Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

WD75 ou WD8 Lecture des messages sur le serveur du provider

7 réponses
Avatar
Georges PEYRE
Bonjour,

J'ai adapté l'exemple de WDPOP3 de windev pour écrire un programme
anti-spam que je fais tourner avant de lancer Outlook Express.

Pour éviter d'activer les images cachées qui confirment au spammeur que
mon adresse est bonne, j'ai remplacé le champ html d'affichage du corps
du message par un champ texte : à votre avis est-ce que cette solution
est suffisante ou que devrais-je faire de plus?

A votre avis est-ce que la lecture des email par EmailLitPremier ( ou
autre commandes de lecture ) sont sécurisées vis à vis du spam, c'est à
dire, ... si je lit un message et affiche sont contenu simplement sans
l'écrire sur mon micro et que je le supprime aussi sur le serveur du
provider c'est ok ? ( par sécurité dans cette opération je ne charge
pas les fichiers joints, et mon anti-virus fonctionne parfaitement
lorsque j'importe les messages. )

Je suis très brouillon ( si si ) :/ mais je suis sûr que vous aurez
compris

Merci d'avance
Cordialement

--
Elle est pas belle la vie ?

7 réponses

Avatar
Eric Demeester
dans (in) fr.comp.developpement.agl.windev, Georges PEYRE
ecrivait (wrote) :

Bonjour Georges,

J'ai adapté l'exemple de WDPOP3 de windev pour écrire un programme
anti-spam que je fais tourner avant de lancer Outlook Express.



Tu es bien courageux, parce qu'écrire un antispam efficace n'est pas
trivial et qu'il existe des logiciels gratuits très performants, comme
K9 par exemple : http://keir.net/k9.html

Pour éviter d'activer les images cachées qui confirment au spammeur que
mon adresse est bonne, j'ai remplacé le champ html d'affichage du corps
du message par un champ texte : à votre avis est-ce que cette solution
est suffisante ou que devrais-je faire de plus?



A priori, oui, elle est bonne. Une autre solution consiste à interdire
au logiciel de courrier d'afficher automatiquement les liens URL
externes. C'est ce que propose Pegasus Mail (http://www.pmail.com) par
défaut, mais il n'existe malheureusement pas en français en version
récente. Mozilla Thunderbird est moins puissant que Pegasus, mais existe
en français et convient très bien à un usage normal du mail :
http://www.mozilla.org/products/thunderbird/

En résumé, tout logiciel utilisant un autre moteur de rendu HTML que
celui d'Internet Explorer pour afficher les courriers dans ce format est
fiable au niveau sécurité.

A votre avis est-ce que la lecture des email par EmailLitPremier ( ou
autre commandes de lecture ) sont sécurisées vis à vis du spam, c'est à
dire, ... si je lit un message et affiche sont contenu simplement sans
l'écrire sur mon micro et que je le supprime aussi sur le serveur du
provider c'est ok ?



Tu ne prends aucun risque à lire un message sur le serveur, c'est le
logiciel client qui est facteur de risques s'il fait des trucs
automatiquement à l'ouverture du message en question, tel que se
connecter sur une page web ou exécuter un script malveillant.

Je suis très brouillon ( si si ) :/ mais je suis sûr que vous aurez
compris



Moi en tous cas j'ai compris :)

Amicalement,

--
Eric
Avatar
Gilles G.
In article ,
says...
Bonjour,
J'ai adapté l'exemple de WDPOP3 de windev pour écrire un programme
anti-spam que je fais tourner avant de lancer Outlook Express.
Je suis très brouillon ( si si ) :/ mais je suis sûr que vous aurez
compris



Je ne sais pas quelle est la finalité (sachant qu'il a pléthores de
softs antispam) et que le mieux reste un antispam côté serveur.
Mais en effet, tant que tu ne fais que lire en mode texte, et que tu ne
télécharges pas les images, il n'y aucun moyen pour un spammeur de
confirmer ton adresse.
Avatar
Georges PEYRE
Bonjour Eric,

Eric Demeester a formulé ce dimanche :
dans (in) fr.comp.developpement.agl.windev, Georges PEYRE
ecrivait (wrote) :

Bonjour Georges,

J'ai adapté l'exemple de WDPOP3 de windev pour écrire un programme
anti-spam que je fais tourner avant de lancer Outlook Express.



Tu es bien courageux, parce qu'écrire un antispam efficace n'est pas
trivial et qu'il existe des logiciels gratuits très performants, comme
K9 par exemple : http://keir.net/k9.html


Je ne suis pas courageux mais j'ai le temps d'utiliser Windev de façon
ludique et plus particulièrement pour ce cas de figure d'utiliser toute
la puissance des commandes Windev telles que ExtraitChaine, Position,
Remplace etc ... qui facilitent énormément les opérations sur les
chaines.

