IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

  1. #21
    Membre extrêmement actif
    Profil pro
    Inscrit en
    Décembre 2003
    Messages
    1 616
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Décembre 2003
    Messages : 1 616
    Points : 3 965
    Points
    3 965
    Par défaut
    Citation Envoyé par SQLpro Voir le message
    Trop sécurisé avec des SGBD passoires comme MySQL ou Oracle ?

    Pièce jointe 591876

    https://stack.watch/stats/2020/
    SQLpro le SGBD n'est jamais qu'une des briques du système d'information. Le fichier peut bien être blindé verrouillé les failles sont légions, c'est avoir une vision étriqué que de raisonner comme tu le fais. Dans ta même liste oracle sort en 3e position, microsoft en 1er.

    J'ai travaillé il y a peu sur un projet full Oracle, en l'occurence Peoplesoft, donc on touche du très sensible. Fin Octobre sort ceci :

    A partir de là c'est la fête du slip. Les admins ont mis plus d'un mois à patcher, tellement imbus d'eux-même, ce que je ne te reproche pas. Ils pensent à peu près comme tu sembles le faire, en croyant qu'un nom te protège.
    Et combien de systèmes ne sont pas encore patchés dans le monde ?

    C'est pas le pire, ces mêmes admins avaient sur trois des 11 instances qu'on faisait tourner un login weblogic : system/Passw0rd
    Il se trouve que je suis tombé sur ce login en ouvrant un fichier excel partagé sur un référentiel documentaire en commençant à rédiger mon bilan de fin de projet. Voilà où on en est. C'est toute une culture à revoir, et il ne faut pas penser que ces protections passives t'apportent une garantie avant que tous les autres points faibles, à commencer par l'être humain, n'aient été parfaitement maitrisés.

    Je te dirais même pas combien de passwords sont inscrits en dur et accessibles à tous dans ce référentiel documentaire, c'est indécent.
    Je ne suis absolument pas un spécialiste sécurité au demeurant
    Émotion
    Infantilisation
    Culpabilisation

    Christophe Alévèque - 18 Mars 2021

  2. #22
    Membre habitué
    Homme Profil pro
    Inscrit en
    Mai 2003
    Messages
    74
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations forums :
    Inscription : Mai 2003
    Messages : 74
    Points : 133
    Points
    133
    Par défaut Rgpd ??? Kesako 😅
    Citation Envoyé par solstyce39 Voir le message
    Si la données stockée n'a qu'un seul but c'est d'être revendue cela va à l'encontre d'RGPD.
    Toute données stockées doit être justifiable d'un point de vue métier.

    Ce serait bien de contrôler ce genre d'établissement juste par principe !
    Pour être passé chez un labo qui utilisait justement le même système que celui piraté puisque siglé DEDALUS, lorsque je me suit présenté à l’accueil, la nana a pris mes infos sans jamais parlé de rgpd, ou faire signer quoi que ce soit .

    En cherchant au bout du comptoir j’ai vu un paquet de flyer à signer pour utiliser les données personnelles et autorisation tout ça tout ça lol 🤓 mais vu la taille de la pile , ça ne semblait pas très utilisé 😅

    Je ne parlerai pas delà façon pas très secure d’accéder aux résultats... 🤓 en 2021 c’est une honte technologique.

    J’apporte mon soutient au développeur. Te laisse pas faire mec !

    Pour le reste DEDALUS est il me semble qu’un ensemble de boîte empilée / racheté... j’ai croisé quelqu’un qui a bossé là-bas qui ne m’en a pas dit que du bien... je ne pourrai malheureusement pas développer davantage.
    le milieu de la santé est très petit 😁
    +--------------------------------------------------+
    Avec le TGV Marseille est devenue la banlieue de paris,
    Et avec Internet le monde est de plus en plus petit,
    Mais ce n'est pas une raison pour aller polluer
    L'espace
    +--------------------------------------------------+

  3. #23
    Membre régulier
    Profil pro
    Inscrit en
    Février 2007
    Messages
    55
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Février 2007
    Messages : 55
    Points : 70
    Points
    70
    Par défaut
    Citation Envoyé par fredoche Voir le message
    SQLpro le SGBD n'est jamais qu'une des briques du système d'information. Le fichier peut bien être blindé verrouillé les failles sont légions, c'est avoir une vision étriqué que de raisonner comme tu le fais. Dans ta même liste oracle sort en 3e position, microsoft en 1er.

    ....
    Effectivement la comparaison est hors contexte.

    Si on trouve plus de failles dans l'open-source, c'est justement parce qu'on a accès aux sources, et aussi parce que la communauté ne se repose sur la campagne marketing des sociétés.

    Il suffit de voir les réactions lorsqu'il y a des failles de sécurité DNS/SSH/TLS...

    Le problème n'est pas l'open-source mais le comportement de certaines sociétés qui ne voient que les dollars, se fichent de la fiabilité/sécurité des systèmes, utilisent l'open-source uniquement pour copier, et ne donnent pas les moyens aux salariés. C'est ce que reflète ce dossier Dedalus.

    Il faut faire attention avec ce type de formule à l'emporte-pièce.

Discussions similaires

  1. Réponses: 0
    Dernier message: 05/04/2020, 18h18
  2. Réponses: 40
    Dernier message: 06/01/2019, 17h12
  3. Réponses: 2
    Dernier message: 12/09/2018, 06h06
  4. Réponses: 3
    Dernier message: 23/01/2018, 10h27

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo