Re: usage de cancel-clock

Liste des GroupesRevenir à fcu serveurs 
Sujet : Re: usage de cancel-clock
De : franck (at) *nospam* email.invalid (Franck)
Groupes : fr.comp.usenet.serveurs
Date : 10. Sep 2022, 07:47:56
Autres entêtes
Organisation : Aioe.org NNTP Server
Message-ID : <tfh8ec$r4p$1@gioia.aioe.org>
References : 1 2 3 4 5 6 7 8
User-Agent : Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:102.0) Gecko/20100101 Thunderbird/102.2.2
Le 09/09/2022 à 12:10, M.V. a écrit :

MID, STP ?
Message-ID

Tous les serveurs doivent faire de même pour la génération et la vérif
 Quand tu dis « doivent » tu veux dire « ils ont l'obligation » ou bien
« je suppose que » ?
La RFC "préconise" ces éléments, après rien n'empêche d'utiliser un autre moyen qui permette d'identifier le message et son auteur.
Donc MID et UID en sont le reflet.
Mais si tu veux en plus ajouter l'entête "Date:" dans le calcul du CK, rien ne l'empêche!
Au lieu de K = HMAC(sec, uid+mid), cela peut être  : K = HMAC(sec, uid+mid+date).
De toutes façons le CL restera le Hash du CK généré, donc n'importe quel serveur pourra hasher le CK pour vérifier le CL.
En revanche, pour les serveurs qui autorisent les posts anonymes, l'utilisation de l'adresse IP n'est pas sûre mais peut être un début de solution (pour identifier l'auteur de l'article). En effet, il faut prendre en compte le fait qu'elle peut être mutualisée (VPN par exemple) ou ne pas être statique.
C'est d'ailleurs pour cette raison que les serveurs qui utilisent cette solution ne proposent les "Cancels/superseedes" que durant 24 heures après la publication de l'article.
L'IP n'est pas un élément permettant d'identifier un utilisateur de manière formelle entre deux dates (puisque entre la publication et l'annulation, cet élément peut changer).
Que ce soit avec une identification formelle (type UID) ou avec autre chose (IP par exemple), cet élément sera VÉRIFIÉ par le serveur et devra être identique entre l'article cancel et celui qui en est la cible.
Plus généralement, il est recommandé de ne pas utiliser un UID qui peut être modifié dans le temps (Par exemple l'entête "From:"). Le login envoyé avec la commande AUTHINFO reste le meilleur moyen d'identifier formellement l'utilisateur puisqu'il ne change jamais.

Je ne vois en réalité pas pourquoi tous les serveurs devraient faire la
même chose pour *générer* CK mais pour le re-calcul du CL à partir du CK
joint à un message, là oui.
Tous les serveurs ne sont pas "obligés" de le faire, la RFC indique simplement un moyen d'authentifier de manière unique un article et son auteur et ces deux informations sont les plus pertinentes.
Après, cela reste de la tambouille interne et effectivement le seul impératif reste la formule de génération du CL.
Franck

