#spf

rixty_dixet@squeet.me

#ThisWeekInSecurity: #Git #Deep #Dive, #Mailchimp, and #SPF

Bild/Foto

First up, git has been audited. This was an effort sponsored by the Open Source Technology Improvement Fund (OSTIF), a non-profit working to improve the security of Open Source projects. The audit itself was done by researchers from X41 and GitLab, and two critical vulnerabilities were found, both caused by the same bad coding habit — using an int to hold buffer lengths.

https://hackaday.com/2023/01/20/this-week-in-security-git-deep-dive-mailchimp-and-spf/ #ThisWeekInSecurity

robohack@diasp.org

Damn. Looks like Google is going to enforce DMARC for email sent to Gmail now for even more sites than ever before.

DMARC is a combination of a dodgy message signing scheme (DKIM) combined with an entirely stupid and misguided way of trying to advertise the valid origins for a domain's email (SPF).

This may help cut down spam a wee bit, though I doubt it (most spam I still see is DKIM signed at least any may even be fully DMARC compliant)

However it's also going to bounce a lot of legitimate email in the near term.

Unfortunately they are not considering PGP-signed messages as "authenticated".

#smtp #email #spf #dkim #dmarc #gmail #bigbrother #pgp

vincentvalentine@diaspora-fr.org

Je recherche de l' #aide pour utiliser #SPF et "valider" mais #email

car j'en ai marre d'être tout le temps marqué comme spam ...

J'ai vérifié que mon domaine n'était pas pourri avec ce site : http://www.mxtoolbox.com/blacklists.aspx
Spoiler : tout va bien.

J'ai trouvé cette aide : https://qastack.fr/server/369460/what-are-spf-records-and-how-do-i-configure-them
Ce configurateur : https://www.spfwizard.com/
L'aide de mon hébergeur : https://docs.gandi.net/fr/noms_domaine/faq/type_enregistrements_dns/spf_record.html
L'aide Google : https://support.google.com/mail/answer/9981691?visit_id=637841344211415206-3188000914&rd=1

Je voudrai être sur de la syntaxe qui pour le moment me parait obscur.

Voici ce que j'ai compris: dans la zone DNS de mon domaine, je dois rajouter une entrée DNS sous forme TXT avec les instructions SPF. Est-ce juste cela ? o.O?

Question annexe, avantage de SPF par rapport à #DKIM ?

#informatique #mail #spam

spf@diaspora-fr.org

Kit de base : Diaspora*

Ceci est une version remaniée d'un ancien post. Avec l'ouverture officielle de framasphere, je me suis dit que ça pourrait être utile (désolé pour ceux qui l'ont déjà vu).

Diaspora* est un réseau social libre et décentralisé, c'est-à-dire qu'il tourne sur plusieurs serveurs interconnectés. Facebook, Twitter ou Google+ stockent vos données sur leurs serveurs. Dans le cas de D*, vous avez la possibilité de vous inscrire sur un serveur (appelé pod) déjà existant, ou créer le votre pour une protection de la vie privée optimale.

Dans le cas d'un pod existant, vos données sont hébergées chez quelqu'un, certes, mais beaucoup d'entre vous font confiance à des sociétés qui tirent profit de vos données sans sourcilier , alors que là, vous devez faire confiance, la plupart du temps, à des défenseurs de la vie privée, des libristes, ou des associations. Quand bien même ils auraient envie de revendre vos données, ça n'intéresserait pas des masses d'acheteurs (qui préféreront se tourner vers des sociétés qui brassent des millions d'utilisateurs sur des serveurs centralisés - suivez mon regard...).

N'allez pas croire que Diaspora* est un repère de geeks. Il y en a beaucoup, certes, mais les profils se diversifient de plus en plus (surtout depuis framasphere).

