Emmanuel Potvin a écrit:

Je suis parfaitement d’accord avec tout ça. Je vais clarifier mon point par un exemple. Je travaille pour une firme de consultants et nos clients sont autant des petites entreprises de 15 employés que des méga compagnies aux chiffres d’affaire dépassant le 100 millions. Quand un client m’envois un document au format Word, je me vois mal leur dire qu’utiliser Word est mauvais pour eux pour des raisons qui à leurs yeux (et aux miens aussi pour la plupart) sont aberrantes. Je pourrais me réserver ces signatures pour des messages provenant de mes amis, mais quel impact cela aurait-il?

 

Et supposons qu’on me convainc que Word c’est de la merde, qu’est-ce que je prend?

Maintenant, il faut, en entreprise aussi aller plus loin.
Au autre test que j'ai fait de manière personnelle cette fois :
Installation de XP hors de toute connection à un réseau (carte réseau présente néanmoins).

Impeccable pas de problème.
Ensuite installation immédiate d'un Personnal Firewall (en l'occurence Sygate) et d'un Nettoyeur de spyware (Ad Aware).
Recherche de spyware : trouvé 1  Alexa (je rappelle que cette machine n'avait pas de connection au réseau- cable débranché )
Reboot avec connection au réseau.
Tiens le kernel32 veut se connecter. Ou ? sur le port 80, avec une adresse qui débouche sur un noeud de serveur (Verio UK). Impossible de savoir a qui elle appartient. Mais c'est bien une adresse externe.
Je n'ai certainement pas demandé au kernel de se connecter sur le port 80.  Bon on coupe par le firewall en lui faisant un deny.
Tout fonctionne parfaitement connection au net....etc...
Connection d'un des disques partagés du réseau, et hop reconnection sur le port 80 au même DNS. Bien à nouveau c'est non...et hop une autre connection sur un autre DNS par le port 80.
Je connecte un lecteur réseau interne je précise.
Et une troisième fois encore mais sur un autre port et sur un DNS externe ausi.
Sécurité....faudrait pas voir pour prendre les gens pour des cons.
Toutes ces adresses et port coupé, la machine fonctionne parfaitement en réseau interne et externe.
(à signaler que certain personnal firewall laisse quand même passer ces informations.)
Tant que les codes sources de ce système ne serons pas publiés, aucune sécurité possible.
Pour les applications qui sont installée d'office, ou qui sont installée par la suite, je vous laisse le soin de découvrir tout cela.
un véritable florilège.
Faite le test vous même. ça prend deux jours pour faire cela correctement, pour résoudre les DNS. Mais vous allez être surpris.

Pierre Lo Cicero

Répondre à