<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Le Blog d&#039;Olivier Felten &#187; Sécurité</title>
	<atom:link href="http://blog.olivierfelten.com/category/securite/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.olivierfelten.com</link>
	<description>intelligence, sécurité, stratégie web, e-commerce, visibilité et geekeries ...</description>
	<lastBuildDate>Tue, 28 Jun 2011 13:36:22 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>OpenBSD BackDoor FBI &#8211; Avez-vous toujours confiance dans l&#8217;opensource ?</title>
		<link>http://blog.olivierfelten.com/2010/openbsd-backdoor-fbi-avez-vous-toujours-confiance-dans-lopensource/</link>
		<comments>http://blog.olivierfelten.com/2010/openbsd-backdoor-fbi-avez-vous-toujours-confiance-dans-lopensource/#comments</comments>
		<pubDate>Thu, 16 Dec 2010 17:55:16 +0000</pubDate>
		<dc:creator>Olivier Felten</dc:creator>
				<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[Web]]></category>
		<category><![CDATA[backdoor]]></category>
		<category><![CDATA[failles sécurité]]></category>
		<category><![CDATA[FBI]]></category>
		<category><![CDATA[OpenBSD]]></category>
		<category><![CDATA[OpenSSH]]></category>
		<category><![CDATA[Theo de Raadt]]></category>
		<category><![CDATA[ubuntu]]></category>

		<guid isPermaLink="false">http://blog.olivierfelten.com/?p=472</guid>
		<description><![CDATA[La révélation faite par Theo de Raadt fondateur d&#8217;OpenBSD et d&#8217;OpenSSH sonne comme un coup de tonnerre dans la communauté du logiciel libre et de l&#8217;open source. (merci de prendre le temps de répondre au petit sondage à la fin de l&#8217;article ) Lire la Mise à jour en fin d&#8217;article. OpenBSD était réputé pour [...]]]></description>
			<content:encoded><![CDATA[<p><img src="http://blog.olivierfelten.com/wp-content/uploads/2010/12/OpenBSD-logo.jpg" alt="" title="OpenBSD-logo" width="300" height="93" class="alignleft size-full wp-image-518" />La révélation faite par <strong><a href="http://fr.wikipedia.org/wiki/Theo_de_Raadt">Theo de Raadt</a></strong> fondateur d&#8217;<strong><a href="http://www.openbsd.org/fr/">OpenBSD</a></strong> et d&#8217;<strong>OpenSSH</strong> sonne comme un <strong>coup de tonnerre</strong> dans la communauté du <strong>logiciel libre</strong> et de l&#8217;<strong>open source</strong>.</p>
<p><em>(merci de prendre le temps de répondre au petit sondage à la fin de l&#8217;article <img src='http://blog.olivierfelten.com/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' />  )</em><br />
<em>Lire la Mise à jour en fin d&#8217;article.</em></p>
<p><strong>OpenBSD</strong> était réputé pour être un des systèmes les plus sûrs et <strong>sécurisés</strong>. Il est en autre à la base de plusieurs autres systèmes, notamment <strong>Mac OS X</strong>. Theo de Raadt vient d&#8217;annoncer qu&#8217;une <strong>backdoor</strong> (porte dérobée) était présente dans ce système. Celle-ci a été placée par des développeurs travaillant sur ce projet suite à une &#8216;commande&#8217; du <strong>FBI</strong> (Federal Bureau of Investigation). OpenBSD était mis en avant, notamment par le FBI, pour sa <strong>sécurité</strong>&#8230;</p>
<p>Un des avantages de l&#8217;open source en particulier et du logiciel libre en général est la disponibilité du code source, gage de <strong>sécurité</strong> pour beaucoup car bien-sûr personne n&#8217;irait mettre une <strong>backdoor</strong> là où tous le monde pourrait la voir&#8230;</p>
<p>Bien entendu on peut toujours<span id="more-472"></span> lire l&#8217;intégralité du <strong>code source</strong> d&#8217;un petit logiciel pour s&#8217;assurer qu&#8217;il est &#8216;propre&#8217;, mais encore faut-il en avoir les compétences. Quand il s&#8217;agit d&#8217;un système d&#8217;exploitation, là, c&#8217;est impossible, car ce type de logiciel est développé par de grosses équipes et seul nous n&#8217;aurions pas assez d&#8217;une vie. Comment faire alors ? S&#8217;appuyer sur des tiers ? C&#8217;est bien-sûr possible, mais à quel prix ? et surtout, il faut avoir confiance en eux. Quand à s&#8217;appuyer sur une <strong>communauté de développeur</strong>, on voit ici que ça ne rend pas les choses plus sûres.</p>
<p>Alors en fin de compte la sécurité et l&#8217;open source ne seraient-ils pas une affaire réservée à une <strong>élite</strong> ? Une élite, capable de comprendre le code et/ou disposant des ressources nécessaires (humaines et financières) afin d&#8217;en déléguer l&#8217;audit ?</p>
<p><strong>Tout cela ne remet-il pas en cause la confiance que vous accordiez (ou pas) à l&#8217;open source et au logiciel libre ?</strong></p>
<p>On voit déjà fleurir sur les forums des questions relatives à la sécurité d&#8217;<strong>Ubuntu</strong>.</p>
<p>Pour ma part, la confiance reste, car des <strong>sources publiées</strong> valent mieux que des <strong>sources cachées</strong>. L&#8217;audit du code est certes difficile, mais reste possible&#8230;</p>
<p><em><strong>Mise à Jour</strong></em> : Il semblerait que les <strong>développeurs incriminés</strong> <strong>réfutent</strong> les allégations de <strong>Theo de Raadt</strong>. Mais alors pourquoi Theo a-t-il fait cette sortie ? Dans quel but ? Dénigrer OpenBSD ? Dénigrer la communauté du logiciel libre et de l&#8217;open source dont il fait partie ? N&#8217;est-ce pas lui finalement qui pourrait être manipulé ou en service commandé ? On peut se poser la question. On peut aussi se demander si la réponse des développeurs n&#8217;est pas faite dans le but de conserver la confiance dans un système qui permet au FBI de s&#8217;introduire comme il veut. S&#8217;ils bossent pour le FBI, ils ont intérêts à dire que ce n&#8217;est pas vrai. Mais dans une affaire comme celle là, le mal est partiellement fait. Même si les esprits sains ne si tromperont pas, les détracteurs du logiciel libre y trouveront le terreau de leurs thèses&#8230;</p>
Note: There is a poll embedded within this post, please visit the site to participate in this post's poll.
