Liens connexes

Dépêche modérée par

: Le Clusif et les logiciels libres

Posté par Emmanuel Seyman (). Modéré le 16 janvier 2004.
0
Dans son bilan 2003, le Clusif (Club de la sécurité des systèmes d'information français) met en garde contre le sentiment de sécurité que donne l'utilisation de Logiciels Libres.
Sans remettre en cause le principe du libre, le Clusif constate un nombre important d'attaques contre les serveurs des LL (Savannah, Debian, ftp.gnu.org) en 2003, les failles des logiciels (surtout CVS) mais aussi l'audit présenté pendant Defcon qui a révélé plusieurs failles dans les OS libres.
Le rapport s'intéresse aussi a l'aspect juridique de la sécurité informatique, la responsabilité des entreprises en cas de détournement de leurs serveurs ou les moyens de lutte contre le spam.

NdM : merci à tous ceux qui ont également proposé cette information.

> Lire les commentaires (57 commentaires, moyenne: 2,6).  

Cette discussion est archivée, il n'est plus possible de laisser des commentaires.

Note : les commentaires appartiennent à ceux qui les ont postés. Nous n'en sommes pas responsables.

Re: Le Clusif et les logiciels libres

Posté par zdeubeu () le 16/01/2004 à 12:13. (lien). Évalué à 2.

le sentiment d'insécurité qui donne l'utilisation de Logiciels Libres

Mauvaise phrase, changer de phrase.

--
Onlineradio, le blog du cibistos craignos (www.onlineradio.fr)

Re: Le Clusif et les logiciels libres

Posté par ploum (page perso, ) le 16/01/2004 à 12:19. (lien). Évalué à 9.

"Ceux qui sont prêt à sacrifier un peu de leur liberté pour plus de sécurité ne sont dignes ni de l'un, ni de l'autre"

(Je pense que c'est de Georges Washington... Ou au moins un président américain)

Ceci dit, c'est très psychologique, car je me sens plus en sécurité sur un OS libre. Et je vois bien que les gens sous Linux autour de moi, après quelques semaines "Mais t'es sur qu'il ne peut pas y avoir de virus ?", et bien elles sont vachement moins stressées face à leur ordinateur.

Avec parfois une rechute : "AAAAh ! Un virus !" .. mais non.. c'est la mise en veille !

Re: Le Clusif et les logiciels libres

Posté par zelyph () le 16/01/2004 à 12:31. (lien). Évalué à 3.

Le sentiment de sécurité reste l'ennemi juré des pros de la sécurité.
Mais ceux-ci, n'ont-ils pas assez de boulot avec les windows (et autres employés mal intentionnés) ?
Parce que quand je vois les non-informaticiens se lancer avec windows xp sur internet à haut débit comme un enfant en tricycle sur une autoroute, je me dit qu'il y a encore de quoi faire ...

sur France Info à l'instant

Posté par Francois Revol (page perso, ) le 16/01/2004 à 12:40. (lien). Évalué à 0.

Jérôme Colombain vient de passer l'info à l'instant...
Il a pas été très gentil...
dommage, il commençait à bien tourner ce gars :^)

Re: Le Clusif et les logiciels libres

Posté par golgoth13 () le 16/01/2004 à 12:53. (lien). Évalué à 7.

J'ai justement assisté il y a une semaine à une conférence organisée par le clusif et qui était presentée par un gars de la DST. Le thème de cette conférence était donc la sécurité, ce fût réellement très intéressant. Le constat de sécurité dans les entreprises est effrayant, car très peu d'entreprises ont une réelle politique de sécurité. On utilise l'outil informatique sans en mesurer les risques. Ces risques ne sont pas que techniques (absence de protection genre firewall, mots de passe simplistes) mais également d'ordre interne à l'entreprise (vols d'informations par les employés, accès à certaines machines pour tout le monde, etc).

Ce petit HS pour dire qu'arrivé à létape des questions, on a eu droit à "existent-ils des OS plus perméables que d'autres". Le gars a pris l'exemple de Linux / Windows et sa réponse m'a vraiment surpris (dans le mauvais sens du terme):

-Si Linux a moins de failles, c'est parce qu'il est moins utilisé
-Le code source ouvert permet de trouver les failles et de les exploiter
-Et donc si un 'pirate' trouve une faille et l'exploite sans qu'elle ne soit connue, les utilisateurs sont vulnérables et donc aucun patch n'existe tant que la faille n'est pas davantage connue
-Avoir windows c'est mieux , parce que comme c commercial, les patch arrivent plus vite, il y a une réponse plus rapide quand on a un problème.

Bref, un peu n'importe quoi, surtout quand on sait le temps que mettent des patchs de sécu à arriver pour windows, sans compter qu'eux même ne les utilisent pas (cf le vers sql server). Sans compter certaines failles (IE) jamais comblée.
J'aurais bien voulu m'exprimer mais bon, ça aurait davantage été un débat qu'une question et on m'aurait pris pour un intégriste.

Donc pour finir, autant j'ai trouvé l'action du clusif très louable, autant certaines choses de ce style m'ont déçu. Je ne dis pas que les LL n'ont pas de failles mais bon, de là à dire des trucs comme écrits plus haut, je trouve ca limite.

linux pour éviter détournements de comptes bancaires

Posté par free2.org (page perso, ) le 16/01/2004 à 15:05. (lien). Évalué à 2.

l'article de "R et T" parle aussi de l'augmentation et de la professionalisation de ceux qui utilisent des failles pour détourner de l'argent (principalement à partir des comptes bancaires en ligne, je suppose)

je préfère utiliser Linux (éventuellement en le renforçant avec des outils comme systrace.org) pour faire des opérations bancaires à distance, plutot que Win et ses nombreuses failles et spywares !

Re: Le Clusif et les logiciels libres

Posté par MsK` () le 16/01/2004 à 17:06. (lien). Évalué à 0.

Bah oue c'est vrai que quelques attaques contre des serveurs de LL c'est un truc de PD. Au moins avec le proprio ca attaque plus des trois quarts de la planète ( quoi blaster ? nonnnnnnnnn je parle pas de blaster moi :)

--
\_o<~~~~

Revenir en haut de page