supinfo
Ouverture de  SUPINFO USA à San Francisco en 2008. Des études en informatique en Californie à un tarif abordable ! Inscrivez-vous dès maintenant !
supinfo
Connexion :
Abonnement NewsletterOk
 

Microsoft ouvre la technologie Sender ID

Publiée par Alex le Mardi 24 Octobre 2006

Brève Sécurité

Microsoft vient d'ouvrir le « Sender ID Framework » dans le cadre de son programme Open Specification Promise. N'importe quel développeur peut donc, à partir d'aujourd'hui, utiliser la technologie Sender ID dans ses applications sans risquer de s'attirer les foudres de la firme de Redmond. Microsoft qualifie ce geste d'effort pour promouvoir l'intéropérabilité entre les applications commerciales, les logiciels issus de l'univers du libre et les fournisseurs d'accès à Internet.

« Les utilisateurs pourront implémenter, commercialiser et modifier la technologie d'authentification d'emails de Microsoft sans avoir à signer d'accord de licence », explique le numéro un mondial du logiciel. Basé sur une méthode propriétaire baptisée « Purported Responsible Address », le Sender ID est un protocole qui permet de vérifier que le nom de domaine de l'adresse mail de l'expéditeur tel qu'il est indiqué dans le mail reçu est bien celui qui a été utilisé pour envoyer le mail en question. Cette vérification du nom de domaine a pour but de mettre fin à la pratique du « spoofing », couramment utilisée par les spammeurs, qui consiste à se camoufler derrière un nom de domaine usurpé.

Sender ID Microsoft


Pour que le Sender ID se révèle vraiment efficace, il faudrait que l'ensemble des serveurs de messagerie l'adoptent, ce qui parait difficile sans l'ouverture de la technologie à tous. Microsoft revendique toutefois plus de 600 millions d'utilisateurs sur près de cinq millions de domaine pour sa technologie Sender ID qui analyserait aujourd'hui 36% du trafic email hors spam dans le monde.
Actu précédente
Brève suivante
et pour votre ordinateur
Télécharger Messenger (gratuit)

Top logiciels Jeux de simulation

1 Kart N'Crazy
Clone de Mario Kart jouable sur Internet
2 Drift City
Participez à des courses en ligne dans un univers cartoon irrésistible
3 FlightGear
Simulateur de vol gratuit et libre
4 Pakoon 2 Many
Tentez le hors-piste en Lamborghini !
5 Clean the Windows
Entraînez-vous au lavage de carreaux !
6 Celestia
Explorer l'espace en trois dimensions
Suite du classement "Jeux de simulation"
Les Commentaires des lecteurs
_
le 24 Oct. 06 à 10h57
Edition
 
oh non !
Microsoft s'ouvre....
Maintenant il ne me reste plus qu'Apple si je veux un fabricant fermé :'( :'(
:ane:
En tout cas bonne nouvelle.
Ce procédé fonctionne de mieux en mieux.
Au début ce n'était pas le top sous livemail maintenant c'est ok ^^
 
le 24 Oct. 06 à 11h09
Edition
 
Ils ouvririons prochainement le code de vista pour symantec and co :o
:paf: ²
 
le 24 Oct. 06 à 11h09
Edition
 
Etrange, lors de sa mise en place, ils ne voulaient absolument pas l'ouvrir, il fallait acheter une licence... ça ne se vendait pas assez bien et emmerdait considérablement les utilisateurs ? :D
 
le 24 Oct. 06 à 11h11
Edition
 
Ce qui veut dire que moi qui envoie des emails avec un compte email en passant par le smtp de mon provider (genre tartanpion@lafoire.net par smtp.free.fr), je risque que mon correspondant qui utilise ce système ne recoive pas cet email ???

(et puis je ne pense pas etre le seul dans ce mode de fonctionnement)
 
le 24 Oct. 06 à 11h12
Edition
 
manu0086 a écrit:
Etrange, lors de sa mise en place, ils ne voulaient absolument pas l'ouvrir, il fallait acheter une licence... ça ne se vendait pas assez bien et emmerdait considérablement les utilisateurs ? :D

Pitet une staratehy a long terme :neutre:
 
le 24 Oct. 06 à 11h14
Edition
 
neXus5169 a écrit:
Ce qui veut dire que moi qui envoie des emails avec un compte email en passant par le smtp de mon provider (genre tartanpion@lafoire.net par smtp.free.fr), je risque que mon correspondant qui utilise ce système ne recoive pas cet email ???

(et puis je ne pense pas etre le seul dans ce mode de fonctionnement)

Il y aura seulement une indication et le mail télécarger seulement sur demande... :o
(si le programmeur ne programme pas avec les pieds et utilise bien l'API) :ane:
 
le 24 Oct. 06 à 11h20
Edition
 
tampigns a écrit:
oh non !
Microsoft s'ouvre....
Maintenant il ne me reste plus qu'Apple si je veux un fabricant fermé  :'(  :'(
:ane:
En tout cas bonne nouvelle.
Ce procédé fonctionne de mieux en mieux.
Au début ce n'était pas le top sous livemail maintenant c'est ok ^^


En tout cas ça fait plaisir de voir que Microsoft fait des efforts, surtout pour l'interopérabilité et la sécurité. :clap: :clap:
 
le 24 Oct. 06 à 11h25
Edition
 
neXus5169 a écrit:
Ce qui veut dire que moi qui envoie des emails avec un compte email en passant par le smtp de mon provider (genre tartanpion@lafoire.net par smtp.free.fr), je risque que mon correspondant qui utilise ce système ne recoive pas cet email ???

