Côté courriel, on en reçoit pour te fourguer tout et n'importe quoi, pour te placer de la pub, pour t'aider à remplacer des liens cassés par des sites de spam, des rapports de sécurité bidon, du phishing divers et varié pour cibler DNS/domaines/serveurs/comptes externes/etc., des injonctions de cabinets d'avocat.
Côté web, le trafic de bourrins des spammeurs / IA / moteurs de recherche, les cochoncetés laissées par les spammeurs, des gens qui nous offrent des audits de sécurité non sollicités, des bourrins qui configurent un flux RSS à récupération toutes les secondes, etc.
Côté modération, la position habituelle entre le marteau et l'enclume, un équilibre entre toujours trop et toujours pas assez, qui va conduire à des échanges sur différents canaux (tribunes, courriels, sur le site, en privé, etc.).
Côté développement, il n'y a jamais les fonctionnalités que les gens veulent, et parfois ils te l'expriment avec des remarques cinglantes, pensant que ça va accélérer le développement (qui est bien sûr retardé parce qu'on leur en veut personnellement et pas parce qu'on fait d'autres choses par ailleurs).
Côté légal, les exigences sont plutôt à la hausse (responsabilité des plateformes, réactivité sur les signalements, RGPD et minimisation des données, gestion de l'âge ?, obligation de cybersécurité ?).
Côté humain, la question du renouvellement des gens (assez classique chez les bénévoles), mais aussi une certaine usure via la modération et parfois les critiques perso, plus les gestions de situations pénibles (incidents, mises en demeures, cas de revenge porn, décès, tensions dans les équipes, etc.).
Certains de points ci-dessus sont liés au fait que le site est visible, avec des contenus générés par le lectorat. D'autres sont plutôt génériques.
On a pas vraiment de stats sur le phénomène, juste des anecdotes mise en avant dans un environnement médiatique qui récompense la viralité et qui vont résonner avec certains schémas du libre, à savoir que le Codeur devrait être tout puissant, sans avoir de responsabilité vis à vis de personne.
En termes de responsabilités, ça dépend si tu publies without warranty of any kind en tant que bénévole, ou si tu vends ton service/logiciel, si tu suis les législations de ton pays (par ex RGPD et minimisation).
[^] # Re: Le bon côté de la chose ?
Posté par Benoît Sibaud (site web personnel) . En réponse au lien Hackers breached the European Commission by poisoning the security tool it used to protect itself. Évalué à 9.
Je peux parler de ce que reçoit LinuxFr.org.
Côté courriel, on en reçoit pour te fourguer tout et n'importe quoi, pour te placer de la pub, pour t'aider à remplacer des liens cassés par des sites de spam, des rapports de sécurité bidon, du phishing divers et varié pour cibler DNS/domaines/serveurs/comptes externes/etc., des injonctions de cabinets d'avocat.
Côté web, le trafic de bourrins des spammeurs / IA / moteurs de recherche, les cochoncetés laissées par les spammeurs, des gens qui nous offrent des audits de sécurité non sollicités, des bourrins qui configurent un flux RSS à récupération toutes les secondes, etc.
Côté modération, la position habituelle entre le marteau et l'enclume, un équilibre entre toujours trop et toujours pas assez, qui va conduire à des échanges sur différents canaux (tribunes, courriels, sur le site, en privé, etc.).
Côté développement, il n'y a jamais les fonctionnalités que les gens veulent, et parfois ils te l'expriment avec des remarques cinglantes, pensant que ça va accélérer le développement (qui est bien sûr retardé parce qu'on leur en veut personnellement et pas parce qu'on fait d'autres choses par ailleurs).
Côté légal, les exigences sont plutôt à la hausse (responsabilité des plateformes, réactivité sur les signalements, RGPD et minimisation des données, gestion de l'âge ?, obligation de cybersécurité ?).
Côté humain, la question du renouvellement des gens (assez classique chez les bénévoles), mais aussi une certaine usure via la modération et parfois les critiques perso, plus les gestions de situations pénibles (incidents, mises en demeures, cas de revenge porn, décès, tensions dans les équipes, etc.).
Certains de points ci-dessus sont liés au fait que le site est visible, avec des contenus générés par le lectorat. D'autres sont plutôt génériques.
Le pas récent xkcd sur le dév du Nebraska, les cas typiques genre openssl et xz, la création de l'openssf, rien que le dernier khryspresso avec L’IA génère trop de failles de sécurité : les mainteneurs open source sont à bout, alerte l’OpenSSF et Top NPM Maintainers Targeted with AI Deepfakes in Massive Supply-Chain Attack, Axios Briefly Compromised, la montée des tensions géopolitiques donc plus d'attaques sur les chaînes d'approvisionnement, la montée de la cybercriminalité organisée donc plus d'attaques partout, etc.
En termes de responsabilités, ça dépend si tu publies without warranty of any kind en tant que bénévole, ou si tu vends ton service/logiciel, si tu suis les législations de ton pays (par ex RGPD et minimisation).