• [^] # Re: Va au bout de ton raisonnement.

    Posté par . En réponse au journal Google censure !. Évalué à 2.

    T'as tout compris, sauf que les logiciels sécurisés ça n'existe pas vraiment. C'est là tout le problème. Et pour qu'ils existent, il faut trouver un moyen de rendre les logiciels peu sécurisés faiblement rentable; le marché favorise les logiciels de mauvaise qualité.

    Le marché ne favorise pas le manque de sécurité, il rend juste ce critère très peu important.

    Ensuite, il faudrait savoir ce que tu appelles "logiciel sécurisé". S'agit-il: -
    - De logiciels que l'éditeur blinde contre les actes de l'utilisateur, type iOS? Si tu fais travailler les gens sur iPad ils ont peu de chance de choper un virus.

    - De logiciels vraiment conçus pour la sécurité? À ce moment-là, tu mets un BSD à tes utilisateurs, un navigateur en CLI (pas de faille javascript, pas de faille Flash, rien), un éditeur de texte en CLI et tu les fais travailler en LaTeX,

    - De logiciels convivials que toi, administrateur, tu peux verrouiller? C'est ce que tu dénonces, à savoir le fait que l'administrateur verrouille tout et ça fait râler les gens.

    On dirait que tu cherches le Graal.

    Tu veux que, avec des utilisateurs capables d'accepter n'importe quelle demande (installer flash_player.exe pour voir la vidéo de la mort de Ben Laden), ET qui ont le droit d'installer client_irc.exe sans se faire bloquer, ET qui ne veulent pas apprendre, on fabrique des logiciels magiques qui soient faciles d'emploi (exit le BSD en CLI), qui soient résistants aux failles et aux bêtises des utilisateurs.

    Et je maintiens que ceux qui disent ça n'ont jamais travaillé avec des "vrais" utilisateurs ou sont tellement antipathiques que les utilisateurs ont peur de venir s'adresser à eux dès qu'ils ne savent pas quoi faire. L'éducation ça marche pas si t'insulte le gars qui comprend pas : c'est évident pour toi, mais ça ne l'est pas pour tout le monde.

    Il ne s'agit bien souvent pas de comprendre mais d'apprendre à lire. Quand il faut gueuler sur l'utilisateur pour que ça rentre, il faut avoir le cran de lui gueuler dessus. Et la patience d'expliquer gentiment quand la situation nécessite d'expliquer gentiment.

    Tu essaies de résoudre la quadrature du cercle, là.

    En fait, si, la solution à ton besoin existe peut-être. Un éditeur va peut-être un jour proposer un logiciel agréable pour tes utilisateurs, logiciel qui soit capable de faire la différence entre une action inoffensive (installation volontaire d'un client IRC), une action idiote (installation d'un troyen flash_player.exe qui téléphone maison via IRC), qui présente des fonctionnalités modernes (du type Web 2.0 qui clignote avec Java/Flash/Javascript) tout en étant patché super rapidement contre les failles que ces fonctionnalités impliquent.

    Et ce logiciel sera tellement cher, parce qu'il coûtera tellement de développement et de veille sécurité à produire et à mettre à jour, que pour le payer on va te virer vu que, de toute façon, on n'aura plus besoin de toi.

    THIS IS JUST A PLACEHOLDER. YOU SHOULD NEVER SEE THIS STRING.