OVH Cloud OVH Cloud

Securité

14 réponses
Avatar
Paskal
Bonsoir

On en parle peu souvent, mais ça revient à intervalle régulier : Comment
garantir la confidentialité des données dans OE.

J'ai rajouté une rubrique 'Dossiers' qui va traiter de certains sujets de
manière plus aboutie que dans les articles.

Le premier dossier parle des manières de garantir la confidentialité du
courrier.
http://www.faqoe.com/index.php?bas=/rep/do.htm


--
@+
Paskal
http://www.faqOE.com

10 réponses

1 2
Avatar
Soeur Anne
Dans le post :u%,
Paskal nous a dit :

Le premier dossier parle des manières de garantir la confidentialité
du courrier.
http://www.faqoe.com/index.php?bas=/rep/do.htm


Bonne initiative ;-)

Je peux confirmer que le certificat "free" de thawte freemail,
fonctionne trés bien dans OE

--
Soeur Anne

Avatar
JacK [MVP]
sur les news:u%
Salut Paskal qui signalait:
Bonsoir

On en parle peu souvent, mais ça revient à intervalle régulier :
Comment garantir la confidentialité des données dans OE.

J'ai rajouté une rubrique 'Dossiers' qui va traiter de certains
sujets de manière plus aboutie que dans les articles.

Le premier dossier parle des manières de garantir la confidentialité
du courrier.
http://www.faqoe.com/index.php?bas=/rep/do.htm


Très clair, comme toujours.

Un petit point en rappel : utiliser son propre serveur SMTP accroît
également la confidentialité. En effet, pas de trace dans les logs ni sur
les serveurs de l'ISP, directement du producteur au consommateur ;)
--
http://www.optimix.be.tf /MVP WindowsXP/ http://websecurite.org
http://www.msmvps.com/XPditif/
http://experts.microsoft.fr/longhorn4u/
*Helping you void your warranty since 2000*
---***ANTISPAM***---
Click on the link to answer -Cliquez sur le lien pour répondre
http://www.cerbermail.com/?csaLJS6yvZ
@(*0*)@ JacK

Avatar
Paskal
Bonjour Soeur Anne


Le premier dossier parle des manières de garantir la confidentialité
du courrier.
http://www.faqoe.com/index.php?bas=/rep/do.htm


Bonne initiative ;-)

Je peux confirmer que le certificat "free" de thawte freemail,
fonctionne trés bien dans OE




A propos de Thawte :
Si j'ai tout bien compris (because the notice is not in provençal
language...), Thawte fonctionne avec un systeme de points de sécurité
(WOT ->Web Of Trust), les points s'obtiennent en envoyant des photocopies de
pièces administratives, rencontres avec des 'notaires Thawte' (10 à 35
points supplémentaires)...

Au delà d'un certain nombre de points (ce qui renforce la valeur du
certificat), le certificat ne se nommera plus "Thawte Freemail Member" mais
avec le nom de ton choix.

50 points : nomme ton certificat
100 points : tu peux devenir notaire

En attendant, tu peux toujours renseigner le 'nom convivial' de toi même et
de tes correspondants pour y voir plus clair dans ton magasin lorsque tu as
plusieurs certificats thawte freemail member.

--
@+
Paskal
http://www.faqOE.com


Avatar
Paskal
Bonjour JacK [MVP]


On en parle peu souvent, mais ça revient à intervalle régulier :
Comment garantir la confidentialité des données dans OE.

J'ai rajouté une rubrique 'Dossiers' qui va traiter de certains
sujets de manière plus aboutie que dans les articles.

Le premier dossier parle des manières de garantir la confidentialité
du courrier.
http://www.faqoe.com/index.php?bas=/rep/do.htm


Très clair, comme toujours.

Un petit point en rappel : utiliser son propre serveur SMTP accroît
également la confidentialité. En effet, pas de trace dans les logs
ni sur les serveurs de l'ISP, directement du producteur au
consommateur ;)



Bien vu... ou même mieux : derrière un proxy anonyme, et en désactivant
aussi les logs d'OE (outils/options/maintenance/dépannage) et bien sur ceux
du serveur SMTP employé.


