IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

  1. #121
    Expert éminent sénior

    Profil pro
    Inscrit en
    Janvier 2007
    Messages
    10 603
    Détails du profil
    Informations personnelles :
    Âge : 66
    Localisation : France

    Informations forums :
    Inscription : Janvier 2007
    Messages : 10 603
    Points : 17 913
    Points
    17 913
    Billets dans le blog
    2
    Par défaut
    Citation Envoyé par Marco46 Voir le message
    Je rêve où tu es entrain de nous expliquer que si ce scandale éclate c'est à cause failles de sécurité logicielles ?
    Ben c'est bien ce qu'ils ont l'air de dire, non ??

    Qu'ils avaient pas ni la bonne version de Drupal ni la bonne de WebAccess, ni de WordPress....

    Citation Envoyé par Michael Guilloux Voir le message
    ....
    Pour en venir aux vulnérabilités, il faut noter, comme cela a déjà été évoqué, que Mossack Fonseca utilisait une version de Microsoft Outlook Web Access datant de 2009 pour accéder à ses emails non chiffrés. Mais en plus de cela, d’après Forbes, l’entreprise utilisait une version de WordPress vieille de trois mois pour son site principal, alors que celle-ci contient des vulnérabilités bien connues. Plus grave encore, le portail utilisé par les clients du cabinet pour accéder aux données sensibles exécutait une version de Drupal vieille de près de trois ans (Drupal 7.23). Depuis la sortie de cette version, il y a eu une vingtaine de mises à jour qui ont été publiées. Certaines étaient relatives à des vulnérabilités très critiques qui auraient pu être exploitées pour provoquer la fuite de données.
    ....

    Donc je n'invente rien, et ne commente rien de plus que ceci....
    "Un homme sage ne croit que la moitié de ce qu’il lit. Plus sage encore, il sait laquelle".

    Consultant indépendant.
    Architecture systèmes complexes. Programmation grosses applications critiques. Ergonomie.
    C, Fortran, XWindow/Motif, Java

    Je ne réponds pas aux MP techniques

  2. #122
    Membre éprouvé
    Homme Profil pro
    Inscrit en
    Août 2011
    Messages
    342
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Isère (Rhône Alpes)

    Informations forums :
    Inscription : Août 2011
    Messages : 342
    Points : 1 091
    Points
    1 091
    Par défaut

  3. #123
    Membre extrêmement actif
    Avatar de Sodium
    Femme Profil pro
    Développeuse web
    Inscrit en
    Avril 2014
    Messages
    2 324
    Détails du profil
    Informations personnelles :
    Sexe : Femme
    Localisation : Belgique

    Informations professionnelles :
    Activité : Développeuse web

    Informations forums :
    Inscription : Avril 2014
    Messages : 2 324
    Points : 2 006
    Points
    2 006
    Billets dans le blog
    1
    Par défaut
    Tout cela me conforte surtout dans l'idée que les CMS de manière générale sont une belle saloprie.

    Sur un dev perso, on n'a pas pour priorité de rendre le système modulable et ouvert à des plugins/modules tiers. Cela limite déjà grandement les risques de failles. Si failles il y a ensuite, encore faut-il que des hackers perdent du temps à les chercher plutôt que d'investir leurs ressources sur des CMS utilisés sur des milliers/millions de site.

    Sur un CMS, en suivant scrupuleusement les bonnes pratiques et en n'installant que des composants activement maintenus, tout peut bien se passer.

    Sauf qu'il arrive toujours un moment où l'on se retrouve obligé de modifier un fichier du Core parce qu'il n'y a pas moyen de faire autrement (combien de fois notamment n'ai-je pas signalé un bug de Prestashop avec son fix pour que l'on me réponde "ah, ben ça sera corrigé dans la mise à jour du trimestre prochain"). Il arrive toujours un moment où un client à besoin d'une fonctionnalité qui prendrait une semaine développer, moment où l'on se dit que juste pour cette fois, on va installer ce module à 30€ dont on n'est pas trop sûr de la qualité du code. Et c'est la que le festival de la galère s'installe. Chaque mise à jour mineure devient une épreuve qui risque d'introduire des bugs difficiles à déceler mais critiques dans le fonctionnement du site.

