{"id":4027,"date":"2004-09-15T19:02:59","date_gmt":"2004-09-15T17:02:59","guid":{"rendered":"https:\/\/destinationcyber.com\/?p=4027"},"modified":"2004-09-15T19:02:59","modified_gmt":"2004-09-15T17:02:59","slug":"lietf-rejette-la-solution-antispam-de-microsoft","status":"publish","type":"post","link":"https:\/\/destinationcyber.com\/?p=4027","title":{"rendered":"L&rsquo;IETF rejette la solution antispam de Microsoft"},"content":{"rendered":"<p class=\"post_excerpt\">Microsoft devra revoir sa copie : sa solution contre le spam a \u00e9t\u00e9 refus\u00e9e par l&rsquo;organisme de standardisation des protocoles Internet.<\/p>\n<p>Le groupe de travail de l&rsquo;Internet Engineering Task Force (IETF), l&rsquo;organisme charg\u00e9 de d\u00e9finir les standards du Net, a refus\u00e9, samedi 11 septembre 2004, la solution antispam que Microsoft lui avait pr\u00e9sent\u00e9e en juin dernier. Petit rappel : le spam, ou pourriel, est assimil\u00e9 \u00e0 de la publicit\u00e9 sauvage qui inonde les bo\u00eetes aux lettres et dont il est tr\u00e8s difficile de se d\u00e9barrasser sans solution alternative. A l&rsquo;\u00e9chelle mondiale, le spam se pr\u00e9sente comme un fl\u00e9au incontr\u00f4lable au m\u00eame titre que les virus ou les attaques par saturation. <\/p>\n<p>Sender ID, la solution pr\u00e9sent\u00e9e par Microsoft, s&rsquo;appuie sur l&rsquo;identification de l&rsquo;exp\u00e9diteur du courriel afin d&rsquo;autoriser, ou non, son acheminement vers le destinataire. Une strat\u00e9gie qui vise \u00e0 faire \u00e9chec au vol d&rsquo;identit\u00e9 \u00e9lectronique, une des principales armes utilis\u00e9es par les polluposteurs pour inonder les internautes. Sender ID est en fait une \u00e9volution de Caller ID &#8211; autre application de Microsoft &#8211; adapt\u00e9e au cahier des charges Sender Policy Framework (SPF) de l&rsquo;IETF. Le SPF s&rsquo;attache en particulier \u00e0 garantir l&rsquo;identification de l&rsquo;exp\u00e9diteur original d&rsquo;un e-mail tandis que le Purported Responsible Address (PRA), utilis\u00e9 dans la technologie Caller ID, proposait une comparaison des deux derniers e-mails d&rsquo;un exp\u00e9diteur. <\/p>\n<p>Une source d&rsquo;instabilit\u00e9 <\/p>\n<p>Le refus du Marid (pour MTA Authorization Records in DNS), le groupe de travail charg\u00e9 de valider les solutions, est motiv\u00e9 par la politique de Microsoft qui associe \u00e0 Sender ID une licence que les diff\u00e9rents acteurs du Net devront obligatoirement accepter pour pouvoir d\u00e9ployer la solution antispam. Les membres du Marid, tout comme ceux de la fondation Apache, reprochent \u00e9galement \u00e0 l&rsquo;\u00e9diteur son manque de transparence sur les \u00e9ventuels brevets en cours de validation autour de Sender ID. \u00ab\u00a0Nous pensons que les futures modifications portant sur le brevet ou sa licence associ\u00e9e pourraient significativement changer l&rsquo;opinion du groupe de travail\u00a0\u00bb, \u00e9crit Andrew Newton, pr\u00e9sident adjoint du Marid, dans la <a href=\"http:\/\/www.imc.org\/ietf-mxcomp\/mail-archive\/msg04673.html\">liste<\/a> de diffusion des membres. <\/p>\n<p>Microsoft n&rsquo;a semble-t-il pas d&rsquo;autre choix que de revoir sa politique en mati\u00e8re de propri\u00e9t\u00e9 intellectuelle. Mais appliquer \u00e0 sa licence le mod\u00e8le Open source l&rsquo;engagerait \u00e0 rendre son code public et autoriser les \u00e9ventuelles adaptations. Cette option \u00e9tant pour l&rsquo;heure incompatible avec les activit\u00e9s de l&rsquo;\u00e9diteur de Windows, celui-ci devrait reprendre les d\u00e9veloppements de sa solution Caller ID, en appliquant le PRA comme sch\u00e9ma de fonctionnement.<\/p>\n<p>[source &#8211; vnunet.fr]&nbsp;Christophe Lagane<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Microsoft devra revoir sa copie : sa solution contre le spam a \u00e9t\u00e9 refus\u00e9e par l&rsquo;organisme de standardisation des protocoles Internet.<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_citadela_custom_class":"","footnotes":""},"categories":[15],"tags":[],"class_list":["post-4027","post","type-post","status-publish","format-standard","hentry","category-securite"],"_links":{"self":[{"href":"https:\/\/destinationcyber.com\/index.php?rest_route=\/wp\/v2\/posts\/4027","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/destinationcyber.com\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/destinationcyber.com\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/destinationcyber.com\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/destinationcyber.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=4027"}],"version-history":[{"count":0,"href":"https:\/\/destinationcyber.com\/index.php?rest_route=\/wp\/v2\/posts\/4027\/revisions"}],"wp:attachment":[{"href":"https:\/\/destinationcyber.com\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=4027"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/destinationcyber.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=4027"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/destinationcyber.com\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=4027"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}