Attention : arnaque de masse dans la june

le sujet est intéressant
Le problème c’est qu’il est dommage que l’organisation de se forum ne puisse pas structurer les avis, car la lecture est très énergivore en temps et il est difficile de synthétiser les réflexions. et donc de construre une réflexion sur base de toutes les approche et pouvoir exprimer un choix à soumettre au vote.
Une historique des décisions serait utile pour ne pas reprendre des discutions identiques
Toutes les modifications devrait faire l’objet de vote par quelle méthode. Il est indispensable de pouvoir envoyer une information a tous .
l’ information doit être possible avec une équipe de modérateur qui exprime leur désapprobation sans censure me semble indispensable quand on prône la liberté.

1 « J'aime »

J’aime bien ce genre de discussion :slight_smile:

Je suis entièrement lucide, depuis le départ, sur le fait que cela arriverait tôt ou tard.
Je ne savais juste pas quand :slight_smile:
J’ai donc la réponse à la question : « au bout de 3 ans et demi ! »
Je n’aurais pas cru que Cesium aurait vécu tout ce temps-là… je pensais que les clients foisonneraient.

Si j’avais codé toutes les sécurités possibles dès le départ, j’aurais dû décider arbitrairement de toutes les règles, sans recul, je n’aurais eu aucune aide pour les implémenter, et enfin, je n’aurais pas eu le temps de coder autre chose en même temps (gchange, etc.)

A l’heure actuelle, cela me semble difficile pour moi de coder cet outil anti-spam. Je suis trop charrette sur mes projets en UNL…

La question est donc, maintenant : « quand des développeurs motivés s’impliqueront-ils à développer des clients web/mobile ? » Ou bien à aider sur Cesium, Cesium+, Cesium 2 ?
Mais déjà, merci aux développeurs qui ont codé l’outil de spams. On progresse !
Mieux vaut que les attaques viennent de l’intérieur : ça fait progresser.

13 « J'aime »

En revanche, je monte beaucoup en compétence sur les technos plus au gout du jour que Cesium v1. Ces travaux UNL me seront donc utiles pour Cesium2.

6 « J'aime »

Hé oui ! D"un mal apparent peut naître beaucoup de bien. Comme quoi cette blague qui a choqué tant de monde n’était pas ce que croyaient ses détracteurs. C’était pourtant évident… J’espère que ça servira de leçon à l’avenir contre le jugement moral à priori qui a tendance à remplaçer la pensée depuis quelques années déjà… L’Enfer est pavé de bonnes intentions.

1 « J'aime »

Ben il se passe que ça ressemble à du phishing (et que rien n’indique directement la blague/le canular, donc non ça n’a rien d’évident), donc on a voulu le signaler au cas où… y’a rien de méchant là dedans :slight_smile: pas la peine de partir sur des envolées sur le jugement moral :yum: (surtout que ça y ressemble :grin:)

:+1:


Accessoirement ces limitations de droits sur le forum pour les nouveaux utilisateurs sont vraiment contraignantes, j’ai créé un compte pour signaler ce potentiel problème, je me retrouve à ne rien pouvoir écrire sur le sujet avant 15 jours… il m’a presque fallut créer un deuxième compte pour répondre ^^

1 « J'aime »

« l’état a besoin de vos G1 pour relever le pays » ? « Ceux qui ne paient pas verront leur compte clôturé » ? Envoyé par le détesté Micron ? lol, franchement je ne vois pas qui peut prendre ça au sérieux. Surtout qu’il y a une réponse aussi débile de Bruno Lemaire… Chapeau l’artiste !

Je me suis dit la même chose sur de nombreux messages de brouteurs (qui disent par ex. avec plein de fautes qu’ils ont besoin de ton aide en Europe pour envoyer des millions de dollars en donations suite au décès de leur riches parents sans héritiers… juste un ex. parmi d’autres encore plus invraisemblables), s’ils le font s’est que statistiquement ça marche, sur la masse d’e-mails envoyés automatiquement il y en a quelque-uns qui vont tomber dans le panneau. Et je ne juge pas ces personnes sur leur soit disant non-clairvoyance, naïveté, non éducation… tout ça s’est des interprétations/jugements de valeurs. Peut être sont ils tombé dans ce panneau mais ne tomberons pas dans un autre dans lequel je tomberais. L’humour en particulier, surtout par ironie, s’appuie sur une certaine culture commune, or l’humanité n’est pas homogène sur sa façon de penser et d’être au monde. Bref, Il y a de multiples façons de penser le monde et de comprendre. ‹ Que celui qui n’a pas traversé ne se moque pas de celui qui s’est noyé › comme ont dit.
Donc, le compte en question a t’il reçu des June?
Comment ça se fait que le message a été effacé de ma boite email? (et de l’ensemble des boites mail il semble) Cette personne a aussi le pouvoir d’aller effacer des messages dans les boites mails perso? C’est pas un problème ça aussi?