    Puis un jour, inévitablement, arrive une mise à jour majeure totalement incompatible avec le thème graphique ou des modules essentiels. Dans ce cas, que fait-on ? On prend son courage à deux mains et l'on passe des jours à travailler gratuitement afin de corriger les incompatibilités ? Où l'on présente au propriétaire du site un devis énorme en lui disant "Bon ben voilà coco, on t'a vendu un truc il y a trois ans mais aujourd'hui son existence met en péril la sécurité de notre serveur, donc soit tu nous payes pour refaire la même chose sur la dernière version de Drupal/Wordpress/Joomla!, soit tu t'en vas sur ton propre hébergement et il ne faudra pas te plaindre le jour où tes documents privés se baladeront dans la nature tandis qu'OVH coupe ton accès parce que des spam-bots saturent leurs ressources".

  4. #124
    Expert éminent sénior
    Avatar de Marco46
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Août 2005
    Messages
    4 413
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 42
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Développeur informatique

    Informations forums :
    Inscription : Août 2005
    Messages : 4 413
    Points : 19 609
    Points
    19 609
    Par défaut
    Citation Envoyé par souviron34 Voir le message
    Ben c'est bien ce qu'ils ont l'air de dire, non ??

    Qu'ils avaient pas ni la bonne version de Drupal ni la bonne de WebAccess, ni de WordPress....




    Donc je n'invente rien, et ne commente rien de plus que ceci....
    Ce qui est hallucinant ce n'est pas que les nouvelles technologies nécessitent de fréquentes mise à jour, c'est que des données confidentielles ne soient pas chiffrées et qui l'infra IT soit outdated. C'est ça qui est hallucinant. En gros la société en question propose un service de confidentialité mais ne rien de rien pour le mettre en oeuvre. La source du piratage elle est là.
    Un problème avec Git ? Essayez la FAQ, sinon posez votre question sur le forum.



    "Toute personne croyant qu'une croissance exponentielle peut durer indéfiniment dans un monde fini est soit un fou, soit un économiste."
    Kenneth E. Boulding

    "Les richesses naturelles sont inépuisables, car, sans cela, nous ne les obtiendrions pas gratuitement. Ne pouvant être ni multipliées ni épuisées, elles ne sont pas l’objet des sciences économiques."
    Jean-Baptiste Say, Traité d'économie politique, 1803.

    "/home/earth is 102% full ... please delete anyone you can."
    Inconnu

  5. #125
    Membre du Club
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Février 2013
    Messages
    8
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Meurthe et Moselle (Lorraine)

    Informations professionnelles :
    Activité : Développeur informatique

    Informations forums :
    Inscription : Février 2013
    Messages : 8
    Points : 66
    Points
    66
    Par défaut
    Citation Envoyé par BenoitM Voir le message
    Et surtout que maintenant les Français ont perdu espoir en constatant que voter à gauche ou à droite ça revient au même
    Je vais apporter ma note naïve mais, c'était quand même visible qu'entre l'UMP et le PS il n'y avait pas une différence énorme non plus sur ce côté libéral... (D'ailleurs je suis d'accord avec le moment où tu rappelles que Mitterrand amorçait déjà bien ce virage, et qu'au final Hollande est sur la continuité).

    Je fermerais la parenthèse de mon côté en disant une petite chose. A mon avis ce qui est problématique c'est qu'on a tendance a résumer le panel à 3/4 partis. Tout ça parce qu'on se dit qu'ils seront les plus à mêmes de diriger le pays ou pour utiliser le vote comme un contre pour le premier tour... Mais ils sortent plus ou moins du même moule de ce qu'on peut en voir (Enfin c'est ce que je ressens dans mes analyses un peu trop rapide sans doute).


