Sujet : Re: usage de cancel-clock
De : mv (at) *nospam* gmail.com.invalid (M.V.)
Groupes : fr.comp.usenet.serveursDate : 09. Sep 2022, 15:06:25
Autres entêtes
Organisation : M.V. & Co
Message-ID : <tffh91$301$1@shakotay.alphanet.ch>
References : 1 2 3 4 5 6 7 8 9 10
User-Agent : MacCafe/2.08 (Mac OS X 10.14.6 (18G9323) - MacBookAir7,2)
Dans le message <
tffego$j7q$1@ns507557.dodin.fr.nf>, jdd a écrit le 9
septembre 2022 à 15 h 19 :
Si je prends ton identité, je pourrais toujours annuler un de mes
messages dès que j'envoie à mon message d'annulation le CK kivabien.
>
>
La meilleure solution reste le serveur.
>
comment fait-il pour savoir que c'est bien l'auteur qui envoie le
message de cancel? puisque c'est le serveur qui crée le CK, pas
l'utilisateur.
Je viens de te dire :
« Si je prends ton identité, je pourrais toujours annuler un de mes
messages dès que je joins à mon message d'annulation le CK kivabien. »
Et j'ajoute : inversement…
Regarde ce message :
-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-
From:
jdd@dodi.org.invalid (jdd)
Subject: [Ignore] Test 9-09
Date: Fri, 9 Sep 2022 15:39:11 +0200
Message-ID: <
news:1py0u3a.5h53po1y9fkz0N%jdd@dodi.org.invalid>
Newsgroups: fr.test
-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-
et voilà le message d'annulation :
-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-
From:
mv@gmail.com.invalid (M.V.)
Subject: Annulation de <1py0u3a.5h53po1y9fkz0N%
jdd@dodi.org.invalid>
Date: Fri, 9 Sep 2022 15:45:16 +0200
Message-ID: <
news:1py0uaj.p39a0w1oq4mi4N%mv@gmail.com.invalid>
Newsgroups: fr.test
En réponse à: <
news:1py0u3a.5h53po1y9fkz0N%jdd@dodi.org.invalid>
-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-
donc pas du tout le même serveur (pasdenom.info pour le 1er et alphanet
pour le 2ème) (*) ni la même identité et pourtant le message signé « jdd
» a bien été supprimé d'alphanet, d'E-S et de pasdenom.info.
(*) donc la comparaison entre mon identifiant chez pasdenom.info et
celui chez alphanet mènerait à un échec.
Il n'y a donc pas eu vérification de mon identité.
Mais l'annulation a été exécutée parce que j'ai entré un CL à la main
dans le 1er message et j'ai entré le CK kivabien dans le message
d'annulation.
À l'envoi du message d'annulation, le serveur d'alphanet a calculé à
partir du CK s'il retrouvait bien le CL et il a accepté et propagé le
cancel : voyant cela, les autres serveurs l'ont honoré.
Et ne me dis pas que c'est par l'IP que j'ai été reconnu : chez moi, il
y a plusieurs ordis et chacun des utilisateurs ne pourrait pas être
reconnu individuellement et si je pars quelque part, je vais changer
d'IP mais rien ne changera dans le mécanisme.
le but c'est quand même que seul l'auteur du message puisse envoyer le
cancel. on en revient à l'identification de l'auteur.
Non : le but est que le message ciblé par une annulation ou un
remplacement ne soit annulé ou remplacé que par un message contenant le
CK correspondant au CL du message ciblé.
Une fois encore : CK et CL n'ont rien à voir avec usurpation d'identité.
Personne ne peut empêcher une usurpation d'identité mais un serveur bien
géré peut couper le sifflet à un usurpateur une fois identifié.
-- 🇺🇦 Michel Vauquois - <http://michelvauquois.fr> 🇺🇦Alea jacta est : ils sont bavards, à la gare de l’Est. Alea jacta ouest : àMontparnasse aussi. (Pierre Desproges)