{"id":9682,"date":"2012-04-17T17:45:05","date_gmt":"2012-04-18T00:45:05","guid":{"rendered":"https:\/\/speculoos.world\/news\/2012\/04\/projet-de-proposition-pour-un-service-de-liste-noire-appel-a-une-reunion\/"},"modified":"2012-04-17T17:45:05","modified_gmt":"2012-04-18T00:45:05","slug":"projet-de-proposition-pour-un-service-de-liste-noire-appel-a-une-reunion","status":"publish","type":"post","link":"https:\/\/speculoos.world\/fr\/actualites\/2012\/04\/projet-de-proposition-pour-un-service-de-liste-noire-appel-a-une-reunion\/","title":{"rendered":"Projet de proposition pour un service de liste noire &#8211; Appel \u00e0 une r\u00e9union"},"content":{"rendered":"<p>Sur l&rsquo;ensemble de l&rsquo;internet, OpenSim n&rsquo;est pas \u00e0 l&rsquo;abri des pirates et des griefers. En tant que jeune technologie, c&rsquo;est encore plus expos\u00e9.<\/p>\n<p>Nous disposons de certains outils inclus dans le serveur et le viewer pour prot\u00e9ger nos grilles contre ces derniers. Cependant, pour obtenir une protection efficace, il serait bon de disposer d&rsquo;un service centralis\u00e9, comme ceux qui existent pour le contr\u00f4le des smaps, par exemple.<\/p>\n<p>Nous pensons qu&rsquo;il est n\u00e9cessaire de combiner nos efforts, entre les propri\u00e9taires de grilles, ainsi que les d\u00e9veloppeurs de serveurs et de visionneuses, pour mettre en place une solution efficace, qui pourrait \u00eatre facilement adopt\u00e9e par les mainteneurs de grilles ou de syst\u00e8mes autonomes.<\/p>\n<p>Sur l&rsquo;ensemble de l&rsquo;internet, OpenSim n&rsquo;est pas \u00e0 l&rsquo;abri des pirates et des griefers. En tant que jeune technologie, c&rsquo;est encore plus expos\u00e9.<\/p>\n<p>Nous disposons de certains outils inclus dans le serveur et le viewer pour prot\u00e9ger nos grilles contre ces derniers. Cependant, pour obtenir une protection efficace, il serait bon de disposer d&rsquo;un service centralis\u00e9, comme ceux qui existent pour le contr\u00f4le des smaps, par exemple.<\/p>\n<p>Nous pensons qu&rsquo;il est n\u00e9cessaire de combiner nos efforts, entre les propri\u00e9taires de grilles, ainsi que les d\u00e9veloppeurs de serveurs et de visionneuses, pour mettre en place une solution efficace, qui pourrait \u00eatre facilement adopt\u00e9e par les mainteneurs de grilles ou de syst\u00e8mes autonomes.<\/p>\n<p>Il ne s&rsquo;agit donc que d&rsquo;un projet, qui pourrait servir de base \u00e0 des discussions ult\u00e9rieures, ou simplement d&rsquo;un document de r\u00e9f\u00e9rence pour nos propres r\u00e9flexions en la mati\u00e8re.<\/p>\n<h2>Principes<\/h2>\n<ul>\n<li>Un propri\u00e9taire de r\u00e9seau peut s&rsquo;abonner \u00e0 un service de liste noire et obtenir une liste d&rsquo;interdiction r\u00e9guli\u00e8rement mise \u00e0 jour qu&rsquo;il peut mettre en \u0153uvre dans son propre r\u00e9seau.<\/li>\n<li>Cette liste est fusionn\u00e9e avec le contenu du syst\u00e8me d&rsquo;interdiction existant.<\/li>\n<li>Chaque grille a toujours la possibilit\u00e9 d&rsquo;ajouter des utilisateurs \u00e0 sa propre liste de bannissement, sans interf\u00e9rer avec la liste noire partag\u00e9e.<\/li>\n<li>La liste est aliment\u00e9e par les propri\u00e9taires de grille, par le biais d&rsquo;une proc\u00e9dure qui leur permet de s\u00e9lectionner dans leur propre liste d&rsquo;interdictions dans le monde ceux qui doivent \u00eatre partag\u00e9s.<\/li>\n<\/ul>\n<h2>M\u00e9thodes<\/h2>\n<h3>C\u00f4t\u00e9 \u00ab\u00a0client\u00a0\u00bb (propri\u00e9taires de grilles et de r\u00e9gions)<\/h3>\n<ul>\n<li>La m\u00e9thode la plus simple pour impl\u00e9menter une liste noire serait de passer par un service web (utilisant les m\u00eames techniques que ossearch ou osprofile), connect\u00e9 \u00e0 la base de donn\u00e9es de la grille, et \u00e9changeant les donn\u00e9es de la liste noire avec un serveur.\n<p>Cependant, bien que facile \u00e0 mettre en \u0153uvre pour les fournisseurs utilisant d\u00e9j\u00e0 une interface web, cette m\u00e9thode repose sur des logiciels suppl\u00e9mentaires (serveur web, php, mysql), ce qui emp\u00eacherait d&rsquo;utiliser le service \u00ab\u00a0pr\u00eat \u00e0 l&#8217;emploi\u00a0\u00bb avec la distribution OpenSim ou Diva, par exemple.<\/li>\n<\/ul>\n<li>L&rsquo;autre approche est un module OpenSim. Cela permettrait au syst\u00e8me de protection d&rsquo;\u00eatre largement propag\u00e9 et sa mise en place ne n\u00e9cessiterait que quelques param\u00e8tres.