Mais peut-être dans un autre dossier qui parlerait de confidentialité... de
traçage ? (je ne sais pas comment on pourrait dire) Mais hors de la
confidentialité du courrier propre (comme j'entendais : accéder au courrier
d'autrui).
Oui, bonne idée.

Tiens, d'ailleurs j'en profite pour rappeler que la faq est un endroit
communautaire où tout le monde peut écrire et diffuser un article (du moment
que ce sot bien rédigé, utile est en rapport...). Tous les articles sont
signés du nom de leur auteur (ou du nom de la personne qui a découvert
l'astuce...).


ps : Utilises-tu toi même un SMTP perso ? Si oui, n'as tu jamais rencontré
des pbs avec les abonnés AOL ? Javais eu ce petit pb en envoyant tous mes
courriers via le SMTP de IIS d'XP...


--
@+
Paskal
http://www.faqOE.com


Avatar
JacK [MVP]
sur les news:
Salut Paskal qui signalait:
Bonjour Soeur Anne


Le premier dossier parle des manières de garantir la confidentialité
du courrier.
http://www.faqoe.com/index.php?bas=/rep/do.htm


Bonne initiative ;-)

Je peux confirmer que le certificat "free" de thawte freemail,
fonctionne trés bien dans OE




A propos de Thawte :
Si j'ai tout bien compris (because the notice is not in provençal
language...), Thawte fonctionne avec un systeme de points de sécurité
(WOT ->Web Of Trust), les points s'obtiennent en envoyant des
photocopies de pièces administratives, rencontres avec des 'notaires
Thawte' (10 à 35 points supplémentaires)...

Au delà d'un certain nombre de points (ce qui renforce la valeur du
certificat), le certificat ne se nommera plus "Thawte Freemail
Member" mais avec le nom de ton choix.

Pas exactement ;) une fois que tu as obtenu 50 points (nécessite la

présentation de pièces officielles avec ton identité à un notaire) , ton
identité est garantie, c'est bien Pascal X reçu le certificat lié à l'addy
et pas Tartampion avec l'addy. Sans les 50 points, la réalité physique du
possesseur du certificat n'est pas garantie.

(Il y aura un notaire demain aux Ulis mais pas suffisant pour 50 points)
--
http://www.optimix.be.tf /MVP WindowsXP/ http://websecurite.org
http://www.msmvps.com/XPditif/
http://experts.microsoft.fr/longhorn4u/
*Helping you void your warranty since 2000*
---***ANTISPAM***---
Click on the link to answer -Cliquez sur le lien pour répondre
http://www.cerbermail.com/?csaLJS6yvZ
@(*0*)@ JacK



Avatar
JacK [MVP]
sur les news:
Salut Paskal qui signalait:
Bien vu... ou même mieux : derrière un proxy anonyme, et en
désactivant aussi les logs d'OE
(outils/options/maintenance/dépannage) et bien sur ceux du serveur
SMTP employé.


Hélas, c'est ce que j'avais l'habitude de faire : lancer mon serveur à
travers un proxysocks de façon à ce que mon IP n'apparaisse pas dans les
headers mais vu la croissance exponentielle du spam ces dernières années,
pratiquement tous les serveurs mails utilisent des DNSBL et refusent le
courrier des open relays. Par contre, ça fonctionne toujours pour les
serveurs de news (je ne le fais pas pour ces NG).

ps : Utilises-tu toi même un SMTP perso ? Si oui, n'as tu jamais
rencontré des pbs avec les abonnés AOL ? Javais eu ce petit pb en
envoyant tous mes courriers via le SMTP de IIS d'XP...


