Filtrage des courriels par Free : demande d'avis a la CNIL
117 réponses
Stephane Faure
Bonjour,
Suite à la discussion "Filtrage semantique des courriels par Free et
virus Swen" qui s'est déroulée sur fr.misc.droit.internet (sur lequel je
place d'ailleurs le suivi), j'ai décidé d'envoyer un courrier à la CNIL
pour lui demander son avis sur la question. Mais avant de la poster, je
vous soumets ma lettre, afin d'y apporter d'éventuelles corrections (y
compris orthographiques et syntaxiques), ou peut-être, des questions
connexes. Je remercie ceux qui y contribueront.
========================================================================
Commission Nationale de l'Informatique et des Libertés
21, rue St-Guillaume
75340 Paris cedex 7
Objet : Demande d'avis sur le filtrage du courrier électronique par le
FAI
Le 26 octobre 2003
Madame, Monsieur
En tant que client du fournisseur d'accès à Internet FREE - 75371
PARIS CEDEX 08, je me permets de demander votre avis concernant sa
gestion des courriers électroniques.
Suite à la recrudescence sans précédent de messages infectés,
dernièrement par le virus Swen, le gestionnaire des serveurs de courriel
de Free a mis en place un filtrage concernant l'ensemble de ses usagers.
Bien qu'aucun préavis n'ait été donné officiellement (j'en ai pris
connaissance par un message du gestionnaire dans un forum de support du
FAI), c'est une mesure qui, dans l'urgence, paraît tout à fait
respectable : les boîtes aux lettres, tout comme les serveurs, étaient
réellement saturés. Mais il se trouve que ce filtrage repose sur la
recherche de mots-clés contenus dans le nom de l'expéditeur et dans le
sujet du courriel. Sont ainsi rejetés les messages répondant à ces
critères, écrits en langage Perl (documentation
sur <http://www.perldoc.com/perl5.8.0/pod/perlretut.html>) :
Un tel filtrage, touchant au contenu sémantique, et donc confidentiel,
des messages, et effectuant une sélection sur le nom de l'expéditeur,
est-il légal, au vu des articles L33-1 et D98-1 du Code des Postes et
Télécommunications, et 432-9 du Code Pénal ? Bien qu'ayant débattu de
cette question dans un forum Usenet (http://minilien.com/?7ZkQOf9uYK),
rien ne me permet de répondre par l'affirmative ; aussi, je demande
votre avis.
Il faut noter que les messages répondant à ces critères sont, sauf
erreur de ma part, renvoyés à leur expéditeur déclaré, et non simplement
supprimés. Or, l'expéditeur déclaré n'est pas le véritable émetteur du
message, les virus y introduisant souvent une adresse volée dans le
carnet d'adresse électronique du poste émetteur. Ce filtrage a donc
aussi pour conséquence de renvoyer le message vérolé à une personne non
concernée par la transmission, et contribue donc à répandre le virus !
Il est donc, en plus d'être discutable d'un point de vue légal,
dangereux, du point de vue informatique. Au contraire, la mise en place
d'un antivirus sur les serveurs de courriels règlerait ces défauts,
comme je l'ai fait remarquer au gestionnaire des serveurs. Un antivirus
détecte en effet les virus en se basant sur une portion de leur code
informatique, et non sur le contenu confidentiel des messages. De plus,
lorsqu'un courriel est détecté comme étant infecté, les annonces
générées pour faire savoir à l'expéditeur et au destinataire présumés
qu'il n'a pas été délivré ne contiennent évidemment pas de virus.
Un autre filtrage du courrier électronique par le FAI Free, pour le
moment à l'état de projet, serait lui destiné à la lutte contre le spam,
lui aussi de plus en plus envahissant, au point d'engendrer une
saturation des serveurs. Il consisterait à rejeter les messages envoyés
par un serveur dont l'adresse IP serait répertoriée comme étant
émettrice de spam. Ces adresses IP serait consultées sur une des
nombreuses listes noires disponibles sur Internet (voir
<http://rbls.org/>), et qui sont donc maintenues par des tiers, la
plupart du temps situés à l'étranger. Si la collecte des adresses IP,
que vous considérez, à ma connaissance, comme des données nominatives,
n'est pas du ressort du fournisseur d'accès, en revanche, leur
utilisation en France n'est-elle pas illégale ? De plus, ne porte-t-elle
pas atteinte au principe de neutralité de l'opérateur dans les
correspondances, énoncé dans l'article D98-1 du Code des Postes et
Télécommunications ?
Dans l'attente de votre réponse avisée, je reste à votre
disposition pour toute demande de précisions, soit à l'adresse postale
indiquée, soit par courriel à <mysterion.nospam@free.fr>. Je vous serais
également très reconnaissant de me donner l'autorisation de copier tout
ou partie de votre avis sur les forums, ou bien à destination de Free.
