Archive for November 24th, 2006

Bonjour, vous êtes sur le blog d’un terroriste !

Vous ne vous en doutiez pas, et moi non plus. Je me retrouve labelisé «terroriste à la botte d’Al-Qaïda», avec un de mes stagiaires de 2006.

Comme toujours la justice française est très bavarde, surtout pendant une enquête, et fait tout pour que les principaux intéréssés soient au courant (cela fait bien 2 mois que je sais qu’une enquête est en cours au sujet d’une de mes expertises en sécurité, toutefois je ne m’attendais pas à ce que d’autres personnes soient concernées).

Read the rest of this entry »

L’expertise de sécurité informatique en France, ou pourquoi la seconde guerre mondiale a-t-elle eu lieu

L’avenir de l’expertise de sécurité en France, et dans quelques autres pays, est fortement compromise. Comme pour le cas de Guillermito que j’avais évoqué dans mon article précédent, tout ce qui est en rapport avec l’expertise de sécurité est systématiquement écrasé en France. Une politique digne d’entreprises telles que Microsoft qui clament haut et fort que leurs logiciels sont sécurisés «car personne n’a le code source, et ne peut donc savoir où sont les failles».

Toutefois ce genre de logique bancale a ses limites, et à prouvé maintes fois par le passé son inefficacité. Dans le cas par exemple de Microsoft, il a suffit que le code source de Windows 2000 se ballade sur Internet pour que l’on voie apparaitre toute une floppée de nouveaux virus et autres proof of concept.

Read the rest of this entry »