Je sais qu'il existe de nombreux logiciels gratuits mais je n'apprécie
pas du tout d'utiliser les logiciels en anglais et surtout je n'ai pas
trouvé de logiciels en français gratuits dans lequel on peut trouver
ensemble tous les filtres dont j'ai besoin . De plus je désire pouvoir
enrichir facilement chaque filtre comme le permet simplement une table
et une fiche du type Windev.
Il est évident que je refais peut-être le monde mais par rapport à mes
besoins çà parait marcher sans sophistication excessive :
Les fichiers filtres que je peux gérer facilement sont les suivants :
- Un fichier des destinataires autorisés : ce sont les seules adresses
de mes bal et les destinataires ou les domaines des lettres
d'informations auxquelles je me suis abonné ( ces lettres on souvent
leur adresse d'expéditeur dans l'adresse de destinataire à la place de
mon adresse !!! )
- Un fichier des extensions de domaines autorisées : j'autorise .com
.net .fr et quelques autres : ce qui me permet d'éliminer toutes les
autres extensions comme .uk .ru etc ...
- un fichier des expéditeurs autorisés ( Liste blanche : messages
totalement acceptés )
- un fichier des caractères interdits : me permet d'éliminer certains
caractères asiatiques.
- un fichier des débiteurs interdits ( liste noire contenant les
adresses et les domaines interdits )
- un fichier des mots interdits dans l'objet : ( pour les chercher je
supprime tous les caractères du clavier autres que les lettres et les
chiffres )
Outre ces mots je rejette les messages dont l'objet est vide ou ne
contient que RE:
- un fichier des mots interdits dans le corps du message ( pour les
chercher je supprime tous les caractères du clavier autres que les
lettres et les chiffres )
Un message html est affiché dans un champ non html ce qui inhibe les
url.
- je ne charge pas les pièces jointes ( outlook express s'en chargera )

Dans un journal je garde la trace partielle des messages rejetés
notamment la raison du rejet et l'adresse de l'expéditeur.


Pour éviter d'activer les images cachées qui confirment au spammeur que
mon adresse est bonne, j'ai remplacé le champ html d'affichage du corps
du message par un champ texte : à votre avis est-ce que cette solution
est suffisante ou que devrais-je faire de plus?



A priori, oui, elle est bonne. Une autre solution consiste à interdire
au logiciel de courrier d'afficher automatiquement les liens URL
externes. C'est ce que propose Pegasus Mail (http://www.pmail.com) par
défaut, mais il n'existe malheureusement pas en français en version
récente. Mozilla Thunderbird est moins puissant que Pegasus, mais existe
en français et convient très bien à un usage normal du mail :
http://www.mozilla.org/products/thunderbird/


Merci de me le préciser : j'ai vérifié : Le simple fait d'afficher le
message html dans le champ texte inhibe l'action des liens URL


En résumé, tout logiciel utilisant un autre moteur de rendu HTML que
celui d'Internet Explorer pour afficher les courriers dans ce format est
fiable au niveau sécurité.

A votre avis est-ce que la lecture des email par EmailLitPremier ( ou
autre commandes de lecture ) sont sécurisées vis à vis du spam, c'est à
dire, ... si je lit un message et affiche sont contenu simplement sans
l'écrire sur mon micro et que je le supprime aussi sur le serveur du
provider c'est ok ?



Tu ne prends aucun risque à lire un message sur le serveur, c'est le
logiciel client qui est facteur de risques s'il fait des trucs
automatiquement à l'ouverture du message en question, tel que se
connecter sur une page web ou exécuter un script malveillant.

Je suis très brouillon ( si si ) :/ mais je suis sûr que vous aurez
compris



Moi en tous cas j'ai compris :)

Amicalement,



Tes réponses m'ont plutôt tranquilisé.

J'aurai un dernière question :
Comme je l'ai déjà précisé j'ai créé un fichier filtre contenant des
caractères anormaux tels que caract(195)
caract(197) caract(208) etc ...
Y a t'il un moyen de saisir dans ce fichier des caractères asiatiques,
cyrilliques etc.. ?
Si oui comment faire car mon clavier ne contient pas ces caractères

Merci infiniment

Cordialement




Je serai très interessé de recevoir certains messages tordus pour me
permettre de tester mon application.

--
Elle est pas belle la vie ?
Avatar
Georges PEYRE
Gilles G. a présenté l'énoncé suivant :
In article ,
says...
Bonjour,
J'ai adapté l'exemple de WDPOP3 de windev pour écrire un programme
anti-spam que je fais tourner avant de lancer Outlook Express.
Je suis très brouillon ( si si ) :/ mais je suis sûr que vous aurez
compris



Je ne sais pas quelle est la finalité (sachant qu'il a pléthores de
softs antispam) et que le mieux reste un antispam côté serveur.
Mais en effet, tant que tu ne fais que lire en mode texte, et que tu ne
télécharges pas les images, il n'y aucun moyen pour un spammeur de
confirmer ton adresse.