Je vous prie d'accepter, Madame, Monsieur, mes sincères
salutations.
Pas sur Terre en tout cas. Ils n'envoient pas non plus de patch par mail et n'écrivent pas SUBJECT en majuscule.
Brina
In article <bnnvf5$dt$, says...
> A contrario, un anti-virus sur un serveur de mail, c'est de la > puissance, des mises-à-jour permanentes, donc un côut > matériel et humain à charge de la collectivité. >
N'importe quoi. Je travaille pour un hébergeur, ou tout nos clients ont leur mail protégé contre les virus ET le spam.
combien de comptes email ?
In article <bnnvf5$dt$1@news-reader5.wanadoo.fr>,
serge@npasdespam.kilio.net says...
> A contrario, un anti-virus sur un serveur de mail, c'est de la
> puissance, des mises-à-jour permanentes, donc un côut
> matériel et humain à charge de la collectivité.
>
N'importe quoi.
Je travaille pour un hébergeur, ou tout nos clients ont leur mail protégé
contre les virus ET le spam.
> A contrario, un anti-virus sur un serveur de mail, c'est de la > puissance, des mises-à-jour permanentes, donc un côut > matériel et humain à charge de la collectivité. >
N'importe quoi. Je travaille pour un hébergeur, ou tout nos clients ont leur mail protégé contre les virus ET le spam.
combien de comptes email ?
Laurent Wacrenier
serge écrit:
N'importe quoi. Je travaille pour un hébergeur, ou tout nos clients ont leur mail protégé contre les virus ET le spam. Cout d'installation: hum aller 1h de travail, basé sur des Logiciels libres. Cout de maintenance: aucun tout se passe automatiquement car bien configuré.
Hmm... une heure ? vous n'avez sûrement pas beaucoup de clients et vous faites une confiance aveugle à des trucs qui jetent du courrier.
Bref en investissant 1h de travail, on a des milliers de clients content que leur mails soient protégés sans qu'ils aient besoin de faire quoi que ce soit de leur coté, d'acheter des logiciels antivirus au licence chére etc...
C'est juste une impression de sécurité. Les machines vulnérables par le mail le sont souvent aussi par d'autres méthodes.
Le problème des virus chez un hébergeur n'est pas qu'ils détruise les machines de leurs clients, c'est qu'ils consomment des ressources hors de controle sur les serveurs de l'hébergeur lui même.
serge <serge@npasdespam.kilio.net> écrit:
N'importe quoi.
Je travaille pour un hébergeur, ou tout nos clients ont leur mail protégé
contre les virus ET le spam.
Cout d'installation: hum aller 1h de travail, basé sur des Logiciels libres.
Cout de maintenance: aucun tout se passe automatiquement car bien configuré.
Hmm... une heure ? vous n'avez sûrement pas beaucoup de clients et
vous faites une confiance aveugle à des trucs qui jetent du courrier.
Bref en investissant 1h de travail, on a des milliers de clients content que
leur mails soient protégés sans qu'ils aient besoin de faire quoi que ce
soit de leur coté, d'acheter des logiciels antivirus au licence chére
etc...
C'est juste une impression de sécurité. Les machines vulnérables par
le mail le sont souvent aussi par d'autres méthodes.
Le problème des virus chez un hébergeur n'est pas qu'ils détruise les
machines de leurs clients, c'est qu'ils consomment des ressources hors
de controle sur les serveurs de l'hébergeur lui même.
N'importe quoi. Je travaille pour un hébergeur, ou tout nos clients ont leur mail protégé contre les virus ET le spam. Cout d'installation: hum aller 1h de travail, basé sur des Logiciels libres. Cout de maintenance: aucun tout se passe automatiquement car bien configuré.
Hmm... une heure ? vous n'avez sûrement pas beaucoup de clients et vous faites une confiance aveugle à des trucs qui jetent du courrier.
Bref en investissant 1h de travail, on a des milliers de clients content que leur mails soient protégés sans qu'ils aient besoin de faire quoi que ce soit de leur coté, d'acheter des logiciels antivirus au licence chére etc...
C'est juste une impression de sécurité. Les machines vulnérables par le mail le sont souvent aussi par d'autres méthodes.
Le problème des virus chez un hébergeur n'est pas qu'ils détruise les machines de leurs clients, c'est qu'ils consomment des ressources hors de controle sur les serveurs de l'hébergeur lui même.
gwen-il-aime-pas-le-SPAM
Pierre Maurette wrote:
Je fais plutôt partie de la partie libérale de la population, voire assez à gauche du PS
Pourtant le discour du message va totalement a l'encontre du discour de liberté du PS. Le PS est contre l'intrusion dans la vie privée pour pister les violeurs et autres cancreal d'internet..
