• [^] # Re: Nouvelle pour tous

    Posté par . En réponse au journal "Open source: Prepare for attack". Évalué à 6.

    Netscape version 3 et 4 étaient très populaires et n'avaient pas de virus
    et
    Les anti-virus ("solutions de sécurité de niveau fonctionnel") existent car les programmes sont mal faits, genre outlook, ie

    J'avoue ne pas trop comprendre ta pensée. A ma connaissance, ce ne sont pas les logiciels qui sont vérolés mais le système qui devient infecté. Un virus n'aurait pas véritablement d'intérêt à infecter une cible aussi "confidentielle" qu'un logiciel, exécuté de manière sporadique, alors que le système, qui tourne en permanence, est une cible de choix.
    Pour les logiciels, on parle plutôt de faille non ? Et les logiciels libres ne sont pas épargnés à ma connaissance, ce quel que soit la fréquence ou le % de faille en comparaison de logiciels propriétaires.

    Demain, lorsque Linux sera majoritairement répandu (perso', je dirais que c'est un fait acquis), il ne faut pas se leurrer : les logiciels propriétaires seront massivement présents et rien n'empêchera tout à chacun d'en installer avec les problèmes que l'on connait déjà sur d'autres systèmes.

    Même sans parler de logiciels propriétaires, la compromission d'une machine passe principalement par :
    1. l'exploitation de failles logicielles (libres ou propriétaires, qu'importe) ou de mauvaise configuration
    2. les pratiques de l'utilisateur.
    Un système massivement répandu sera fatalement plus exposé, Linux n'y échappera pas. Et on ne pourra jamais prétendre à une conduite exemplaire de l'utilisateur : l'erreur est humaine. Et c'est au "logiciel", à l'outil, de limiter les impacts de cette erreur.

    antispam n'est pas une solution de sécurité
    Je pensais autant aux spams communs du courrier électronique qu'aux logiciels "espions". L'apparition de logiciels propriétaires sur notre plateforme alliée aux pratiques de l'utilisateur "grand public" laisse penser que ce point n'est pas si anodin. C'est pourquoi je parle de solution de sécurité de niveau fonctionnel pour l'"antispam" au sens large.
    On peut aussi s'orienter vers des solutions intégrées, fournies par les distributions.

    D'ailleurs on en n'a pas besoin.
    Tout à fait : voilons nous la face...
    Le fait que tu n'en ai pas besoin (quoique j'en doute ou alors tu vis sous l'eau) ne justifie en rien qu'un public plus large n'y sois pas sensible. A mon sens, la magie d'un système est autant dans les fonctionnalités (face visible) qu'il offre que dans ses possibilités de se préserver des erreurs de l'utilisateur ou de son environnement (face cachée) : fonctionnalités/accessibilité ET stabilité/pérennité. L'un ne va pas sans l'autre.
    Linux et les LL ont fait un pas de géant ces dernières années pour ce qui est des fonctionnalités. Doit-on devenir un gourou de la sécurité pour prétendre au second point ? C'est irréaliste

    Avec ton raisonnement, on se retrouvera dans 3 ou 4 ans avec un système Linux, utilisé par 40% (au pif) des particuliers et PME/PMI... qui fera autant pitié que son homologue propriétaire. Une passoire... sans doute pas à cause de LL criblés de failles... mais en raison de logiciels propriétaires qui resteront égaux à eux-mêmes et aux pratiques d'un public plus large... moins aguerri.