11.07.2015 Views

Internet et Entreprise : Mirages et opportunités - Base de ...

Internet et Entreprise : Mirages et opportunités - Base de ...

Internet et Entreprise : Mirages et opportunités - Base de ...

SHOW MORE
SHOW LESS
  • No tags were found...

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

<strong>Intern<strong>et</strong></strong> <strong>et</strong> PMI JM Yolin lundi 29 octobre 2001 C:\WINDOWS\TEMP\&1028MIRAGE2001.DOC 62un accès àla ligne <strong>de</strong> connexion », explique Gregory Duchemin, consultant en sécurité chez Neurocom Canada (filiale <strong>de</strong>Neurocom France), <strong>et</strong> Simeon Pilgrim (Allied Telesyn International). www.zdn<strong>et</strong>.fr/cgi-bin/a_actu.pl?ID=2091247&nl=zdnewsfin juill<strong>et</strong> 2001, les Experts du Kurchatov Institute <strong>de</strong> Moscou détectent un bug dans le logiciel <strong>de</strong> base <strong>de</strong> donnée SQL<strong>de</strong> Microsoft. Celui-ci m<strong>et</strong> en péril le système <strong>de</strong> gestion <strong>de</strong> l'arsenal nucléaire Américain <strong>et</strong> Russe: <strong>de</strong>s milliers <strong>de</strong> têtesnucléaires auraient ainsi pu s'évanouir virtuellement en cas d'utilisation prolongée <strong>de</strong>s logiciels <strong>de</strong> Microsoft. (voir Centerfor Defense Information www.cdi.org/nuclear/nukesoftware.html <strong>et</strong> www.newsfactor.com/perl/story/12219.html)Aout 2001 L'assureur américain Wurzler informe ses clients qui utilisent le logiciel Microsoft IIS qu'ils paieraient 15% pluscher que les autres. Il estime que IIS,principale cible du virus Co<strong>de</strong> Red, multiplie les risques <strong>de</strong> piratage. Par ailleurs,l'assureur affirme que les utilisateurs <strong>de</strong> logiciels libres sont mieux préparés aux questions<strong>de</strong> sécurité.www.zdn<strong>et</strong>.com/intweek/stories/news/0,4164,2805906,00.htmlSeptembre 2001 un patch publié par l'éditeur afin <strong>de</strong> protéger les serveurs équipés <strong>de</strong> Windows 2000 ou Windows NTcontre une faille <strong>de</strong> sécurité <strong>de</strong> type DDOS présentait lui même un bug provocant une panne!Octobre 2001, actant qu'elle n'arriverait jamais àcombler les failles <strong>de</strong> sécurité <strong>de</strong> ses logiciels, Microsoft, afin <strong>de</strong> lutercontre les virus <strong>et</strong> les pirates préconise… d'interdire toute information sur les trous <strong>de</strong> sécurité! "Il est temps <strong>de</strong> m<strong>et</strong>tre finàl'anarchie <strong>de</strong> l'information" www.microsoft.com/techn<strong>et</strong>/treeview/<strong>de</strong>fault.asp?url=/techn<strong>et</strong>/columns/security/noarch.aspLe succes <strong>de</strong>s logiciels libres surtout au niveau <strong>de</strong> l'operating system (Linux) ou <strong>de</strong>s serveurs (Apache) , plus encore quela gratuité est du àla sécurité qu'ils apportent <strong>de</strong> par leur conception:Windows a hérité du DOS (Disc Operating System) conçu pour en 1981 pour <strong>de</strong>s micro-ordinateurs <strong>de</strong> faible puissancenon-connectés sur <strong>Intern<strong>et</strong></strong>, donc sans gran<strong>de</strong> préoccupation en matière <strong>de</strong> sécurité. La volonté, louable au <strong>de</strong>meurant,d'assurer une compatibilité ascendante àtravers les développements <strong>de</strong> la puissance <strong>de</strong>s ordinateurs <strong>et</strong> leur connexion, aconduit àreproduire les défauts congénitaux <strong>de</strong> ce système <strong>de</strong> génération en génération