• [^] # Re: Pendant les fêtes de fin d'année..

    Posté par (site web personnel) . En réponse à la dépêche EUCD/DADVSI : des contrefacteurs partout ?. Évalué à 3.

    Je me permet de changer l'emphase parce que tu as AMHA sauté le terme intéressant :

    fournir un service ou une information destinés à faciliter ou à permettre [...]

    et de rappeler à quoi je répond :

    Si personne n'est autorisé à travailler ou communiquer sur la sécurité des systèmes, ca limite les corrections de failles de sécurité.


    Tu peux travailler sur la sécurité, communiquer sur ce que tu fais si ta communication n'est pas destinée à alterer le fonctionnement d'une mesure de protection.

    Ta communication ou ton travail peuvent être destinés (entre autres) à :
    - informer sur la faible sécurité de ces systèmes
    - améliorer la sécurité de ces systèmes
    - détailler la sécurité dans un but de formation
    - corriger les problèmes de sécurité ou fonctionnement de ces systèmes

    Bref, le projet de loi vise l'intention et le but, pas l'effet et les possibilités. Ca ne t'empêche nullement de travailler ou communiquer sur la sécurité de ces systèmes, ni de publier des corrections.
    Oui c'est une "information" (ton emphase), mais non, elle n'est pas destinée à contourner les mesures de protection (mon emphase), donc elle n'est pas visée par le 3° que tu cites.

    La seule chose que ça t'interdit c'est de dire "bon, je vais vous aider à casser les systèmes parce que j'ai vu une faille de sécurité, voilà comment il faut faire ...".

    Je trouve totalement crétin et mauvais de pénaliser le contournement d'une protection et pas le délit réel que la protection souhaite empêcher, ça ouvre trop de dérapages possibles et trop de cas couverts alors qu'ils ne le devraient pas.
    Par contre non, ça ne t'empêche pas de faire de la recherche en sécurité, de faire du logiciel libre ou d'étudier/commenter ces dispositifs. Du moins pas d'après ma lecture.