Ca n'explique toujours pas pourquoi le ministere de la defense(et autres ministeres) ne pourraient pas bouger toute leur bureautique et serveurs sous Linux/Unix ou autres.
Il faut gérer les priorités... À quoi ça sert d'améliorer la sécurité de la bureautique classique si les systèmes de défense (beaucoup plus critiques) ne le sont pas ? Le coût du changement ne paraît pas très justifié là...
En face, il y a des rumeurs a la con, n'ayant _aucun_ argument solide.
Ben franchement :
* historiquement la crypto a toujours été très fortement contrôlée par les états, qui ont été très très réticents à sa libéralisation
* il y a tout un historique de backdoor avérées ou non. Dans Lotus Notes, ils n'ont pas été pas été très fins en appelant ça "workload reduction factor" qui était bien explicite, mais ça peut être beaucoup plus discret. Sans compter les tentatives type skipjack & co d'avouer pour mieux faire passer la pilule.
* les possibilités sont énormes : une petite faille dans un firmware de carte réseau et hop, un paquet bien formaté et on a autant de pouvoir que le BIOS sur la machine (aka, mieux que root!). C'est tentant non ? et niveau discrétion, c'est plutôt bien vu... Franchement la Chine ne ferait pas pression sur les fabricants chinois de cartes réseau ? Et rien ne prouvera jamais que la faille était intentionnelle hein ! ce qui donne une parade toute trouvée à l'industriel... (d'ailleurs ils en appellent tous à prouver que c'était intentionnel, voir http://openpgp.vie-privee.org/rumeurs.htm )
* ou sans aller jusqu'à la carte réseau, un petit ajout au BIOS de quelques Ko, ça passe ni vu ni connu, de toutes façons "les BIOS c'est tellement compliqué...
* ou un petit ajout de quelques centaines de portes logiques à un CPU, pour passer en mode réel suite à une certaine opération... Sur les centaines de millions qu'il en contient, ça laisse de la place pour se cacher...
je n'accuse pas Microsoft d'avoir délibérément mis des trous dans windows au service de la NSA (surtout depuis 2003 avec l'ouverture du code comme tu dis, encore que cette ouverture sans possibilité de patcher est loin d'être parfaite). Je pense simplement qu'il faudrait être bien naïf pour ne pas croire que c'est possible voire probable, dans windows ou ailleurs, ou que si il y a cette ouverture c'est que les agences d'espionnage ont trouvé plus discret (windows devenant bien connu par ailleurs). Quand il y a une faille, Cherche à qui le crime profite dit l'adage... et ça ne profite pas qu'aux mafias et autres éditeurs de virus.
[^] # Re: Personnellement, je m'en fous
Posté par khivapia . En réponse au journal The Google problem. Évalué à 2.
Il faut gérer les priorités... À quoi ça sert d'améliorer la sécurité de la bureautique classique si les systèmes de défense (beaucoup plus critiques) ne le sont pas ? Le coût du changement ne paraît pas très justifié là...
En face, il y a des rumeurs a la con, n'ayant _aucun_ argument solide.
Ben franchement :
* historiquement la crypto a toujours été très fortement contrôlée par les états, qui ont été très très réticents à sa libéralisation
* il y a tout un historique de backdoor avérées ou non. Dans Lotus Notes, ils n'ont pas été pas été très fins en appelant ça "workload reduction factor" qui était bien explicite, mais ça peut être beaucoup plus discret. Sans compter les tentatives type skipjack & co d'avouer pour mieux faire passer la pilule.
* les possibilités sont énormes : une petite faille dans un firmware de carte réseau et hop, un paquet bien formaté et on a autant de pouvoir que le BIOS sur la machine (aka, mieux que root!). C'est tentant non ? et niveau discrétion, c'est plutôt bien vu... Franchement la Chine ne ferait pas pression sur les fabricants chinois de cartes réseau ? Et rien ne prouvera jamais que la faille était intentionnelle hein ! ce qui donne une parade toute trouvée à l'industriel... (d'ailleurs ils en appellent tous à prouver que c'était intentionnel, voir http://openpgp.vie-privee.org/rumeurs.htm )
* ou sans aller jusqu'à la carte réseau, un petit ajout au BIOS de quelques Ko, ça passe ni vu ni connu, de toutes façons "les BIOS c'est tellement compliqué...
* ou un petit ajout de quelques centaines de portes logiques à un CPU, pour passer en mode réel suite à une certaine opération... Sur les centaines de millions qu'il en contient, ça laisse de la place pour se cacher...
je n'accuse pas Microsoft d'avoir délibérément mis des trous dans windows au service de la NSA (surtout depuis 2003 avec l'ouverture du code comme tu dis, encore que cette ouverture sans possibilité de patcher est loin d'être parfaite). Je pense simplement qu'il faudrait être bien naïf pour ne pas croire que c'est possible voire probable, dans windows ou ailleurs, ou que si il y a cette ouverture c'est que les agences d'espionnage ont trouvé plus discret (windows devenant bien connu par ailleurs). Quand il y a une faille, Cherche à qui le crime profite dit l'adage... et ça ne profite pas qu'aux mafias et autres éditeurs de virus.