Date Sujet#  Auteur
9 Sep 22 * usage de cancel-clock159jdd
9 Sep 22 +* Re: usage de cancel-clock32DV
9 Sep 22 i`* Re: usage de cancel-clock31jdd
9 Sep 22 i `* Re: usage de cancel-clock30M.V.
9 Sep 22 i  +* Re: usage de cancel-clock21DV
9 Sep 22 i  i+* Re: usage de cancel-clock11jdd
9 Sep 22 i  ii+* Re: usage de cancel-clock9Marc SCHAEFER
9 Sep 22 i  iii`* Re: usage de cancel-clock8jdd
9 Sep 22 i  iii +* Re: usage de cancel-clock6M.V.
9 Sep 22 i  iii i`* Re: usage de cancel-clock5jdd
9 Sep 22 i  iii i +- Re: usage de cancel-clock1DV
9 Sep 22 i  iii i +* Re: usage de cancel-clock2M.V.
19 Sep 22 i  iii i i`- Re: usage de cancel-clock1LaLibreParole
10 Sep 22 i  iii i `- Re: usage de cancel-clock1yamo'
9 Sep 22 i  iii `- Re: usage de cancel-clock1LaLibreParole
9 Sep 22 i  ii`- Re: usage de cancel-clock1Eric M
9 Sep 22 i  i+* Re: usage de cancel-clock8M.V.
9 Sep 22 i  ii`* Re: usage de cancel-clock7Marc SCHAEFER
9 Sep 22 i  ii `* Re: usage de cancel-clock6M.V.
10 Sep 22 i  ii  +- Re: usage de cancel-clock1Franck
10 Sep 22 i  ii  +* Re: usage de cancel-clock3Marc SCHAEFER
10 Sep 22 i  ii  i+- Re: usage de cancel-clock1Franck
10 Sep 22 i  ii  i`- Re: usage de cancel-clock1Franck
10 Sep 22 i  ii  `- Re: usage de cancel-clock1Franck
10 Sep 22 i  i`- Re: usage de cancel-clock1yamo'
9 Sep 22 i  `* Re: usage de cancel-clock8jdd
9 Sep 22 i   +- Re: usage de cancel-clock1M.V.
9 Sep 22 i   +* Re: usage de cancel-clock5M.V.
9 Sep 22 i   i`* Re: usage de cancel-clock4jdd
9 Sep 22 i   i +- Re: usage de cancel-clock1M.V.
10 Sep 22 i   i +- Re: usage de cancel-clock1Marc SCHAEFER
10 Sep 22 i   i `- Re: usage de cancel-clock1yamo'
10 Sep 22 i   `- Re: usage de cancel-clock1yamo'
9 Sep 22 +* Re: usage de cancel-clock13Marc SCHAEFER
9 Sep 22 i`* Re: usage de cancel-clock12jdd
9 Sep 22 i +* Re: usage de cancel-clock6Gilbert OLIVIER
9 Sep 22 i i`* Re: usage de cancel-clock5jdd
9 Sep 22 i i `* Re: usage de cancel-clock4DV
9 Sep 22 i i  +* Re: usage de cancel-clock2Eric M
9 Sep 22 i i  i`- Re: usage de cancel-clock1jdd
10 Sep 22 i i  `- Re: usage de cancel-clock1yamo'
9 Sep 22 i `* Re: usage de cancel-clock5M.V.
9 Sep 22 i  `* Re: usage de cancel-clock4jdd
9 Sep 22 i   +* Re: usage de cancel-clock2Erwan David
9 Sep 22 i   i`- Re: usage de cancel-clock1jdd
9 Sep 22 i   `- Re: usage de cancel-clock1M.V.
9 Sep 22 `* Re: usage de cancel-clock113Franck
10 Sep 22  `* Re: usage de cancel-clock112jdd
10 Sep 22   +* Re: usage de cancel-clock75M.V.
10 Sep 22   i`* Re: usage de cancel-clock74jdd
10 Sep 22   i +* Re: usage de cancel-clock23yamo'
10 Sep 22   i i+* Re: usage de cancel-clock20M.V.
10 Sep 22   i ii+* Re: usage de cancel-clock5yamo'
10 Sep 22   i iii`* Re: usage de cancel-clock4M.V.
10 Sep 22   i iii `* Re: usage de cancel-clock3M.V.
10 Sep 22   i iii  `* Re: usage de cancel-clock2M.V.
10 Sep 22   i iii   `- Re: usage de cancel-clock1yamo'
10 Sep 22   i ii`* Re: usage de cancel-clock14Franck
10 Sep 22   i ii +* Re: usage de cancel-clock12M.V.
10 Sep 22   i ii i+* Re: usage de cancel-clock6Franck
11 Sep 22   i ii ii`* Re: usage de cancel-clock5M.V.
12 Sep 22   i ii ii `* Re: usage de cancel-clock4Franck
12 Sep 22   i ii ii  `* Re: usage de cancel-clock3M.V.
12 Sep 22   i ii ii   +- Re: usage de cancel-clock1yamo'
12 Sep 22   i ii ii   `- Re: usage de cancel-clock1Franck
10 Sep 22   i ii i`* Re: usage de cancel-clock5LaLibreParole
11 Sep 22   i ii i `* Re: usage de cancel-clock4jdd
11 Sep 22   i ii i  +* Re: usage de cancel-clock2LaLibreParole
