• Gmail And Yahoo Inbox Updates & What They Mean For Senders | Mailgun
    https://www.mailgun.com/blog/deliverability/gmail-and-yahoo-inbox-updates-2024

    The requirement from both Gmail and Yahoo is to set up strong authentication with “SPF, DKIM, and DMARC for your domain.” Previously not a requirement, this move towards implementing DMARC is something Sinch Mailgun’s Jonathan Torres had already predicted in our guide on email security and compliance.

    (...) For­ DMAR­C you will­ need­ to set at mini­mum a p=no­ne poli­cy. (...)

    Il ne suffit plus d’avoir SPF et DKIM, il va aussi falloir implémenter l’enregistrement DMARC, en mode « none » au minimum.

    • Je ne comprend pas pourquoi le standard mail n’évolue pas.
      Si les corps de mails étaient stockés sur le serveur d’émission et non sur celui de réception, le stockage des spam serait à la charge de l’émetteur. Du coup :
      1. les serveurs de réception pourraient accepter beaucoup plus facilement les entêtes
      2. le corps pourrait être scanné pour les spams uniquement lorsque l’utilisateur demande l’affichage d’où une réduction de charge.
      3. le volume global de transaction et de stockage serait beaucoup plus faible (seuls les entêtes seraient copiés pour un mail à plusieurs destinataire)

      En fait on est resté sur un modèle basé sur les lettres papiers.

    • After self-hosting my email for twenty-three years I have thrown in the towel. The oligopoly has won.
      Carlos Fenollosa
      https://cfenollosa.com/blog/after-self-hosting-my-email-for-twenty-three-years-i-have-thrown-in-the-
      Le problème est plus grave. Das Internet ist kaputt. L’exclusion des petit prestataires est sytématique. Depuis au moins deux ans je ne propose plus l’hébergement de boîtes email (sur mes serveurs). Ce monsieur espagnol explique pourquoi.

      September 04, 2022 — Many companies have been trying to disrupt email by making it proprietary. So far, they have failed. Email keeps being an open protocol. Hurray?

      No hurray. Email is not distributed anymore. You just cannot create another first-class node of this network.
      ...

      #monopoles #oligopoles #email #internet

    • De mon côté, depuis 2 ans, ça va mieux.

      Mieux : les serveurs Microsoft se font jeter par Google, et réciproquement. Parce que ponctuellement, les uns et les autres ne sont pas capables de respecter les RFC. Quand ça tombe sur un client que j’ai été contraint de migrer vers MS, ça fait plaisir de pouvoir lui dire que Microsoft n’est pas la panacée non plus.

      Ça va mieux au sens où MS et Google ont cessé de filtrer sur des règles arbitraires (surtout MS d’ailleurs). Il reste Orange, avec des règles absurdes, mais c’est vraiment rare qu’on doive intervenir.

      On en reste de notre côté à 3 points à contrôler :
      1) Les DNS conformes : SPF, DKIM, DMARC ; parfois, DKIM est compliqué, selon l’hébergement final utilisé
      2) Les IP émettrices identifiées et en nombre limité : ici, on concentre les flux sur deux IP RIPE
      3) La surveillance des DNSBL, pour être toujours au vert ; pas mal de temps qu’on n’a pas eu besoin de faire quoi que ce soit à ce sujet

    • De ce que je lis ici, l’enregistrement #DMARC est imposé uniquement si on envoie plus de 5000 e-mails par période de 24 heures sur un service (GMail ou Yahoo donc) :

      https://www.it-connect.fr/fevrier-2024-google-et-yahoo-imposent-utilisation-spf-dkim-dmarc

      En dessous, la norme reste SPF et/ou DKIM. Par contre, "Tous les domaines et adresses IP utilisées pour émettre des e-mails doivent avoir un enregistrement DNS de type « PTR » (reverse) correctement configuré" et ça, je ne sais pas trop ce que ça veut, si quelqu’un·e a des infos...

      Bon, j’imagine que ce n’est qu’une première étape et ça sera généralisé à terme.

    • L’enregistrement PTR, c’est de s’assurer que si ton serveur de messagerie répond qu’il se nomme toto.domain.tld, il faut que l’IP publique émettrice réponde « toto.domain.tld » à une recherche inverse.

      En mode Linux, avec la commande host, je vérifie la résolution dans les deux sens, nom vers IP et IP vers nom (PTR) :

      $ host seenthis.net
      seenthis.net has address 217.182.178.243
      $ host 217.182.178.243
      243.178.182.217.in-addr.arpa domain name pointer seenthis.net.

      Et là, je vérifie ce que répond le serveur de messagerie dans sa réponse d’accueil :
      $ nc seenthis.net 25
      220 seenthis.net ESMTP Postfix (Debian/GNU)

      Tout est conforme, donc.

  • Migrating ownCloud to NextCloud – The Mergy Notes
    https://mergy.org/2016/07/migrating-owncloud-to-nextcloud


    Le printemps arrive et il est temps de faire le ménage. Ceci remet à l’ordre du jour la question si on peut continuer avec OC ou s’il faut changer vers NC. On ne peut pas repousser la décision pour toujours car OC risque d’introduire des éléments qui rendent compliquée la migration vers l’outil 100% open source.

    I’ve been a happy user of ownCloud for a few years now to dish shared calendar and contacts personally in addition to some image backup stuff with Android. I have no idea beyond the published reports of the split with the founder that started the Nextcloud variant, but it did seem like that is the future. So, getting over to it now made some sense to me. Here is what I did.

    Conclusion : La migration est possible.

    Question : Ext-ce qu’on y gagne ou est-ce qu’on perd des choses par la mirgration vers NextCoud ?

    ownCloud vs. Nextcloud : Zwei Cloud-Speicher im Vergleich 2018 - 1&1
    https://hosting.1und1.de/digitalguide/server/tools/owncloud-vs-nextcloud-zwei-cloud-speicher-im-test

    Nextcloud vs ownCloud – The Whole Story - CiviHosting
    https://civihosting.com/blog/nextcloud-vs-owncloud

    We will examine four areas:

    History – when and how did these two projects get started
    Who – what people are funding and supporting the software
    License – what is the license for each
    Product – what differences exist in the actual product

    ownCloud oder Nextcloud : Wo liegen die Unterschiede ? › NETWAYS Blog
    https://blog.netways.de/2017/03/08/owncloud-und-nextcloud-wo-liegen-die-unterschiede

    Es ist allerdings so, dass viele der Features, die bei ownCloud nur in der Enterprise Edition verfügbar sind, bei Nextcloud bereits kostenlos dabei sind oder sich durch wenige Klicks über den Nextcloud App Store aktivieren lassen. Eine Gegenüberstellung der Features der Community Edition und der Enterprise Edition von ownCloud kann man übrigens hier finden. Ich habe ein paar der Features, die laut dieser Seite nur in der ownClouds Enterprise Version verfügbar sind herausgepickt und geprüft, ob diese in Nextcloud enthalten sind.

    Pour terminer voici comment les producteurs des logiciels voient les choses :

    ownCloud vs nextcloud - ownCloud
    https://owncloud.com/de/owncloud-vs-nextcloud

    Comparison – The most popular self-hosted file share and collaboration platform
    https://nextcloud.com/compare

    See how Nextcloud compares to these popular closed-source services, and switch to a more open and transparent solution to protect your data!

    Bref : Nextcloud est 100% open source (GNU AGPLv3-Lizenz) alors qu’Owncloud remplace au fur et à mesure des modules #FLOSS par des éléments payants et propriétaires. C’est une raison suffisante pour abandonner l’utilisation d’Owncloud au profit de Nextcloud, à moins d’avoir un modèle d’affaire profitable étroitement lié aux services du prestataire Owncloud GmbH.

    Nextcloud gagne en matière de sécurité et interfaces et son développement est nettement plus dynamique.

    #logiciels #cloud #self-hosting #auto_hébergement #open-source

    • @klaus , merci pour la recension de liens et en particulier celui sur la migration (pas très clair et pas très bien écrit du reste). Je me pose la question de cette migration depuis quelques mois. Le truc qui me rebute est que j’ai quelques gigas de données sur mon cloud perso, et pas la possibilité de les dupliquer sur le même espace... Mais je crois bien que je vais faire le saut dès que j’ai un moment.

  • The Best Self-Hosted Alternatives to Popular Services
    http://lifehacker.com/the-best-self-hosted-alternatives-to-popular-services-1579866571


    Comment se libérer des Google, Amazon etc.

    Subsonic
    http://www.subsonic.org/pages/index.jsp


    C’est un système pour gérer ses collections de vidéos et sons, c’est du GPL mais c’est payant, bizarre.

    Stream from your own computer.
    Your media — your terms.
    Enjoy your music and movies everywhere.
    Share with family and friends.

    CACOCLOUD
    http://cacodaimon.github.io/CacoCloud

    A simple, fast and secure PHP/AngularJS based single user feed and mail reader, password and bookmark manager.

    CacoCloud is divided into a RESTful PHP backend storing all data into a SQLite database and an SPA frontend based on AngularJs.

    A slim backend makes it fast, even a Raspberry Pi can handle it.
    It is secure, all sensitive data like login credentials or mail accounts stored encrypted.
    The clean and user-friendly UI lets you fall in love with application.
    By transferring as less data as possible and smart client side caching of non sensitive data it will work even if your mobile network is slow.
    Host your own CacoCloud whether you want.
    Read your feeds everywhere, it saves your time clean up old feeds automagically.
    Manages your common bookmarks.
    Read your mails quick and reply to them, without configuring your mail accounts on every device. All mail account data are stored encrypted.
    Manage your login credentials, all sensitive data get encrypted twice, once in the browser and a second time before saving them into the database.
    An open RESTful API makes it easy writing your own client.
    Export your bookmarks to XBEL or HTML and your feeds to OPML.
    CacoCloud is written with love.
    CacoCloud is open source and hosted GitHub.

    Save the web, freely - wallabag : a self hostable application for saving web pages
    https://www.wallabag.org
    S’il n’y avait pas #seenthis, Wallabag ferait l’afffaire mais en privé. Enfin, pas tout à fait.

    Host Your Own Bookmarking Webapp with Unmark
    https://computers.tutsplus.com/tutorials/host-your-own-bookmarking-webapp-with-unmark--cms-21385

    We looked several browsers and apps that let you bookmark pages, but perhaps the most intriguing of them all is Unmark, a free app from the good folks at Plain that encourages you to categorize your bookmarks by what you want to do with them—read the enclosed article, buy the listed product, watch the accompanying YouTube video or listen to the featured track.

    CalDAV/CardDAV : Kalender und Adressbücher ohne Google synchronisieren
    https://www.android-user.de/caldavcarddav-kalender-und-adressbuecher-ohne-google-synchronisieren

    Davdroid
    https://davdroid.bitfire.at

    Synchronize contacts, events, tasks (two-way synchronization)
    Modern GUI focused on simplicity, security and privacy
    Complete in-app management: create, refresh and delete collections on the server
    Lightweight application that integrates seamlessly with address book/calendar apps
    Support for self-signed certificates
    Ready for Android 4 (Calendar/Contact Provider API), 5, 6 (dynamic permissions, doze mode/app standby), 7 (user-installed CA certificates) and newer
    Compatible with any standards-compliant CalDAV/CardDAV service (including VCard4 support)
    Available in English, Chinese, Czech, Danish, Dutch, French, German, Hungarian, Polish, Portuguese, Russian, Serbian, Spanish, Ukrainian
    Free and open-source software (GPLv3)

    OpenTasks – Android-Apps auf Google Play
    https://play.google.com/store/apps/details?id=org.dmfs.tasks

    #self-hosting

  • Essay on Google’s Privacy practices
    http://firstmonday.org/ojs/index.php/fm/article/view/2326/2156

    This essay reviews hundreds of newspaper articles where Google speaks about privacy in an effort to characterize the company’s handling of these tensions, to provide context explaining the meaning of the company’s privacy rhetoric, and to advance the privacy dialogue among policy makers, journalists, and consumers.

    [...]

    This essay attempts to assist policy makers, journalists, and consumers in beginning a dialogue about Google’s privacy practices. In this dialogue, much effort has been wasted considering whether Google is evil, good, or somewhere between. This has caused great obfuscation and distraction. We must get beyond notions of good and evil when thinking about Google. A more focused debate would concentrate on the company’s actions and inactions, the choices it makes, and the contexts in which privacy is subordinated to other values.

    http://firstmonday.org/ojs/index.php/fm/article/viewFile/2326/2156/23280

    Author: Chris Jay Hoofnagle, director of University of California at Berkeley Law
    April 2009

    #privacy #Google_privacy
    #don't_be_evil

    • L’article contient des recommendation qu’il faudrait appliquer chez tous les « players » importants de l’ère digitale présente :

      This article concludes with four recommendations for reforming Google’s privacy rhetoric and for better understanding the company’s actions:

      first, the company should abandon its “You can make money without doing evil” motto.

      Second, the company should more forcefully explain the beneficial effects of its advertising model, as its potential for solving age–old problems in advertising is not fully appreciated by policy makers and the public.

      Third, more skepticism must be exercised when Google employs vague privacy rhetoric, as promises lacking in substance lead to practices lacking substance.

      Finally, the company should give voice to “tradeoff talk,” and make it very easy for individuals to delete information and switch away from Google to other services .

      La dernière recommendation ne sera jamais suivie. Pour nous l’unique solution imaginable se réalisera à travers la mise en place d’infrastructures techniques et sociales sous notre contrôle.

      #facebook #microsoft #apple #gouvernement #self-hosting