<p><em>source : </p>
<ul>
<li><a href="http://www.macgeneration.com/news/voir/180982/un-systeme-espion-du-fbi-dans-openbsd">MacGeneration</a>.</li>
<li><a href="http://www.itworld.com/open-source/130820/openbsdfbi-allegations-denied-named-participant">ITworld</a></li>
</ul>
<p></em>
<div class="tweetmeme_button" style="display:inline; margin-right: 2px;">
			<a href="http://api.tweetmeme.com/share?url=http%3A%2F%2Fblog.olivierfelten.com%2F2010%2Fopenbsd-backdoor-fbi-avez-vous-toujours-confiance-dans-lopensource%2F"><br />
				<img src="http://api.tweetmeme.com/imagebutton.gif?url=http%3A%2F%2Fblog.olivierfelten.com%2F2010%2Fopenbsd-backdoor-fbi-avez-vous-toujours-confiance-dans-lopensource%2F&amp;source=olivierfelten&amp;style=compact&amp;service=is.gd&amp;b=2" height="61" width="50" /><br />
			</a>
		</div>
]]></content:encoded>
			<wfw:commentRss>http://blog.olivierfelten.com/2010/openbsd-backdoor-fbi-avez-vous-toujours-confiance-dans-lopensource/feed/</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
		<item>
		<title>Apple devient le nouveau leader des failles de sécurité (selon Secunia) !</title>
		<link>http://blog.olivierfelten.com/2010/apple-leader-failles-securite-secunia/</link>
		<comments>http://blog.olivierfelten.com/2010/apple-leader-failles-securite-secunia/#comments</comments>
		<pubDate>Fri, 23 Jul 2010 09:01:51 +0000</pubDate>
		<dc:creator>Olivier Felten</dc:creator>
				<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[apple]]></category>
		<category><![CDATA[failles sécurité]]></category>
		<category><![CDATA[secunia]]></category>

		<guid isPermaLink="false">http://blog.olivierfelten.com/?p=403</guid>
		<description><![CDATA[Selon Secunia, lors du premier semestre 2010, Apple a eu plus de remonté de failles de sécurité que ses concurrents ! Pour information, Microsoft est 3ème. Secunia, connu notamment pour son PSI &#8211; Personnal Sofware Inspector, traque les failles de sécurité dans les logiciels depuis 2002 et publie son palmares régulièrement. La plupart des failles [...]]]></description>
			<content:encoded><![CDATA[<p><img src="http://blog.olivierfelten.com/wp-content/uploads/2010/07/apple-e1279873407866.jpg" alt="" title="apple devient leader des failles de sécurités" width="200" height="164" class="alignleft size-full wp-image-405" /> Selon <a href="http://secunia.com/"><strong>Secunia</strong></a>, lors du premier semestre 2010, <a href="http://www.apple.com/fr/">Apple</a> a eu plus de remonté de <strong>failles de sécurité</strong> que ses concurrents ! Pour information, Microsoft est 3ème.</p>
<p><strong>Secunia</strong>, connu notamment pour son <strong>PSI</strong> &#8211; <a href="http://secunia.com/vulnerability_scanning/personal/"><strong>Personnal Sofware Inspector</strong></a>, traque les failles de sécurité dans les logiciels depuis 2002 et publie <a href="http://secunia.com/gfx/pdf/Secunia_Half_Year_Report_2010.pdf">son palmares</a> régulièrement.</p>
<p>La plupart des failles ne proviennent pas directement de <strong>Mac OS X</strong>, mais des <strong>applications tierces</strong>, comme le navigateur <strong>Safari</strong>, <strong>QuickTime</strong> ou encore <strong>iTunes</strong>.</p>
<p><a href="http://arstechnica.com/security/news/2010/07/apple-the-new-world-leader-in-software-insecurity.ars">Source</a>
<div class="tweetmeme_button" style="display:inline; margin-right: 2px;">
			<a href="http://api.tweetmeme.com/share?url=http%3A%2F%2Fblog.olivierfelten.com%2F2010%2Fapple-leader-failles-securite-secunia%2F"><br />
				<img src="http://api.tweetmeme.com/imagebutton.gif?url=http%3A%2F%2Fblog.olivierfelten.com%2F2010%2Fapple-leader-failles-securite-secunia%2F&amp;source=olivierfelten&amp;style=compact&amp;service=is.gd&amp;b=2" height="61" width="50" /><br />
			</a>
		</div>
]]></content:encoded>
			<wfw:commentRss>http://blog.olivierfelten.com/2010/apple-leader-failles-securite-secunia/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

