• [^] # Re: RE

    Posté par (site web personnel) . En réponse au message Question sur la légalité de l'analyse du traffic réseau d'une application Android. Évalué à 4. Dernière modification le 02 septembre 2018 à 12:22.

    C'est cette phrase qui m’embête le plus : je poste sur Github je communique à des tiers le logiciel complet (les urls, comment générer le token JWT)

    Oui mais c'est le logiciel que tu as écrit, pas le code source du logiciel propriétaire que tu aurais désassemblé, ou obtenu d'une autre manière par des moyens d'analyse. Or il me semble comprendre que le texte porte sur ce dernier code, pas ton code original.

    Pour les questions d'interopérabilité, tu vas trop loin dans les détails techniques: si ton but est d'implémenter un traitement supplémentaire ou un logiciel supplémentaire qui interagit avec l'autre, cela devrait être de l'interopérabilité.

    Pour cet article, le logiciel que je met à disposition pourrait être exécuté dans une boucle infinie sur plusieurs threads pour tenter de faire tomber leur serveur.

    Pour n'importe quel expert dans les métiers de l'informatique, se protéger contre ce genre de problème est le b.a.ba du déploiement. Et ce que tu dis, n'importe qui peut essayer de le faire avec curl, n'importe quel langage de programmation avec une interface HTTP, pour tenter de porter préjudice à un service. D'autre part, le préjudice serait sur le service et non sur le logiciel. Pour moi ce que dit le texte, c'est que c'est interdit de déplomber ou cracker un logiciel et de l'utiliser sans payer de licence par exemple. Et si quand-bien même un loulou utilisait ton code pour causer du tort aux services que tu mentionnes, ce serait en premier lieu sa faute à lui. D'autant qu'un individu malveillant ayant les compétences techniques pour monter ce type d'attaque a probablement la capacité de mener la même analyse que toi. Je pense que tu surestimes largement ta possible responsabilité... mais peut-être que des cas précédents me contrediront!