• # Le bullshit et le bullshit dans le bullshit

    Posté par . En réponse au journal La confiance et la sécurité dans le cyberespace. Évalué à 10.

    Ce document est plein de bonnes intentions, mais sans détails concrets législatifs contraignants, ça reste du vent.

    Ce qui serait concret :
    - Interdiction à la vente/location des appareils (Internet of Things/Shit) et des logiciels qui n'ont pas de garantie de mise à jour pendant 5 ans
    - Interdiction de vendre des appareils de la part des fabricants ne respectant pas leurs garanties de mise à jour, ainsi qu'une amende en pourcentage du CA et deux ans d'emprisonnement du CEO/PDG
    - Interdiction d'exploiter des failles de sécurité sans les publier publiquement ;
    - Interdiction d'utilisation d'appareils non mis à jour sur Internet. Une amende dans le cas où on se fait chopper dans ce cas là ;
    - Un registre international, public et centralisé de failles de sécurité découvertes depuis plus de 6 mois et/ou corrigées. Avec un système de soumission de failles de sécurité de façon anonymes.

    Rien qu'avec tout ça, on serait bien.