Accueil Foire Aux Questions Trouver d'autres membres Rechercher Utilisez le vBpad pour stocker des notes personnelles Ici, vous pouvez voir les sujets auxquels vous avez souscris, vos messages privés; et modifier vos informations personnelles et préférences. Statistiques du forum Enregistrez vous gratuitement ! Se déconnecter  
Forum OXMO Forum OXMO > Section Technique > Actualité - Débats > [ACTU] Peut être la fin du SPAM ?


Aller au Forum:
Notez ce sujet :

  Sujet précédent   Sujet suivant
Auteur
Sujet Poster un nouveau sujet    Poster une réponse
 soul^keeper  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Administrateur

Connecté

Niveau : 5
N° de Membre : 1

Ancienneté : 100%
Participation : 19%
Inscription: 22 Feb 2002
Localisation: La Défense
Age: 48
Messages: 16621
Sujets Lancés : 2412

Post [ACTU] Peut être la fin du SPAM ?

Solution anti-spam prometteuse recherche testeurs confirmés
Par Robert Lemos
CNET News.com
Mardi 31 août 2004


Acteur leader de la messagerie électronique, Sendmail débute la phase pilote d'un système de certification des expéditeurs d'e-mails (Sender ID). Un procédé non encore validé par les instances techniques de l'internet (IETF).


SAN FRANCISCO – Premier coup d’essai de Sendmail sur un nouveau procédé anti-spam avec un module logiciel permettant d’authentifier la source des messages électroniques. Technologie qui devrait, clâment ses promoteurs, s’avérer cruciale pour empêcher la prolifération des e-mails non sollicités.

«L’authentification vous permet de vous en remettre à l’expéditeur du message», explique David Anderson, P-DG de Sendmail, un des éditeurs de logiciels de messagerie le mieux implanté sur le marché (ses fondateurs sont à l'origine du protocole SMTP). «Nous pensons que les utilisateurs cesseront de filtrer les mauvais messages sur la base de leur contenu, et qu’ils privilégieront plutôt l’autorisation des bons messages envoyés par les bons expéditeurs.»




Destiné à son logiciel pour serveur de messagerie, un module spécial va donc être testé afin de contrôler la source des messages et aider les internautes à bloquer ceux issus d’expéditeurs indésirables. Cette technique s’inscrit dans le cadre d’un standard en cours de développement appelé "Sender ID".

Authentifier les expéditeurs des messages entrants

La majorité des messages électroniques transitant sur l'internet utilisent la solution au code source ouvert de Sendmail, qui fonctionne sur des systèmes d’exploitation Linux ou Unix. Le nouveau module du programme permettra aux administrateurs de messagerie de modifier leurs systèmes en y ajoutant cette "couche" d’authentification. Le serveur du courrier transférera alors les messages avec les informations Sender ID nécessaires et authentifiera les messages entrants grâce au même dispositif.

Sender ID est une spécification hybride issue d'un compromis passé par les <a href="http://www.zdnet.fr/actualites/internet/0,39020774,39156908,00.htm">rincipaux acteurs du marché</a> (de Microsoft à AOL en passant par Yahoo). Elle n'a, toutefois, pas été encore définitivement validée par l’Internet Engineering Task Force (IETF), l’une des entités techniques qui définit les standards du Net.

«Nous souhaitons que cette spécification soit acceptée, car, de toutes les autres solutions, elle offre actuellement la meilleure fonctionnalité avec le temps de déploiement le plus court», prétend David Anderson.

Sendmail distribue actuellement une version d’essai du logiciel afin d’impliquer suffisamment d’entreprises et d’évaluer la capacité d’un ordinateur à authentifier des messages électroniques en temps réel. D’après les propres données publiques de Sendmail, un tel module peut ralentir la progression des messages: de l'ordre de 8% pour le trafic sortant, et de 15% pour le trafic entrant.

«Actuellement, l’objectif est de tester ces systèmes d’authentification avec de vrais messages sur des systèmes réels. Nous voulons déterminer si les approches proposées sont suffisamment robustes pour survivre dans l’infrastructure actuelle», a déclaré la société dans un livre blanc consacré à ce sujet.

Les administrateurs systèmes intéressés par cette expérience trouveront toutes les ressources nécessaires dans un <a href="http://www.sendmail.net/sid-milter/">espace dédié</a> sur le site de la compagnie. Ces modules de test Sender ID sont distribués avec leurs sources.


<i>source: http://www.zdnet.fr/actualites/inte...39169197,00.htm </i>


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 92 Jours, 19 Heures, 42 Minutes, 20 Secondes en ligne

Old Post 01-09-2004 11:31
Cliquez ici pour voir le profil de soul^keeper Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de soul^keeper Ajouter soul^keeper à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 Cthulhu22  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Guru

Déconnecté

Niveau : 5
N° de Membre : 86

Ancienneté : 100%
Participation : 10%
Inscription: 24 Feb 2002
Localisation: Paris
Age: 41
Messages: 8138
Sujets Lancés : 357

j'ai pas vraiment compris comment ça marche leur histoire de Sender-ID mais si ça peut empécher le spam, tant mieux !


__________________
Faites comme nous, aidez la Science: rejoignez la team OXMO (14/3600 membres du forum... et vous ??)


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 37 Jours, 17 Heures, 58 Minutes, 57 Secondes en ligne

Old Post 01-09-2004 12:18
Cliquez ici pour voir le profil de Cthulhu22 Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de Cthulhu22 Ajouter Cthulhu22 à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 leoniconet  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Guru

Déconnecté

Niveau : 5
N° de Membre : 2827

Ancienneté : 99%
Participation : 24%
Inscription: 04 Jul 2002
Localisation: O.L.
Age: 53
Messages: 20925
Sujets Lancés : 1643

prometteur, espérons que cela fonctionne


__________________


Best of
>>sarkozy chierait sur la table après le repas que la plupart d'entre vous s'extasierait : "ah bah c'est bien, il a bien mangé !"<< "Schoubi"
>>... que j'ai envie de faire pipi ... (Morpheus sort de mon corps!) << "Polkaïna"
>>Pourquoi ? t'as quelque chose contre les potes âgés ? <<"fleming"


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 77 Jours, 7 Heures, 33 Minutes, 32 Secondes en ligne

Old Post 01-09-2004 12:54
Cliquez ici pour voir le profil de leoniconet Cliquez ici pour lui envoyer un message privé  Visiter la Page Perso de leoniconet! Trouver plus de messages de leoniconet Ajouter leoniconet à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 Spinydoudou  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Banni(e)

Déconnecté

Niveau : 4
N° de Membre : 13153

Ancienneté : 92%
Participation : 6%
Inscription: 29 Mar 2004
Localisation: Suisse
Age: 52
Messages: 4362
Sujets Lancés : 147

si cela fonctionne


__________________
ADSL:1200/200 (1536/256)


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 18 Jours, 23 Heures, 8 Minutes, 27 Secondes en ligne

Old Post 01-09-2004 13:06
Cliquez ici pour voir le profil de Spinydoudou Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de Spinydoudou Ajouter Spinydoudou à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 Zakath  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Guru

Déconnecté

Niveau : 5
N° de Membre : 7213

Ancienneté : 97%
Participation : 12%
Inscription: 15 Dec 2002
Localisation: Copenhague
Messages: 9866
Sujets Lancés : 426

En gros, si j'ai bien compris, l'idée est de donner une carte d'identité à chaque personne, lui permettant de s'identifier au moment d'envoyer le mail.

Il n'y a pas beaucoup de détails mais quand même quelques objections :

- la plupart des spams sont envoyés par des adresses valides à l'insu de l'expéditeur, grâce à des vers, donc à moins d'une identification manuelle à chaque envoi (déjà possible), le système ne résoud pas grand chose
- quid des risques de dérives ? Tous les systèmes d'authentification sur le net peuvent facilement se retourner contre l'utilisateur. Par exemple, les propriétaires des serveurs peuvent choisir de bloquer un UserID pour des raisons diverses (au hasard, parce qu'il est soupçonné de piratage (cf les idées récentes de Sarko) ou parce qu'il est gênant pour certaines grosses boîtes (cf l'affaire Guillermito)), l'empêchant de facto de pouvoir recevoir ou envoyer des mails...


__________________

Allez jeter un œil à mon portfolio !


