Protection de son carnet d’adresse

Je viens de tomber sur un article reprenant une vieille « astuce » pour protéger son carnet d’adresses des virus.

Cette « astuce » prétend que le fait de créer un contact aaaaaaa@aaa.aaa  (d’autres proposent 000000@0000.000, peu importe l’idée est que ce soit la première entrée de votre carnet).

Cela permet :

1- de stopper l’envoi de mail à vos contacts: le ver/virus/ »truc-pas-sympa-ware »  va envoyer des mails à tous vos contacts par le début de la liste alphabétique. Comme il ne sera pas possible d’acheminer le premier, il s’arrêtera de lui même

2- Comme il y a eu erreur d’acheminement, vous recevrait une notification d’erreur sur l’adresse aaaaa (ou 0000) et vous saurez que vous êtes infecté!

C’est pas beau la vie !  😉

Pourtant je m’interroge …

sur le point 1:

– un virus est un code « minimaliste », je ne suis pas certains que beaucoup soit capable de voir qu’une adresse est erronée. Cela signifierai qu’il  soit capable de recevoir les mails et de les comprendre un « minimum ». Cela alourdirait d’autant son code.

– De nombreux badwares savent se propager aux adresses contenues dans des fichiers bureautiques ou du cache de votre navigateur, en plus de votre simple carnet d’adresse. Donc, cette astuce ne garantie peut être pas grand chose.

– Rien n’indique que le parcours du carnet ce fait dans l’ordre alphabétique. Il aurait même toute intérêt à se faire dans un ordre anti-chronologique. Il est raisonnable de penser que les dernières adresses entrées soient plus « actives » que celles entrées il y a plusieurs années.  (On est tous pareil! On garde tous des adresses qui ne fonctionnent plus). Dans les faits,  je n’ai pas la moindre idée de l’ordre utilisé mais rien n’indique qu’il correspondent à l’ordre alphabétique tel qu’affiché par votre carnet.

Le point 2 aussi me laisse perplexe…

– Depuis longtemps,  les badwares savent usurper les adresses des destinataires comme celles des expéditeurs… J’ai un peu de mal à accorder un crédit particulier à la réception de ce type de notification.

– Je  n’ouvre les notifications d’erreur que si je viens d’envoyer un courriel, parce que sinon je sais que c’est souvent du spam. Donc, je ne remarquerai rien. Et vous?

Je crains que la vigilance (et un bon antivirus)  reste la meilleure des protections.

Si cette astuce a fonctionné un jour, ce n’est que dans un cas précis, pour une famille de vers en particulier.

Echanger avec Box.net

Pour répondre à la question précédente (« Comment savoir la garantie qu’un mail a été lu?),  je vous propose de découvrir un premier service de travail collaboratif en ligne box.net, et son utilisation pour tracer des échanges de documents. 

Ce service est très simple et sa traduction en français est « presque  » complète

 L'interface de box.net

 

Dans mon exemple, je veux transmettre un fichier PDF à un tiers  sans risque qu’il accède à mes autres documents partagés et sans que mes autres contacts ne soient avisés de cet échange.

Je commence par créer un dossier spécifique et je le partage qu’avec ce contact

box2

 

Mon contact reçoit alors un premier mail que je l’invite à participer à ce dossier. Je peux ici autoriser mon « invité »  en lecture seule ou pas. Il doit alors accepter cette invitation, s’il n’a pas encore de compte, il pourra alors en créer un.

En attendant son accord, je télécharge mon fichier dans ce dossier avec la fonction « Uploader ».

  Tres tres bons ebook! je vous le conseille  ;-)

 
  Je vous conseille en passant cette excellent ebook!

 On va pouvoir activer le partage en cliquant simplement sur « partager »

box90

 

La plateforme va alors envoyé un email à mon collaborateur (et à moi-même) l’informant de la présence de ce nouveau fichier. Il pourra alors y accéder, le commenter, …

Mais plus intéressant pour nous, dès qu’il aura téléchargé ce fichier nous recevrons un mail  de confirmation. Cette information se retrouve aussi sur notre tableau de bord en ligne

box97

C’est une utilisation un peu détournée du produit mais c’est plutôt simple et efficace. Je vous laisse découvrir les autres fonctionnalités par vous même mais sachez qu’il est possible d’inclure des signatures numériques.

J’avais listé les principales fonctions attendues

1- disponibilité et intégrité des données échangés -> ici c’est au moins aussi garanti qu’avec un simple mail…

2- confidentialité des échanges -> les autres « collaborateurs » ne voient rien de cet échange, la garantie est au moins égale à celle d’un échange par mail.

3- La date d’émission comme de réception sont incontestables -> le système envoi automatiquement des mails sans action de l’utilisateur et quelques soient les réglages de sa messagerie. C’est donc bien supérieur aux mails

4- L’accès aux données est protégé -> la protection par mot de passe n’est pas beaucoup plus sécurisée que celle des mails. Les échanges ne sont pas chiffrés que pour un abonnement professionnel (et payant)

 

Dans la mesure ou le destinataire doit faire la démarche d’aller télécharger le document, il ne peut pas contester la réception.

Bien sûr, vous ne pourrez plus le « forcer » à recevoir quelque chose contre sa volonté.  Mais, est-ce vraiment un problème ?

Par les temps imbéciles qui courent, un dernier rappel s’impose pour vos échanges de fichiers:

Ne piratez pas!

Le fait de payer des taxes sur les médias et autres mémoires n’est pas une excuse …