par kerozene » 04 Sep 2003 10:10
encore une fois je me ferais l'avocat du diable...
<BR>
<BR><!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE>Voilà notre nouveau produit Windows super xp, il contient un certain nombre de failles que nous mettrons à jour petit à petit, </BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End -->
<BR>
<BR>Euh, il me semble que même sous Linux cela se passe comme ca, les patchs sont développé au fur et à mesure de la découverte de failles....
<BR>
<BR><!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE> mais vous avez le petit bouton "windows update" qui arrange tout</BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End -->
<BR>Et bah oui !! d'ailleurs concernant Windows Update, de deux choses l'une : si il est programmé, il n'est pas $%#&!, assure une mise à jour du système et ne nécessite pas l'utilisation d'un bouton (et qu'on ne me dise pas que c'est pas bien parce qu'on veut pouvoir surveiller les install de programme, c'est tout à fait possible !!!) et de deux, il est certain que pour pouvoir l'utiliser, il vaut mieux être en rêgle niveau licences (ce qui n'est peut être pas le cas de certain des détracteurs de Microsoft).
<BR>
<BR>Pour citer un équivalent de Windows Update sous linux, j'ai sur ma Debian dans mes source-list une ligne pour l'update-security debian... et j'ai programmé dans la cron un petit "apt-get upgrade" régullier pour être à jour dans les patchs de sécurité... Après le windows update, voilà le Debian Update pour lequelle pourtant personne ne semble s'offusquer.
<BR>
<BR><!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE> Je vous rappelle que dans les pubs de capote ils affirment qu'on est protégé qu'à 99,9% </BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End -->
<BR>Euh bah oui mais non, il le dise pas dans les campagnes de pub... il disent juste que c'est l'un des moyen le plus fiable d'éviter les MST. Le plus fiable étant bien évidemment l'abstinence...
<BR>
<BR><!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE> Le jour ou billou arrêtera de leurrer le consommateur lambda et admettra qu'avec ses produits on est protégé à 20%, on pourra dire que le consommateur sera responsable en cas d'attaque! </BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End -->
<BR>
<BR>Je ne crois pas que Microsoft communique vers le grand public et l'utilisateur lambda en terme de sécurité... non, il parle plutôt de contenu multimédia, de possibilité de plus de fonctionalité, de surf plus rapide... bref de tout ce qu'attend ce brave utilisateur lambda !!!! Sécurité, non il n'en parle pas ou très peu car quand on vend un produit on essaye d'éviter de parler de ces points faibles.
<BR>
<BR>Non, Windows XP n'as pas d'antivirus dedans... mais à quoi bon, d'autres entreprise font cela très bien... honnètement Microsoft à rajouter la possibilité de graver des CD en natif avec son OS, combien l'utilise ???? Pas grand monde il n'est pas assez performant ! Pourquoi en serai-t-il autrement du firewall ??
<BR>
<BR>Et puis après que le premier clampin venu (je ne dit pas ca pour vous mais pour l'anti-microsoft de base bidouilleur $%#&! de son windows XP avec Tweak) vienne $%#&! en disant que Microsoft c'est une passoire, alors que :
<BR>1- il a désactivé Windows Update
<BR>2- il a désactivé les protections de son outlook concernant les pièces jointes (alors que bon c'est quand même rare quand on reçoit de la part de copain des fichiers pif ou scr ou vbs)
<BR>3- il utilise pas d'antivirus, ou il ne l'a pas mis à jour depuis son installation
<BR>4- il est connecté en permanence sans réelle protection, en surfant sur les sites X et de Warez (l'un va rarement sans l'autre !!!)
<BR>5-il a une mule ou autre avec 3000 gars en file d'attente sur son 4672 UDP
<BR>
<BR>Bah honnétement, ca me fait doucement rigoler et peut être que cela fera progresser ces doux utopistes de l'internet sécurisé...
<BR>
<BR>Alors oui, je persiste et je signe... si tout le monde prenait ces responsabilités, à commencer par les administrateurs et les utilisateurs... on aurait peut être un peu moins de log à éplucher sur nos firewalls !!!
<BR>
<BR>
"C'est vrai, les gens se laissent hypnotiser par les grandes causes, les choix cruciaux. Et ils arrêtent de chercher des solutions de remplacement. La volonté d'être stupide est une force très puissante..." Miles Vorkosigan- Lois McMaster Bujold