Le responsable final c'est le responsable du parc informatique vérolé [...]
Actuellement c'est le cas. Si tu as un virus actif sur le réseau que tu maintiens, c'est sur toi qu'on gueule (et des fois ça vient du FAI qui analyse le trafic et trouve des comportements suspects). C'est toi qui paie l'intégralité des frais inhérents à la détection et nettoyage du virus.
Mais faire peser sur l'éditeur du logiciel la responsabilité (donc, le fait de nettoyer) c'est ne pas remonter la chaîne jusqu'au bout.
Actuellement il y'en a qu'un qui est emmerder dans la chaîne : l'administrateur. Entre les éditeurs qui font le minimum en terme de sécurité, les utilisateurs qui considèrent que c'est pas leurs problèmes, la direction qui ne veut pas non plus une sécurité trop fermée pour pas emmerder les utilisateurs, ... Tu fais quoi ? Tu mets en place des moyens complexes d'analyse en temps réel de virus, de spam, de trafic, ... et ça ne suffit pas. Après tu te retrouves à devoir bloquer des choses, mais les utilisateurs hurlent (tu vois assez souvent "putain, l'admin à bloquer [insérer un protocole autre que http/https] en sortie/entrée, c'est un con"), donc la direction te tombe dessus ... Et pendant ce temps tu regrades les éditeurs se faire des millions en sortant des bouses en terme de sécurité avec des notices "nous déclinons toutes responsabilités en cas de problèmes de sécurités car nous faisons une course à la fonctionnalité et la sécurité c'est un truc de pucelle".
Mais le permis de tuer serait plus efficace ...
"It was a bright cold day in April, and the clocks were striking thirteen" - Georges Orwell
[^] # Re: Va au bout de ton raisonnement.
Posté par Etienne Bagnoud . En réponse au journal Google censure !. Évalué à 5.
Actuellement c'est le cas. Si tu as un virus actif sur le réseau que tu maintiens, c'est sur toi qu'on gueule (et des fois ça vient du FAI qui analyse le trafic et trouve des comportements suspects). C'est toi qui paie l'intégralité des frais inhérents à la détection et nettoyage du virus.
Actuellement il y'en a qu'un qui est emmerder dans la chaîne : l'administrateur. Entre les éditeurs qui font le minimum en terme de sécurité, les utilisateurs qui considèrent que c'est pas leurs problèmes, la direction qui ne veut pas non plus une sécurité trop fermée pour pas emmerder les utilisateurs, ... Tu fais quoi ? Tu mets en place des moyens complexes d'analyse en temps réel de virus, de spam, de trafic, ... et ça ne suffit pas. Après tu te retrouves à devoir bloquer des choses, mais les utilisateurs hurlent (tu vois assez souvent "putain, l'admin à bloquer [insérer un protocole autre que http/https] en sortie/entrée, c'est un con"), donc la direction te tombe dessus ... Et pendant ce temps tu regrades les éditeurs se faire des millions en sortant des bouses en terme de sécurité avec des notices "nous déclinons toutes responsabilités en cas de problèmes de sécurités car nous faisons une course à la fonctionnalité et la sécurité c'est un truc de pucelle".
Mais le permis de tuer serait plus efficace ...
"It was a bright cold day in April, and the clocks were striking thirteen" - Georges Orwell