IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Linus Torvalds explique pourquoi une plateforme informatique vraiment sécurisée n’existera jamais


Sujet :

Sécurité

  1. #1
    Community Manager

    Avatar de Malick
    Homme Profil pro
    Community Manager
    Inscrit en
    Juillet 2012
    Messages
    9 133
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Sénégal

    Informations professionnelles :
    Activité : Community Manager
    Secteur : Conseil

    Informations forums :
    Inscription : Juillet 2012
    Messages : 9 133
    Points : 83 975
    Points
    83 975
    Billets dans le blog
    15
    Par défaut Linus Torvalds explique pourquoi une plateforme informatique vraiment sécurisée n’existera jamais
    Linus Torvalds explique pourquoi une plateforme informatique totalement sécurisée n’existera jamais,
    partagez vos avis

    Nom : linus-torvalds-2.jpg
Affichages : 10581
Taille : 189,0 Ko

    Il y a vingt quatre ans déjà que l'informaticien américano-Finlandais Linus Torvalds annonçait la sortie du célèbre système d'exploitation Linux Kernel sous la version 0.01. Torvalds est aujourd'hui l'un des développeurs vivants les plus influant dans le monde. L'information a été portée à la connaissance du public par Torvalds la veille de l'annonce via le groupe de presse Usenet en ces termes : « je suis en train de concevoir un système d'exploitation libre et gratuit, cela n'est qu'un passe temps pour moi. Ce dernier ne sera pas aussi puissant et professionnel comme GNU. » Depuis lors, le code source dudit système est passé de plus de 10 000 lignes de code à des millions de lignes.

    Linux sert aussi de base au système d'exploitation Android. Microsoft est même intéressé par ce derniers, car il a déclaré dans un récent billet de blog que certaines de ses offres sont maintenant en cours d'exécution via Linux. Dans un rapport de l’Ars Technica, Torvalds déclarait que la partie la plus importante de l’open source est le fait que les utilisateurs soit autorisés à modifier le code source suivant leur besoin.

    Dans une interview accordée à BGR par mail, Linus Torvalds a donné son point de vue sur l’avenir du système d’exploitation Linux en matière de sécurité et de confidentialité des données.

    Selon Torvalds, Linux est actuellement une chose à laquelle les gens ne devraient même pas penser. Pour lui, ce système d’exploitation est juste un facilitateur - une infrastructure de base ; il devrait presque être entièrement caché et hors de la pensée des utilisateurs.

    Prenant la parole lors de la LinuxCon 2015 qui s’est tenue le mois dernier, Torvalds a parlé de la sécurité comme étant quelque chose d'inaccessible dans un sens parfait. Il pense, par exemple, qu’il est inutile de se demander quelle est la plateforme informatique la plus sécurisée de nos jours.

    S'il fallait tout de même y répondre, Torvalds affirme que la plateforme la plus sécurisée actuellement est quelque chose « de non utilisable. » Il recommande ceci :
    • débranchez le câble réseau ;
    • instanciez des mesures draconiennes de sécurité physique ;
    • assurez-vous que personne ne peut entrer, mais vous devez également vous assurer que personne ne veut vraiment pas utiliser la plateforme.


    Torvalds reconnaît que tout cela peut sembler être un peu extrême, mais c’est une question fondamentale en matière de sécurité. Selon lui, la sécurité ne peut pas être considérée comme quelque chose de séparée. En cela il écrit : « les failles de sécurité relèvent juste de bogues dont la survenance est normale. Il ne faut pas séparer les questions relatives à la sécurité des autres questions. »

    Linus Torvalds s'est également prononcé sur l’avenir de la distribution Linux. Il écrit ceci :

    « J’ai arrêté de me soucier du fait que le Kernel Linux soit la meilleure distribution possible, j’essaie seulement de faire en sorte que notre processus fonctionne aussi bien que possible. Je m'inquiète juste sur le fait que les mainteneurs soient en train de faire un bon travail, notamment sur les patchs, etc. Mais je n’ai pas d’inquiétude sur notre avenir et je ne pense pas à ce que nous ferons dans cinq ou dix ans. »

    Source : BGR

    Et vous : Que pensez-vous de l’avis de Linus Torvalds ?
    Vous avez envie de contribuer au sein du Club Developpez.com ? Contactez-nous maintenant !
    Vous êtes passionné, vous souhaitez partager vos connaissances en informatique, vous souhaitez faire partie de la rédaction.
    Il suffit de vous porter volontaire et de nous faire part de vos envies de contributions :
    Rédaction d'articles/cours/tutoriels, Traduction, Contribution dans la FAQ, Rédaction de news, interviews et témoignages, Organisation de défis, de débats et de sondages, Relecture technique, Modération, Correction orthographique, etc.
    Vous avez d'autres propositions de contributions à nous faire ? Vous souhaitez en savoir davantage ? N'hésitez pas à nous approcher.

