• [^] # Re: On va être fiché et c'est tout

    Posté par . En réponse à la dépêche Dossier médical informatisé sous GNU/Linux. Évalué à 10.

    On peut ainsi, au moins théoriquement, vérifier que le "fichage" ne peut pas être détourné au profit d'autre chose que notre bonne santé

    Tu ne maitrises rien du tout. Le fait d'avoir le code source de Linux te permet-il de savoir si les informations traitées par la mairie de Munich ne sont pas détournées??? Non. Tu vois qu'il y une gestion de comptes utilisateurs, de droits d'accès mais le plus important c'est QUI a un compte, QUI a les droits en lecture, bref c'est une question de configuration. Tout dépend des administrateurs du système. C'est là le problème.

    Ce qui me parait allucinant c'est qu'au moment de la conception de la carte vitale il avait été envisagé d'y stocker directement le dossier médical (ce qui avait suscité un tollé) et là on vient nous dire que notre dossier sera directement accessible sur le net via login/mot de passe et personne n'a encore bougé! Au moins avec une carte, mon dossier je l'ai dans les mains. Il faut me prendre cette carte pour lire quelque chose. Là une petite attaque bruteforce et youpla. Des petits malin vont surement s'amuser à lancer un Seti-like pour voir les dossiers des athlètes avant les JO d'Athènes?