    Pour retourner à la news en elle même: Ce ne serait pas déconnant qu'il y ait en effet un problème de sécurité dans un CMS qu'ils utilisent mais je rejoint les autres sur le fait qu'il y a un problème dans le système ... Ils auraient dû chiffrer et faire aussi leur taf pour assurer cette exigence de secret.

  6. #126
    Membre émérite

    Profil pro
    Inscrit en
    Décembre 2003
    Messages
    3 995
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Décembre 2003
    Messages : 3 995
    Points : 2 528
    Points
    2 528
    Par défaut
    Citation Envoyé par RPGamer Voir le message
    Les résultats en terme de niveau de vie, taux de chômage, dynamisme économique et paix sociale sont visibles. On se paie même le luxe (que certains préférerai s'éviter) d’accueillir des dizaines de milliers de frontaliers
    Je pense que ce sont justement les frontaliers qui sont la cause de la prospérité. Ils cotisent dans vos caisses et on les prie de rentrer chez eux s'ils n'ont plus de boulot. Et ils bossent pour moins cher...

  7. #127
    Membre éprouvé
    Homme Profil pro
    Inscrit en
    Août 2011
    Messages
    342
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Isère (Rhône Alpes)

    Informations forums :
    Inscription : Août 2011
    Messages : 342
    Points : 1 091
    Points
    1 091
    Par défaut
    Je l'avais déjà dit par ailleurs, c'est après avoir passé un peu plus de 2 ans en Suisse que j'ai VRAIMENT compris ce que ressentaient les maghrébins chez nous...

  8. #128
    Membre émérite

    Profil pro
    Inscrit en
    Décembre 2003
    Messages
    3 995
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Décembre 2003
    Messages : 3 995
    Points : 2 528
    Points
    2 528
    Par défaut
    Citation Envoyé par RPGamer Voir le message
    La politique en général n'a rien à voir avec la morale GPPro. Les politiques français nous en font régulièrement la démonstration. De plus la Suisse, comme la France, ne sont pas des états communistes. Les sociétés privées sont souveraines de leurs décisions.
    La politique n'a rien à voir avec la morale ? Tu joues sur les mots. Dans la situation actuelle, c'est clair. Mais c'est justement pour ça que tout le monde est mécontent, en fait. Parce que rien n'est pire qu'une politique immorale !

    Les entreprises sont "souveraines", carrément ? De mieux en mieux ! Il n'y a pas ce truc qu'on appelle la loi, qu'elles sont supposées respecter ?

  9. #129
    Membre chevronné
    Homme Profil pro
    Développeur .NET
    Inscrit en
    Janvier 2004
    Messages
    453
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 44
    Localisation : France

    Informations professionnelles :
    Activité : Développeur .NET
    Secteur : Finance

    Informations forums :
    Inscription : Janvier 2004
    Messages : 453
    Points : 1 763
    Points
    1 763
    Par défaut
    Pour revenir au sujet, un truc qui m'a choqué : Mossack Fonseca utilise des organisation humanitaires pour masquer ses magouilles.

    « Comme les banques et les instituts financiers sont aujourd’hui tenus d’obtenir des informations sur les bénéficiaires économiques finaux, il est devenu difficile pour nous de ne pas divulguer l’identité de ceux de la Faith Foundation. C’est pourquoi nous avons mis en place cette structure désignant l’International Red Cross. Comme ça, c’est plus simple. »

  10. #130
    Membre émérite

    Profil pro
    Inscrit en
    Décembre 2003
    Messages
    3 995
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Décembre 2003
    Messages : 3 995
    Points : 2 528
    Points
    2 528
    Par défaut
    Citation Envoyé par GPPro Voir le message
    Je l'avais déjà dit par ailleurs, c'est après avoir passé un peu plus de 2 ans en Suisse que j'ai VRAIMENT compris ce que ressentaient les maghrébins chez nous...
    Pareil. 1 an à Zurich, ça m'a suffit...

