robomoderare tutto

Marco d'Itri md@Linux.IT
Mer 6 Dic 2006 00:19:31 CET


On Nov 30, Gesu` <petrax@vene.ws> wrote:

> Eventualmente si può pensare a una autenticazione sul modello di quella
> utilizzata per i2000.*, ma non obbligatoria: i post di chi si autentica
> vengono accettati in automatico, gli altri no. Temo che la cosa non sia
> molto fattibile ma non si sa mai...
Il metodo di i2000 era semplice per un informatico ma temo piuttosto
cervellotico per tutti gli altri. Nulla vieta di implementare *anche*
quello comunque, insieme a PGP e X.509 magari.
È utile fornire più possibilità per venire incontro a utenti diversi e
necessità diverse.

Un'altro punto su cui non mi ero soffermato nel primo messaggio ma
ritengo sia molto importante è che non è comunque da sottovalutare anche
un sistema di autenticazione debole basato sull'header From e basta: per
un abuse desk è molto più semplice sanzionare (ma anche "capire") il
caso di un cliente che falsifica un indirizzo altrui per aggirare un
filtro che quello di un cliente che "disturba".
Forme di autenticazione più complesse di questa sarebbero riservate ai
casi (newsgroup e/o siti) più gravi. La mia idea è di intervenire
"quanto basta" per risolvere un problema, senza necessariamente avere la
pretesa (nobile ma irrealistica, che mondo di merda...) di "educare"
siti importanti ma refrattari come per esempio Google.

Insomma, tutti d'accordo? :-)

-- 
ciao,
Marco



Maggiori informazioni sulla lista gcn-list