11 Sep 22   i ii i  i`- Re: usage de cancel-clock1jdd
11 Sep 22   i ii i  `- Re: usage de cancel-clock1M.V.
11 Sep 22   i ii `- Re: usage de cancel-clock1yamo'
10 Sep 22   i i`* Re: usage de cancel-clock2jdd
10 Sep 22   i i `- Re: usage de cancel-clock1yamo'
10 Sep 22   i +* Re: usage de cancel-clock2DV
10 Sep 22   i i`- Re: usage de cancel-clock1jdd
10 Sep 22   i `* Re: usage de cancel-clock48M.V.
10 Sep 22   i  +* Cancel-Key et Cancel-Lock ne fonctionnent pas sur dodin.fr.nf (was: usage de cancel-clock)46M.V.
10 Sep 22   i  i+* Re: Cancel-Key et Cancel-Lock ne fonctionnent pas sur dodin.fr.nf11yamo'
10 Sep 22   i  ii`* Re: Cancel-Key et Cancel-Lock ne fonctionnent pas sur dodin.fr.nf10jdd
10 Sep 22   i  ii `* Re: Cancel-Key et Cancel-Lock ne fonctionnent pas sur dodin.fr.nf9yamo'
10 Sep 22   i  ii  `* Re: Cancel-Key et Cancel-Lock ne fonctionnent pas sur dodin.fr.nf8jdd
11 Sep 22   i  ii   `* Re: Cancel-Key et Cancel-Lock ne fonctionnent pas sur dodin.fr.nf7yamo'
11 Sep 22   i  ii    `* Re: Cancel-Key et Cancel-Lock ne fonctionnent pas sur dodin.fr.nf6M.V.
11 Sep 22   i  ii     `* Re: Cancel-Key et Cancel-Lock ne fonctionnent pas sur dodin.fr.nf5jdd
11 Sep 22   i  ii      `* Re: Cancel-Key et Cancel-Lock ne fonctionnent pas sur dodin.fr.nf4M.V.
11 Sep 22   i  ii       `* Re: Cancel-Key et Cancel-Lock ne fonctionnent pas sur dodin.fr.nf3jdd
11 Sep 22   i  ii        `* Re: Cancel-Key et Cancel-Lock ne fonctionnent pas sur dodin.fr.nf2M.V.
11 Sep 22   i  ii         `- Re: Cancel-Key et Cancel-Lock ne fonctionnent pas sur dodin.fr.nf1jdd
10 Sep 22   i  i+* Re: Cancel-Key et Cancel-Lock ne fonctionnent pas sur dodin.fr.nf (was: usage de cancel-clock)31Franck
10 Sep 22   i  ii+* Re: Cancel-Key et Cancel-Lock ne fonctionnent pas sur dodin.fr.nf2M.V.
10 Sep 22   i  iii`- Re: Cancel-Key et Cancel-Lock ne fonctionnent pas sur dodin.fr.nf1Franck
10 Sep 22   i  ii+- Re: Cancel-Key et Cancel-Lock ne fonctionnent pas sur dodin.fr.nf (was: usage de cancel-clock)1jdd
10 Sep 22   i  ii`* Re: Cancel-Key et Cancel-Lock ne fonctionnent pas sur dodin.fr.nf27Julien ÉLIE
10 Sep 22   i  ii +- Re: Cancel-Key et Cancel-Lock ne fonctionnent pas sur dodin.fr.nf1Franck
12 Sep 22   i  ii `* Re: Cancel-Key et Cancel-Lock ne fonctionnent pas sur dodin.fr.nf25yamo'
12 Sep 22   i  ii  +* Re: Cancel-Key et Cancel-Lock ne fonctionnent pas sur dodin.fr.nf19jdd
12 Sep 22   i  ii  i+* Re: Cancel-Key et Cancel-Lock ne fonctionnent pas sur dodin.fr.nf6yamo'
12 Sep 22   i  ii  ii`* Re: Cancel-Key et Cancel-Lock ne fonctionnent pas sur dodin.fr.nf5M.V.
12 Sep 22   i  ii  ii +- Re: Cancel-Key et Cancel-Lock ne fonctionnent pas sur dodin.fr.nf1yamo'
12 Sep 22   i  ii  ii `* Re: Cancel-Key et Cancel-Lock ne fonctionnent pas sur dodin.fr.nf3Franck
12 Sep 22   i  ii  ii  +- Re: Cancel-Key et Cancel-Lock ne fonctionnent pas sur dodin.fr.nf1M.V.
12 Sep 22   i  ii  ii  `- Re: Cancel-Key et Cancel-Lock ne fonctionnent pas sur dodin.fr.nf1Franck
12 Sep 22   i  ii  i`* Re: Cancel-Key et Cancel-Lock ne fonctionnent pas sur dodin.fr.nf12Julien ÉLIE
12 Sep 22   i  ii  `* Re: Cancel-Key et Cancel-Lock ne fonctionnent pas sur dodin.fr.nf5Julien ÉLIE
10 Sep 22   i  i`* Re: Cancel-Key et Cancel-Lock ne fonctionnent pas sur dodin.fr.nf (was: usage de cancel-clock)3jdd
10 Sep 22   i  `- Re: usage de cancel-clock1jdd
12 Sep 22   `* Re: usage de cancel-clock36Franck

Haut de la page

Les messages affichés proviennent d'usenet.

NewsPortal