  2. #2
    Inactif  

    Homme Profil pro
    NR
    Inscrit en
    Juin 2013
    Messages
    3 715
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Suisse

    Informations professionnelles :
    Activité : NR
    Secteur : Aéronautique - Marine - Espace - Armement

    Informations forums :
    Inscription : Juin 2013
    Messages : 3 715
    Points : 1 184
    Points
    1 184
    Billets dans le blog
    9
    Par défaut
    Je pense que c'est une évidence, J'ajouterais que les failles sont souvent du non pas à la techno, mais à son implémentation (exemple RSA).

  3. #3
    Membre extrêmement actif
    Avatar de Sodium
    Femme Profil pro
    Développeuse web
    Inscrit en
    Avril 2014
    Messages
    2 324
    Détails du profil
    Informations personnelles :
    Sexe : Femme
    Localisation : Belgique

    Informations professionnelles :
    Activité : Développeuse web

    Informations forums :
    Inscription : Avril 2014
    Messages : 2 324
    Points : 2 006
    Points
    2 006
    Billets dans le blog
    1
    Par défaut
    Pas besoin de grands discours pour arriver à cette conclusion, aucun système, qu'il soit virtuel ou physique ne peut être sécurisé à 100%.

    Déjà parce que l'humain est faillible et ne peut tout simplement pas penser à tous les cas de figures d'attaque possible. On pourrait imaginer que les systèmes futurs soient contrôlés par des intelligences artificielles, mais là encore, ces IA seraient conçues par des humains.

    Ensuite, n'importe quoi est accessible pour celui qui s'en donne les moyens. En cas de guerre, le meilleur des systèmes de sécurité fera long feu face à une force d'intervention armée. Les verrous physiques seront détruits physiquement, les verrous numériques n'offriront pas beaucoup plus de résistance si leur créateur se retrouve contraint par la menace de les faire sauter.

  4. #4
    Membre éclairé
    Homme Profil pro
    Développeur C++
    Inscrit en
    Octobre 2008
    Messages
    242
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Bas Rhin (Alsace)

    Informations professionnelles :
    Activité : Développeur C++

    Informations forums :
    Inscription : Octobre 2008
    Messages : 242
    Points : 706
    Points
    706
    Par défaut
    Je vois que l'article a été édité et c'est toujours pas bon :

    Il y a vingt quatre ans déjà que l'informaticien américano-Finlandais Linus Torvals annonçait la sortie du célèbre système d'exploitation Linux Kernel
    Linux n'est pas un système d'exploitation

    Je pense que le rédacteur devrait abandonner.

  5. #5
    Candidat au Club
    Homme Profil pro
    responsable informatique
    Inscrit en
    Septembre 2015
    Messages
    1
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Moselle (Lorraine)

    Informations professionnelles :
    Activité : responsable informatique
    Secteur : Conseil

    Informations forums :
    Inscription : Septembre 2015
    Messages : 1
    Points : 4
    Points
    4
    Par défaut réponse à la sécurité qui n'est qu'une illusion
    je m'explique cela fait depuis 1983 , que je pratique l'informatique avec ses changements et ses infrastructures, effectivement linus à totalement raison , il n'existe aucun système de sécurité fiable à 100% c'est une illusion, sinon il n'existerait plus d'informaticiens qui pratiquerait la réparation constante de système inachevé et non finalisé. Tout cela pour dire que le système de sécurité le plus sur, c'est un réseau non connecté avec une grande partie de contrôle physique et une interdiction totale d'accés à ces données seulement par la voie papier et encore celle-ci est récupérable par le système de reverse ingéniering. Alors, c'est comme la réflexion, il faut aller au devant de toute forme d'altruisme et se dire ceci, même si cela n'est pas une garantie à 100% , il exite toujours une possibilité pour se dire c'est d'aller de l'avant et espérer les illusions qui vont permettre de protèger votre système. voilà

