• [^] # Re: Justement !

    Posté par . En réponse à la dépêche Firefox 1.0 RC1 et autres nouvelles de Mozilla. Évalué à 6.

    Ben voyons, on va faire confiance a un truc qui tourne sur le poste client pour gerer le parefeu ....

    La verité c'est que lepremier que je prend a faire tourner http-tunnel sur sa machine, il prend un avertissement des RH. C'est pas une action anodine, c'est vouloir contourner volontairement les dispositifs de sécurité de la société.

    L'utilisateur, il est la pour bosser.
    L'équipe informatique est la pour lui apporter de quoi bosser.
    Si il lui manque des trucs, ils fait une demande offcielle et une solution sera proposée.
    La solution sera documentée, maintenue, monitorée, ... au standard des autres solutions, et les évolutions futures (proxy/parefeu/...) en tiendront compte.

    AH ? comment ?
    On me signale que l'utilisateur ne veut pas faire de demande officielle a son manager pour pouvoir faire du mail perso en imap pendant les heures de boulot ?


    Je caricature, mais je peux certifier que quand il y a un nouveau besoin PROFESSIONNEL il nous arrive officiellement (mail) très rapidement.


    L'inadéquation c'est pas entre les admins sécurité et les utilisateurs, c'est surtout avec les développeurs qui ont besoin d'une masse critique d'utilisateurs de leur appli et qui trouvent malin de ratisser dans les entreprises en essayant de contourner les filtres.

    Le grand perdant sera l'utilisateur bidouilleur:
    De plus en plus les solutions de sécurité se gèrent jusqu'au poste utilisateur.
    D'une console centrale on gère les parefeux personnels sur les postes, l'antivirus ... et on supprime la possibilité de bidouiller l'install du poste aux users, en monitorant que tout est toujours conforme (softs présents sur la machine ...).
    Ainsi les postes de travail fournis ne contiendront que des softs approuvés.