de neveu. En attendant le phishing hébergé sur localhost, avec une astucieuse combinaison de pièce jointe qui exploite une faille de Flash ou du lecteur Acrobat Reader (ci-joint votre facture) et un lien en http://localhost:2034 (ben oui, les gens qui n'y connaissent rien cliqueront même sur ça). À tel point que madame Michu, si on lui présente le tableau dans son ensemble, elle préfèrera peut-être apprendre à lire, ou apprendre à demander de l'aide avant de faire un truc dont elle n'est pas sûre ou qui est nouveau pour elle.
Après, concernant le fait que les FAI hébergeurs de trucs douteux ne répondent pas aux mails d'abuse, c'est un autre problème. Mais qui devrait être traité avec plus de transparence qu'à coups de "packets filtrés". Déjà, la méthode Free ressemble davantage à une mesure de rétorsion qu'à une mesure conservatoire: filtrer tous les paquets en provenance du réseau méchant et qui arrivent chez Free, c'est de la config à la truelle, ce serait insulter leur intelligence que de prétendre qu'ils ne savent pas faire mieux.
À ce compte là, si on veut embêter les FAI qui hébergent du caca et s'en fichent totalement, ça serait plus intelligent de rediriger toutes leurs requêtes vers free.fr sur une page qui explique aux utilisateurs qui sont chez un FAI moisi, et en quoi ce FAI est moisi, avant de les renvoyer vers la page demandée via un bouton en bas de la page. Ça reste plus que limite niveau neutralité (bien qu'il s'agirait d'une action en tant qu'hébergeur qui applique la politique de son choix pour l'accès aux pages qu'on lui fait héberger, ce qui est déjà le cas avec la limitation à 30ko/s pour les IP non Free), mais ça a l'avantage d'expliquer aux gens pourquoi ça merde, de ne pas leur couper l'accès à ce qu'ils veulent obtenir et auquel rien ne justifie de leur couper l'accès, et ça ne peut que les inciter à quitter leur FAI moisi: quand t'as ta clientèle qui découvre que tu fais du n'importe quoi et que ça constitue une gêne pour elle, soit tu réagis soit tu perds tes clients au profit du premier qui se décidera à répondre aux mails sur abuse.
Au passage, est-ce que Free répond à ses mails sur abuse? (Vrai question). Si demain je reçois un spam qui vient d'une IP Free et que je les contacte, j'aurai une réponse avec la liste des mesures concrètes prises pour arrêter la diffusion de spam, ou bien ils s'en foutent?
THIS IS JUST A PLACEHOLDER. YOU SHOULD NEVER SEE THIS STRING.