Etrange non, vous vous êtes peut être trompé de parti ou vos idées sont justement trop novatrices pour le PS.
Quoi qu'il en soit, je suis daccord avec ces idées qui ne font que defendre les honnetes citoyens.... Mais bon, y en a t'il en politique? ceci expliqerai pourquoi aucuns parti ne souhaite une telle liberalisation :-)
-- Gwen.
Pierre Maurette <pierre.maurette@laposte.net> wrote:
Je fais plutôt partie de la partie libérale de la population, voire assez à
gauche du PS
Pourtant le discour du message va totalement a l'encontre du discour de
liberté du PS. Le PS est contre l'intrusion dans la vie privée pour
pister les violeurs et autres cancreal d'internet..
Etrange non, vous vous êtes peut être trompé de parti ou vos idées sont
justement trop novatrices pour le PS.
Quoi qu'il en soit, je suis daccord avec ces idées qui ne font que
defendre les honnetes citoyens.... Mais bon, y en a t'il en politique?
ceci expliqerai pourquoi aucuns parti ne souhaite une telle
liberalisation :-)
Je fais plutôt partie de la partie libérale de la population, voire assez à gauche du PS
Pourtant le discour du message va totalement a l'encontre du discour de liberté du PS. Le PS est contre l'intrusion dans la vie privée pour pister les violeurs et autres cancreal d'internet..
Etrange non, vous vous êtes peut être trompé de parti ou vos idées sont justement trop novatrices pour le PS.
Quoi qu'il en soit, je suis daccord avec ces idées qui ne font que defendre les honnetes citoyens.... Mais bon, y en a t'il en politique? ceci expliqerai pourquoi aucuns parti ne souhaite une telle liberalisation :-)
-- Gwen.
Manuel Guesdon
Bonsoir,
On Wed, 29 Oct 2003 09:58:11 +0100, serge wrote: [...]
N'importe quoi. Je travaille pour un hébergeur, ou tout nos clients ont leur mail protégé contre les virus ET le spam. Cout d'installation: hum aller 1h de travail, basé sur des Logiciels libres.
Juste une question en passant, interessé: c'est quoi comme moteur d'anti-virus 'libre' ? Les bases de virus sont mises à jours quotidiennement ? Le tout gratuitement ?
Bref en investissant 1h de travail, on a des milliers de clients content que leur mails soient protégés sans qu'ils aient besoin de faire quoi que ce soit de leur coté, d'acheter des logiciels antivirus au licence chére etc...
Et les disquettes, et/ou portables qui trainent n'importes ou, compte emails 'ailleurs', webmails divers et variés ? :-)
Manuel
Bonsoir,
On Wed, 29 Oct 2003 09:58:11 +0100, serge wrote:
[...]
N'importe quoi.
Je travaille pour un hébergeur, ou tout nos clients ont leur mail protégé
contre les virus ET le spam.
Cout d'installation: hum aller 1h de travail, basé sur des Logiciels
libres.
Juste une question en passant, interessé: c'est quoi comme moteur
d'anti-virus 'libre' ? Les bases de virus sont mises à jours
quotidiennement ? Le tout gratuitement ?
Bref en investissant 1h de travail, on a des milliers de clients content que
leur mails soient protégés sans qu'ils aient besoin de faire quoi que ce
soit de leur coté, d'acheter des logiciels antivirus au licence chére
etc...
Et les disquettes, et/ou portables qui trainent n'importes ou, compte emails
'ailleurs', webmails divers et variés ? :-)
On Wed, 29 Oct 2003 09:58:11 +0100, serge wrote: [...]
N'importe quoi. Je travaille pour un hébergeur, ou tout nos clients ont leur mail protégé contre les virus ET le spam. Cout d'installation: hum aller 1h de travail, basé sur des Logiciels libres.
Juste une question en passant, interessé: c'est quoi comme moteur d'anti-virus 'libre' ? Les bases de virus sont mises à jours quotidiennement ? Le tout gratuitement ?
Bref en investissant 1h de travail, on a des milliers de clients content que leur mails soient protégés sans qu'ils aient besoin de faire quoi que ce soit de leur coté, d'acheter des logiciels antivirus au licence chére etc...
Et les disquettes, et/ou portables qui trainent n'importes ou, compte emails 'ailleurs', webmails divers et variés ? :-)
Manuel
Didier Morandi
As-tu eu une réponse ?
D.
