Aller au contenu


microsoft veut faire payer les e-mails


  • Please log in to reply
8 réponses dans ce topic

#1 Cassiopée

Cassiopée

    Bisounours et fière de l'être NA!

  • Modérateurs
  • 1 523 Messages :
  • Genre : Femme

Posté 18 mai 2004 à 01:47

trouvé dans le site de Ohnoticies.com de catalogne
http://www.ohnoticie...=thread&order=0

Citation

Microsoft es planteja cobrar pel correu electrònic per evitar l'spam

Dijous, 11 de març a les 07:58:19 CET El gegant informàtic està estudiant la possibilitat de convertir el correu electrònic en un servei de pagament per poder evitar així els correus no desitjats, coneguts com a 'spam'. El 62% dels correus electrònics són no desitjats, i durant l'any passat van suposar unes despeses per a les empreses de 2.500 milions d'euros a Europa.

La proposta de Bill Gates passa per proporcionar un segell virtual al missatge, pel qual s'hauria de pagar una quantitat, de forma que el correu brossa es reduiria considerablement. El projecte de fer l'e-mail de pagament va sorgir el 2001 en el projecte Penny Black, però Gates el va reprendre al Fòrum de Davos proposant l'opció com una manera de resoldre el problema de l'spam. Així, Microsoft s'ha aliat amb America Online, Earthlink i Yahoo. L'Associació d'Internautes ha dit que aquesta opció és "una puntada a Internet i a l'usuari de bona fe", segons publica avui El Periódico. L'Organització de Consumidors i Usuaris ha dit avui que aquesta proposta és "radical i desorbitada" ja que el problema "s'ha de resoldre d'arrel fent pagar als spammers que es poden identificar".

Traduction
Microsoft pense faire payer le courrier electronique pour éviter le spam

Le géant de l’informatique étudie la possibilité de convertir le courrier electronique en service payant pour pouvoir éviter les courriers non désirés, connus sous le nom de  “Spam”. 62% des courriers électroniques sont non désiré, et, durant l’année passée ils on coûté pour les entreprises une dépense de 2.500 millions d’euro en Europe

La proposition de bill Gate est d’ajouter un sceau virtuel au message, pour lequel il faudrait payer, de cette façon le courrier “poubelle” se réduirait considérablement.
Le projet de rendre l’E-mail payant a surgit en 2001 dans le projet Penny Black, mais Gates l’a reprit dans le Forum de Davos en proposant l’option comme une manière de résoudre le problème du Spam. Ainsi, Microsoft s’est allié a American Online, Earthlink et Yahoo. L’association d’internautes a dit que cette option est “un coup de poing à l’internet et à l’utilisateur de bonne foi”, comme l’a publiqué aujourd’hui El Periodico. L’organisation de consommateurs et utilisateurs a dit aujourd’hui que cette proposition est “radicale et impensable” car le probleme “doit se résoudre en coupant le mal par les racines, en faisant payer les spammers que l’on peut identifier”

En avez-vous entendu parler?
Cassiopée

#2 nexus11

nexus11

    Toujours en pleine recherche...

  • Membres
  • 1 068 Messages :
  • Genre : Femme
  • Localisation : chez moi

Posté 18 mai 2004 à 08:33

Bonjour Cassiopée,

C'est le projet "Penny Black".

Même si le prix sera négligeable pour un particulier (le but est de géner l'envoi en très très grand nombre), je trouve ce projet totalement injuste et choquant !

Et on va payer QUI dans cette histoire (Microsoft et Cie ?)?
Non seulement les SPAM nous emmerde, mais on va devoir payer pour ne plus en avoir !
Je ne suis pas parano (hein), mais ça sens le coup monté :
après tout, QUI a intérêt à envoyer ces milliers de spam...(Microsoft et Cie ?)
(Personnellement, je ne comprend pas comment les spammer gagnent de l'argent là-dedans, si quelqu'un peut m'expliquer)

En plus, ça n'empêchera pas la promo, les frais de poste n'empêchent pas de nous faire inondé de propositions commerciales non sollicitées.

