Et la realite est que les "acteurs traditionnels", ils ont de l'experience dans le domaine de la securite [...]
Dans un sens oui, mais la pression du marché empêche les "acteurs traditionnels" de mettre à profit cette expérience. Le dernier bug de smb2 me semble une preuve, je penses que Microsoft à les compétences pour ne plus faire ce genre d'erreur, mais il faut sortir le produit en même temps que la campagne prévue par les marketeux.
La vrai différence vient du fait que le code Libre ne subit pas directement la pression du marché et donc il sort quand c'est prêt.
Normal, un hacker attaque ce qui est repandu, sinon il n'a pas grand-chose a y gagner [...]
Je te l'accorde. D'ailleurs un article paru dernièrement clame que Windows Vista/7 est plus sûre que MacOS X, mais ce dernier subit moins d'attaque, ce qui le rend virtuellement plus sûre[1].
Mais une grande différence entre le logiciel propriétaire et le Libre, c'est la possibilité de trouver des "workarounds" plus facilement. Que ce soit au niveau de la sécurité ou des fonctionnalités. C'est ce qui rend les codes Libres plus sûres : un bug de sécurité non-corrigé dans bind, on peut changer pour powerdns, djbdns, ... Il y a toujours un autre outil disponible pour contourner le problème en attendant la solution et c'est un gage de sécurité.
De plus la diversité un est avantage non-négligeable. Celui qui a une solution complète avec sur un Linux, peut avoir en backup la même solution sur Windows et sur *BSD. Donc on peut toujours avoir une solution de secours basée sur un système d'exploitation différent avec une suite logiciel différente mais similaire en terme de fonctionnalité.
[^] # Re: Sécurité
Posté par Etienne Bagnoud . En réponse à la dépêche Revue de presse de l'April pour la semaine 39. Évalué à 5.
Dans un sens oui, mais la pression du marché empêche les "acteurs traditionnels" de mettre à profit cette expérience. Le dernier bug de smb2 me semble une preuve, je penses que Microsoft à les compétences pour ne plus faire ce genre d'erreur, mais il faut sortir le produit en même temps que la campagne prévue par les marketeux.
La vrai différence vient du fait que le code Libre ne subit pas directement la pression du marché et donc il sort quand c'est prêt.
Normal, un hacker attaque ce qui est repandu, sinon il n'a pas grand-chose a y gagner [...]
Je te l'accorde. D'ailleurs un article paru dernièrement clame que Windows Vista/7 est plus sûre que MacOS X, mais ce dernier subit moins d'attaque, ce qui le rend virtuellement plus sûre[1].
Mais une grande différence entre le logiciel propriétaire et le Libre, c'est la possibilité de trouver des "workarounds" plus facilement. Que ce soit au niveau de la sécurité ou des fonctionnalités. C'est ce qui rend les codes Libres plus sûres : un bug de sécurité non-corrigé dans bind, on peut changer pour powerdns, djbdns, ... Il y a toujours un autre outil disponible pour contourner le problème en attendant la solution et c'est un gage de sécurité.
De plus la diversité un est avantage non-négligeable. Celui qui a une solution complète avec sur un Linux, peut avoir en backup la même solution sur Windows et sur *BSD. Donc on peut toujours avoir une solution de secours basée sur un système d'exploitation différent avec une suite logiciel différente mais similaire en terme de fonctionnalité.
[1] http://news.techworld.com/security/3201863/snow-leopard-less(...)
"It was a bright cold day in April, and the clocks were striking thirteen" - Georges Orwell