Interview de l'auteur de Nessus en ligne

Posté par  . Modéré par Amaury.
Étiquettes :
0
19
mai
2004
Sécurité
"La licence GPL est avant tout une sorte de contrat entre le développeur et les utilisateurs" Renaud Deraison, la personne à l'origine du projet Nessus, revient dans cette interview sur le choix de la licence GPL pour le logiciel d'audit de vulnérabilités.

Il exprime également ses opinions sur des sujets comme :
- l'organisation du projet Nessus
- les futures fonctionnalités de Nessus 2.2,
- les logiciels développés par la société Tenable Network Security dont il est l'un des fondateurs avec Ron Gula.

A lire : Sa position sur le paysage de la sécurité en France et notamment la loi sur la confiance dans l'économie numérique.

Aller plus loin

  • # Une foi de plus l'homme dans toute sa splendeur

    Posté par  . Évalué à 6.

    Bonjour je suis nouveau, et je tiens a remercier le droit qui m est donner de m exprimer librement. Donc de plusieurs choses, l'une la GPL garant de légalité fait une preuve quelle est de moins en moins marginale et que ses avantages principaux sont le developement plus rapide et mieu adapter aux besoins des utilisateurs, et l autre cet homme et la preuve qu une certaine equité ne peut faire de mal a presonne.je m explique dans ce monde ou le profit est le lightmotiv absolut il a trouver une place stable sans bouffer personne
    merci
    • [^] # Re: Une foi de plus l'homme dans toute sa splendeur

      Posté par  (site web personnel) . Évalué à 3.

      Bienvenue chez toi ;-)

      Juste une remarque (un peu Hors Sujet) : j'ai eu du mal à bien comprendre ce que tu as écrit (manque de ponctuation, surtout).
      Mais sinon, je vais dans ton sens...
      • [^] # Re: Une foi de plus l'homme dans toute sa splendeur

        Posté par  . Évalué à 8.

        "j'ai eu du mal à bien comprendre ce que tu as écrit" et juste après "Mais sinon, je vais dans ton sens..."

        En résumé : "Je ne sais pas où tu vas, mais je te suis" ;-)
        T'es pas un peu bizarre, toi ? /o\

        Pour recentrer sur le sujet , j'adore la phrase de Renaud Deraison à propos des hommes politiques "Ils ne comprennent rien à la sécurité informatique" ...

        C'est terrible quand même de voir que ces gens qui ont la lourde responsabilité d'établir des lois, le font en définitive sans savoir de quoi ils parlent. Ou alors, c'est en étant noyés dans le baratin de pseudo-experts (c'est fou le nombre de gens qui ont le titre d'expert en quelque chose), qui bien souvent ne voient qu'un aspect du sujet.

        Je sais bien que sur un site comme dlfp, les aspects respect de la vie privée ou véritable sécurité ont bien plus de poids que l'aspect purement économique. Mais là, je sens qu'on est sur la mauvaise pente :-(
    • [^] # GPL vaste débat

      Posté par  . Évalué à 10.

      >la GPL ... ses avantages principaux sont le developement plus rapide ...

      La GPL est une licence d'utilisation d'un logiciel, elle ne garantit pas un développement rapide.

      Au contraire, si le soft GPL a un développeur principal qui fait çà pour s'amuser, le développement d'un soft est moins rapide qu'une équipe de dev dédier à un produit.

      > mieux adapter aux besoins des utilisateurs,

      Là encore, la GPL permet aux utilisateurs qui ont les compétences (ou qui ont l'argent pour louer ses compétences) d'adapter le soft à ses besoins propres. Mais cela ne signifie pas que le soft est ou sera adapté à l'utilisateur.

      Nombreux sont les utilisateurs qui attendent (par manque de moyen, de temps ou d'envie) qu'un logiciel soit terminé avant de pouvoir l'utiliser. Mais rien ne garantit que ca se passe un jour.

      Les avantages de la GPL sont (pour moi):

      - Une licence axée vers l'utilisateur de soft et non le propriétaire des droits du logiciel.

      - La démocratisation: Une architecture Linux est un outil professionel et pour quelques heures de téléchargement, n'importe qui peut en disposer. Ce n'est pas pour rien que les pays en voie de developpement s'orientent vers le LL.

      - Une flexibilité : l'accès aux sources permet si nécessaire d'adapter si le besoin s'en fait sentir.