Quelques liens :
http://www.01net.com...cle/202608.html
http://research.micr.../sv/PennyBlack/

:salut:

#3 EcliptuX

EcliptuX

    Père fouettard

  • Fondateurs
  • 8 089 Messages :
  • Genre : Homme
  • Localisation : La Terre
  • Intérêts : La Vie :)

Posté 18 mai 2004 à 09:11

Citation

(Personnellement, je ne comprend pas comment les spammer gagnent de l'argent là-dedans, si quelqu'un peut m'expliquer)
Le truc, c'est tout simple : sur 10000 mails qu'ils envoient, y a tjrs un gus pour tomber dans le panneau et acheter leur produit.
Et ce gus justifie à lui seul le SPAM :cpasmafaute:

#4 manu

manu

    Chercheur de lumière

  • Membres
  • 3 114 Messages :
  • Genre : Homme
  • Localisation : Genève - Suisse

Posté 18 mai 2004 à 10:14

hello  :D

il ne nous reste qu'à trouver ce gus et lui expliquer que à cause de lui, ben nous on est dans la merde.... :ptdrasrpt2:
Une dictature, même de l'Amour, reste une dictature.

Si tu veux la paix dans le monde, commence par trouver la paix intérieur.

#5 nexus11

nexus11

    Toujours en pleine recherche...

  • Membres
  • 1 068 Messages :
  • Genre : Femme
  • Localisation : chez moi

Posté 18 mai 2004 à 12:06

EcliptuX, le Mardi 18 Mai 2004, 09:13, dit :

Citation

(Personnellement, je ne comprend pas comment les spammer gagnent de l'argent là-dedans, si quelqu'un peut m'expliquer)
Le truc, c'est tout simple : sur 10000 mails qu'ils envoient, y a tjrs un gus pour tomber dans le panneau et acheter leur produit.
Et ce gus justifie à lui seul le SPAM :cpasmafaute:
D'accord avec toi, c'est la théorie en vigueur quand on reçoit une offre "commerciale", mais les spam que je reçoit depuis plusieurs mois ne me vendent plus rien (ce dit, je clique pas non plus pour voir ce qu'il y a derrière).
Alors que se cache t-il derrière tous les "salut, tu te rappelle de moi" et autre "tiens, voilà ton doc" dans toutes les langues...?
Quelqu'un a-t-il été voir quelle était l'offre (virus gratuit, agrandisseur de sexe ou pillule d'éternité) ?

:salut:

#6 TreizeVents

TreizeVents

    Gardien du ciel

  • Membres
  • 1 275 Messages :
  • Localisation : Sous le vieux chêne

Posté 18 mai 2004 à 12:16

Moi ce qui m'énerve c'est toutes ces s*** de mails virolés qui s'envoient automatiquement. Ce week end j'ai recu par exemple en deux jours 82 virus, venant de 82 adresses différentes, comme par exemple la police municipale de Saales, une université de Nantes et meme une fois le sénat.  :grognon:
De plus des mails virolés partent tous seuls de ma boite sans meme que je me connecte. J'ai ainsi envoyé de ma boite une trentaine de mails virolés ce week end alors que je ne me suis pas connecté une seule fois.
Etant donné que le spam utilise aussi ce genre de méthodes pour "faire tourner", vous vous voyez payer des mails que vous n'envoyez meme pas ? Parce que ils arriveront bien a contourner pour faire ca...  :tss:

#7 manu

manu

    Chercheur de lumière

  • Membres
  • 3 114 Messages :
  • Genre : Homme
  • Localisation : Genève - Suisse