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 103 Jours, 6 Heures, 14 Minutes, 38 Secondes en ligne

Old Post 01-09-2004 13:46
Cliquez ici pour voir le profil de Zakath Cliquez ici pour lui envoyer un message privé  Visiter la Page Perso de Zakath! Trouver plus de messages de Zakath Ajouter Zakath à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 alien_touch  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Expert

Déconnecté

Niveau : 3
N° de Membre : 8299

Ancienneté : 97%
Participation : 3%
Inscription: 19 Jan 2003
Localisation: Ardennes
Age: 50
Messages: 2097
Sujets Lancés : 142

comme le dit le titre, peut être mais pas bête


__________________


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 13 Jours, 11 Heures, 39 Minutes, 52 Secondes en ligne

Old Post 01-09-2004 13:56
Cliquez ici pour voir le profil de alien_touch Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de alien_touch Ajouter alien_touch à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 Zakath  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Guru

Déconnecté

Niveau : 5
N° de Membre : 7213

Ancienneté : 97%
Participation : 12%
Inscription: 15 Dec 2002
Localisation: Copenhague
Messages: 9866
Sujets Lancés : 426

La réponse d'Apache :

Citation:
Le groupe Apache et le projet Debian ont annoncés qu'ils rejetaient la spécification Sender ID de Microsoft censée permettre de lutter contre le spam (pourriel), pour peu que les serveurs de nom de domaine et de messagerie soient adaptés pour prendre en compte cette technique.

Le groupe Apache a publié les raisons de son rejet ainsi qu'une analyse de Lawrence Rosen, conseiller général de l'OSI (Open Source Initiative). Debian a suivi la position d'Apache, bien que leur annonce précise que la même position aurait été adopté indépendamment de celle de Apache.

Le groupe Apache et L. Rosen ont entamé des négociations avec Microsoft pour résoudre les points litigieux pour les logiciels OpenSource et la libre implémentation de cette spécification comme standard Internet indépendant d'une société (et d'un brevet). En vain, du moins à l'heure actuelle.

Source : linuxfr.org


Le texte d'Apache
La position de Debian


En résumé, ça correspond à ce que j'évoquais plus haut : on sacrifie la liberté à la sécurité, mais sans le moindre résultat. Merci Microsoft !


__________________

Allez jeter un œil à mon portfolio !


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 103 Jours, 6 Heures, 14 Minutes, 38 Secondes en ligne

Old Post 06-09-2004 12:18
Cliquez ici pour voir le profil de Zakath Cliquez ici pour lui envoyer un message privé  Visiter la Page Perso de Zakath! Trouver plus de messages de Zakath Ajouter Zakath à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 cactus69  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Expert

Déconnecté

Niveau : 3
N° de Membre : 6158

Ancienneté : 98%
Participation : 3%
Inscription: 17 Nov 2002
Localisation: Lyon - France
Age: 63
Messages: 2087
Sujets Lancés : 415

Je ne suis pas encore certain que ce soit bien la fin spammeur...

Citation:
SECURITE
Sender ID populaire... chez les spammeurs
Une enquête donne des chiffres inquiétants sur la technologie censée garantir la provenance des courriels. Plus de la moitié des messages utilisant cette technique relèvent du spam. (02/09/2004)


http://solutions.journaldunet.com/0...2_spam_id.shtml


__________________


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 23 Jours, 4 Heures, 35 Minutes, 38 Secondes en ligne

Old Post 09-09-2004 11:54
Cliquez ici pour voir le profil de cactus69 Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de cactus69 Ajouter cactus69 à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 soul^keeper  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Administrateur

Connecté

Niveau : 5
N° de Membre : 1

Ancienneté : 100%
Participation : 19%
Inscription: 22 Feb 2002
Localisation: La Défense
Age: 48
Messages: 16621
Sujets Lancés : 2412

le mieux, comme toujours, est de recopier l'article.. car dans quelque semaines ça deviendra un lien mort pour sûr...

Citation:

Sender ID populaire... chez les spammeurs
Une enquête donne des chiffres inquiétants sur la technologie censée garantir la provenance des courriels. Plus de la moitié des messages utilisant cette technique relèvent du spam. (02/09/2004)

Une enquête de CipherTrust, société spécialisée dans la sécurité des emails, révèle que sur 2 millions de courriel reçus par ses clients, seuls 5% viennent de serveurs utilisant une technologie d'identification de l'expéditeur, de type SPF, Caller ID ou leur synthèse Sender ID. Et parmi ceux-ci, les spams sont majoritaires.

