• AgoraVox sur Twitter
  • RSS
  • Agoravox TV
  • Agoravox Mobile


Commentaire de Jean Dugenêt

sur La propagande russe prend de l'ampleur...


Voir l'intégralité des commentaires de cet article

Jean Dugenêt Jean Dugenêt 10 avril 2024 21:58

@eau-mission

"Laissons de côté les manœuvres auxquelles savent se livrer les pirates. Même si les négliger, comme c’est apparemment le cas sur Avox dont le logiciel est manifestement incapable de bloquer les multi-votes, serait coupable."

Il est impossible de se prémunir contre cela. Il sera toujours possible techniquement à une personne de s’inscrire plusieurs fois (des numéros IP différents, des emails différents, des numéros de portables différents). Si avec plusieurs comptes elle franchit plusieurs fois le cap pour devenir « modérateur » alors elle peut voter plusieurs fois. Il n’est pas nécessaire d’être un « pirate » pour cela.

Les propositions d’Amélioravox ne peuvent pas interdire cela mais je pense que nous aurons des méthodes plus dissuasives. On demandera de « signer électroniquement » un engagement à ne pas s’inscrire plusieurs fois (c’est purement moral mais nécessaire). Nous partons avec une condition pour devenir « modérateur » (sur Amélioravox on dit « sélectionneur ») plus difficile (Au moins 15 articles produits). Cette condition sera revue tous les ans et on prendra le nombre d’articles produits au cours de l’année passée. La liste des modérateurs (sélectionneurs) sera revue tous les ans. Les tricheurs devront renouveler leur tricherie tous les ans.

Actuellement sur AgoraVox il n’y a aucune difficulté pour avoir plusieurs comptes. J’ai fait l’expérience. J’en ai ouvert un deuxième (même numéro IP) que je n’ai jamais utilisé.

Avox a certainement des faiblesses face à d’éventuels actes de piraterie. J’espère qu’ils font fréquemment des sauvegardes des données. Il semble ne pas y avoir eu de mises à jour dans leur logiciel depuis sa création. Or de multiples failles de sécurité exploitables par des pirates ont été découvertes ces dernières années et les nouveaux outils (frameworks) dont nous disposons permettent de s’en prémunir. Je ne sais même pas si à l’époque où AgoraVox a été mis en place l’architecture MVC (Modéle, Vue, Contrôleur) était adoptée. C’est un minimum pour « éloigner » la Base de données d’éventuelles intrusion.


Voir ce commentaire dans son contexte





Palmarès