Posté 18 mai 2004 à 12:44

hello  :D

Depuis le temps que je dis que internet c'est de la m****...voilà qui me le comfirme, dabord tout est gratuit, puis ont envoyent de la saloperie qui sature le sytème et les nerfs des internautes, sans compter tout ces virus...je parie que toutes ces merdes viennent encore une fois d'un même groupe qui cherche par tout les moyens de nous rendres dépendant d'un système dabord gratuit, et pour des raisons de spams, virus etc... vont nous imposer un internet payant, et voilà le tour est joué, on est dépandant d'un truc gratuit et "pratique" et voilà que le pognon, le contrôle entre en jeu, c'est comme pour la drogue, les premières doses sont toujours gratuites et dès que tu es accros, là on t'annonce la couleur...

Petit à petit, avec les portables, internet et tout le reste, on se mets nos propres chaines, et on paye pour les porter et surtout les garder, ce qui est bien pire...  :tresfache:
Une dictature, même de l'Amour, reste une dictature.

Si tu veux la paix dans le monde, commence par trouver la paix intérieur.

#8 c-cube

c-cube
  • Invités

Posté 18 mai 2004 à 13:03

TreizeVents dit :

De plus des mails virolés partent tous seuls de ma boite sans meme que je me connecte. J'ai ainsi envoyé de ma boite une trentaine de mails virolés ce week end alors que je ne me suis pas connecté une seule fois.

C'est normal. Certains virus (les vers Win32 notamment) créent leur propre serveur SMTP sur le réseau pour s'auto-envoyer. Pour se faire, ils utilisent les adresses mail qu'ils ont piqué dans les carnets d'adresse de machines infectées.

Autrement dit si tu reçois un mail "vérolé" de l'expéditeur X ou Y, ça ne veut pas forcément dire que sa machine est infectée et qu'il t'envoie des virus sans le savoir. Ca peut aussi vouloir dire qu'il a été infecté une fois, que son antivirus a fait son travail (il n'a donc plus le virus sur sa machine) mais que son adresse mail est toujours utilisée comme "couverture" par le virus.

Donc, pour celles et ceux qui seraient tentés de le faire, ça ne servira à rien d'incendier les pseudo-expéditeurs de mails "vérolés" en les mettant en demeure de désinfecter leur machine. En effet, leur ordinateur peut très bien ne plus être infecté depuis belle lurette.

Maintenant, peut-être que Bilou va trouver un moyen de faire payer les virus eux-mêmes pour les mails qu'ils envoient. Allez savoir !...

"Agent Smith, vous nous devez la somme de 2 millions de dollars pour envoi répété de spam dans la boîte mail du citoyen Thomas Anderson !" :ptdrasrpt2:

Ce message a été modifié par c-cube - 18 mai 2004 à 13:07.


#9 Nowar

Nowar

    congénitalement curieux

  • Membres
  • 2 249 Messages :
  • Localisation : Toulouse

Posté 18 mai 2004 à 16:42

:salut:  :salut:

Histoire de rêver d'un monde sans spam anti spam

Citation



Les vices cachés des .doc

Des fonctionnalités de Microsoft Word permettent l'injection de virus et la fuite d'informations

Dossier : "SSTIC - la sécurité informatique démystifiée"

Trois chercheurs, dont deux sont des militaires, affirment qu'une bonne partie des fichiers créés ou consultés par les internautes, et tout particulièrement les documents Word, recèlent des fonctionnalités cachées permettant l'injection de codes malveillants et la fuite d'informations confidentielles. Les antivirus et firewalls n'y peuvent rien ou presque : pour parer à ces problèmes de sécurité, il conviendrait donc d'apprendre à se protéger, voire de ne pas utiliser la suite Office de Microsoft (qui comprend les logiciels Access, Excel, Word, Outlook, etc.).

Lors du Symposium sur la sécurité des systèmes d'information (SSTIC), Philippe Lagadec, ingénieur au Centre d'électronique de l'armement (CELAR), a consacré son intervention à ces notions de "formats de fichiers et code malveillant".