(et puis je ne pense pas etre le seul dans ce mode de fonctionnement)


Il doit y avoir pleins de monde dans ce cas.

J'aimerai plutôt que la signature ou le chiffrement des messages se démocratise, avec un système clé public/privée, avec pgp par exemple. On garderait la souplesse actuelle du smtp.
 
le 24 Oct. 06 à 11h35
Edition
 
fini les lettres d'insultes au ef bi aïe , ci aïe é et autres dé ess té dé gé ess eu et caetera xD
..[]
 
le 24 Oct. 06 à 11h35
Edition
 
si ça pouvait contribuer à stopper l'inflation du spam, c'est tout ce que je demande, sur un mail valide, j'ai 50 junk mails :pt1cable: (heureusement que Windows Mail filtre tout ça !)
 
le 24 Oct. 06 à 11h38
Edition
 
tampigns a écrit:
Ce procédé fonctionne de mieux en mieux.

On reçoit pourtant de plus en plus de SPAM...
 
le 24 Oct. 06 à 11h39
Edition
 
NicoA380 a écrit:
J'aimerai plutôt que la signature ou le chiffrement des messages se démocratise, avec un système clé public/privée, avec pgp par exemple. On garderait la souplesse actuelle du smtp.

+1 avec une simplification du système.
 
le 24 Oct. 06 à 11h40
Edition
 
neXus5169 a écrit:
Ce qui veut dire que moi qui envoie des emails avec un compte email en passant par le smtp de mon provider (genre tartanpion@lafoire.net par smtp.free.fr), je risque que mon correspondant qui utilise ce système ne recoive pas cet email ???

(et puis je ne pense pas etre le seul dans ce mode de fonctionnement)

Oui, mais bon, rien ne t'empêche d'utiliser le smtp de lafoire.net si tu as les identifiant/mdp ;)

Perso, j'utilise un smtp différent pour chacun de mes comptes avec identification pour chacun.
 
le 24 Oct. 06 à 11h51
Edition
 
neXus5169 a écrit:
Ce qui veut dire que moi qui envoie des emails avec un compte email en passant par le smtp de mon provider (genre tartanpion@lafoire.net par smtp.free.fr), je risque que mon correspondant qui utilise ce système ne recoive pas cet email ???

(et puis je ne pense pas etre le seul dans ce mode de fonctionnement)



Ciao_Lolo a écrit:
Oui, mais bon, rien ne t'empêche d'utiliser le smtp de lafoire.net si tu as les identifiant/mdp ;)

Perso, j'utilise un smtp différent pour chacun de mes comptes avec identification pour chacun.



Mouaip, ça m'va pas trop ce truc.
Perso j'ai mon propre nom de domaine, avec redirection des mails de ce domaine vers des boites de mon FAI.
Donc quand j'envoi un mail je l'envoi sous l'adresse correspondant à mon domaine mais via le SMTP de mon FAI.
Resultalt j'vais etre consideré comme spammer alors que j'envoi 3 mails par semaine :pt1cable:

En gros ça m'obligerai à monter un SMTP correspondant à mon nom de domaine :pfff:
 
le 24 Oct. 06 à 11h57
Edition
 
Ciao_Lolo a écrit:
On reçoit pourtant de plus en plus de SPAM...

La corrélation n'est pas pertinente.
Ce procédé fonctionne de mieux en mieux mais le SPAM évolue plus vite.
Si on augmente l'application de ce procédé alors la diminution pourra commencer.
 
le 24 Oct. 06 à 12h59
Edition
 
j'ai du mal a comprendre pourquoi cet "technologie" n'a pas été discuté et implémenté dans une RFC comme pour toute les autres technologies réseau (dont le protocole SMTP fait partie)...
 
le 24 Oct. 06 à 13h35
Edition
 
barjy a écrit:
j'ai du mal a comprendre pourquoi cet "technologie" n'a pas été discuté et implémenté dans une RFC comme pour toute les autres technologies réseau (dont le protocole SMTP fait partie)...

Je plussoie, une simple évolution du potocole SMTP (qui fonctionne sans login ni mot de passe !)

sinon, petit troll pour la route: sous Lotus Notes: la sécurité des e-mails existe depuis des lustres...
 
le 24 Oct. 06 à 13h42
Edition
 
deltree a écrit:
sinon, petit troll pour la route: sous Lotus Notes: la sécurité des e-mails existe depuis des lustres...


Mais je vois mal un simple utilisateur installer Notes pour aller voir son courrier hotmail, ni meme un utilisateur avancé.
 
le 24 Oct. 06 à 16h36
Edition
 
Le SID n'est pas uniquement utiliser dans la messagerie puisqu'il sert également à la validation de certificats sous Windows Server (SID d'objet = SID de domaine + RID de l'objet en lui même) ce qui fait que si MS a vraiment ouvert la technologie SID, on pourrait s'en servir dans d'autres domaines et non plus seulement a la validation de mails et de certificats.
 
 
 
Clubic.com
 
Achetez-facile.com
 
Jeuxvideo.fr
 
neteco.com
 
mobinaute.com