Non, mais AOL a un moment bloqué énormément de courrier (même venant de
wanadoo.fr d'ailleurs) car il ne s'en sortait plus avec le spam et les
virus, au moment de l'épidiémie Sasser, je crois. J'utilise en effet
constamment un serveur SMTP pour mon LAN mais plus à travers un proxysocks,
pratiquement mission impossible à trouver un proxysocks accepté par les
serveurs mail des ISP.
Au besoin, je poste depuis le W3 avec un proxy high anonymity. Les autres
solutions étant trop lourdes (remailers ou autres : retard de courrier et
risque de perte)

cul,
--
http://www.optimix.be.tf /MVP WindowsXP/ http://websecurite.org
http://www.msmvps.com/XPditif/
http://experts.microsoft.fr/longhorn4u/
*Helping you void your warranty since 2000*
---***ANTISPAM***---
Click on the link to answer -Cliquez sur le lien pour répondre
http://www.cerbermail.com/?csaLJS6yvZ
@(*0*)@ JacK

Avatar
Paskal
Bonjour JacK

A propos de Thawte :
Si j'ai tout bien compris (because the notice is not in provençal
language...), Thawte fonctionne avec un systeme de points de sécurité
(WOT ->Web Of Trust), les points s'obtiennent en envoyant des
photocopies de pièces administratives, rencontres avec des 'notaires
Thawte' (10 à 35 points supplémentaires)...

Au delà d'un certain nombre de points (ce qui renforce la valeur du
certificat), le certificat ne se nommera plus "Thawte Freemail
Member" mais avec le nom de ton choix.

Pas exactement ;) une fois que tu as obtenu 50 points (nécessite la

présentation de pièces officielles avec ton identité à un notaire) ,
ton identité est garantie, c'est bien Pascal X reçu le certificat lié
à l'addy et pas Tartampion avec l'addy. Sans les 50 points, la
réalité physique du possesseur du certificat n'est pas garantie.

(Il y aura un notaire demain aux Ulis mais pas suffisant pour 50
points)


Merci, j'avais effectivement raté un épisode... Et pour le notaire demain,
j'ai bien les pièces originales + les photocopies....



@+
Paskal


Avatar
Paskal
Bonjour JacK [MVP]




Hélas, c'est ce que j'avais l'habitude de faire : lancer mon serveur à
travers un proxysocks de façon à ce que mon IP n'apparaisse pas dans
les headers mais vu la croissance exponentielle du spam ces dernières
années, pratiquement tous les serveurs mails utilisent des DNSBL et
refusent le courrier des open relays. Par contre, ça fonctionne
toujours pour les serveurs de news (je ne le fais pas pour ces NG).

ps : Utilises-tu toi même un SMTP perso ? Si oui, n'as tu jamais
rencontré des pbs avec les abonnés AOL ? Javais eu ce petit pb en
envoyant tous mes courriers via le SMTP de IIS d'XP...


Non, mais AOL a un moment bloqué énormément de courrier (même venant
de wanadoo.fr d'ailleurs) car il ne s'en sortait plus avec le spam et
les virus, au moment de l'épidiémie Sasser, je crois. J'utilise en
effet constamment un serveur SMTP pour mon LAN mais plus à travers un
proxysocks, pratiquement mission impossible à trouver un proxysocks
accepté par les serveurs mail des ISP.
Au besoin, je poste depuis le W3 avec un proxy high anonymity. Les
autres solutions étant trop lourdes (remailers ou autres : retard de
courrier et risque de perte)



Merci des précisions


--
@ demain
Paskal





cul,
??



Avatar
Soeur Anne
Dans le post :,
Paskal nous a dit :

A propos de Thawte :
Si j'ai tout bien compris (because the notice is not in provençal
language...), Thawte fonctionne avec un systeme de points de sécurité
(WOT ->Web Of Trust), les points s'obtiennent en envoyant des
photocopies de pièces administratives, rencontres avec des 'notaires
Thawte' (10 à 35 points supplémentaires)...


Je t'avoue humblement que je n'avais pas poussé la lecture du CLUF
jusque là :-)

--
Soeur Anne

Avatar
Paskal
Bonjour Soeur Anne


Si tu veux, c'est là : http://www.faqOE.com/wot.pdf... mais en anglais.


--
@+
Paskal [MVP]
http://www.faqOE.com





A propos de Thawte :
Si j'ai tout bien compris (because the notice is not in provençal
language...), Thawte fonctionne avec un systeme de points de sécurité
(WOT ->Web Of Trust), les points s'obtiennent en envoyant des
photocopies de pièces administratives, rencontres avec des 'notaires
Thawte' (10 à 35 points supplémentaires)...


Je t'avoue humblement que je n'avais pas poussé la lecture du CLUF
jusque là :-)



1 2