• [^] # Re: De l'openwashing

    Posté par . En réponse au journal Windows éventuellement en open source?. Évalué à 2.

    Si en plus elles bénéficient de la mutualisation du coût de développement, de la possibilité de mettre en concurence la totalité de la pile, de la possibilité d'adaptation au besoin précis quant c'est nécessaire mais sans changer de crèmerie, d'un affaissement drastique des coûts de préservation des données métiers sur le long terme, d'un même système sur diverses plateformes, ... tout ça ne sont que des bonus.

    Oui oui toute la théorie habituelle qu'on a déja entendu 5000 fois, et en réalité, quand on regarde ce que font les entreprises, plutôt que ce qu'elles pourraient faire selon l'idéalisme des Linuxiens ?

    Ah oui, quasiment aucune ne fait cela. C'est la distrib standard, sans aucune adaptation du code, c'est tous les serveurs sur du x86-64 ou x86, c'est aucun développement système en interne.

    Ces histoires de "ils peuvent adapter" c'est aussi rigolo à lire que les gens qui disent "on peut relire le code, c'est plus sûr". C'est toute la différence entre la belle théorie dans un monde imaginaire et la pratique dans le monde réel.

    La plateforme de Microsoft bénéficie d'un vaste éco-système applicatif, développé par de nombreux éditeurs externes, et c'est grâce à cela que cette plateforme est encore utilisée. Pas pour elle, mais pour ces applications métiers et celles dont le métier a indirectement besoin. Le verrouillage opéré en politique général (imbrications d'éléments disparates [sharepoint, ad, exchange], installations tierces rendues difficiles [uefi avec signature ms au lieu de signatures constructeurs], etc...) ne sont que des tentives de préservation du marché par enfermement de celui-ci. MS aurait pu choisir d'innover, plutôt.

    Tu ne connais rien à la plateforme Windows, et tu te permets de dire qu'elle n'a aucun avantage, tu te fiches de moi ?

    Tiens petite question, tu m'expliques comment tu fais sous Linux pour auditer la création de processus ou la création de connections réseau proprement ? Comment :
    a) Tu associes la création du processus au processus parent (savoir que le malware a été lancé par firefox)
    b) Tu associes la création de la connection réseau à un processus (savoir que firefox se connecte a www.MalwareCommandAndControl.com )

    Bref, des trucs logiques et simple quand tu veux auditer une machine pour t'assurer que rien ne se produit qui sorte de l'ordinaire.
    Si tu me sors auditd, je te dirais que tu ne l'as certainement jamais utilisé en production.
    Si ce n'est pas auditd ben... il n'y a rien d'autre, c'est auditd et kauditd l'infrastructure d'audit de Linux.

    Windows ? C'est des policies d'audit standard, toute simples.

    Active Directory et Group Policy sous Linux ? Rien d'équivalent.

    Concept de domaines et trust dans un sens ou l'autre ou les deux pour isoler les réseaux mais garder l'acces à certaines ressources ? Rien d'équivalent

    Intégration d'IPSEC dans un domaine de manière utilisable, histoire de protèger ton réseau ? Rien d'équivalent

    Le fait de pouvoir installer des applications un poil récentes sans devoir updater tout son système et tout revalider ? Impossible sous Linux

    etc...

    Il faut être vraiment aveugle pour oser dire que le succès de Windows en entreprise ne repose que sur ses applications.