Ce qui est interdit est s'introduire dans un système informatisé ou s'y maintenir, le tout frauduleusement. Donc rien ne t'interdit d'écrire le pire virus possible, du moment que tu le gardes chez toi. De même que tu as le droit de scanner les ports sur ton réseau.
En ce qui concerne la LCEN, je ne suis pas sûr que ce soit uniquement le passage à l'acte qui puisse être sanctionné. Je cite l'article 323-3-1 du code pénal, introduit par la LCEN:
Le fait, sans motif légitime, d'importer, de détenir, d'offrir, de céder ou de mettre à disposition un équipement, un instrument, un programme informatique ou toute donnée conçus ou spécialement adaptés pour commettre une ou plusieurs des infractions prévues par les articles 323-1 à 323-3 est puni des peines prévues respectivement pour l'infraction elle-même ou pour l'infraction la plus sévèrement réprimée.
Ce texte me semble présenter deux ambiguïtés:
- Qu'est ce qu'un "programme informatique [...] conçu ou spécialement adapté pour commettre une ou plusieurs des infractions" ? Est ce que des sniffeurs, portscanners, désassembleurs, détecteurs de vulnérabilité ou même simplement des éditeurs hexa ou le loader dynamique sont de tels outils?
- Qu'est ce qu'un "motif légitime"? Pour moi, tout admin sys devrais utiliser au moins un détecteur de vulnérabilité, et aura sans doute besoin des autres outils pour la mise au point de son réseau. Est-ce suffisant? Qu'en est-il de l'amateur qui prend plaisir à décortiquer des virus pour en comprendre le fonctionnement?
Pour reprendre ton exemple, il me semble qu'un virus perso, écrit pour le plaisir et non distribué me semble néanmoins être punissable dans le cas de cet article de loi.
Je m’interroge sur les motivations d'un texte à l'interprétation aussi large, et j'ai deux hypothèses:
- La méconnaissance des outils informatiques -certains outils seraient evil par nature- (pourtant, les analogies avec le monde réel sont assez éclairantes dans le domaine).
- La volonté d'avoir sous la main un outil qui pourrait punir n'importe quel amateur de système/réseau/sécurité sans avoir besoin de quelconque preuve sur la réalité de leur forfait.
Il ne nous reste plus qu'a espérer que la jurisprudence (que je ne connais pas sur ce point précis) fera preuve d'un peu de bon sens...
[^] # Re: les avertisseurs de radars sont des logiciels très particuliers
Posté par Trollgouin . En réponse à la dépêche De l'interdiction de publier certains logiciels. Évalué à 5.
En ce qui concerne la LCEN, je ne suis pas sûr que ce soit uniquement le passage à l'acte qui puisse être sanctionné. Je cite l'article 323-3-1 du code pénal, introduit par la LCEN:
Ce texte me semble présenter deux ambiguïtés:
- Qu'est ce qu'un "programme informatique [...] conçu ou spécialement adapté pour commettre une ou plusieurs des infractions" ? Est ce que des sniffeurs, portscanners, désassembleurs, détecteurs de vulnérabilité ou même simplement des éditeurs hexa ou le loader dynamique sont de tels outils?
- Qu'est ce qu'un "motif légitime"? Pour moi, tout admin sys devrais utiliser au moins un détecteur de vulnérabilité, et aura sans doute besoin des autres outils pour la mise au point de son réseau. Est-ce suffisant? Qu'en est-il de l'amateur qui prend plaisir à décortiquer des virus pour en comprendre le fonctionnement?
Pour reprendre ton exemple, il me semble qu'un virus perso, écrit pour le plaisir et non distribué me semble néanmoins être punissable dans le cas de cet article de loi.
Je m’interroge sur les motivations d'un texte à l'interprétation aussi large, et j'ai deux hypothèses:
- La méconnaissance des outils informatiques -certains outils seraient evil par nature- (pourtant, les analogies avec le monde réel sont assez éclairantes dans le domaine).
- La volonté d'avoir sous la main un outil qui pourrait punir n'importe quel amateur de système/réseau/sécurité sans avoir besoin de quelconque preuve sur la réalité de leur forfait.
Il ne nous reste plus qu'a espérer que la jurisprudence (que je ne connais pas sur ce point précis) fera preuve d'un peu de bon sens...