Q : Pourquoi ne peut-on pas filtrer en fonction du contenu du message (le corps) ?

R : Il faudrait télécharger le message complet, ce qui est pénalisant et un peu risqué. C’est la contrainte du protocole POP3. La raison d’être d’OutClock, c’est de pouvoir gérer ses boîtes sans télécharger les messages.

  • De plus, le filtrage sur le contenu des messages sera bientôt complètement inefficace. Maintenant les spammeurs intègrent du texte dans une image pas forcément visible, contournant les filtrages traditionnels. Les pourriels-images représentaient en octobre 2006 plus de 25% du pourriel mondial, contre 4,8% un an auparavant. Le pourcentage de pourriels de ce type est en forte augmentation présentement.
  • OutClock intègre, en plus du poids en ko des messages, une colonne « type de contenu » très utile. Alain Tauber a intégré aussi un trombone se superposant à l’icône des spams ou des amis. Il détecte notamment les messages avec :
  • multipart/mixed (contient plusieurs objets, mais quasi toujours une pièce jointe indépendante en plus d’un texte)
  • multipart/alternative/binary ou multipart/alternative (contient le même texte en plusieurs versions : txt et html par exemple)
  • multipart/related (plusieurs composants dans un même texte)

Donc trombone + multipart/mixed = danger si c’est un spam. Si c’est un ami, c’est à toi de déterminer si c’est normal qu’il t’envoie une pièce jointe avec l’extension précisée.

Info 148x

C’est précisément parce que l’on se refuse à télécharger le message sur le micro qu’on ne peut pas analyser le contenu. Peut être qu’un jour, dans une future version, grâce à l’utilisation du protocole IMAP, ce sera possible.

Alain TAUBER