Il a rappelé que même s'il a été vérifié par un ou plusieurs antivirus, un fichier téléchargé ou consulté sur internet peut, "à l'insu de l'utilisateur et de l'administrateur, permettre l'"envoi de données confidentielles vers internet, l'installation d'une porte dérobée ou d'un logiciel de commande à distance sur le poste de l'internaute, la destruction ou la falsification de ses données, ou encore "l'écoute des mots de passes saisis au clavier ou circulant sur le réseau".

Dans un article publié dans le numéro de mai-juin 2003, consacré à la guerre de l'information, de la revue MISC, co-organisatrice du SSTIC, Patrick Chambet, consultant en sécurité chez Edelweb et Eric Filiol, directeur du laboratoire de cryptologie et de virologie à l'Ecole supérieure et d'application des transmissions (Esat) se sont plus précisement intéressés à Word.

Alcatel mis à nu
Fait peu connu, le logiciel Microsoft Word comprend en effet des fonctionnalités cachées permettant, entre autres choses, de prendre connaissance des différentes étapes de la rédaction d'un document.

En 2001, Alcatel l'avait appris à ses dépens. Suite à une faille de sécurité dans une série de modems, Alcatel avait publié un communiqué de presse dont un examen détaillé révélait la présence de toute une série de phrases raturées concernant précisément tout ce qu'Alcatel ne voulait justement pas rendre public.

Selon Patrick Chambet et Eric Filiol, dans le cas de Word, "il ne s'agit pas de failles", mais de "fonctionnalités conçues délibérément, certainement dans un souci d'ergonomie toujours plus grande, mais qui au final font de l'utilisateur une victime".

Un document Microsoft Word peut fournir divers types de renseignements. Il contient notamment des informations sur son auteur. Il comprend, par défaut, son nom, celui de son entreprise, les dates et heures de la création et des dernières sauvegardes du fichier ainsi que le temps passé à l'éditer. Il peut aussi révéler le nom de la machine sur laquelle il a été créé, une partie de l'arborescence du disque dur de l'auteur, voire des informations sur la topologie du réseau interne à son entreprise ainsi que le Global Unique Identifier (GUID, identifiant unique attribué lors de l'enregistrement du système). Surtout, il permet de récupérer les modifications effectuées.

Des failles "édifiantes"
A l'appui de leur démonstration, les auteurs citent, dans leur article, deux autres cas de fuites, moins connus qu'Alcatel, mais "particulièrement édifiants". Le premier a permis à un laboratoire de s'apercevoir que l'un de ses fournisseurs avait proposé des tarifs inférieurs à un laboratoire concurrent. L'étude détaillée du devis (un fichier Word) révéla en effet que la secrétaire du prestataire avait tout simplement repris le devis établi pour le concurrent, avant d'en modifier les tarifs à la hausse...

Dans le second cas, les rédacteurs de MISC ont découvert la présence d'un e-mail compromettant dissimulé dans un document Word. Une société de presse les avait contactés pour vanter la sécurité des produits de l'un de ses clients. Le fichier, analysé, révéla le contenu complet d'un e-mail indiquant que la société de presse agissait bien en sous-main pour le compte de son client, et non de sa propre initiative.

"Word bugs"
Autre faille permise par Microsoft Word, ce que les auteurs nomment les "word bugs". Similaires aux "web bugs" (liens dissimulés dans une page html permettant de surveiller ceux qui consultent la page), ces liens cachés dans un document Word peuvent donner des informations sur sa consultation. Ils peuvent ainsi révéler le moment où le fichier a été consulté, le lieu d'où cette consultation a été effectuée ainsi que diverses données concernant l'identité et l'environnement du lecteur et de sa connexion réseau, toutes informations utiles à un assaillant potentiel.

