En dehors des outils, gpg/pgp, ce n'est pas simple. Cercle de confiance, revocation, clef publique/privée autorité de certification... sont des concepts pas toujours simples à expliquer, et l'auditoire n'est pas franchement receptif dès qu'il faut faire des manips supplementaires.
Oui, ce n'est pas terriblement compliqué. Mais lorsque le besoin est "securiser le traffic mail entre un site A et un site B ou un road warrior".
Lorsque tu proposes 3 solutions:
- vpn: disproportionné par rapport au besoin.
- smtp-tls: transparent.
- pgp: faut former les utilisateurs, et le laxisme de certains peut mettre en peril la politique de securité.
Devine quelle solution est retenue.
Pour le reste, on tombe d'accord. "Que ledit serveur soit reduit au silence". Neanmoins, ce n'est pas suffisant. Et je suis resolument contre la methode radicale du ip_fai -> smtp_fai exclusivement. Il y a plein de debordements commerciaux et sur mes libertés que je ne saurais tolerer.
Par ailleurs, même avec cette methode extreme, quelqu'un de determiné pourrait encore abuser par exemple en utilisant des webmails anonymes. Faut-il pour autant les supprimer ? non, evidemment. (Soit dit-en passant, le spam que je recoit provient exclusivement de ce genre de compte)
Dans SMTP il y a "S". Et, je pense, c'est le coeur du problème.
[^] # Re: Wanadoo et l'open relay
Posté par Gloo . En réponse à la dépêche Serveurs de courriel de Wanadoo et Oléane sur liste noire. Évalué à 9.
En dehors des outils, gpg/pgp, ce n'est pas simple. Cercle de confiance, revocation, clef publique/privée autorité de certification... sont des concepts pas toujours simples à expliquer, et l'auditoire n'est pas franchement receptif dès qu'il faut faire des manips supplementaires.
Oui, ce n'est pas terriblement compliqué. Mais lorsque le besoin est "securiser le traffic mail entre un site A et un site B ou un road warrior".
Lorsque tu proposes 3 solutions:
- vpn: disproportionné par rapport au besoin.
- smtp-tls: transparent.
- pgp: faut former les utilisateurs, et le laxisme de certains peut mettre en peril la politique de securité.
Devine quelle solution est retenue.
Pour le reste, on tombe d'accord. "Que ledit serveur soit reduit au silence". Neanmoins, ce n'est pas suffisant. Et je suis resolument contre la methode radicale du ip_fai -> smtp_fai exclusivement. Il y a plein de debordements commerciaux et sur mes libertés que je ne saurais tolerer.
Par ailleurs, même avec cette methode extreme, quelqu'un de determiné pourrait encore abuser par exemple en utilisant des webmails anonymes. Faut-il pour autant les supprimer ? non, evidemment. (Soit dit-en passant, le spam que je recoit provient exclusivement de ce genre de compte)
Dans SMTP il y a "S". Et, je pense, c'est le coeur du problème.