      - La connaissance : Sans les licences libres, combien de personnes sur la planête aurait eu accès aux sources d'un noyau aussi performant que Linux

      Mais pas systématiquement

      - Une meilleur sécurité: un soft mal codé reste pourris GPL ou pas. Des sources non audités par des spécialistes ne pourront pas être déclaré sûr. Mais quel est le pourcentage des sources GPL qui ont été réellement vérifié ?

      - De meilleurs performances: cf remarques du dessus. (de plus les brevets ne permettent pas forcément d'utiliser les techniques optimales)

      - Une périnnité: Rien ne garantit que les versions ultérieures du même soft pourront relire les documents créés par une version antérieur facilement. C'est au bon vouloir des dev. Bien sur, on peut au prix d'effort avoir une périnnité indépenante des devs principaux mais cela se fera au prix d'efforts assez conséquent.

      Voilà, si on veut parler de LL, il serait bon de ne pas diffuser d'informations qui enjolivent et qui travestissent la réalité.
      • [^] # Re: GPL vaste débat

        Posté par  . Évalué à 1.

        les avantage que je site sont pour sur pas le seul fait d etre sous gpl
        mais le soft en question doit etre interressant un minimum pour que les gens s y interessent
        mais bon j avoue mon innorance relative sur la question et surtout le fait que ma pensé depace certainement mes mots.
        j essayerai de faire des commentaires plus precis a l avenir.
        Merci toute critique est constructive
        • [^] # Re: GPL vaste débat

          Posté par  . Évalué à 3.

          Puisque toute critique est constructive, je vais m'en permettre une autre.

          avantages -> avantages
          site -> cite
          sont pour sur pas le seul fait d etre -> ne sont pas pour sûr d'être
          s y -> s'y
          interressant -> intéressant
          innorance -> ignorance
          pensé -> pensée
          depace -> dépasse
          essayerai -> essayerais

          L'orthographe permet aux gens de se comprendre, un message plein de fautes ne donne pas envie de te lire davantage.

          domi< va se retourner dans sa maison de retraite s'il tombe sur ton commentaire.

          Sinon bienvenu à toi sur le site.
          • [^] # Re: GPL vaste débat

            Posté par  . Évalué à -1.

            en effet
            lol
            mais l ortographe c'est pas vraiment mon truc désoler
      • [^] # Re: GPL vaste débat

        Posté par  (site web personnel) . Évalué à 0.

        tu vas un peu vite en conclusions. Il dit juste que la GPL est mieux dans le cas de nessus et et il argumente très bien. Il dit pas LA GPL RULE D4 F34r world il dit juste :
        "la gpl me donne accès à de bons développeurs (et qq newbs) qui m'envoient en moins de 30 minute chrono les correctifs aux trucs foireux de mon logiciel."

        enfin, lui, il le dit bien...
    • [^] # Re: Une foi de plus l'homme dans toute sa splendeur

      Posté par  (site web personnel) . Évalué à 1.

      Entre le juge allemand qui a fait respecter la GPL et cette new, la GPL fait parler d'elle est n'est plus du tout une licence marginale. Esperons que ca continue dans ce sens.
    • [^] # Re: Une foi de plus l'homme dans toute sa splendeur

      Posté par  . Évalué à 1.

      > lightmotiv

      Leitmotiv n. m.
      Thème ou formule qui joue, à l'intérieur d'une oeuvre, sur un élément récurrent.

      http://www.lettres.net/files/leitmotiv.html(...)

      (voilà c'était ma contribution au rayonnement de la langue française dans le monde :)
  • # Mais c'est quoi Nessus ?

    Posté par  . Évalué à 10.

    Pour ceux qui, comme moi, se poseraient la question, et comme ça n'est pas dans l'article:

    The "Nessus" Project aims to provide to the internet community a free, powerful, up-to-date and easy to use remote security scanner.

    A security scanner is a software which will audit remotely a given network and determine whether bad guys (aka 'crackers') may break into it, or misuse it in some way.
  • # social

    Posté par  . Évalué à 1.

    Ca me plait qu'il y ait une relation de ce type entre dev et utilisateur, c'est une facon tres bonne de pouvoir progresser sur le produit.
    C'est une argument non négigeable, cette liaison sociale joue un rôle sur la qualité (à condition que ca se réalise et d'un certain niveau).

Suivre le flux des commentaires

Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.