Liens connexes

Dépêche modérée par

Dépêche éditée par

: TEGAM vs Guillermito

Posté par forgeron (). Modéré le 06 janvier 2005.
0
Mardi 4 Janvier 2005, se tenait le procès de Guillermito suite à la plainte déposée par la société TEGAM. Pour mémoire, TEGAM est la société produisant l'antivirus Viguard. Le produit a été analysé par Guillermito en utilisant une version obtenue de manière illégale. Plus de détails dans le premier lien pour comprendre ce qui lui est reproché.

Au final, le procureur a requis 4 mois d'emprisonnement avec sursis, et 6500 euros d'amende et le jugement a été mis en délibéré au 8 Mars 2005. L'examen des dommages (en cas de condamnation) se ferait à une audience ultérieure. À noter que la somme de 900000 euros aurait été demandée.

Les liens suivants sont des blogs d'avocats ayant assisté aux débats. Le premier a par ailleurs très bien décrit les bases de la plainte en amont du procès et je m'en suis inspiré pour cette dépêche.

> Lire les commentaires (142 commentaires, moyenne: 2,1).  

Cette discussion est archivée, il n'est plus possible de laisser des commentaires.

Note : les commentaires appartiennent à ceux qui les ont postés. Nous n'en sommes pas responsables.

dommages

Posté par imbolcus (page perso, ) le 06/01/2005 à 15:49. (lien). Évalué à 7.

attention : la somme demandee est tres souvent disproportionnee pour laisser le soin a la justice de calculer la valeur du prejudice. Ca ne veut pas dire (et de loin) que le juge acceptera cette somme... par contre, il va tres rarement au dessus de ce qui est demande. donc il vaut mieux demander une somme totalement extravagante et que ce soit ramene a sa juste valeur que demander "honnetement" et se planter.

http://www.u-blog.net/eolas/note/85(...) :
"Une demande excessive ne sera pas retenue contre vous (elle le serait peut être contre un avocat, censé mieux connaître les appréciations habituelles). Alors c’est simple : mettez la barre haut. Demandez un million d’euros, même pour un vol de vélo. Vous laissez ainsi une large fourchette d’appréciation au tribunal qui fera finalement l’évaluation lui même."

Imbolcus
A vot' service

--
Imbolcus
A vot' service
Vive le VTT dans les Vosges !!

TEGAM faillible!

Posté par Jiel (page perso, ) le 06/01/2005 à 15:49. (lien). Évalué à 7.

A lire, un dementi de TEGAM sur son infaillibilite: http://www.viguard.com/fr/news_view.php?num=89(...)

Conclusion Veuve Tarquine

Posté par Lord Taki (page perso, ) le 06/01/2005 à 15:54. (lien). Évalué à 6.

J'apprecie particulierement la conclusion/avis de Veuve Tarquine dans la 3e et ultime partie de son compte rendu.

Entre autre:

Je n'ai aucune idée de savoir si les magistrats de la 31ème Chambre correctionnelle vont entrer en voie de condamnation à l'encontre de Guillermito ou non. En revanche, j'ai absolue certitude que TEGAM a perdu les derniers lambeaux de sa réputation... et à la dure loi du marché encensée par le représentant du parquet, cette réputation là, elle est sans prix...

petite précision et ce que j'ai compris de l'affaire....

Posté par cosmocat () le 06/01/2005 à 15:57. (lien). Évalué à 8.

Quand vous parlez de "Le produit a été analysé par Guillermito en utilisant une version obtenue de manière illégale", il ne faut pas comprendre qu'il a téléchargé le logiciel depuis un site warez ou par p2p mais qu'il l'a racheté à une personne qui était déçu du logiciel. C'est illégal dans le sens où dans le contrat de licence stipule que seul TEGAM est habilité à distribuer le logiciel. Le sous-enetendu de la dépêche augmente l'impression d'illégalité alors qu'il a bien acheté (et qui n'a pas racheté un jeu à quelqu'un qui l'avait fini, par exemple. Serait-ce illégal??? Et les magasins de jeux d'occasion) le logiciel et l'a ensuite étudié.

Ce que j'en pense:
Guillermito a critiqué le logiciel et a (de façon discutable ou non sur des newsgroups je crois et sur son site) révélé des imperfections. Ca n'a pas plus à TEGAM qui dit que son logiciel est parfait et le seul moyen qu'ils ont trouvé de l'attaquer c'est pour contrefaçon et reverse engineering (qui je crois n'est pas forcement illégal en France. Si quelqu'un a des infos, je suis preneur) ou plutot utilisation illegale du logiciel d'après le CLUF.

La défense de Guillermito est qu'il a essayé de demontrer l'inexactitude des arguments marketing de TEGAM par respect pour les propre clients de la société.

Ne pas oublier que Guillermito est chercheur en sécurité (ou un truc de ce genre) donc moi, je lui donnerai volontier un peu de crédibilité.

Mais c'est mon avis ... et je le partage! :)

Historique

Posté par ArBaDaCarBa () le 06/01/2005 à 15:57. (lien). Évalué à 6.

Pour ceux qui comme moi apprécient un rappel des faits, quelques infos ici:
http://www.sur-la-toile.com/mod_News_article_176___.html(...)

guillermito, site/blog perso

Posté par Baptiste SIMON (Jabber id, page perso, ) le 06/01/2005 à 16:24. (lien). Évalué à 3.

salut,

il y a au moins un truc que ma dépêche avait de plus : le lien vers le site de Guillermito ! [ http://www.guillermito2.net/(...) ]

à bon entendeur, salut ;c)

--
BeTa

[+] Heuuuuu

Posté par skimmy () le 06/01/2005 à 16:27. (lien). Évalué à -7.

et quel rapport avec le libre ? l'open source ou LinuxFr ?
Je ne suis pas du tout au courant de l'histoire....

Sur les enjeux...

Posté par fleny68 () le 06/01/2005 à 18:01. (lien). Évalué à 6.

Le lecture des comptes rendus est intéressante, quand on a en tête les enjeux au niveau du full disclosure.

Pour le procureur, le logiciel est un produit à part, y compris au niveau du droit d'auteur, et la possibilité d'étudier et de critiquer est limitée fermement par l'interdiciton de la décompilation (sauf pour l'interopérabilité). Cela semble le fondement de sa demande de condamnation, et celle-ci est basée d'après Veuve Tarquine sur "les aveux" de G. plutôt que sur le rapport d'expertise, qui semble un peu plus que problématique.

Pour la défense le droit à la liberté d'expression soutenue par les lois sur la propriété industrielle qui autorisent la critique et la citation, si j'ai bien coompris mais on attend encore de Maître Eolas son sompte rendu de la défense.

En clair si le procureur a raison il est interdit de chercher --par tous les moyens-- des failles dans un logiciels pour pouvoir les publier et s'en protéger, et faire ainsi progresser la sécurité. Il n'est possible que de regarder sans ouvrir, et si on trouve que le logiciel n'est pas bon on ne peut que saisir la DGCCRF ou les autorités compétentes sauf si on est journaliste. La publication indépendante sur Internet n'existe donc pas pour ce monsieur?

C'est l'enjeu important de ce procès.

--
Non, rien

OUI AU PROCES !!! Arrettons les coupables !!!

Posté par rzr (Jabber id, page perso, ) le 06/01/2005 à 18:21. (lien). Évalué à 3.

J'ai été aussi surpris de l'affaire ... j'avais lu quelque chose comme quoi leur soft utilisait clamav ...ou la base du moins.

Enfin a vérifier tout de meme pour ceux qui ont le courage ...


http://www.mail-archive.com/clamav-users@lists.sourceforge.net/msg0(...)

http://www.derkeiler.com/Mailing-Lists/Full-Disclosure/2004-04/0398(...)


Apparently, this company distributes a non-GPL tool which uses the
ClamAV virus signatures database, resulting in a GPL violation.

Link to the tool :
http://www.tegam.fr/download/tools/vdetect.zip(...)

Link to a thread on the ClamAV-users list :
http://sourceforge.net/mailarchive/forum.php?forum_id=34617&vie(...)



Sinon rien a voir mais interessant a comparer sur les pratiques plus que douteuses :

P2P : les majors piègent leurs chansons grâce à une faille d'Internet Explorer
@ http://www.futura-sciences.com/sinformer/n/news5203.php?xml=1(...)

mais faut pas croire ce qui est dit ou ecrit par des terroristes ... mais nos chers amis de la vente , car en plus de deternir la verité ils l'imposent ... merci au eux ;)

--
http://digg.com/users/rzrfreefr

Misc : Tegam Gate ?

Posté par Beretta_Vexee (Jabber id, ) le 06/01/2005 à 22:01. (lien). Évalué à 3.

Dans les commentaire du blog d'Eolas on peut lire quelques commentaire élogieux sur MISC, mais plus inquiètent on y évoque de possible lien avec un employé de Virguard , qu'en est il réellement ?

Personnellement ça me ferait mal que MISC prenne le même chemin que fr.comp.securite post modération.

Je comprend très bien qu'il est naturel pour un magazine sur la sécurité de publier des articles de professionnel employés dans le secteur, mais quand ceux-ci sont trop nombreux et que la finalité et les interrés sont contradictoire on connaît tous le résultat ( voir exemple plus haut ).