  6. #6
    Membre éprouvé
    Homme Profil pro
    -
    Inscrit en
    Octobre 2011
    Messages
    344
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Autre

    Informations professionnelles :
    Activité : -

    Informations forums :
    Inscription : Octobre 2011
    Messages : 344
    Points : 1 235
    Points
    1 235
    Par défaut
    Citation Envoyé par Markand Voir le message
    Linux n'est pas un système d'exploitation
    Citation Envoyé par Wikipedia
    An operating system (OS) is system software that manages computer hardware and software resources and provides common services for computer programs.
    Là il faut que tu m'expliques... Le kernel (monolitique) est l'OS au sens premier du terme. Le kernel + modules + shell (en CLI/GUI), c'est techniquement le system software.

  7. #7
    Membre chevronné
    Homme Profil pro
    Consultant informatique
    Inscrit en
    Septembre 2013
    Messages
    485
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Isère (Rhône Alpes)

    Informations professionnelles :
    Activité : Consultant informatique
    Secteur : Industrie

    Informations forums :
    Inscription : Septembre 2013
    Messages : 485
    Points : 2 151
    Points
    2 151
    Par défaut
    N'oublions pas non plus que la plus grosse faille de sécurité se trouve entre la chaise et le clavier.

    Tant qu'il y aura des utilisateurs, l'informatique aura des failles de sécurités.
    Entres les mots de passe marqué sur un post-it sur l'écran au poste de travail non verrouillé en absence de son utilisateur, nous connaissons plein d'exemple du quotidiens (professionnel ou personnel) où l'on ouvre en grand les portes de nos systèmes sans parfois même sans rendre compte.
    La sécurité informatique, c'est comme la sécurité de notre maison: on a beau avoir une porte blindé avec verrous 5 points, si on laisse les clefs sur la serrure on aura des visiteurs quand même.

    Donc, je suis d'accord avec Linus: aucun système ne peux être sur à 100%

  8. #8
    Inactif  

    Homme Profil pro
    NR
    Inscrit en
    Juin 2013
    Messages
    3 715
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Suisse

    Informations professionnelles :
    Activité : NR
    Secteur : Aéronautique - Marine - Espace - Armement

    Informations forums :
    Inscription : Juin 2013
    Messages : 3 715
    Points : 1 184
    Points
    1 184
    Billets dans le blog
    9
    Par défaut
    ntres les mots de passe marqué sur un post-it sur l'écran au poste de travail
    Les postes de TV5 monde par exemple quand ils se sont fait pirater, des caméras on filmés en responsable et en fond on pouvait voir les mots de passe écrit sur un post it

  9. #9
    Membre du Club
    Homme Profil pro
    Chercheur en Sécurité
    Inscrit en
    Octobre 2008
    Messages
    32
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Chercheur en Sécurité

    Informations forums :
    Inscription : Octobre 2008
    Messages : 32
    Points : 56
    Points
    56
    Par défaut
    Citation Envoyé par Markand Voir le message
    Je vois que l'article a été édité et c'est toujours pas bon :
    Linux n'est pas un système d'exploitation
    Je pense que le rédacteur devrait abandonner.
    Pourquoi est-ce vous ne soumettez pas simplement vos corrections au rédacteur plutôt que de critiquer à chaque fois?

  10. #10
    Expert confirmé Avatar de AoCannaille
    Inscrit en
    Juin 2009
    Messages
    1 413
    Détails du profil
    Informations forums :
    Inscription : Juin 2009
    Messages : 1 413
    Points : 4 734
    Points
    4 734
    Par défaut
    Citation Envoyé par Markand Voir le message
    Je pense que le rédacteur devrait abandonner.
    Citation Envoyé par tbarry Voir le message
    Pourquoi est-ce vous ne soumettez pas simplement vos corrections au rédacteur plutôt que de critiquer à chaque fois?
    J'irai plus loin que vous : Si vous pensez pouvoir faire mieu, allez-y, faites des articles. La critique est facile, et en générale c'est qui en font le plus qui la supporte le moins...

