Whiteout, chiffrement de bout en bout des courriels, convivial et OpenSource

Posté par  . Édité par Benoît Sibaud, Nÿco, palm123, Nils Ratusznik et patrick_g. Modéré par ZeroHeure. Licence CC By‑SA.
28
8
juin
2015
Sécurité

Suite aux différentes révélations récentes, en particulier celles d'Edward Snowden, la confidentialité des communications électroniques gagne en importance, et ce n'est pas trop tôt. Mais si la prise de conscience se fait doucement, il manque encore cruellement de solutions techniques, en particulier pour les courriels. Il existe certes PGP, GPG et d'autres, mais malgré leur présence depuis de nombreuses années, leur utilisation reste très confidentielle (c'est le cas de le dire).

Le plus gros problème est que ces outils sont peu conviviaux et peu pratiques. D'autres le sont plus, mais c'est typiquement la sécurité qui en pâtit, avec par exemple le stockage des clefs privées sur le serveur, ou des applications closed-source et/ou exécutées côté serveur.

Whiteout est une solution innovante en réponse à ce problème.

Journal RFC 6647: Email Greylisting: An Applicability Statement for SMTP

Posté par  (site web personnel, Mastodon) . Licence CC By‑SA.
27
18
juin
2012

La lutte contre le spam est un domaine où les certitudes (souvent assénées avec conviction) sont plus fortes que les faits. Prenez n'importe quel forum, en ligne ou ailleurs, où on discute des mesures qui pourraient limiter les conséquences du spam, vous y lirez et entendrez des affirmations radicales, par exemple sur l'efficacité du greylisting, sans que les affirmateurs ne se soucient d'appuyer leurs déclarations sur des mesures concrètes, faites dans la réalité. Comme le note le tout nouveau RFC (…)

Héberger son courriel en 2018

Posté par  (site web personnel) . Édité par Davy Defaud, ZeroHeure et olivierweb. Modéré par ZeroHeure. Licence CC By‑SA.
Étiquettes :
27
5
mai
2018
Internet

Cette dépêche n’a pas vocation à parler de tous les aspects du courriel : certains ont déjà été évoqués précédemment comme la configuration de base, la gestion du spam ou la configuration TLS, par exemple. On pourrait aussi parler :

  • des fournisseurs de courriel qui limitent le nombre de courriels par seconde qu’ils acceptent en entrée (ce qui ralentit pas mal la distribution des messages sur une liste de diffusion, par exemple la lettre quotidienne de LinuxFr.org) ;
  • des divers filtres anti‐pourriel mis en place par les autres fournisseurs qui bloquent à tort des messages ;
  • des listes noires ou des DNSBL/RBL ;
  • des services d’adresse de courriel temporaire ;
  • des serveurs primaire et secondaire de courriel ;
  • etc.

Bref, le sujet est vaste. Il se dit que ce serait même un métier (et il se dit aussi que les professionnels et spécialistes se feront un plaisir de corriger ou compléter cette dépêche en cas d’oubli, d’erreur ou d’imprécision).

Mais quelle serait la problématique, disons… d’une association de bénévoles passionnés qui voudraient avoir leurs propres serveurs de courriel et de listes de diffusion, et qui voudraient interagir avec le reste du monde ?

Journal SFR et SPF: une cause perdue

Posté par  (site web personnel) . Licence CC By‑SA.
Étiquettes :
26
26
mar.
2013

Cher journal,

la prose qui suit est le récit de ma bataille contre la hotline de SFR. Au risque de vous spoiler: cette dernière a gagné (ou perdu - un client - au choix).

Commençons du début: mon problème concerne la réception de mail. Parfois, certains mails se perdent, je ne les reçois jamais. J'ai une configuration un peu exotique pour le péquin moyen, mais rien de bien extraordinaire non plus: j'ai acheté mon nom domaine chez gandi.net, et j'utilise (…)

Journal "Use plaintext email" ? Vraiment ?

25
26
août
2022

La version décideur pressé : Drew DeVault suggère qu'on arrête d'envoyer des emails en HTML, j'ai essayé mais j'ai eu des problèmes.

La version plus longue : si vous me lisez souvent, vous savez peut-être que, comme Ploum ici et sans doute pas que lui, je m'intéresse de plus en plus à la frugalité numérique et aux solutions low-tech proposées à certains problèmes familiers. Comme par exemple les emails, cette saloperie qui tord mes boyaux et aspire l'air de mes (…)

Journal Hébergeurs XMPP avec noms DNS personnalisés : Conversations.im & Mailbox.org

Posté par  (site web personnel) . Licence CC By‑SA.
24
5
jan.
2017

Salut à tou.te.s !

Pour résister à l'appropriation des réseaux sociaux par quelques groupes privés, XMPP est un des outils majeurs. Cependant héberger un service XMPP est fastidieux car les XEP sont nombreuses et évoluent rapidement (surtout actuellement).

salutation@nom

Des services d'hébergement XMPP modernes, accessibles et gérés par des personnes de confiances, il en existe déjà. Mais voilà ces services imposent (presque) tous leurs marques dans nos adresses en utilisant la sémantique habituelle des adresses de conversation (…)

Journal Comment je vais quitter gmail

Posté par  . Licence CC By‑SA.
23
18
fév.
2012

Salut Journal,

J'avoue être un peu surpris du peu de trol^W discussions lancées suite à la sortie des «règles de confidentialité unifiées pour une expérience Google unique».
Personnellement, ça faisait un petit moment que ça me titillait: je ne voulais plus utiliser mon compte gmail. Depuis que j'ai mis en place mon propre serveur de courrier électronique, en fait.