Après quelques recherche sur google, il apparaît que en effet Eyal Dotan employés de TEGAM, a bien participé a des articles de MISC. Mais est ce un rédacteur occasionnel ou plus que cela ?

P.S. Le titre est ouvertement une reference au journal sur dimand perl gate ;-)

--
Il relève de la responsabilité du lecteur de contrôler, par tous moyens, l'adéquation du message à ses besoins et de s'assurer qu'il ne causera pas de dommages aux personnes et aux biens.

mouais...

Posté par PsychoFox () le 07/01/2005 à 09:07. (lien). Évalué à 7.

c'est dingue ce que Guillermito a pu s'en prendre dans la gueule à propos d'un logiciel que 3 pélerins au mondeà tout casser utilisent.

et la plainte pour diffamation

Posté par PsychoFox () le 07/01/2005 à 09:22. (lien). Évalué à 3.

Bon maintenant que c'est fini, Guillermito va pouvoir porter plainte pour diffamation (vous savez, l'histoire de l'internaute terroriste recherché par le FBI et la DST) et demander 1 million d'euros. Il récuperera bien ses 6500 euros.

Précisions...

Posté par MrPeer (page perso, ) le 07/01/2005 à 09:41. (lien). Évalué à 0.

Le procureur a requis non pas 6500 euros d'amende mais 6000 euros...
Ca serait peut être bien de corrigé l'erreur dans l'article, non ?

Concernant les 900000 euros qui ont été demandés par la partie civile en guise de dommages et intérêts, il y a très peu de chance qu'une telle somme soit demandée par le tribunal parce que la demande de dommages et interet avait plus lieu pour le procès initial (rappel : c'était pour de la diffamation, cette plainte n'ayant pas aboutie, Tegam s'est alors rabattu sur la contrefaçon et recel de contrefaçon, le recel n'ayant pas aboutie non plus, il ne reste que la contrefaçon) ; ensuite, la demande serait surement réajustée à la valeur d'une license viguard (mais en se basant sur le prix "tegam" sans la marge du revendeur, le packaging, etc)...

Comme je l'expliquais plus haut, on est ici dans une affaire de contrefaçon de logiciel, et c'est la première fois qu'on a un tel procès en France... Les juges vont donc devoir décidé si oui ou non il y a contrefaçon, et s'il y a effectivement contrefaçon, est ce que la liberté d'expression va passer au delà de la propriété intellectuelle...

Mais comme de toute façon, il y aura très certainement un appel à la fin de ce procès donc rien n'est vraiment fini...

Vous etes prevenus

Posté par Gilles Crebassa (page perso, ) le 07/01/2005 à 12:10. (lien). Évalué à 2.

La prochaine fois que quelqu'un trouve une faille ou un gros bug dans un logiciel, il se fera pas chier à faire une conférence pour leur dire le probléme mais ca passera par un fichier sur n'importe quel peer 2 peer en anonyme et la société pourra faire faillite parce que son logiciel sera foutu ou il devront faire un patch "rapidos" pour tous les utilisateurs.Vu la vitesse où les virus rentre sur les machines avec un trou de securité, j'opterais pour la première solution.

[+] Guillermito et les virus?

Posté par w3bc4m () le 08/01/2005 à 22:45. (lien). Évalué à -3.

D'après une interview du Virus Informatique, Guillermito serait le codeur de virus surnommé "Spanksa":
http://www.acbm.com/olivier-aichelbaum/fcsv/guillermito-spanska-kam(...)
Affaire à suivre...

Passé sur slashdot

Posté par Florimond Simonklein (page perso, ) le 11/01/2005 à 13:49. (lien). Évalué à 1.

http://yro.slashdot.org/article.pl?sid=05/01/11/0129228(...)

Bon, j'ai comme l'impression que ça n'est pas très exact comme article (chercheur en sécurité, ben non il fait de la bio ; et les poursuites sont pour contrefaçon ...)

De l'influence de linuxfr en particulier, et du web en général

Posté par Florimond Simonklein (page perso, ) le 11/01/2005 à 13:57. (lien). Évalué à 2.

Je trouve relativement "amusant" qu'après la dépêche du 6 janvier sur cette affaire, il y a eu apparemment un lot de nouveaux utilisateurs qui ne font que commenter cette nouvelle (au hasard, zoolander80 et w3bc4m). De là à y voir des tentatives de manipulations comme avec les commentaires des entrées du blog d'Eolas, il n'y a qu'un pas (surtout que ces utilisateurs n'ont pas insinué que Guillermito était un créateur de virus).

Revenir en haut de page