<\/li>\n<\/ul>\n<h3>C\u00f4t\u00e9 \u00ab\u00a0fournisseur\u00a0\u00bb (le responsable de la liste noire)<\/h3>\n<ul>\n<li>Un serveur web envoyant des listes de bannissement via XML<\/li>\n<li>Une interface pour envoyer des demandes de bannissement unique (devrait \u00eatre mod\u00e9r\u00e9)<\/li>\n<li>Un processus pour recevoir les mises \u00e0 jour des bannissements de la part des propri\u00e9taires de grille, au format XML (qui pourrait \u00eatre mod\u00e9r\u00e9 ou dont l&rsquo;inclusion pourrait \u00eatre d\u00e9clench\u00e9e par des r\u00e8gles).<\/li>\n<li>Un processus de d\u00e9sabonnement formel d&rsquo;un utilisateur (qui ferait dispara\u00eetre l&rsquo;utilisateur des listes de bannissement des grilles sous-jacentes).<\/li>\n<\/ul>\n<p>Bien entendu, le serveur de la liste noire doit \u00eatre s\u00e9curis\u00e9, et il sera probablement n\u00e9cessaire de former une \u00e9quipe de b\u00e9n\u00e9voles de confiance pour r\u00e9pondre aux demandes et surveiller la liste noire.<\/p>\n<h2>Autres pistes<\/h2>\n<p>Il existe plusieurs interfaces web tr\u00e8s int\u00e9ressantes pour OpenSim. Nous devrions leur fournir une documentation claire sur la mani\u00e8re de se prot\u00e9ger contre les enregistrements non souhait\u00e9s. Comme chaque interface web utilise une technologie diff\u00e9rente, il n&rsquo;existe pas pour l&rsquo;instant de m\u00e9thode globale pour int\u00e9grer un filtre anti-spam ou anti-bot aux pages d&rsquo;enregistrement.<\/p>\n<h2>Conclusion<\/h2>\n<p>C&rsquo;est quelque chose que nous (sp\u00e9culoos) pourrions facilement mettre en place pour notre propre usage. Nous pourrions le partager avec des amis, avec d&rsquo;autres propri\u00e9taires de r\u00e9seaux que nous connaissons. Mais il y a des chances que d&rsquo;autres propri\u00e9taires de r\u00e9seaux fassent le m\u00eame travail en leur nom.<\/p>\n<p>Si nous y r\u00e9fl\u00e9chissons ensemble, nous pourrions finir par choisir des m\u00e9thodes et des formats d&rsquo;\u00e9change qui pourraient \u00eatre facilement partag\u00e9s, permettant ainsi la collaboration.<\/p>\n<p>C&rsquo;est pourquoi, avant de commencer \u00e0 d\u00e9velopper notre syst\u00e8me interne, nous avons \u00e9crit cette note, en esp\u00e9rant des commentaires. Nous allons probablement essayer d&rsquo;organiser une r\u00e9union autour de ce sujet prochainement. \u00c0 moins que quelqu&rsquo;un d&rsquo;autre ne le fasse avant, auquel cas, nous participerons.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Sur l&rsquo;ensemble de l&rsquo;internet, OpenSim n&rsquo;est pas \u00e0 l&rsquo;abri des pirates et des griefers. En tant que jeune technologie, c&rsquo;est encore plus expos\u00e9.<\/p>\n<p>Nous disposons de certains outils inclus dans le serveur et le viewer pour prot\u00e9ger nos grilles contre ces derniers. Cependant, pour obtenir une protection efficace, il serait bon de disposer d&rsquo;un service centralis\u00e9, comme ceux qui existent pour le contr\u00f4le des smaps, par exemple.<\/p>\n<p>Nous pensons qu&rsquo;il est n\u00e9cessaire de combiner nos efforts, entre les propri\u00e9taires de grilles, ainsi que les d\u00e9veloppeurs de serveurs et de visionneuses, pour mettre en place une solution efficace, qui pourrait \u00eatre facilement adopt\u00e9e par les mainteneurs de grilles ou de syst\u00e8mes autonomes.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[122],"tags":[],"class_list":{"0":"post-9682","1":"post","2":"type-post","3":"status-publish","4":"format-standard","6":"category-actualites"},"_links":{"self":[{"href":"https:\/\/speculoos.world\/fr\/wp-json\/wp\/v2\/posts\/9682","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/speculoos.world\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/speculoos.world\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/speculoos.world\/fr\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/speculoos.world\/fr\/wp-json\/wp\/v2\/comments?post=9682"}],"version-history":[{"count":0,"href":"https:\/\/speculoos.world\/fr\/wp-json\/wp\/v2\/posts\/9682\/revisions"}],"wp:attachment":[{"href":"https:\/\/speculoos.world\/fr\/wp-json\/wp\/v2\/media?parent=9682"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/speculoos.world\/fr\/wp-json\/wp\/v2\/categories?post=9682"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/speculoos.world\/fr\/wp-json\/wp\/v2\/tags?post=9682"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}