  11. #11
    MikeRowSoft
    Invité(e)
    Par défaut
    Pour éviter de tous recommencer en prenant en comptes les meures mœurs et coutumes.
    Bof
    Dernière modification par MikeRowSoft ; 28/09/2015 à 14h26. Motif: Correction de faute d'orthographe (mœurs pas meures)

  12. #12
    Modérateur

    Homme Profil pro
    Développeur java, access, sql server
    Inscrit en
    Octobre 2005
    Messages
    2 710
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Val de Marne (Île de France)

    Informations professionnelles :
    Activité : Développeur java, access, sql server
    Secteur : Industrie

    Informations forums :
    Inscription : Octobre 2005
    Messages : 2 710
    Points : 4 793
    Points
    4 793
    Par défaut
    Citation Envoyé par MikeRowSoft Voir le message
    Pour éviter de tous recommencer en prenant en comptes les meures et coutumes.
    Bof
    On va tous mourir dans cette discussion ???
    Labor improbus omnia vincit un travail acharné vient à bout de tout - Ambroise Paré (1510-1590)

    Consulter sans modération la FAQ ainsi que les bons ouvrages : http://jmdoudoux.developpez.com/cours/developpons/java/

  13. #13
    MikeRowSoft
    Invité(e)
    Par défaut A quand la saisi intelligente assorti à la liste des mots du dico utilisé?
    Citation Envoyé par Népomucène Voir le message
    On va tous mourir dans cette discussion ???
    Meurses Mœurs (habitudes sociales). le dico fr de Maxthon ne l'a pas .

    Lol, heureusement que les lois informatiques et libertés protège, encore faut-il faire valoir ses droits.
    Dernière modification par MikeRowSoft ; 28/09/2015 à 14h33.

  14. #14
    Modérateur

    Homme Profil pro
    Développeur java, access, sql server
    Inscrit en
    Octobre 2005
    Messages
    2 710
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Val de Marne (Île de France)

    Informations professionnelles :
    Activité : Développeur java, access, sql server
    Secteur : Industrie

    Informations forums :
    Inscription : Octobre 2005
    Messages : 2 710
    Points : 4 793
    Points
    4 793
    Par défaut
    Meurses (habitudes sociales)
    ça s'écrit pas Mœurs ?
    Labor improbus omnia vincit un travail acharné vient à bout de tout - Ambroise Paré (1510-1590)

    Consulter sans modération la FAQ ainsi que les bons ouvrages : http://jmdoudoux.developpez.com/cours/developpons/java/

  15. #15
    MikeRowSoft
    Invité(e)
    Par défaut
    Citation Envoyé par Népomucène Voir le message
    ça s'écrit pas Mœurs ?
    Tiens?! , merci beaucoup, je suis nulle en langue française je dément pas sa...
    Citation Envoyé par laerne Voir le message
    Là il faut que tu m'expliques... Le kernel (monolitique) est l'OS au sens premier du terme. Le kernel + modules + shell (en CLI/GUI), c'est techniquement le system software.
    Très belle observation, kernel + Modules + shell.
    Kernel = gestionnaire système (local comme "un" scheduler{anglais} de base permettant le multi-threads) au final et shell = I.H.M. (éventuellement multiple) du kernel.
    Modules pour hardware (drivers) ou gestionnaire système (pour des applications comme VirtualBox)?

    Du MPI dans le kernel, système d'exploitation réparti dans le même cpu de plusieurs cores, mais le tous restant indépendant et communicant en RAM, ROM, Cache L3 etc...

    Au final, Linus Torvalds il a raison si tout est "Open", du hardware comme du C++, il y a pas de bus commun et des IRQ (carte mère) pour les communications sécurisés (pont SLI et CrossfireX le peuvent eux, mais le firmware devient plus complèxe et les connectiques avec beaucoup moins de possibilités de "monitoring" comme le font les ingénieurs du sons si ils utilisent un casque audio sans analyseurs de spectres, filtres de fréquences, etc...)...
    Dernière modification par MikeRowSoft ; 28/09/2015 à 13h42.

  16. #16
    En attente de confirmation mail
    Profil pro
    Inscrit en
    Décembre 2010
    Messages
    555
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Décembre 2010
    Messages : 555
    Points : 1 597
    Points
    1 597
    Par défaut
    Au delà de l'évidence première. Le message concernent aussi les multinationales et les politiques qui essaient de pondre des horreurs de temps en temps au nom de la sécurité. Sécurité c'est contrôler. Si tu ne contrôles pas, alors tu fais confiance. Mais on ne peut faire confiance à personne, donc tu n'as pas de sécurité.

