ah merde alors, on voit pas la clé privée, kelbelmachine!
Oh c'est une super idee ca !

Proud to be CAKE©®™
GCC4TI importe qui a problème en Autriche, pour l'UE plus et une encore de correspours nucléaire, ce n'est pas ytre d'instérier. L'état très même contraire, toujours reconstruire un pouvoir une choyer d'aucrée de compris le plus mite de genre, ce n'est pas moins)
Stalin est l'élection de la langie.
[unsafefor="SELECT * FROM *; DELETE ALL;"]Coucou![/unsafefor]

Proud to be CAKE©®™
GCC4TI importe qui a problème en Autriche, pour l'UE plus et une encore de correspours nucléaire, ce n'est pas ytre d'instérier. L'état très même contraire, toujours reconstruire un pouvoir une choyer d'aucrée de compris le plus mite de genre, ce n'est pas moins)
Stalin est l'élection de la langie.
Bon blague a part.
Je viens d'avoir une idée pour limiter le nombre de spam, pas complètement, ca ne virera pas les spams commerciaux mais au moins une grande partie des spams de type fishing/vol d'identité.
Et ce sans changer le fonctionnement des protocoles d'envois/reception, juste l'ajout d'un mécanisme au niveau du serveur d'envoie et soit du serveur de reception, soit du client.
L'idée est simple, une grande majorité des spams dangereux sont envoyé depuis des serveurs tiers, et prétendant qu'ils viennent d'un autre serveur (utilisant le mécanisme de relais)
Donc les etapes sont relativement simple:
1 - le serveur d'envois rajoute un tag unique (hashage de l'email + sel aleatoire + specifique au serveur) et conserve une trace du dit tag
2 - le serveur de reception ou le client email quand il recois le dit message, ca chercher le MX du domaine du champ "From:" et fait une requetet sur le tag pour savoir si il est valide;
- si il n'est pas valide, c'est du pur spam et/ou du vol d'identité
- si il est valide, ca peux rester du spam, mais au moins le domaine indique que le mail a vraiment été envoyé par lui.
- si le serveur ne support pas cette methode, le message peux etre avec les techniques classique marqué comme "peut etre spam"
En ecrivant ca, ca pose au moins un (potentiel) soucis, ca permet a l'envoyeur de savoir, si c'est au niveau du client mail, que l'email a été recu en détournant la procedure d'ACK pour marquer l'email comme recu (mais pas forcement comme lu)
Je n'ai pas la tete a ca tout de suite, mais je pense qu'il pourrais, en changeant, un peu moyen de ne pas indiquer directement quel est l'email en question, donc pouvoir faire la demande de maniere anonyme, peut etre via des systemes de challenge/reponse, a reflechir.
Qu'en pensez vous?

Proud to be CAKE©®™
GCC4TI importe qui a problème en Autriche, pour l'UE plus et une encore de correspours nucléaire, ce n'est pas ytre d'instérier. L'état très même contraire, toujours reconstruire un pouvoir une choyer d'aucrée de compris le plus mite de genre, ce n'est pas moins)
Stalin est l'élection de la langie.
Zeph Le 25/10/2017 à 21:49 Bah comme quoi ça marche pas ^^
Le problème est le même que pour les gens qui se font pirater leur boite mail ou infecter leurs ordinateurs : il y a tellement de serveurs mails non protégés partout que l'information "oui c'est bien moi qui certifie avoir envoyé ce message" n'a de valeur que si le @domaine est réputé fiable. En pratique si tu mets en place ton propre serveur e-mail, tu as de fortes chances d'être à défaut considéré comme spammeur par défaut.

All right. Keep doing whatever it is you think you're doing.
------------------------------------------
Besoin d'aide sur le site ? Essayez
par ici :)
Ça marche quand même pas si mal : il me semble que 90 ou 95% des courriels sont détruits lors du transport (autrement dit, ils ne sont même pas marqués comme indésirables, ils disparaissent totalement du réseau).

<<< Kernel Extremis©®™ >>> et Inventeur de la différence administratif/judiciaire ! (©Yoshi Noir)
<Vertyos> un poil plus mais elle suce bien quand même la mienne ^^
<Sabrina`> tinkiete flan c juste qu'ils sont jaloux que je te trouve aussi appétissant
Zeph Le 25/10/2017 à 22:04 D'accord, ça n'est peut-être pas inutile. Mais compte tenu de la quantité de spam qui arrive encore dans nos boites et la difficulté de mettre en place son propre serveur, le problème n'est clairement pas résolu.

All right. Keep doing whatever it is you think you're doing.
------------------------------------------
Besoin d'aide sur le site ? Essayez
par ici :)
Zeph Le 25/10/2017 à 22:23 Ce à quoi je crois pas mal, en revanche, ça serait un système de messagerie dans lequel il faudrait payer une toute petite somme (idéalement avec une crypto-monnaie) pour envoyer un mail. Techniquement, ça voudrait dire réaliser une transaction en bitcoin ou autre et signer son mail avec. Ça pourrait être dérisoire, une fraction de centime, assez peu pour être négligeable pour un utilisateur normal. En revanche un spammeur qui essaierait d'envoyer 100000 e-mails et qui en aurait pour 1000€ de frais, je pense que ça serait un moyen de dissuasion assez efficace.

All right. Keep doing whatever it is you think you're doing.
------------------------------------------
Besoin d'aide sur le site ? Essayez
par ici :)