Ce type est un cador de la sécurité !
Pendant ma thèse, j'ai collaboré avec un type de son équipe (qui bosse maintenant chez MS Research) et c'est clair que son équipe tient la route.
Quand on lit un papier scientifique, il faut bien comprendre la démarche : on se pose une question, et on essaye ensuite d'y répondre. Le truc, c'est que souvent, le problème dans son ensemble est difficilement traitable, donc on le découpe en plsieurs sous-problèmes (qui peuvent sembler complètement décorrélés). Ici, R. Anderson se pose une question, propose une comparaison fondée sur une sorte de métrique (le nombre de bogues) qui vaut ce qu'elle vaut. Mais déjà, il fallait le faire.
Ca m'ennerve de voir des gens ici qui râlent parce que le résultat de l'étude (rigoureuse) ne va pas complètement dans le sens qu'ils voudraient :
faites une autre étude, tout aussi rigoureuse, et voyez les conclusions que vous pourrez en tirez ... mais prenez bien soin à ne pas faire l'inverse, cad partir des conclusions auxquelles vous voulez arriver pour ensuite retrouver un vague cheminement logique ;
partez de son travail et améliorez le plutôt que de rester à râler ici, ce qui ne sert strictement à rien (un peu comme ce coup de gueule, sauf que ça me défoule ;-).
Dernier point, pour resituer le personnage puisque les moules ne vont pas le faire elle-même, voici, issu de sa page, les domaines sur lesquels il travaille :
* Peer-to-Peer systems - including the Eternity Service and the Cocaine auction protocol
* Analysis and design of cryptographic algorithms - including our AES candidate Serpent
* Information hiding - including Soft Tempest and attacks on copyright marking systems
* Reliability of security systems - including papers on ATM fraud and tampering with chip cards
* Robustness of cryptographic protocols - including `Programming Satan's Computer'
* Security of clinical information systems - including the Health and Social Care Bill controversy
* Privacy and freedom issues - including key escrow, FIPR and the Global Trust Register
Si vous voulez en savoir plus, voici l'url de sa page :
http://www.cl.cam.ac.uk/~rja14/
[^] # Re: Chercheur respecté : tu m'étonnes !!!
Posté par pappy . En réponse à la dépêche Une étude met dos-à-dos logiciels libres et propriétaires. Évalué à 10.
- faites une autre étude, tout aussi rigoureuse, et voyez les conclusions que vous pourrez en tirez ... mais prenez bien soin à ne pas faire l'inverse, cad partir des conclusions auxquelles vous voulez arriver pour ensuite retrouver un vague cheminement logique ;
- partez de son travail et améliorez le plutôt que de rester à râler ici, ce qui ne sert strictement à rien (un peu comme ce coup de gueule, sauf que ça me défoule ;-).
Dernier point, pour resituer le personnage puisque les moules ne vont pas le faire elle-même, voici, issu de sa page, les domaines sur lesquels il travaille : * Peer-to-Peer systems - including the Eternity Service and the Cocaine auction protocol * Analysis and design of cryptographic algorithms - including our AES candidate Serpent * Information hiding - including Soft Tempest and attacks on copyright marking systems * Reliability of security systems - including papers on ATM fraud and tampering with chip cards * Robustness of cryptographic protocols - including `Programming Satan's Computer' * Security of clinical information systems - including the Health and Social Care Bill controversy * Privacy and freedom issues - including key escrow, FIPR and the Global Trust Register Si vous voulez en savoir plus, voici l'url de sa page : http://www.cl.cam.ac.uk/~rja14/