Du coup, je profite lâchement de cette occasion pour ne plus utiliser leurs services. J'ai donc envoyé un message à mes (…)

Sortie de Rspamd 3.2 le 26 mars 2022, avec support BIMI

Posté par  . Édité par Benoît Sibaud, Pierre Jarillon et Nils Ratusznik. Modéré par patrick_g. Licence CC By‑SA.
23
30
mar.
2022
Administration système

Rspamd est un rapide et puissant moteur de détection de pourriels, comparable à Spamassassin. Autrement dit un antispam.

Il s'installe au niveau des serveurs et s'interface avec un MTA via l'API Milter (Mail fILTER) pour analyser le courriel et proposer une action, et facultativement avec le MDA via des scripts Sieve pour classer le courriel dans un dossier. Sur un petit serveur de courriels en 2022 on aura par exemple le trio Postfix (envoi et réception des emails), Rspamd (antispam) et Dovecot (service de boite aux lettres POP ou IMAP).

Quels sont ses atouts ? C'est ce que nous allons voir…

La communauté GNOME remplace ses listes de discussion par Discourse

Posté par  (site web personnel, Mastodon) . Édité par Benoît Sibaud, vmagnin, Florent Zara et Xavier Teyssier. Modéré par Pierre Jarillon. Licence CC By‑SA.
Étiquettes :
22
27
oct.
2022
Gnome

Après avoir modernisé sa forge logicielle (utilisation de Gitlab depuis 2018) et sa messagerie instantanée (utilisation depuis cet été de Matrix avec un pont IRC), la communauté GNOME a annoncé qu’elle allait désactiver ses listes de discussion d’ici fin octobre en faveur de son instance Discourse.

logo de GNOME Mail Services

Discourse est un forum open-source en ligne sur le web, pas forcément révolutionnaire, mais a priori plus facile d’accès qu’une liste de discussion pour les divers membres de la communauté.

Journal Chiffrement de SMTP, une obligation?

Posté par  . Licence CC By‑SA.
21
12
oct.
2015

Bonjour,

Notre cher gouvernement français souhaite passer entre les différents FAI français et le groupe La Poste une charte pour que les flux de courriels entre eux soit chiffrés.
http://www.nextinpact.com/news/96749-une-charte-avec-fai-francais-pour-chiffrement-emails.htm
Bref qu'ils ajoutent un S au SMTP. Les techniciens espéreront juste que cela n'utilise pas SSL mais plutôt TLS.

Avant d'entrer dans le sujet, un petit rappel rapide. Le courriel est une carte postale que tout intervenant dans le réseau peut lire: FAI, DSLAM, routeur, etc. Dans un courriel, il (…)

Journal Reprise en main de mes données personnelles.

Posté par  . Licence CC By‑SA.
Étiquettes :
21
20
fév.
2015

Bonjour,

Mon journal est un peu long et je m'en excuse, pour ceux qui voudraient juste connaitre ma solution je vous propose de passer au directement au point 3.

Je cite le nom de mon hébergeur dans mon article, je n'ai pas d'intérêt à le faire mais étant un client satisfait de leur prestation je tenais à le signaler.

1/ État des lieux

Garder le contrôle sur ces données personnelles, vaste sujet.

Cela fait longtemps que je suis sensible à (…)

Journal Héberger son courriel lorsque celui-ci est classé en tant que spam

Posté par  . Licence CC By‑SA.
21
24
avr.
2014

Suite à la dépêche Héberger son courriel j'avais tenté l'expérience et il faut avouer que ce ne fut pas vraiment facile.

Voici donc un projet intéressant qui devrait permettre un déploiement rapide : Mail-in-a-Box.

À noter aussi la série d'articles sur le sujet de Ars Technica :
How to run your own e-mail server with your own domain, part 1
Taking e-mail back, part 2: Arming your server with Postfix and Dovecot
Taking e-mail back, part 3: Fortifying your (…)

Journal Lire ses lignes en ligne de commande, un nouveau projet

Posté par  (site web personnel, Mastodon) . Licence CC By‑SA.
Étiquettes :
20
4
avr.
2021

Salut Nal,

Tu te souviens peut-être que j’avais longuement discuté avec toi de la meilleure manière de lire ses mails en ligne de commande. Je cherche en effet à revoir ma manière de traiter mes mails (voir https://ploum.net/pour-un-logiciel-de-correspondance-plutot-quun-client-mail/ ).

Sous Linux, de manière étrange, l’offre de clients mails est très pauvre. En gros, c’est soit :

  • Thunderbird : qui m’est inutilisable pour plein de raisons que je ne vais pas développer sous peine d’avoir sur le dos tout les utilisateurs (…)

Journal Rspamd continue son chemin

Posté par  . Licence CC By‑SA.
Étiquettes :
20
16
oct.
2016

Oui, je fais de plus en plus de prosélytisme pour rspamd. En même temps, je n'ai pas trouvé d'autres alternatives modernes…

Bref, tout ça pour dire que l'auteur s'est fendu d'un test de performance sur son outil, pour ce qui est du filtre bayésien. Il est content de lui, ça marche mieux que les autres. Je ne peux pas le contredire, ça marche bien chez moi aussi. En fait, je suis plutôt convaincu par le bayésien, et j'ai largement augmenté (…)