On a un gros problème en sécurité aujourd'hui: la différence entre pirater et sécuriser, qui est extrêmement floue. Toute personne faisant des tests d'intrusion, des audits, de la crypto... doit se protéger juridiquement.
D'ailleurs, le simple fait de signaler à un administrateur une faille de sécurité peut prouver que vous avez essayé de pénétrer le système. On trouve rarement des trous de sécurité complètement par hasard.
On a déjà vu en sécurité des boîtes se faire attaquer en justice alors qu'elles faisaient un audit. C'est simple: suffit de trouver chez l'isp du client (par exemple) des trous de sécurité gros comme des mammouth, et là l'isp vous attaque pour vous faire taire, et pour éviter du chantage (au contrats, ou autres...)
La sécurité, c'est *hyper chaud* faut se protéger un maximum. De nombreuses personnes et sociétés en ont déjà fait les frais. Il faut autant se méfier des clients, que des isp, que des pirates. (et que le plus parano survive!)
[^] # Re: mes «mésaventures»
Posté par kalahann . En réponse à la dépêche Le Times Piraté!. Évalué à 3.
D'ailleurs, le simple fait de signaler à un administrateur une faille de sécurité peut prouver que vous avez essayé de pénétrer le système. On trouve rarement des trous de sécurité complètement par hasard.
On a déjà vu en sécurité des boîtes se faire attaquer en justice alors qu'elles faisaient un audit. C'est simple: suffit de trouver chez l'isp du client (par exemple) des trous de sécurité gros comme des mammouth, et là l'isp vous attaque pour vous faire taire, et pour éviter du chantage (au contrats, ou autres...)
La sécurité, c'est *hyper chaud* faut se protéger un maximum. De nombreuses personnes et sociétés en ont déjà fait les frais. Il faut autant se méfier des clients, que des isp, que des pirates. (et que le plus parano survive!)