• [^] # Re: Ma vie privée, en accès libre

    Posté par (site web personnel) . En réponse au journal Diaspora : "anti-facebook" libre qui cherche des fonds !. Évalué à 2.

    >> Je croyais pourtant que le mythe avait été vaincu au moins ici, mais en fait, apparemment, non...

    Tu oublies que la securite' par l'obscurite' est bien meilleure que la securite' par transparence sur une courte duree.
    Tu oublies que plus t'as de gruyere, plus t'as de trous (donc les sources, c'est potentiellement plus bugs decouverts. Plein de bugs ne sont exploitables que parce qu'on a pu auditer les sources.)
    Tu crois que parce le logiciel est libre il sera bien securise' des la creation du service.

    Encore une fois, je ne mettrais JAMAIS mon profil en ligne sur un site *recent* (qui plus est, unique) dont les sources sont accessibles.

    Encore une fois, on ne parle pas de *ta* version du logiciel, mais de la *seule et unique* instance qui tourne, et sur laquelle tout le monde s'acharne.


    >> - Si tu as un gros projet bien répandu, ce sont plutôt des hackers qui vont s'intéresser à ton projet, et par civilité, ils vont te prévenir de la faille, peut-être même t'envoyer un patch, le tout avant de dévoiler la faille au grand jour.

    Ouais, la marmotte, le chocolat. Je doute que les gens qui s'attaquent a des cibles donnees (banques, reseaux sociaux, etc) aient un comportement civil. Leur but est la peche aux infos.


    >> - Comment sais-tu que FB et autres sont si bien sécurisés? T'as auditionné le code?

    J'ai pas dit qu'ils etaient bien securises, mais que je leur *ferais* paradoxalement (?) plus confiance sur certains points (et je proposais un moyen de garantir la secu de la version libre).


    >> - Comment tu sais que FB n'est pas déjà régulièrement hacké mais que les intrus n'a juste pas fait de dégât apparent?

    Comme tu l'as dit, les gentils hackers leur envoient des rapports de bugs !


    >> - Enfin, pour la vie privée: si je pirate ton compte mail perso, je ne vais pas y être en plein dedans, ta vie privée?

    D'ou ma proposition: stockage de donnees chiffrees'. Meme si une faille montre mes fichiers a tous le monde, seules les personnes dont j'ai utilise la clef publique pour chiffrer (la clef qui chiffre) les donnees sauront acceder a ma vie privee, tout comme avant, ni plus ni moins.