• [^] # Re: La politique de sécurité est bonne

    Posté par . En réponse à la dépêche Bref, MPlayerX quitte le Mac App Store. Évalué à 3.

    Je suis en desaccord fondamentale avec cette approche de devoir "crowdsourcer" la securite a un utilisateur qui de toute facon veut juste que ca marche et ne comprend ni la question ni pourquoi on l'embete avec ca, ca va rien donner. Apple a les moyens d'auditer le code, de le tester, d'agir promptement en cas de probleme et meme de poursuivre le createur du probleme en justice. La difference fondamentale avec le logiciel libre, elle est la. Apple ne peut pas avoir confiance dans les developpeurs de sa plateforme, donc il met une politique en place. Politique qui doit lui couter le moins possible. Aller au tribunal dans le monde entier ca doit couter bonbon, et il faut verifier que la creation de virus et autre malware est illegal pour que ca serve a quelque chose. C'est un probleme humain avant d'etre un probleme technique.

    Tant que le logiciel libre passe par des distributions et offre un mecanisme lent de propagation des changements vers les utilisateurs (ce que sont les repository de distribution), alors on reste fortement protege du probleme. Et oui, on peut avoir confiance dans la tres tres grande majorite des developpeurs de logiciel libre. Mais le jour ou on ouvre la porte a un cycle court du type AppStore ou n'importe qui peut faire n'importe quoi. On a la meme problematique. Alors soit on emmerde l'utilisateur en le privant de fonctionnalite utile et on lui simplifie la vie, en mettant en danger ses donnees personnelles, soit on met en place une politique de securite tres contraignante a la Apple. Soit on y reflechit serieusement maintenant et on essaye de trouver une solution plus acceptable.

    On peut imaginer que les applications indiquent au systeme quand elles enregistrent des donnees personnelles, utiliser de la crypto pour le stockage via un daemon dans lequel on peut avoir confiance (les kwallet et consort sont clairement pas designer pour la securite). On permet aux utilisateurs avance d'utiliser un LD_PRELOAD pour detecter les applications qui font des betises. On met en place un systeme de review different en fonction des gens qui font les checks de securite et ceux qui ne comprennent pas la question. On compile toutes les applications et le kernel par defaut avec tous les flags ameliorant la securite. Et surtout ON N'UTILISE PLUS X ! Alors dans ce cas la, on pourra avoir un AppStore sous Linux. Mais meme la, il faudra toujours un kill switch avec un moyen d'avertir directement les utilisateurs…

    En attendant, la solution d'Apple ne fait qu'impacter ses utilisateurs en les privant de service utile sans reelement les proteger de quoique ce soit… Et oui, je fais fondamentalement la difference entre un comportement attendu et l'utilisation d'une faille dans un logiciel existant.