    Citation Envoyé par laerne Voir le message
    Citation Envoyé par Wikipédia
    An operating system (OS) is system software that manages computer hardware and software resources and provides common services for computer programs.
    Là il faut que tu m'expliques... Le kernel (monolitique) est l'OS au sens premier du terme. Le kernel + modules + shell (en CLI/GUI), c'est techniquement le system software.
    Au dernière nouvelle, un kernel n'est pas un service.
    Sinon, concernant l'erreur de l'article, il faut voir que ce n'est qu'une traduction de la source. En tant que traduction, il n'y a pas d'erreur, en tant que texte ça reste tout de même vachement discutable avec chacun ses partisans.
    Linux ? Une distribution Linux ? Un système d'exploitation basé sur le noyau Linux ? (Android)

  17. #17
    MikeRowSoft
    Invité(e)
    Par défaut
    J'avais en ma possession un DVD "les grandes inventions" dont le thème est l'informatique. Vraisemblablement tout est à jeter. Même si ce DVD tire plus de la pause que d'autre choses.
    Une base plus moderne et méthodique serait vraiment à envisager. Bien que je doute que cela s’appellera Informatique .
    DVD que j'ai même eu l'occasion de prêter à des ami(e)s et qui à remporter un franc succès sans jamais être copié.
    Dernière modification par MikeRowSoft ; 28/09/2015 à 17h02.

  18. #18
    Membre émérite
    Inscrit en
    Janvier 2006
    Messages
    722
    Détails du profil
    Informations forums :
    Inscription : Janvier 2006
    Messages : 722
    Points : 2 718
    Points
    2 718
    Par défaut
    Citation Envoyé par Laurent 1973 Voir le message
    Entres les mots de passe marqué sur un post-it sur l'écran au poste de travail non verrouillé en absence de son utilisateur,
    En même temps, si le DSI pouvait arrêter d'imposer des règles rendant impossible la mémorisation du mot de passe...
    (genre chez nous: 15 caractères minimum dont au moins 3 minuscules 3 majuscules 3 chiffres et 3 symboles, obligation de le changer tous les 3 mois avec interdiction de réutiliser un mot de passe déjà utilisé pendant 5 ans...)

  19. #19
    Expert confirmé Avatar de AoCannaille
    Inscrit en
    Juin 2009
    Messages
    1 413
    Détails du profil
    Informations forums :
    Inscription : Juin 2009
    Messages : 1 413
    Points : 4 734
    Points
    4 734
    Par défaut
    Citation Envoyé par esperanto Voir le message
    En même temps, si le DSI pouvait arrêter d'imposer des règles rendant impossible la mémorisation du mot de passe...
    (genre chez nous: 15 caractères minimum dont au moins 3 minuscules 3 majuscules 3 chiffres et 3 symboles, obligation de le changer tous les 3 mois avec interdiction de réutiliser un mot de passe déjà utilisé pendant 5 ans...)
    J'ai une technique pas mal (et sans doute répandue) : je prend un refrain d'une chanson que j'aime bien, et je prend toutes les premières lettres en respectant la casse (majucule au début de phrase et nom propres) et la ponctuation (virgule, point, apostrophe...). Pour les chiffre c'est plus limité, il y en rarement dans les chansons, alors c'est plus classique : quelques chiffre a la fin après, il n'y a plus qu'a reconstruire et à noter la chanson....

  20. #20
    Membre du Club
    Homme Profil pro
    Architecte technique
    Inscrit en
    Janvier 2015
    Messages
    28
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 43
    Localisation : France, Yonne (Bourgogne)

    Informations professionnelles :
    Activité : Architecte technique
    Secteur : High Tech - Produits et services télécom et Internet

    Informations forums :
    Inscription : Janvier 2015
    Messages : 28
    Points : 69
    Points
    69
    Par défaut
    Pour ma part je ne permettrai pas la prétention d'avoir une vision plus globale que MR TORVALDS, par contre à tous les marketeurs et autre de l'IT qui parlent pour vendre, laissez tomber vos beaux discours pour la sécurité de nos enfants... Les trucs du genre cortana va améliorer l'avenir de vos gosses ça ma saoule trop!!! Une brèche dans une brèche, plus les systèmes tentent d'être user friendly, plus ils deviennent dangereux, voilà ce que je pense...

Discussions similaires

  1. Réponses: 7
    Dernier message: 27/07/2005, 17h34
  2. Réponses: 5
    Dernier message: 07/07/2005, 10h20
  3. Pourquoi une seule valeur de retour pour les fonctions ?
    Par Bruno75 dans le forum Langages de programmation
    Réponses: 33
    Dernier message: 18/01/2004, 13h58

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo