• [^] # Re: Publi-reportage...

    Posté par . En réponse au journal Dominique Loiselet, Blue Coat : « généraliser le HTTPS va rendre la sécurité aveugle ». Évalué à 5.

    Justement, non : imagine la loi "tout ce qui n'est pas explicetement autorisé et interdit"! Ca va te faire bondir, mais la loi, qui fait vivre des millions/milliards de personnes ensemble, fait le contraire de ce que tu aimes, sans doute pour une raison...

    C'est n'importe quoi comme comparaison. Imagine qu'Android accepte tout par défaut et n'ai pas de système de gestion des droits, imagine que le noyau linux accepte tout par défaut et te permettent d'accéder à n'importe quelle adresse physique,...

    Les lois qui nous contrôle nous doivent prendre en compte la liberté, ça n'a rien avoir avec la sécurité informatique.

    Bref, vaut mieux réfléchir à tout connecté par défaut, puis au besoin de déconnecter des machines.
    sinon, on va se retrouver comme au début des années 2000, avec les virus qui sont quand même sur le réseau "sécurisé" car un gus en aura eu marre d'être bloqué et aura connecté le réseau "sécurisé" à Internet via une connection RTC à la mano et donc sans aucun contrôle plutôt qu'un peu de contrôle (tout lien avec un cas réel est fortuit tout ça... Ok : ou pas. Remplacer RTC par 4G 10 plus tard)

    Et tu nous parle pas du gars qui en a marre d'être bloqué et qui fait un chmod -R 777 / ? Le problème dont tu parle c'est éventuellement de sécurité mal faite.

    Quand on fait trop chier les gens, ils se débrouillent pour que ça marche malgré l'emmerdeur d'admin nazi de la sécu, mais sans aucune partie sécurité. A choisir...

    Non c'est juste que c'est souvent très mal foutu. Premièrement ce n'est JAMAIS à l'admin réseau de choisir quoi que ce soit dans ce domaine. C'est l'inverse, c'est aux utilisateurs des machines de décrire leur besoin et il faut pouvoir réagir vite aux changement (passer 4 mois pour rendre quelque chose accessible n'est pas acceptable). Mais ces besoins doivent être décris. On est pas obligé de fonctionner par machine, on peut parler de profile de machine et ainsi facilité les choses. Mais tant que l'on ne passera pas par des étapes de spécifications des besoins autant exporter tout ton SI sur facebook ou google+ ce sera plus ou prou la même chose.

    Sincèrement mettre en place 3 réseaux, un pour ce qui est accessible depuis internet (une DMZ), un pour ce qui accède à internet et un pour ce qui n'est accessible et n'accède qu'au réseau interne, ce n'est pas la mère à boire, ce n'est pas bien compliqué.

    Tous les contenus que j'écris ici sont sous licence CC0 (j'abandonne autant que possible mes droits d'auteur sur mes écrits)