La publication de ces statistiques révèle la faiblesse du déploiement de Sender ID sur les serveurs des grandes entreprises (31 sur les 1 000 plus grosses sociétés des Eats-Unis), et montre que les spammeurs ont choisi d'aborder l'obstacle de front (faute de pouvoir le contourner pour l'instant ?) en s'identifiant selon les règles récemment approuvés par l'Internet Engineering Task Force. Ce qui siginifie que les messages concernés montrent la vraie adresse d'expédition, et non une adresse usupée.

Les promoteurs de la technologie, au premier rang desquels Microsoft, font remarquer que l'échantillon testé est trop restreint pour prétendre être représentatif. Mais le simple fait que Sender ID soit déjà contourné donne à penser que sa mise en place dans les prochaines semaines par Yahoo!, AOL et Hotmail n'ouvrira pas même une période de léger répit pendant que les spammeurs rattrapent leur retard technologique - ils sont plutôt en avance sur les entreprises et les services de messagerie.

En l'état actuel des choses, si Sender ID a quelque effet, c'est celui de permettre aux spammeurs d'augmenter l'efficacité de leurs envois, puisque la technique est utilisée pour reconnaître et sélectionner les courriels légitimes, qui n'ont alors pas à passer par un filtre spécialisé avant d'atteindre la boîte de réception du destinataire. Un contre-emploi choquant, qui ne serait cependant que provisoire.

Les objectifs à terme ne sont pas remis en cause
L'éventuel succès de Sender ID n'est, malgré les apparences, pas remis en cause : quand son déploiement aura atteint un seuil critique, il sera possible de mieux faire la différence entre les spammeurs et les expéditeurs légitimes, donc d'apporter quelque protection à l'utilisation de courrier électronique, et de répit aux serveurs dediés au filtrage.

Mais les listes des serveurs expéditeurs de pourriels devront être fréquemment mises à jour pour éviter que les spammeurs ne se jouent du système en changeant d'IP le plus souvent possible. Sender ID risque aussi de provoquer des dommages collatéraux en incitant les spammeurs à utiliser des machines tierces, préalablement vérolées, pour expédier massivement leurs messages.

Mais selon Meng Weng Wong, co-auteur du procédé, l'usurpation d'adresse n'est qu'une des 12 faiblesses du système actuel qu'utilisent le plus les spammeurs. Dans l'attente du déploiement à grande échelle de la technologie et de la réponse des spammeurs, les objectif de Sender ID restent donc inchangés, et relativement modestes : éviter une aggravation de la pollution, et si possible exercer quelque dissuasion - même si pour l'instant, on en est loin.


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 92 Jours, 19 Heures, 42 Minutes, 20 Secondes en ligne

Old Post 10-09-2004 12:06
Cliquez ici pour voir le profil de soul^keeper Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de soul^keeper Ajouter soul^keeper à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
Il est actuellement 20:16 (GMT) Poster un nouveau sujet    Poster une réponse   
  Sujet précédent   Sujet suivant
Forum OXMO > Section Technique > Actualité - Débats > [ACTU] Peut être la fin du SPAM ?

Aller au Forum:
Notez ce sujet :


 Réponse Rapide
Titre: (Optionnel)
Message:

Convertir automatiquement les URLs Montrer la Signature
Afficher une version imprimable | Envoyer cette page par email | S'inscrire à ce sujet | Télécharger ce sujet
Règles du forum :
Créer de nouveaux sujets
Répondre aux messages
Attacher des fichiers
Editer vos messages
: not autorisé
: not autorisé
: not autorisé
: not autorisé
Le Code HTML est OFF
Le Code vB est ON
Les Smileys sont ONs
Le code [IMG] est ON
 
< Contactez-nous - Forum OXMO>

Uptime du serveur SQL : 2 jour(s) 19 heure(s) et 52 minute(s)
Page générée en 0.029874 secondes en exécutant 38 requêtes SQL.
Apache - Compression GZIP : Activée.