Dossier : les idées reçues

Dossier : les idées reçues
Dossier : les idées reçues
Ce double dossier est destiné à tordre le cou à certaines idées trop répandues dans le domaine en logiciel, avec une option sur la sécurité logicielle. 

Beaucoup d'idées circulent sur les forums, blogs et sites, et se diffusent très vite, parfois trop vite, et le temps de la vérification est oublié. "On le trouve partout" donc c'est vrai ? Pas nécessairement, mais cela donne du crédit à une idée, parfois simplement inexacte, de temps en temps erronée.

Voici le sommaire, en deux parties, avec les liens officiels:

Les idées reçues en sécurité logicielle

Les idées reçues dans le monde logiciel


Commentaires

1. Le lundi 21 janvier 2008, 22:05 par Tzieber

Très très bons articles Falkra ! Un très bon boulot et qui devrait être lu par tout le monde. Ne serait-ce que pour ce remettre certaines choses en tête :)

Continue comme ça :D

2. Le lundi 21 janvier 2008, 22:25 par gg

ce site devrait être remboursé par la sécu!!
ah! j'oubliais ... qu'il est gratuit

3. Le lundi 21 janvier 2008, 22:27 par De Passage

Pour compléter, je suggère également de lire :
mywebpages.comcast.net/Su...
mywebpages.comcast.net/Su...
mywebpages.comcast.net/Su...

4. Le mardi 22 janvier 2008, 09:31 par Li-An

Trèèès bien vu. Ça permettra de renvoyer les gens à une référence aisée d'accès (je suis étonné de ne pas voir plus de réactions indignées :-)) connaissant le caractère de certains visiteurs).

5. Le mardi 22 janvier 2008, 13:20 par Grég

Je ne sais plus trop ou j'en suis avec ces articles O_O
Est-ce qu'il serais possible de compléter les conseils avec des logiciels types à télécharger ?
Par ex : On dis que Adaware n'a pas de protection résidente, oui mais quoi alors ?

Merci pour cet article

6. Le mardi 22 janvier 2008, 18:19 par Revjones

Ca change à tout moment, il ne serait pas trés utile d'en lister dans l'article...

7. Le mardi 22 janvier 2008, 19:53 par CrtlcCtrlv

Bonsoir,

Franchement bravo.
Chacun pourrait y aller de son petit commentaire pour préciser, nuancer tel ou tel truc.
Pour ma part, j'y vois de la clairvoyance, de l'honnêté, de la clarté. Une synthèse de bon sens doublée d'un exposé nickel et à la portée de tous.
A faire connaître (ce que je vais faire).
Encore bravo...

@ +

8. Le dimanche 3 février 2008, 18:22 par Unboot (Maj-Ctrl-Z)

Il faut en effet saluer l'effort. Mais l'effet, j'en ai bien peur, sera celui d'une goutte d'eau dans la mer.

Un pc/un mac/un pocket/un iPhone est une machine complexe dont la gestion n'est pas à la portée d'un non informaticien. Et de surcroit, cet informaticien doit être un spécialiste de l'environement en question pour être efficace.

Certes les conseils sont utiles à certains, mais le profane est dans l'impossibilité de les pondérer, ils pour la plupart en pratique impossibles à mettre en oeuvre. Souvent ils sont erronés -- tout le monde n'a pas le savoir de Falkra, -- souvent ils sont contradictoires. J'ai remarqué que les fournisseurs d'astuces ont tendance à considérer qu'ils n'ont aucune contrainte à respecter pour proposer des astuces visant à 'améliorer' la situation, un peu comme un programme écrit à la va-vite a tendance à s'intaller sur une machine comme s'il était le seul à devoir y résider et y fonctionner.

Le système d'exploitation reste le plus à même de faire de bons compromis, surtout si l'utilisateur ne le perturbe pas. Je sais que ca risque de déplaire, mais ca reste à mes yeux une vérité. Exercice: faut-il déactiver le service "Poste de travail" ou "Serveur" ? Faut-il interdire le Javascript dans les pages web ?