Stephane Faure wrote:
Bonjour,
Suite à la discussion "Filtrage semantique des courriels par Free et virus Swen" qui s'est déroulée sur fr.misc.droit.internet (sur lequel je place d'ailleurs le suivi), j'ai décidé d'envoyer un courrier à la CNIL pour lui demander son avis sur la question. Mais avant de la poster, je vous soumets ma lettre, afin d'y apporter d'éventuelles corrections (y compris orthographiques et syntaxiques), ou peut-être, des questions connexes. Je remercie ceux qui y contribueront.
======================================================================= > Commission Nationale de l'Informatique et des Libertés 21, rue St-Guillaume 75340 Paris cedex 7
Objet : Demande d'avis sur le filtrage du courrier électronique par le FAI
Le 26 octobre 2003
couic
As-tu eu une réponse ?
D.
Stephane Faure wrote:
Bonjour,
Suite à la discussion "Filtrage semantique des courriels par Free et
virus Swen" qui s'est déroulée sur fr.misc.droit.internet (sur lequel je
place d'ailleurs le suivi), j'ai décidé d'envoyer un courrier à la CNIL
pour lui demander son avis sur la question. Mais avant de la poster, je
vous soumets ma lettre, afin d'y apporter d'éventuelles corrections (y
compris orthographiques et syntaxiques), ou peut-être, des questions
connexes. Je remercie ceux qui y contribueront.
======================================================================= > Commission Nationale de l'Informatique et des Libertés
21, rue St-Guillaume
75340 Paris cedex 7
Objet : Demande d'avis sur le filtrage du courrier électronique par le
FAI
Suite à la discussion "Filtrage semantique des courriels par Free et virus Swen" qui s'est déroulée sur fr.misc.droit.internet (sur lequel je place d'ailleurs le suivi), j'ai décidé d'envoyer un courrier à la CNIL pour lui demander son avis sur la question. Mais avant de la poster, je vous soumets ma lettre, afin d'y apporter d'éventuelles corrections (y compris orthographiques et syntaxiques), ou peut-être, des questions connexes. Je remercie ceux qui y contribueront.
======================================================================= > Commission Nationale de l'Informatique et des Libertés 21, rue St-Guillaume 75340 Paris cedex 7
Objet : Demande d'avis sur le filtrage du courrier électronique par le FAI
Le 26 octobre 2003
couic
Jerotito
Didier Morandi a écrit :
As-tu eu une réponse ?
S'il a envoyé sa lettre par le « canal escargot » (La Poste), comme pourrait le laisser penser l'adresse postale mentionnée dans son message du 26/10 à 23:55 (qui confirmait son intention précédemment annoncée d'écrire à la CNIL), il est infiniment peu probable qu'il ait déjà une réponse trois jours après...
-- <http://jerotito.org/> Vivement un plug-in "grille-pain et cafetière" pour Mozilla...
Didier Morandi a écrit :
As-tu eu une réponse ?
S'il a envoyé sa lettre par le « canal escargot » (La Poste), comme
pourrait le laisser penser l'adresse postale mentionnée dans son message
du 26/10 à 23:55 (qui confirmait son intention précédemment annoncée
d'écrire à la CNIL), il est infiniment peu probable qu'il ait déjà une
réponse trois jours après...
--
<http://jerotito.org/>
Vivement un plug-in "grille-pain et cafetière" pour Mozilla...
S'il a envoyé sa lettre par le « canal escargot » (La Poste), comme pourrait le laisser penser l'adresse postale mentionnée dans son message du 26/10 à 23:55 (qui confirmait son intention précédemment annoncée d'écrire à la CNIL), il est infiniment peu probable qu'il ait déjà une réponse trois jours après...
-- <http://jerotito.org/> Vivement un plug-in "grille-pain et cafetière" pour Mozilla...
Stephane Faure
Laurent Wacrenier <lwa@ teaser . fr>, in :
> Et l'avis de la CNIL, si tant est que je le reçoive un jour, vous vous > en foutez ?
Je m'en bats les coucougnettes.
Venez pas débattre ici alors.
Mes utilisateurs ont dit être contents ce qui montre bien qu'ils ne subissent donc aucun préjudice, au contraire.
Qu'est-ce qu'ils en savent ?
-- Peu de gens sont assez sages pour préférer la critique qui leur est utile à la louange qui les trahit. (La Rochefoucauld)
Laurent Wacrenier <lwa@ teaser . fr>, in
<slrnbpv6pk.1mpn.lwa@victor.teaser.fr> :
> Et l'avis de la CNIL, si tant est que je le reçoive un jour, vous vous
> en foutez ?
Je m'en bats les coucougnettes.
Venez pas débattre ici alors.
Mes utilisateurs ont dit être contents
ce qui montre bien qu'ils ne subissent donc aucun préjudice, au
contraire.
Qu'est-ce qu'ils en savent ?
--
Peu de gens sont assez sages pour préférer la critique qui leur est
utile à la louange qui les trahit. (La Rochefoucauld)