À choisir entre un appareil 100% propriétaire mais relativement sûr et un appareil 100% libre mais troué ou non maintenu, je sais ce que je vais choisir (au moins avec la solution propriétaire, je sais où vont partir mes données).
Avec un appareil propriétaire, tu n'as aucune garanties de sécurités. Déjà juste par le fait que les mises à jour sont délivrées pendant 6 mois par le fabriquant puis totalement laissé à l'abandon (Apple fait un peu mieux, mais ils arrêtent aussi les mises à jour de iOS pour leurs vieux modèles). Ensuite, tu n'as aucun moyen de vérifier où vont tes données, car tu as juste une boîte noire entre tes mains. Cette boîte noir peut faire ce qu'elle veut et à toutes les cartes en main (réseau GSM, localisation GPS, ondes FM, accès aux données de RAM et mémoire flash, ...).
Avec la combinaison logiciel libre et firmware propriétaire, tu arrives à une solution déjà un peu plus acceptable (et équivalente avec l'état actuel du monde PC) : au lieu d'une boite noire qui se charge de tout, tu as une myriade de petites boites noires qui ne s'occupent que de certaines actions définies à l'avance et qui pourront être demandées par des logiciels libres. Ces logiciels libres seront auditables et tu pourras vérifier si, le code qui enregistre tes données dans la mémoire, en profite pour envoyer une copie par le firmware GSM.
Quand je vois le problème qu'est la sécurité sur Android (surtout au niveau des mises à jour du système), je me dis que la sécurité n'est pas un thème facile et je ne sais pas si l'équipe Purism aura les reins assez solides pour garantir un bon niveau de sécurité.
La sécurité est et sera toujours complexe : imagine juste l'infrastructure nécessaire pour envoyer des mises à jours à des centaines de milliers de machine à travers le monde. En plus ce monde n'est pas régit partout par les mêmes règles légales (je pense surtout aux fréquences des ondes) et tu ne pourras peut être pas envoyer la même mise à jour à tout le monde.
[^] # Re: Matrix et Android
Posté par Adrien Dorsaz (site web personnel, Mastodon) . En réponse au journal Un téléphone orienté sécurité et vie privée, avec du libre dedans. Évalué à 3. Dernière modification le 29 août 2017 à 11:42.
Avec un appareil propriétaire, tu n'as aucune garanties de sécurités. Déjà juste par le fait que les mises à jour sont délivrées pendant 6 mois par le fabriquant puis totalement laissé à l'abandon (Apple fait un peu mieux, mais ils arrêtent aussi les mises à jour de iOS pour leurs vieux modèles). Ensuite, tu n'as aucun moyen de vérifier où vont tes données, car tu as juste une boîte noire entre tes mains. Cette boîte noir peut faire ce qu'elle veut et à toutes les cartes en main (réseau GSM, localisation GPS, ondes FM, accès aux données de RAM et mémoire flash, ...).
Avec la combinaison logiciel libre et firmware propriétaire, tu arrives à une solution déjà un peu plus acceptable (et équivalente avec l'état actuel du monde PC) : au lieu d'une boite noire qui se charge de tout, tu as une myriade de petites boites noires qui ne s'occupent que de certaines actions définies à l'avance et qui pourront être demandées par des logiciels libres. Ces logiciels libres seront auditables et tu pourras vérifier si, le code qui enregistre tes données dans la mémoire, en profite pour envoyer une copie par le firmware GSM.
La sécurité est et sera toujours complexe : imagine juste l'infrastructure nécessaire pour envoyer des mises à jours à des centaines de milliers de machine à travers le monde. En plus ce monde n'est pas régit partout par les mêmes règles légales (je pense surtout aux fréquences des ondes) et tu ne pourras peut être pas envoyer la même mise à jour à tout le monde.