Quelques éléments, lus et relus, mais jamais vraiment entrés dans les esprits...

Une liaison sécurisée https est-elle un gage de l'honneteté et du professionalisme de celui qui exploite le serveur https ?

Un autre point important concerne la pression exercée sur les utilisateurs pour leur faire installer des barres en tout genre, voire l'installation de ces barres à leur place. Cette pratique annule de fait toute tentative de vouloir donner quelques élements de bon sens à l'utilisateur final pour la santé de son installation...! pas d'accord ?

Que pensez des services résidents dont l'utilisateur n'a rien à faire. Regardez de près ce qui peuple la zone de notification de l'utilisateur normal. Tout ca par à des fins d'ingérence mercantile. Et de la part d'entreprises très respectables, pensez à la Google barre, aux services HP ou Dell pour imprimante, etc.... Vous me direz tout est expliqué dans la licence, les utilisateurs n'ont qu'à lire. Et bien je vous mets au défit de lire exhaustivement les règles qui régissent et expliquent le fonctionnement de la Google barre (accrochez-vous, et ne lésinez pas à accepter les renvois de sites en sites)

Pourquoi verrouiller son pc si l'utilisation de la Google barre oblige à expédier un digest de ses données privées à Google (cf. recherche sur plusieurs pc via cette barre). Qui est en mesure de mesurer les conséquences à moyen terme (cf. la très médiatique affaire Facebook, j'en ris encore)

La ruée sur le wifi... au détriment du réseau ethernet domestique est un sujet à part entière. Les coffres à mots de passe qui communiquent avec leur créateur... intéressant; la faiblesse de la protection du "safe space" de windows avec la multitude de logiciels qui permet de lire l'ensemble des mots de passe autocomplete... l'existance des alternate data streams dans les fichiers NTFS (une bien bonne celle-ci, étonnant la discrétion dont elle fait l'objet)... la non utilisation de l'email crypté... tous les mots de passe POP3 transmis en clair... l'utilisation de la fonction "envoyer à un ami" sur les sites web ("gardez-moi de mes amis, je m'occupe de mes ennemis")... l'utilisation par windows de rundll ou svchost masquant les véritables accès à internet par les applications (ne me parlez pas de la gestion au niveau composant par les firewalls, elle est inutilisable en pratique, même par une personne du métier, à peu près la même utilité que la boite de dialogue "Etes-vous sûr ?" avant de reformatter son disque)... Name it, comme dirait Bill !

Et je ne parle pas des logiciels antivirus / firewall récupérés sur les réseaux P2P. Acheter une serrure à un cambrioleur notoire... vous oseriez ?!

A propos, c'est quoi la libellule barre ? Parce que je suis assez prudent en fait ? Quelqu'un peut-il me donner un retour d'expérience fiable à propos de sa confidentialité ?

Inutile de m'insulter, c'était de l'humour !

9. Le dimanche 3 février 2008, 18:39 par Falkra

Je ne vois pas de raison de t'insulter ??!?!

10. Le mardi 24 décembre 2019, 19:24 par regarder cette vidéo

Vous avez oublié un point fondamental. Les erreurs d’orthographe, les
erreurs de syntaxes, les conversations alambiquées et, bien pires,
les erreurs de copie sont des défauts rédhibitoires.

Toutes choses dont sont truffés vos contenus. Pensez à bien relire voire à faire relire chaque billet par quelques
personnes de votre environnement avant sa publication. En général,
un site qui présente ces défauts ne me voit pas revenir.
Bon courage.

11. Le mercredi 25 décembre 2019, 01:53 par gya

@24 décembre, 2019, 19:24 par regarder cette vidéo

Au nom de quoi l'orthographe serait-elle, sur un forum, un impératif ?... Un peu d'indulgence et de compréhension de votre part vaudrait mieux (un soir de Noël qui plus est).

Ajouter un commentaire

Le code HTML est affiché comme du texte et les adresses web sont automatiquement transformées.

Fil des commentaires de ce billet