Rencontrer du monde (ou pas)

Diaspora* fonctionne de deux façons :

  • En mode Public pour potentiellement parler à tout le monde (et donc visible par tout Internet)

  • En mode Limité, c'est à dire juste pour vos contacts

En public : #nouveauici

Si vous voulez rencontrer du monde, vous devez mettre votre message en public, mais ce n'est pas tout, vous devez mettre des tags. Si vous mettez un message en public, mais sans tags, il sera principalement vu par vos contacts ou si une personne visite votre profil. Il n'apparaîtra pas dans le flux des autres utilisateurs.

Dans le flux des utilisateurs apparaissent :

  • les messages postés par vos contacts (publics ET privés)
  • les posts de personnes n'appartenant pas obligatoirement à vos contacts, mais qui utilisent un tag que vous suivez

Lorsqu'on arrive sur Diaspora*, et qu'on souhaite rencontrer du monde, deux choses sont primordiales si on ne veut pas faire un flop et se dire qu'il n'y a personne dans le coin :

Ce message de présentation sera lu par vos contacts et par les gens qui suivent le tag #nouveauici / #nouvelleici (d'ailleurs, n'hésitez pas à suivre ce tag pour saluer les nouveaux / nouvelles).

Le message "parfait" :

Bonjour à tous et toutes, je suis #nouveauici ! J'aime le #libre, #diaspora, la #bière et #spf ! #fr #french

Comme vous pouvez le remarquer, j'ai ajouté les tags #fr et #french : cela permet de toucher les francophones qui se regroupent sous ces tags.

Si vous ne recevez pas de "j'aime", "repartage" ou de commentaires, vous aurez le droit de vous plaindre auprès de moi.

En privé

Rien ne vous oblige à partager avec le reste d'Internet et de Diaspora*. Si vous souhaitez simplement partager entre ami(e)s, vous n'avez qu'à créer un groupe (appelé aspect) et ne publier que dans cet aspect (même pas obligé de vous présenter en public).

Ecrire sur Diaspora*

Diaspora* utilise la syntaxe markdown. Ne fuyez pas, c'est pas si compliqué. Je vous donne ici les principales (selon moi bien sûr) :

Insérer un lien

Vous pouvez tout simplement coller le lien ("wow, c'est simple") ou utiliser la syntaxe pour lui donner un peu de style :

Tiens, va voir ce lien !

-> Tiens, va voir [ce lien](http://adresse-du-lien.truc) !

  • entre crochets [] : le nom qui sera affiché
  • entre parenthèses : l'adresse du lien

Pour insérer une vidéo (youtube, dailymotion, vimeo), ou de la musique (soundcloud), vous n'avez qu'à mettre le lien, et la vidéo s'affichera (après un rafraîchissement de la page de votre part).

Insérer une image

Si c'est une image qui est sur votre ordinateur, il suffit d'appuyer sur le bouton en forme d'appareil photo dans zone de publication.

Si cette photo vient d'Internet, la syntaxe ressemble à celle plus haut. Cliquez droit sur l'image voulue, puis sur copier l'adresse de l'image, puis :

![mon img](http://un-mignon-petit-chat.jpg)

  • un ! pour dire que c'est une image
  • un texte alternatif (si l'image ne s'affiche pas / plus) entre crochets []
  • l'adresse entre parenthèses (http://un-mignon-petit-chat.jpg)

Quelques astuces

Raccourcis

  • j - Aller au message suivant
  • k - Aller au message précédent
  • c - Commenter le message courant
  • l - Aimer le message courant

Ce que j'ai aimé / commenté

  • Ce que j'ai aimé se trouve sur la page /liked (il suffit de rajouter /liked à la fin de l'url de votre pod

  • Ce que j'ai commenté se trouve sur la page /commented (il suffit de rajouter /commented)

En apprendre plus et participer

Pour en savoir plus, vous avez :

Pour participer :

En espérant ne pas avoir fait de faute(s) (que je remarquerai, évidemment, qu'après avoir posté...)