• [^] # Re: Microsoft prépare un "assaut de sécurité" public sur Linux

    Posté par (site web personnel) . En réponse à la dépêche Microsoft prépare un "assaut de sécurité" public sur Linux. Évalué à 3.

    > [...] je ne sais pas qui est le plus attaque, de windows ou linux.

    Compte dans ta boite aux lettres mail le nombre de virus pour outlook/win, et le nombre d'attaques pour un client mail libre (j'ai cité mutt et pine comme ayant eu des vulnérabilités plus haut parce que je n'avais que ça sous la main, mais je suppose qu'il y en a eu d'autres -- et je ne compte même pas les virus "ouvrez l'attachement vous-même, j'ai la flemme d'exploiter une faille de votre mailer"). Chez moi, le rapport est de plusieurs par jour contre zero depuis que j'ai une adresse mail.

    Pour le nombre d'attaques directes par le réseau, je n'ai jamais fait l'expérience d'analyser les logs de mon firewall, mais les gens que je connais qui l'ont fait disent tous que la quasi-totalité des attaques ciblent windows.

    en soi, l'affirmation me parait difficilement contestable. Les conclusions n'en sont pas moins a lire avec des pincettes.


    Ceci dit, je reste persuadé que GNU/Linux et ses amis ont un role important a jouer dans la sécurité informatique (et là, ce sont des arguments ;-) :

    * C'est important de donner aux gens qui veulent faire parler d'eux une occasion de le faire de façon positive (Mais ça, même MS le comprends, en fournissant depuis peu les sources de Windows a certains particuliers bien sélèctionnés).

    * C'est important qu'il y ai un minimum de diversité dans l'informatique, car si tout le monde a la même machine avec le même système, pirater une machine revient à pirater l'ensemble des machines connectées à Internet. Si on arrivait déjà à environ 30%Win/30%Linux/30%MacOS/..., ca serait quand même une bonne chose.

    * Le fait que le source soit dispo largement permet de corriger pas mal de bugs/failles. Attention au revert de la médaille : Ca permet aussi aux crackers de les trouver et de les exploiter plus facilement.

    * Le fait que les logiciels soient libres permet de faire des expérimentations (cf. tous les patchs orientés sécurité pour Linux, OpenBSD, ...) sans avoir a tout ré-écrire from scratch. C'est un bon terrain pour la recherche dans ce domaine, alors que coté propriétaire, la recherche est forcément restreinte à la boite qui fait le système. Ca permet aussi à une grosse boite de se faire une version maison du système, (je ne pense pas que ça soit une hasard si Google a choisi Linux par exemple.)

    * Et accessoirement, si Linux ne se montrait pas aujourd'hui comme un concurrent sérieux de Windows, on ne voit pas pourquoi les gens de MS se feraient chier à faire mieux que les vieux Windows, vu qu'a l'époque, ils pouvaient inonder le marché avec de la m****, ...