Ça ne veut pas dire que Linux est une daube. Red Hat avait fait une très bonne réponse quand MS a lancé un FUD à propos de ça. Malheureusement je n'ai plus le lien.
Mais justement, j'ai jamais dit que Linux etait une daube personnellement, la difference c'est que je ne considere pas non plus Windows comme une daube.
C'est pour ça que j'ai insister sur l'*approche* d'Unix (et du logiciel libre en particulier) sur la sécurité.
Tu peux avoir un super noyau avec SeLinux, etc mais si tu installes IE qui autorise ActiveX, c'est une catastrophe.
Au boulot j'utilise Windows avec Firefox et Thunderbird. Au niveau sécurité ça va. Windows avec Firefox/Thunderbird est meilleur au niveau sécurité que Linux avec IE/Outlook.
Voila, sur le cote SeLinux+IE = Windows+IE on est d'accord.
Tu dis que les utilisateurs sont irresponsables et c'est pour ça qu'il faut un anti-virus. Mais tu en appelles à la responsabilité de l'utilisateur en les laissant jouer avec le niveau de sécurité du navigateur.
Tu m'expliques ta logique ?
Mais la logique est simple pourtant :
La plupart des utilisateurs n'y comprennent rien, ils ne vont donc rien changer a la config par defaut(qui elle est sure), car ils ne comprendront pas ce que sont ces options ,et si tu les changes, tu chopes un warning si je ne me trompes pas.
Le gars qui a vraiment envie de se tirer une balle dans le pied par contre et qui change les security settings, pourquoi on l'empecherait(surtout que dans certains cas c'est utile) ? Il me semblait que l'utilisateur etait sense etre maitre de sa machine pourtant.
Windows => Plein de popup pour demander à l'utilisateur s'il veut activer tel ou tel truc dangereux.
Linux => Rien (sauf à l'installation pour le fireware et selinux).
Plein ? Il y en a pour les ActiveX(et c'est pas un pop-up mais une barre en haut de la page) et softs que tu lances depuis le web, quoi d'autre ?
Linux fait en sorte que l'utilisateur ne soit jamais sous le compte root (ou du moins n'en éprouve pas le besoin), sous Windows c'est une autre histoire et beaucoup sont sous le compte Administrator. Développeur sous XP avec un compte classique est une peine terrible.
Plein de gens y arrivent pourtant.
L'approche sécurité de Windows est une catastrophe. Heureusement, mais avec une lenteur fabuleuse, Windows se rapproche de la philosophie d'Unix.
Windows lui-meme n'a aucune difference, tu contineus a melanger IE avec l'OS, si j'installes Firefox sur Windows, elle est ou la difference ?
Ben au-lieu de faire de la pub aux anti-virus, ne faisons que de la pub pour les mises à jours. La politique "j'ai un système pourri mais sous le contrôle d'un antivirus" sucks et quelque soit la qualité de l'antivirus. La longue tradition d'avoir des antivirus sous Windows le démontre très clairement.
Tous les systèmes Linux connectés à Internet font les mises à jours automatiquement (ou demande un ou deux cliques à l'utilisateur pour confirmer). Il n'y a rien de compliqué ici.
Ben tu vois, Windows aussi installe les updates automatiquement, le truc triste c'est que certains stoppent ca pour des raisons idiotes, et la pub pour les mises a jours, on le fait mais bonne chance pour convaincre tout le monde.
Ton probleme, c'est qu'en tant que geek tu ne te rends pas compte de la quantite de conneries qu'un newbie peut faire avec une machine, c'est assez effarant.
En gros ça dit : Si le système est pourri, alors telle "faille" est exploitable.
Si le système est pourri, effectivement il faut un antivirus. Mais ça sucks. Un système pourri est un système pourri et un antivirus n'y changera rien. On ne compte pas le nombre de système avec un antivirus qui se sont fait "baisés".
Si le systeme a une faille et l'anti-virus choppe l'exploit, c'est utile.
Un IDS c'est quoi ? Intrusion DETECTION system, bref, l'intrus est deja dedans, c'est utile ?
OUI, mais ça c'est simpliste comme explication. Si un OS a par exemple 10 failles, que cet OS ait 10 utilisateurs ou 10 millions d'utilisateurs, il a toujours 10 failles et pas 10 millions de failles. Si t'as 10 millions d'utilisateurs, ça va vite pour identifier/exploiter les 10 failles et donc les corrigers. Si t'as une poignée d'utilisateurs, c'est beaucoup plus long.
Tout a fait, et le truc est que Windows n'a pas specialement plus de failles que Linux.
Un contre exemple de ton explication est Linux. Linux demande des utilisateurs pour tester, demande des gens pour auditer l'OS, pour chercher des failles. Plus Linux a d'utilisateurs et plus Linux est sûr. L'inverse est tout simplement faux.
Ca c'est des grosses conneries, car meme si en theorie c'est vrai, en pratique quasiment personne ne le fait(manque de connaissances programmation et securite, de temps, manque de connaissance du code,...), raison aussi pour laquelle on trouve toujours des failles dans Linux.
Notes comme Firefox est maintenant populaire (probablement autant utilisé que feu IE 4/5) et comme il a peu de problème de sécurité/virus.
Tu m'expliques ça ?
Peu de problemes de securite ? Mais tu reves, va sur secunia, pour 2006, 16 rapports pour IE6, 13 pour Mozilla 1.x
quasiment la meme chose.
Comment tu vas expliquer que IE a coûté des milliards avec ses virus et Firefox pratiquement rien ?
Qu'es-ce que tu vas trouver comme explication ?
Faudrait encore que ca arrive, ce qui n'est pas le cas. Avec des conditionels on mettrait Paris en bouteille mon cher.
Et quand MS fera des OS qui ne sont pas des plateformes à virus (et je pense qu'un jours ça arrivera), que ces OS ne couterons plus des milliards en trou de sécurité, comment tu vas expliquer ça ?
Aucun OS MS n'est une plateforme a virus au jour d'aujourd'hui, et tu n'as toujours pas montre l'inverse.
Pourquoi tu m'"emmerdes" avec les améliorations au niveau sécurité d'IE pour Vista alors que tu n'arrêtes pas de dire que les risques que encours un utilisateur sont liés uniquement à la popularité de l'OS ?
Parce que tu n'es pas fichu de comprendre ce que "defense in depth" signifie.
Ce qui a ete fait pour IE dans Vista n'est rien d'autre que cela : MS sait parfaitement qu'il _peut_ y avoir des failles dans IE, comme dans tout autre soft, et comme IE est un soft qui communique avec l'exterieur, ils l'isolent afin que meme en cas de faille le resultat soit peu important.
[^] # Re: Re:
Posté par pasBill pasGates . En réponse au journal [TROP LONG] Réflexions sur le libre. Évalué à 0.
Mais justement, j'ai jamais dit que Linux etait une daube personnellement, la difference c'est que je ne considere pas non plus Windows comme une daube.
C'est pour ça que j'ai insister sur l'*approche* d'Unix (et du logiciel libre en particulier) sur la sécurité.
Tu peux avoir un super noyau avec SeLinux, etc mais si tu installes IE qui autorise ActiveX, c'est une catastrophe.
Au boulot j'utilise Windows avec Firefox et Thunderbird. Au niveau sécurité ça va. Windows avec Firefox/Thunderbird est meilleur au niveau sécurité que Linux avec IE/Outlook.
Voila, sur le cote SeLinux+IE = Windows+IE on est d'accord.
Tu dis que les utilisateurs sont irresponsables et c'est pour ça qu'il faut un anti-virus. Mais tu en appelles à la responsabilité de l'utilisateur en les laissant jouer avec le niveau de sécurité du navigateur.
Tu m'expliques ta logique ?
Mais la logique est simple pourtant :
La plupart des utilisateurs n'y comprennent rien, ils ne vont donc rien changer a la config par defaut(qui elle est sure), car ils ne comprendront pas ce que sont ces options ,et si tu les changes, tu chopes un warning si je ne me trompes pas.
Le gars qui a vraiment envie de se tirer une balle dans le pied par contre et qui change les security settings, pourquoi on l'empecherait(surtout que dans certains cas c'est utile) ? Il me semblait que l'utilisateur etait sense etre maitre de sa machine pourtant.
Windows => Plein de popup pour demander à l'utilisateur s'il veut activer tel ou tel truc dangereux.
Linux => Rien (sauf à l'installation pour le fireware et selinux).
Plein ? Il y en a pour les ActiveX(et c'est pas un pop-up mais une barre en haut de la page) et softs que tu lances depuis le web, quoi d'autre ?
Linux fait en sorte que l'utilisateur ne soit jamais sous le compte root (ou du moins n'en éprouve pas le besoin), sous Windows c'est une autre histoire et beaucoup sont sous le compte Administrator. Développeur sous XP avec un compte classique est une peine terrible.
Plein de gens y arrivent pourtant.
L'approche sécurité de Windows est une catastrophe. Heureusement, mais avec une lenteur fabuleuse, Windows se rapproche de la philosophie d'Unix.
Windows lui-meme n'a aucune difference, tu contineus a melanger IE avec l'OS, si j'installes Firefox sur Windows, elle est ou la difference ?
Ben au-lieu de faire de la pub aux anti-virus, ne faisons que de la pub pour les mises à jours. La politique "j'ai un système pourri mais sous le contrôle d'un antivirus" sucks et quelque soit la qualité de l'antivirus. La longue tradition d'avoir des antivirus sous Windows le démontre très clairement.
Tous les systèmes Linux connectés à Internet font les mises à jours automatiquement (ou demande un ou deux cliques à l'utilisateur pour confirmer). Il n'y a rien de compliqué ici.
Ben tu vois, Windows aussi installe les updates automatiquement, le truc triste c'est que certains stoppent ca pour des raisons idiotes, et la pub pour les mises a jours, on le fait mais bonne chance pour convaincre tout le monde.
Ton probleme, c'est qu'en tant que geek tu ne te rends pas compte de la quantite de conneries qu'un newbie peut faire avec une machine, c'est assez effarant.
En gros ça dit : Si le système est pourri, alors telle "faille" est exploitable.
Si le système est pourri, effectivement il faut un antivirus. Mais ça sucks. Un système pourri est un système pourri et un antivirus n'y changera rien. On ne compte pas le nombre de système avec un antivirus qui se sont fait "baisés".
Si le systeme a une faille et l'anti-virus choppe l'exploit, c'est utile.
Un IDS c'est quoi ? Intrusion DETECTION system, bref, l'intrus est deja dedans, c'est utile ?
OUI, mais ça c'est simpliste comme explication. Si un OS a par exemple 10 failles, que cet OS ait 10 utilisateurs ou 10 millions d'utilisateurs, il a toujours 10 failles et pas 10 millions de failles. Si t'as 10 millions d'utilisateurs, ça va vite pour identifier/exploiter les 10 failles et donc les corrigers. Si t'as une poignée d'utilisateurs, c'est beaucoup plus long.
Tout a fait, et le truc est que Windows n'a pas specialement plus de failles que Linux.
Un contre exemple de ton explication est Linux. Linux demande des utilisateurs pour tester, demande des gens pour auditer l'OS, pour chercher des failles. Plus Linux a d'utilisateurs et plus Linux est sûr. L'inverse est tout simplement faux.
Ca c'est des grosses conneries, car meme si en theorie c'est vrai, en pratique quasiment personne ne le fait(manque de connaissances programmation et securite, de temps, manque de connaissance du code,...), raison aussi pour laquelle on trouve toujours des failles dans Linux.
Notes comme Firefox est maintenant populaire (probablement autant utilisé que feu IE 4/5) et comme il a peu de problème de sécurité/virus.
Tu m'expliques ça ?
Peu de problemes de securite ? Mais tu reves, va sur secunia, pour 2006, 16 rapports pour IE6, 13 pour Mozilla 1.x
quasiment la meme chose.
Comment tu vas expliquer que IE a coûté des milliards avec ses virus et Firefox pratiquement rien ?
Qu'es-ce que tu vas trouver comme explication ?
Faudrait encore que ca arrive, ce qui n'est pas le cas. Avec des conditionels on mettrait Paris en bouteille mon cher.
Et quand MS fera des OS qui ne sont pas des plateformes à virus (et je pense qu'un jours ça arrivera), que ces OS ne couterons plus des milliards en trou de sécurité, comment tu vas expliquer ça ?
Aucun OS MS n'est une plateforme a virus au jour d'aujourd'hui, et tu n'as toujours pas montre l'inverse.
Pourquoi tu m'"emmerdes" avec les améliorations au niveau sécurité d'IE pour Vista alors que tu n'arrêtes pas de dire que les risques que encours un utilisateur sont liés uniquement à la popularité de l'OS ?
Parce que tu n'es pas fichu de comprendre ce que "defense in depth" signifie.
Ce qui a ete fait pour IE dans Vista n'est rien d'autre que cela : MS sait parfaitement qu'il _peut_ y avoir des failles dans IE, comme dans tout autre soft, et comme IE est un soft qui communique avec l'exterieur, ils l'isolent afin que meme en cas de faille le resultat soit peu important.
Si tu vas lire les gars de Mozilla eux-meme : http://wiki.mozilla.org/Firefox3/Firefox_Requirements tu verras qu'ils trouvent ca utile et pensent a une approche similaire, dingue hein ?