pour aboutir aujourd'hui àune"<strong>de</strong>ntelle couverte <strong>de</strong> rustines (patch)", dont on comprend que l'étanchéité aux virus <strong>et</strong> aux hackers soit régulièrement priseen défaut <strong>et</strong> que les "plantages" soient le lot quotidien <strong>de</strong>s utilisateursA l'inverse Linux appartient "génétiquement" aux systèmes UNIX, conçus pour <strong>de</strong> gros ordinateurs professionnels<strong>de</strong>stinés àfonctionner en réseau <strong>et</strong> donc pour lesquels la sécurité a été, dès la conception, une préoccupation majeure. Ledéveloppement considérable <strong>de</strong>s la puissance <strong>de</strong>s "micro" ordinateurs (qui dépassent aujourd'hui <strong>de</strong> très loin la puissance<strong>de</strong>s très grosses machines <strong>de</strong> la fin <strong>de</strong>s années 70) a permis au début <strong>de</strong>s années 90 <strong>de</strong> les faire bénéficier avec LINUX<strong>de</strong> ce type d'architecture intrinsèquement saine sur le plan <strong>de</strong> la sécurité <strong>et</strong> <strong>de</strong> la stabilitéest-il aujourd'hui raisonnable <strong>de</strong> m<strong>et</strong>tre <strong>de</strong>s informations sensibles sur un serveur Windows?Les logiciels libres sont ainsi considérés comme plus sûrs : 250.000 personnes bénévoles (<strong>et</strong> volontaires) assurent lestests, ce qu'un éditeur privé ne peut évi<strong>de</strong>mment pas faireC'est la raison pour laquelle l'Etat Major <strong>de</strong> la marine américaine à choisi LINUX pour son système <strong>de</strong> comman<strong>de</strong>ment<strong>et</strong> la marine pour ses systèmes d’arme embarqués (<strong>de</strong> même que Schlumberger, la poste américaine, l’Oréal, Ikea,…).Le Gartner Group recomman<strong>de</strong> c<strong>et</strong>te option àses clients, même aux PME (Industrie <strong>et</strong> Techniques novembre 1998)Juill<strong>et</strong> 2001, après avoir été attaqué par le ver Co<strong>de</strong> Red, <strong>de</strong> type DDoS (Distributed Denial of Service) qui profitait d'unefaille <strong>de</strong> sécurité dans les serveurs Microsoft le site <strong>de</strong> la Maison-Blanche tourne désormais sous Gnu/Linuxhttp://www.whitehouse.gov http://uptime.n<strong>et</strong>craft.com ...De même les sites sensibles <strong>de</strong> l'armée <strong>et</strong> du parlement Allemand envisagent d'écarter les logiciels microsoft au profit <strong>de</strong>slogiciels libresEnfin ces logiciels qui n'ont pas vocation àpousser àla consommation, sont en général beaucoup moins volumineuxpour les mêmes fonctionnalités (Roberto di Cosmo www.dmi.ens.fr/~dicosmo parle àpropos <strong>de</strong> Microsoft d' "obésitiels")<strong>et</strong> ne sont pas atteints d'obsolescence programmée.Pour en savoir plus voir www.sm<strong>et</strong>s.com <strong>et</strong> www.freepatents.org/liberty1.4.4.3 Aucun inconvénient i<strong>de</strong>ntifiéC'est la raison pour laquelle la mutation vers les Intran<strong>et</strong> <strong>et</strong> extran<strong>et</strong> se fait aux USA àune vitesse fulgurante1.5 jamais une nouvelle technologie ne s'était imposée aussi rapi<strong>de</strong>mentEn tout état <strong>de</strong> cause <strong>Intern<strong>et</strong></strong> a déclenché un gigantesque mouvement <strong>de</strong> fond. Jamais une technologie nes'était répandue aussi rapi<strong>de</strong>ment au niveau mondial : pour atteindre 30 millions <strong>de</strong> personnes l'automobile amis 40 ans, <strong>Intern<strong>et</strong></strong> 5 ans

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!