2 « J'aime »

Non seul l’administrateur d’un nœud Cesium+ peut effacer des messages qui ne lui sont pas destinés. Ça doit être @kimamila ou @bpresles qui les a effacés je suppose :slight_smile:

1 « J'aime »

Je pense que c’est précisément ce qu’il voulait montrer avec sa petite provocation :slight_smile:

Et son initiative est efficace puisque reconnue et va déboucher sur un travail de sécurité chez les devs. Donc merci, le farceur. Ce qui m’a fait réagir n’est pas tant le manque d’humour que le lynchage irréfléchi que représentent tous ces messages. Pardon si j’ai été insultant, vous avez raison, j’ai pas à juger qui que ce soit, mais ça m’a fait bondir effectivement, justement parce que je trouvais ça drôle, audacieux et bien vu… D’où mon incompréhension devant les réactions unanimes.

Non puisque les messages ont été effacés par un admin, je ne vois pas le rapport… Et la motivation première n’était pas de montrer une faille mais de s’amuser :wink:

Non plus puisque le dev de Cesium+ ne va rien faire, que personne ne s’est proposé pour contribuer à Cesium+, et que très probablement personne ne le fera (j’aimerais me tromper, mais j’ai plusieurs bonnes raisons de penser qu’il en sera ainsi comme il en est depuis des années :confused: ).

Ce n’est pas du lynchage irréfléchi, mais la résultante du fait que chacun à sa sensibilité, et que ce que nous fait rire peut sincèrement en heurter d’autres, à mon sens il est essentiel de respecter la sensibilité de chacun si on veut avancer ensemble.

4 « J'aime »

Ceux qui ne paient pas verront leur compte clôturé

Ceux qui ont pris ce message au sérieux devraient relire la licence ou un document expliquant les principes d’une cryptomonnaie. Tout président soit-il, un individu ne peut clôturer un compte.

5 « J'aime »

Bien vu. J’aime beaucoup l’idée. Par contre dans ce cas il faut que ce soit accessible a tout un chacun. Donc un bouton dans la messagerie pour contacter/spamer/blaguer/informer l’ensemble des personnes. Et derrière ce bouton faut implémenter la technique que cette personne a utilisée pour nous envoyer a tous ce message fictif de macron.

J’ai une idée un peu folle comme ça: pourquoi ne pas intégrer tox ou jami à Cesium, c’est à dire faire de Cesium un client spécialisé de tox ou jami?
Ça serait intéressant, comme manière « à la UNIX » de faire, tout en restant décentralisé voire distribué.

C’est pour cela qu’il est important de trouver de nouveaux membres, et au-delà de la francophonie. Mécaniquement il y en aura parmi les nouveaux qui seront assez compétents et de bonne volonté pour venir aider.
Ce n’est que mon avis.

Je suis assez d’accord avec toi, mais ces 2 protocoles n’ont pas de client web qu’on pourrait adapter au design de cesium, du coup, ce serait un gros chantier.

Pour tox, ça avait été fait, il y a longtemps: GitHub - djsmentya/tox-site: Tox web-client

Bon, plus à jour… j’imagine. Je ne peux pas donner d’avis technique sur ce travail.

Apparemment, même de la part des individus auxquels on s’y attends le moins, il se passe des miracles dans la monnaie libre:

Même Bernard Arnault à mit la main à la pâte.

4 « J'aime »

La façon d’implémenter ça:

Quand même, nous venons de prendre conscience que Cesium a une capacité de messagerie instantanée à tout ses abonnées a la fois. C’est le témoignages de puissance de cette outils monétaire. S’en priver serait vraiment dommage. Même s’i’ est vrai que cela doit faire l’objet d’un minimum de controle (une chaine de validation aléatoire ? De 1 % des membres par exemple )… Imaginer les actions et financements de masse possible dans des situations de crises financières graves par ailleurs…

S’est de demander a Macron en personne de partager son pouvoir pour en faire profiter tout le monde. Même si dit comme ça s’est pas gagné, je pense qu’il est la personne la plus a même de le faire (certainement en collaboration avec les principaux développeurs de Cesium).

Sinon, s’est la première fois que « j’ai » une boite messagerie ou quelqu’un d’autre que moi viens faire le ménage (enlever un spam a ma place). Je trouve ça vraiment bizarre. A la limite ça m’inquiète plus que de recevoir un spam car je me dis que ces administrateurs peuvent aussi enlever d’autres messages ou se tromper sur ce qui est spam ou pas, faire de la censure etc non?

1 « J'aime »

Les messages sont chiffrés et signés, donc il ne peut y avoir de censure ou d’antispam centralisé en fonction du contenu des messages.

Un antispam au niveau des nœuds Cesium+ empêcherait juste quelqu’un d’envoyer trop de messages en un temps donné.

D’ailleurs c’est faisable très simplement, au moins temporairement, par exemple avec apache/nginx en reverse proxy et fail2ban. En plus ça protégerait tout le serveur, pas seulement la messagerie, et pas besoin de toucher au code.

4 « J'aime »

Je viens de vérifier et techniquement le message se trouve toujours dans les nœuds, on peut le lire en requètant directement un pod Cesium avec sa clé privé, mais ne semble juste plus lisible via l’UI de Cesium …

En fait perso je le vois toujours dans ma boite de réception via le plugin firefox, mais plus avec Cesium desktop sur mon Mint.

Je pense que c’est plus un bug qu’autre chose ^^

Avec ou sans le bottin ? :joy: https://youtu.be/tZs0zDfynto

2 « J'aime »