Bonjour,
Merci pour cette précision
Cordialement

--
Elle est pas belle la vie ?
Avatar
Romain PETIT
Georges PEYRE a exprimé avec précision :

Il est évident que je refais peut-être le monde mais par rapport à mes
besoins çà parait marcher sans sophistication excessive :



Je ne voudrais pas te décourager mais tes "rêgles" anti-spam sont à mon
avis beaucoup trop basiques pour être efficaces (à la fois pour laisser
passer de vrais spams mais surtout pour bloquer de nombreux faux
positifs...).
Les anti-spams actuels les plus efficaces sont basés essentiellement
sur des probabilité dont notamment des filtres bayesiens.
Voir par exemple les rêgles de *base* de Spamassassin (certainement le
logiciel libre anti-spam le plus efficace et le plus utilisé) :
http://spamassassin.apache.org/tests.html

http://www.secuser.com/dossiers/spamming_mailbombing.htm

J'aurai un dernière question :
Comme je l'ai déjà précisé j'ai créé un fichier filtre contenant des
caractères anormaux tels que caract(195)
caract(197) caract(208) etc ...
Y a t'il un moyen de saisir dans ce fichier des caractères asiatiques,
cyrilliques etc.. ?
Si oui comment faire car mon clavier ne contient pas ces caractères



Ces caractères sont affichés en fonction du jeu de caractère ou charset
permettant la prise en compte de l'affichage de ces caractères.
Par xemple, tu peux effectivement créer une rêgle te permettant de
définir un message reçu avec un charset égal à "GB2312" comme un spam
(charset chinois...)
Liste ici : http://www.iana.org/assignments/character-sets

http://www.w3.org/International/O-charset.html
http://www.w3.org/TR/REC-html40/charset.html

Pour plus d'explications, faire une recherche dans google sur ce
thème...
http://alis.isoc.org/web_ml/html/rfc-i18n/rfc-i18n-2.fr.html

A+

--
Romain PETIT
http://cerbermail.com/?IJmancZl88
(cliquez sur le lien ci-dessus pour me contacter en privé)
Avatar
Georges PEYRE
Bonjour Romain

Romain PETIT a couché sur son écran :
Georges PEYRE a exprimé avec précision :

Il est évident que je refais peut-être le monde mais par rapport à mes
besoins çà parait marcher sans sophistication excessive :



Je ne voudrais pas te décourager mais tes "rêgles" anti-spam sont à mon avis
beaucoup trop basiques pour être efficaces (à la fois pour laisser passer de
vrais spams mais surtout pour bloquer de nombreux faux positifs...).
Les anti-spams actuels les plus efficaces sont basés essentiellement sur des
probabilité dont notamment des filtres bayesiens.
Voir par exemple les rêgles de *base* de Spamassassin (certainement le
logiciel libre anti-spam le plus efficace et le plus utilisé) :
http://spamassassin.apache.org/tests.html


Les filtres bayesiens sont les plus performants mais c'est trop
compliqué pour moi
Pour le moment je fais un barrage essentiel sur les mots anglais ce qui
parait me suffire


http://www.secuser.com/dossiers/spamming_mailbombing.htm

J'aurai un dernière question :
Comme je l'ai déjà précisé j'ai créé un fichier filtre contenant des
caractères anormaux tels que caract(195)
caract(197) caract(208) etc ...
Y a t'il un moyen de saisir dans ce fichier des caractères asiatiques,
cyrilliques etc.. ?
Si oui comment faire car mon clavier ne contient pas ces caractères



Ces caractères sont affichés en fonction du jeu de caractère ou charset
permettant la prise en compte de l'affichage de ces caractères.
Par xemple, tu peux effectivement créer une rêgle te permettant de définir un
message reçu avec un charset égal à "GB2312" comme un spam (charset
chinois...)
Liste ici : http://www.iana.org/assignments/character-sets

http://www.w3.org/International/O-charset.html
http://www.w3.org/TR/REC-html40/charset.html

Pour plus d'explications, faire une recherche dans google sur ce thème...
http://alis.isoc.org/web_ml/html/rfc-i18n/rfc-i18n-2.fr.html

A+


Merci pour ces adresses que j'ai précieusement récupéré : j'avais
hésité à utiliser ce filtre mais je vais l'ajouter car effectivement je
pourrais faire barrage à des charset très ciblés

et merci pour tout

Cordialement

--
Elle est pas belle la vie ?
Avatar
Eric Demeester
dans (in) fr.comp.developpement.agl.windev, Georges PEYRE
ecrivait (wrote) :

Bonsoir Georges,

Je ne suis pas courageux mais j'ai le temps d'utiliser Windev de façon
ludique et plus particulièrement pour ce cas de figure d'utiliser toute
la puissance des commandes Windev telles que ExtraitChaine, Position,
Remplace etc ... qui facilitent énormément les opérations sur les
chaines.



Si c'est pour apprendre, c'est autre chose, bien sur :)

Dans un journal je garde la trace partielle des messages rejetés
notamment la raison du rejet et l'adresse de l'expéditeur.



C'est indispensable pour traquer les erreurs dans un sens comme dans
l'autre.

Pour le reste, je n'ai rien à ajouter à la réponse de Romain.

Cordialement,

--
Eric