• [^] # Re: Administration de tout ça

    Posté par . En réponse à la dépêche Le poste de travail Linux : un objectif gouvernemental ?. Évalué à 4.

    Dans le principe, oui il faudrait avoir du zero trust partout, permettre le BOYD tant qu'à faire, etc. Sauf que toutes les structures n'ont pas les budgets pour supporter ces évolutions rapidement (ca peut être des projets sur 5/10 ans), et en particulier dan les administrations il peut y avoir une certaine inertie.

    Pour ce qui est du contrôle du poste utilisateur, le problème est plus simple que ça. Il s'agit d'éviter d'avoir à régler les problèmes que l'utilisateur se cause lui-même. Par exemple, quand tu te retrouves avec un ticket de type "j'arrive plus a accéder à mon appli" ou "internet marche plus depuis la dernière maj" mais que l'utilisateur oublie de te préciser qu'il a mis des DNS custom pour bloquer les pub/trackers (et du coup n'intègre pas les entrées DNS internes), qu'il a installé un NordVPN permanent avec killswitch ou autre, ca devient beaucoup plus dur de l'aider. Avec un parc homogène, les diagnostiques sont simplifiés.

    De même, on sait également que l'utilisateur ne lit pas les chartes infos qu'il signe. Quand dans la charte en question on indique explicitement qu'il n'a pas le droit de stocker ses documents (ou les dossiers de clients ou personnes administrées) sur un dropbox perso et qu'il le fait quand même, faut bien un moyen déjà de le vérifier si il le fait ou non, et de l'en empêcher.

    Emacs le fait depuis 30 ans, et sans pubs ni télémétrie.