• [^] # Re: Jeux de Guerres

    Posté par (site web personnel) . En réponse à la dépêche Un homme de Microsoft à la Maison Blanche?. Évalué à 10.

    "Si les grands clients (grosses entreprises, administrations...) commencent à demander les sources, seules les boites répondant à l'appel perdureront, et je ne suis pas sûr que Microsoft s'y mette"

    Je suis tout à fait d'accord sur le fait qu'il faut absolument ouvrir l'esprit de nos gouvernements sur les dangers d'un monde informatique "tout Microsoft" (danger du propriétaire, fonctionnalités cachées relevant plus de l'espionnage que de l'informatique...). Mais (car il ya toujours un "mais"), ton argument ne tient pas la route : Microsoft a déjà fourni les sources de Win NT pour analyse à des organismes gouvernementaux ou des chercheurs en info (je crois me souvenir que l'INRIA en France fait partie du lot). Ils ont même utilisé cet argument lors du procès lorsqu'on leur ressortait l'éternel problème de leurs sources fermées.

    D'autre part, c'est bien gentil de dire qu'IBM est "clean" car ils ont fourni les sources de Lotus Notes mais j'aimerais qu'on me montre une équipe d'informaticiens capable d'analyser en détail et de manière exhaustive un code pareil ! Même si M$ donnait ses sources à la communauté, qui serait capable de les analyser jusqu'à la dernière ligne et d'en assurer la sécurité ?

    Cet argument a été maintes fois utilisé à propos de PGP ("PGP est sûr car les sources sont publiées et analysées par les meilleurs de crypto qui soient"), n'empêche que différents codes de PGP contenaient des failles dans leur implémentation :-( Et PGP est sûrement un code beaucoup plus court que celui de Windows ou de Lotus Notes.

    En conclusion, même si sur le fond, l'argument de l'ouverture des sources de Windows va dans notre sens (celui de l'Open-Source), dans la forme, il est peu convaincant pour s'assurer de dormir tranquille.

    Pour analyser les cochonneries réseaux que peut faire un poste Windows, je préfere m'en remettre à la capture des trames IP qui passe sur mon firewall/gateway.