Conclusion de Filiol et Chambet : "Les cas évoqués dans cet article sont d'autant plus effrayants qu'ils se reproduisent sans l'ombre d'un doute dans de nombreuses entreprises ou administrations, qui ne suspectent même pas ces 'fonctionnalités'. Combien d'entreprises mettent quotidiennement en péril leur activité ? Combien de services de l'administration, même parmi les plus sensibles, mettent en danger les données de l'Etat ?"

A titre d'exemple, le moteur de recherche Google référence ainsi plus de 5 000 fichiers .doc sur l'ensemble des sites web du gouvernement français, et plus de 500 000 documents de ce type sur ceux du gouvernement américain.

Contre-mesures
Alors que l'emploi d'antivirus, de firewalls, voire d'outils de détection d'intrusions, tend à se généraliser, ces programmes sont relativement inopérants en la matière. En effet, les failles incriminées ne peuvent être assimilées ni réduites aux seules attaques de type virales, et les fuites d'information ne relèvent pas à proprement parler des méthodes traditionnelles d'intrusion ou de piratage.

Pour Philippe Lagadec, "cette menace est habituellement mal ou sous-évaluée, et les outils disponibles peu adaptés (...), il reste donc beaucoup de recherches à mener dans ce domaine".

Il préconise un certain nombre de mesures en vue de se prémunir de ce genre de problèmes. En premier lieu, sécuriser son poste de travail en installant les dernières mises à jour de sécurité de son système d'exploitation ou de ses logiciels (à commencer par l'antivirus et autres outils de sécurité).

Mais les documents créés au moyen de Word ne sont pas les seuls à contenir de tels codes malveillants, ou à occasionner des "fuites" d'informations potentiellement préjudiciables à l'auteur - ou au lecteur - d'un fichier. Le code source des pages HTML permet lui aussi l'insertion de tels scripts et codes malveillants de type virus informatiques ou "spywares" (ou "espiogiciels", voir notre article).

Ainsi, de même qu'il est fortement déconseillé d'ouvrir les pièces jointes aux e-mails (qui dissimulent souvent des programmes malveillants, quand bien même les mails semblent provenir de personnes de confiance), il est aussi admis qu'il vaut mieux désactiver les contrôles ActiveX ou javascript dans les logiciels de navigation internet et de courrier électronique (voir l'article de Patrick Chambet sur la sécurisation d'Internet Explorer et d'Outlook Express).

Pour sa part, Nicolas Ruff, qui travaille sur la sécurité dans le système d'exploitation Windows, évoquant à ce même SSTIC les "spywares" de Windows XP, conseillait aux internautes d'interdire à Internet Explorer d'accéder au Net et de le remplacer, par exemple, par Mozilla. Une alternative intéressante car si Mozilla est un navigateur, c'est aussi un logiciel de courrier électronique qui remplacera avantageusement la série des Outlook, réputée pour ses failles de sécurité.

Les recommandations de la NSA
En ce qui concerne la Suite Office de Microsoft, Lagadec recommande de suivre la liste des contre-mesures de sécurité proposées par la National Security Agency (NSA) américaine, visant entre autres à n'autoriser que les macros signées (voir aussi le menu Outils/Macro/Sécurite), de désactiver la fonction "enregistrements rapides", et de se servir des formats RTF, HTML ou PDF, qui normalement contiennent beaucoup moins d'informations "hors texte". Pour lui "la publication sur Internet (ou par mail) de fichiers Office "natifs" (DOC, XLS, PPT, MDB, ...) est à proscrire en général".

De leur côté, Filiol et Chambet conseillent d'une part de "ne jamais diffuser un document retouché. Il doit être créé ex nihilo et d'un seul jet" ; ils préconisent également l'utilisation "d'un traitement de texte libre et parfaitement compatible avec la suite Office", tels que Star Office ou OpenOffice (la version "libre", et gratuite, de Star Office), exempts de telles failles de sécurité.
Jean-Marc Manach


[COLOR=orange]source : Transfert.net

Nowar

:cingle:  :salut:  :cingle: