• # D'un point de vue technique...

    Posté par (site web personnel) . En réponse au journal whitehouse@hotmail.com ???. Évalué à 10.

    D'un point de vue technique, il est quand même incroyable que cette pratique ait pu être possible! J'ai du mal à imaginer les firewalls de la maison-blanche laisser passer tout et n'importe quoi sans qu'une action volontaire (et donc une décision) ait été prise...


    Si tu penses qu'il suffit d'installer un pare-feu pour empêcher les utilisateurs de flâner au lieu de travailler, tu te trompes lourdement. Tout comme il faut toujours adjoindre un Antivirus en plus du pare-feu sous Windows, il faut ajouter un serveur mandataire obligatoire pour aller naviguer sur Internet.
    Et encore faut-il qu'il soit bien configuré pour filtrer les URLs non autorisées (sans même parler que tout ceci doit faire l'objet d'une charte et d'une note d'informations à l'attention des employés, du moins en France) à l'aide de listes blanches ou noires.

    Mais tout ceci ne suffit pas ! Car il existe un protocole qu'on ne peut, par essence, bloquer : HTTPS. Toutefois, il est possible de contourner la protection qu'apporte ce protocole (et tous ceux du même genre) mais au prix de l'impossibilité d'utiliser des certificats clients... Des modules pour Apache permettent en effet ce genre de possibilités.

    Toutefois, on ne répond pas à la cause du problème, on pallie aux conséquences.

    Q : Pourquoi est-ce que l'utilisateur a recours à des outils externes pour travailler ?
    R : Parce qu'aucun outil interne, par méconnaissance ou par insatisfaction, ne permet à l'utilisateur de faire son travail "correctement".

    Exemple typique : un commercial souhaite envoyer un document au format Word (avec quelques macros dedans). Prenons une structure un peu portée sur la sécurité et vous obtenez un filtrage systématique des macros des documents Word. Si bien que le destinaire, quand il reçoit le document, ne peut pas exécuter les dites macros confectionnées avec amour par l'expéditeur...

    Que croyez-vous que cet utilisateur va faire ? Se plaindre auprès des administrateurs ? Bien sûr que non : on parle de structures suffisament importantes pour que les contacts humains soient difficiles et les administrateurs systèmes supposés injoignables. Sans compter la gêne que cela lui occasionne de les déranger pour si peu.
    Solution : il va utiliser son compte Yahoo!, GMail, au mépris des règle de confidentialité, sécurité, etc..

    Moralité : la sécurité n'est pas qu'une question de technique mais surtout de sensibilisation auprès des utilisateurs. Sinon, ils auront l'impression qu'on ne fait que leur mettre des bâtons dans les roues.