Derniers journaux de jlebeau :
- [10/06@15:14] mais vivement les vacances quoi ..
- [06/06@08:45] Les anti spam spamment
- [03/06@12:30] Un jeu de mahjong ..
- [29/05@15:13] Tout Cassé SID :/
- [14/05@07:33] FTP file Système
- [12/05@11:19] Partition commune linux/win
- [04/04@12:20] Désinstaller KDE (debian sid)
- [04/04@12:18] Désinstaller KDE (debian sid)
- [21/03@16:24] C'est moi ...
- [18/03@07:06] Fouttez nous la paix ...
- [09/03@20:32] Merci la loi LEN ..
Journal : La Californie impose que les failles de sécurité informatique soient rendues publiques
Posté par Jérôme () le 02 juillet 2003> Lire le journal (5 commentaires, moyenne: 2).
Re: La Californie impose que les failles de sécurité informatique soient rendues publiques
"En France, le Parlement préfère taper sur les petits délinquants" --> C'est typiquement français ca !!! On prend aux pauvres pour donner aux riches. lol Le gouvernement francais a au moins 10 ans de retard (date derniere loi 1978), heureuseument que Monsieur Chirac avait mis un point d'honneur a equiper toutes les ecoles !
-
[^]Re: La Californie impose que les failles de sécurité informatique soient rendues publiques
Posté par Caeies () le 02/07/2003 à 14:07. (lien). Évalué à 1.Hum, si tu parle de la loi informatiques et liberté (78) il me semble qu'elle a été modifiée depuis (2001 ou 2002, je ne sais plus), ou va bientôt l'être (c'est pas la LEN :). dsl pas de lien et pas le temps de chercher, mais légifrance doit te donner la réponse :) Caeies, en galère
Re: La Californie impose que les failles de sécurité informatique soient rendues publiques
Enfin une bonne chose en matiere de protection. Les entreprises ne seront plus prises au depourvu. Maintenant la question est : Est ce que ces failles seront bien rendues publiques surtout quand ils n'arrivent pas a les corriges ou les contres.... ? C'est problematiques pour les revendeurs !
Re: La Californie impose que les failles de sécurité informatique soient rendues publiques
La californie est déjà en conflit à l'heure actuelle avec le gouvernement fédéral à propos des compétences attribuées aux états concernant leurs possiblités en terme de légifération. Je sais pas pourquoi, mais je sens que ça va s'agraver :)
BDD protégées par cryptographie
Les sociétés protégeant leurs fichiers au moyen d'outils de cryptographie ne sont pas concernés par cette loi. Je comprends pas trop la signification de cette exception : généralement, une base de données, c'est fait pour pouvoir lire/écrire des données dedans. Si je crypte les champs, comment j'obtiens des résultats "en clair" lors de SELECT ? Si cela veut dire que l'on est protégé parce que les fichiers "représentant" la base sont sur un container crypté (par ex. un fichier ISAM d'une base MySQL sur un filesystem crypté) : c'est du foutage de gueule. Personne ne fait ça, ça ralenti les perfs de la base et de toute façon, ça empêche pas d'accéder d'accéder aux données "en clair" si j'ai pété un login d'accès à la BDD. Est-ce que quelqu'un peut trouver une explication plausible à cette phrase fumeuse ? A part, le cryptage d'une colonne NUM_CARTE_BANCAIRE, je vois pas ?

Les journaux sont destinés à des informations qui ne sont pas suffisamment intéressantes
pour être validées en dépêche (sinon n'hésitez pas à proposer votre information en
dépêche), qui sont sans rapport avec Linux ou le libre, ou simplement pour donner votre
avis. Si vous désirez poser une question, merci d'utiliser 

Cette discussion est archivée, il n'est plus possible de laisser des commentaires.
Note : les commentaires appartiennent à ceux qui les ont postés. Nous n'en sommes pas responsables.