• [^] # Re: Autre méthode.

    Posté par . En réponse au journal Bug dans l'interface chaise clavier. Évalué à 3.

    Quand tu arrête un hacker qui s'était créé un botnet tu va chercher chaque ordinateur voir le propriétaire, comment il a était infecté et lui mettre une amande pour défaut de sécurisation de son ordinateur ?

    En fait, je verrais la remontée dans l'autre sens.

    Au lieu de partir de l'idée qu'il y a un hacker qui a créé le botnet, on commence par s'intéresser aux personnes qui ont participé à l'attaque DDOS. On le fait bien pour les attaques DDOS volontaires (cf Anonymous vs Sony), c'est aberrant de refuser de s'intéresser à certaines attaques DDOS car on pré-suppose que leurs participants n'en sont pas informés.

    Donc, on remonte aux IP qui ont participé à l'attaque, on sanctionne les administrateurs des machines en question. On leur demande s'ils savent d'où vient leur participation (il y a une différence de responsabilité entre télécharger un logiciel cracké à 500,ドル passer outre le message de l'antivirus, en se disant "m'en fous, si j'ai un troyen je réinstalle", et être victime d'une faille 0-day), on les sanctionne à la mesure de leur responsabilité, on inspecte leur ordinateur pour remonter au responsable du botnet.

    Bref, on traite chaque utilisateur d'Internet comme un adulte. À moins qu'on ne préfère l'Internet version "grande crèche pour gamins irresponsables" qu'on nous concocte à grands coups de filtrage "pour notre bien". Comme c'est le cas pour le spam.

    THIS IS JUST A PLACEHOLDER. YOU SHOULD NEVER SEE THIS STRING.