  11. #131
    Membre émérite

    Profil pro
    Inscrit en
    Décembre 2003
    Messages
    3 995
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Décembre 2003
    Messages : 3 995
    Points : 2 528
    Points
    2 528
    Par défaut
    Citation Envoyé par behe Voir le message
    Pour revenir au sujet, un truc qui m'a choqué : Mossack Fonseca utilise des organisation humanitaires pour masquer ses magouilles.
    Et ça, c'est probablement illégal, même au Panama...

  12. #132
    Membre chevronné
    Homme Profil pro
    Développeur .NET
    Inscrit en
    Janvier 2004
    Messages
    453
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 44
    Localisation : France

    Informations professionnelles :
    Activité : Développeur .NET
    Secteur : Finance

    Informations forums :
    Inscription : Janvier 2004
    Messages : 453
    Points : 1 763
    Points
    1 763
    Par défaut
    Citation Envoyé par Traroth2 Voir le message
    Et ça, c'est probablement illégal, même au Panama...
    Et non, c'est à priori légal au Panama
    Selon la législation de Panama, les bénéficiaires d’une fondation peuvent être utilisés sans le savoir, indique un employé de MF dans un e-mail interne
    En savoir plus sur http://www.lemonde.fr/panama-papers/...EGYSFpoiYZj.99

  13. #133
    Membre émérite

    Profil pro
    Inscrit en
    Décembre 2003
    Messages
    3 995
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Décembre 2003
    Messages : 3 995
    Points : 2 528
    Points
    2 528
    Par défaut
    "nous avons été victimes d'un piratage et personne n'en parle"

    C'est vrai, c'est terrible, tous ces gens malhonnêtes, hein ?

  14. #134
    Membre émérite

    Profil pro
    Inscrit en
    Décembre 2003
    Messages
    3 995
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Décembre 2003
    Messages : 3 995
    Points : 2 528
    Points
    2 528
    Par défaut
    Citation Envoyé par behe Voir le message
    Et non, c'est à priori légal au Panama
    L'article du Monde est incroyablement brouillon et incompréhensible. On mélange actionnaire et bénéficiaire, fondation et société. Quel charabia ! Un avocat n'y retrouverait pas ses petits...

  15. #135
    Membre éprouvé
    Homme Profil pro
    Inscrit en
    Août 2011
    Messages
    342
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Isère (Rhône Alpes)

    Informations forums :
    Inscription : Août 2011
    Messages : 342
    Points : 1 091
    Points
    1 091
    Par défaut
    [HS]
    Je vois que le monde a stoppé sa politique vis à vis des utilisateurs d'adblock. Je me demande bien pourquoi
    [/HS]

  16. #136
    Membre expert

    Homme Profil pro
    Consultant
    Inscrit en
    Janvier 2006
    Messages
    1 376
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Yvelines (Île de France)

    Informations professionnelles :
    Activité : Consultant

    Informations forums :
    Inscription : Janvier 2006
    Messages : 1 376
    Points : 3 583
    Points
    3 583
    Par défaut
    Ce qui me rend triste, c'est de savoir que des organisations comme GreenPeace sont dans la liste. A qui peut-on encore faire confiance ?
    "La révolution informatique fait gagner un temps fou aux hommes, mais ils le passent avec leur ordinateur !"

  17. #137
    Inactif  

    Homme Profil pro
    NR
    Inscrit en
    Juin 2013
    Messages
    3 715
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Suisse

    Informations professionnelles :
    Activité : NR
    Secteur : Aéronautique - Marine - Espace - Armement

    Informations forums :
    Inscription : Juin 2013
    Messages : 3 715
    Points : 1 184
    Points
    1 184
    Billets dans le blog
    9
    Par défaut
    Ce qui me rend triste, c'est de savoir que des organisations comme GreenPeace sont dans la liste. A qui peut-on encore faire confiance ?
    Les sea shepherd ?

