Ce matin, l'intervention du journaliste de France-Info à propos de la sécurité des logiciels libres et de la recrudescence des virus m'a interpellé. Pour quelqu'un qui peut être intéressé par Linux, le seul nom de logiciel cité, la courte chronique peut prêter à confusion, et l'amalgame peut être facile. Je ne sais pas quelle est la population des auditeurs de France-Info, mais j'imagine que nombre de ceux-ci ont un lien avec le SI de leur entreprise...
Le journaliste faisait référence au document publié par le CLUSIF qui publie un panorama de la cybercriminalité. En fait, pour la forme, il s'agit d'un document au format "présentation" de 115 pages, et pour le fond, un recensement des méchancetés faites à l'encontre de divers systèmes d'information en 2003.
Un chapitre (8 "slides"!) du document du CLUSIF (CLUb de la Sécurité des Systèmes d'Information Français) concerne le logiciel libre et revient sur les principaux faits et faiblesses apparus au cours de l'année 2003 en s'interrogeant sur la surestimation de la sécurité du LL.
Quelques questions intéressantes sont posées ("La multiplication des projets et l'intérêt grandissant pour le libre peuvent-ils être des facteurs agravant la sécurité des systèmes?", "La sécurité des OS OpenSource a-t-elle tendance à être surestimée?", "La gestion des correctifs peut-elle devienir un facteur important dans le déploiement des OS libres?"), mais aucune réponse, aucune analyse de l'impact des failles apparues ne sont faites. Et, en particulier, aucun parallèle entre l'impact de ces faiblesses et les effets des logiciels propriétaires tant au niveau qualité que sécurité dans les entreprises n'apparait dans ce que j'hésiterai donc à appeler "panorama".
Digression : ce n'est pas la première fois que France-Info, comme d'autres médias, ainsi qu'à d'autres sujets, cède à la facilité de retranscrire l'information en provenance d'une source unique. Cela ne fait que renforcer mon scepticisme quant à la qualité des informations qui nous sont données.
Je me pose aussi une question : la cybercriminalité est-elle un sujet vendeur?
[^] # Re: sur France Info à l'instant
Posté par Stéphane Le Béchennec . En réponse à la dépêche Le Clusif et les logiciels libres. Évalué à 3.
Le journaliste faisait référence au document publié par le CLUSIF qui publie un panorama de la cybercriminalité. En fait, pour la forme, il s'agit d'un document au format "présentation" de 115 pages, et pour le fond, un recensement des méchancetés faites à l'encontre de divers systèmes d'information en 2003.
Un chapitre (8 "slides"!) du document du CLUSIF (CLUb de la Sécurité des Systèmes d'Information Français) concerne le logiciel libre et revient sur les principaux faits et faiblesses apparus au cours de l'année 2003 en s'interrogeant sur la surestimation de la sécurité du LL.
Quelques questions intéressantes sont posées ("La multiplication des projets et l'intérêt grandissant pour le libre peuvent-ils être des facteurs agravant la sécurité des systèmes?", "La sécurité des OS OpenSource a-t-elle tendance à être surestimée?", "La gestion des correctifs peut-elle devienir un facteur important dans le déploiement des OS libres?"), mais aucune réponse, aucune analyse de l'impact des failles apparues ne sont faites. Et, en particulier, aucun parallèle entre l'impact de ces faiblesses et les effets des logiciels propriétaires tant au niveau qualité que sécurité dans les entreprises n'apparait dans ce que j'hésiterai donc à appeler "panorama".
Digression : ce n'est pas la première fois que France-Info, comme d'autres médias, ainsi qu'à d'autres sujets, cède à la facilité de retranscrire l'information en provenance d'une source unique. Cela ne fait que renforcer mon scepticisme quant à la qualité des informations qui nous sont données.
Je me pose aussi une question : la cybercriminalité est-elle un sujet vendeur?