  18. #138
    Membre chevronné
    Profil pro
    Inscrit en
    Janvier 2006
    Messages
    927
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations forums :
    Inscription : Janvier 2006
    Messages : 927
    Points : 2 113
    Points
    2 113
    Par défaut
    Citation Envoyé par zecreator Voir le message
    Ce qui me rend triste, c'est de savoir que des organisations comme GreenPeace sont dans la liste. A qui peut-on encore faire confiance ?
    Je ne veux pas défendre GreenPeace. De toute façon, comme beaucoup d'ONG, ce n'est pas/plus simplement un nid à Bisounours. Mais hier dans une émission sur le Foot on parlait d'un dirigeant de club qui était dans la liste et on disait que ce dirigeant avait fait un communiqué disant qu'il n'avait rien à voir avec tout ça, qu'il n'avait pas de compte ou quoi que ce soit au Panama...

    Les journalistes ont peut-être fait des erreurs...
    "If you can't teach it then you don't know it."

  19. #139
    Inactif  
    Homme Profil pro
    Analyste-Programmeur / Intégrateur ERP
    Inscrit en
    Mai 2013
    Messages
    2 511
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Analyste-Programmeur / Intégrateur ERP
    Secteur : Bâtiment

    Informations forums :
    Inscription : Mai 2013
    Messages : 2 511
    Points : 10 335
    Points
    10 335
    Par défaut
    Citation Envoyé par goomazio Voir le message
    Les journalistes ont peut-être fait des erreurs...
    Oui cela est peut-être vrai, mais d'un autre côté, je ne connais pas grand monde qui avouerait ouvertement "oui c'est vrai, je fais du blanchiment d'argent", ils vont tous dire qu'ils ne sont au courant de rien

  20. #140
    Expert éminent sénior

    Profil pro
    Inscrit en
    Janvier 2007
    Messages
    10 603
    Détails du profil
    Informations personnelles :
    Âge : 66
    Localisation : France

    Informations forums :
    Inscription : Janvier 2007
    Messages : 10 603
    Points : 17 913
    Points
    17 913
    Billets dans le blog
    2
    Par défaut
    Citation Envoyé par goomazio Voir le message
    Les journalistes ont peut-être fait des erreurs...
    Ben c'est surtout que figurer dans la liste ne veux pas dire avoir fait quoi que ce soit d'illégal....

    C'est juste avoir utilisé les services de ce cabinet..


    Eventuellement pour faire de "l'optimisation" fiscale légale, mais peut-être pas...(peut-être juste parce que quand tu es une entité mondiale, même comme GreenPeace, il peut y avoir intérêt à faire affaire avec quelqu'un dont la réputation est connue pour gérer efficacement à travers le monde)

    Eventuellement ensuite pour frauder...


    Disons qu'en dehors des sociétés/individus dont on va prouver que les montages financiers sont faits pour frauder, le fait de figurer dans la liste ne prouve rien en soi...
    "Un homme sage ne croit que la moitié de ce qu’il lit. Plus sage encore, il sait laquelle".

    Consultant indépendant.
    Architecture systèmes complexes. Programmation grosses applications critiques. Ergonomie.
    C, Fortran, XWindow/Motif, Java

    Je ne réponds pas aux MP techniques

Discussions similaires

  1. [JDOM] Problème de namespace (un nouveau) ou de transformation des < et >
    Par Pedro4 dans le forum Format d'échange (XML, JSON...)
    Réponses: 3
    Dernier message: 17/07/2008, 11h59
  2. nouveau problême d'insertion des données dans la base de données
    Par tchimou dans le forum Bases de données
    Réponses: 6
    Dernier message: 27/03/2007, 15h32
  3. [Forum] Nouveau : Barre de séparation des messages importants
    Par Marc Lussac dans le forum Evolutions du club
    Réponses: 13
    Dernier message: 09/05/2006, 13h44
  4. Nouveau probleme aussi avec des gifs animés
    Par inferno66667 dans le forum Balisage (X)HTML et validation W3C
    Réponses: 12
    Dernier message: 06/02/2006, 17h58

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo