Page 1 sur 1

Publié : dim. 13 déc. 2009, 02:56
par Conundrum
La cour de cassation condamne une entreprise Français pour avoir révélé une faille dans un logiciel. Un jurisprudence qui interdit le full disclosure en France.

La justice Française vient de définitivement mettre à mort le full disclosure en France. Pour rappel, le full disclosure est le fait de révéler une faille, une vulnérabilité afin d'en avertir les utilisateurs. Faille qui n'a pas été corrigée.

Une société de Montpellier, nous l'appellerons R., a été condamnée à 1.000 euros d'amende pour avoir ms en ligne, en 2005, une vulnérabilité visant les logiciels Microsoft, la fumeuse vulnérabilité dite Windows Media Files (WMF).

http://www.zataz.com/news/19736/Le-full ... rance.html

Publié : dim. 13 déc. 2009, 02:57
par Rackham
La France avance… à reculons, dans la joie et la bonne humeur…

Publié : dim. 13 déc. 2009, 09:17
par cry-stof
je ne comprend pas ils préfères passer sous silence les failles que certains laisse par manque de compétence
c'est un manque grave a notre sécurité ça

Publié : dim. 13 déc. 2009, 10:17
par floyd
Encore une fois la france se tire une balle dans le pied. Et dans le pied de ses entreprises qui ne pourront plus bénéficier de l'expertise de gens extérieurs. Combien de serveurs FTP ou HTTP ne seront plus mis à jour parce que personne n'avertit la société du problème ?

Publié : dim. 13 déc. 2009, 12:31
par Ogulak
Tenons nous tous la main et sautons ensemble....

Publié : dim. 13 déc. 2009, 15:52
par Mourioche
cry-stof a écrit :je ne comprend pas ...

Ben c'est simple :
- Faire savoir que leur truc ne marche pas ou est dangereux est nuisible à leurs affaires parce que ca peut entamer la confiance des clients.
- Ils préfèrent ne pas avoir a payer pour corriger les bugs.
- Ils se foutent du fait que les ennuis seront pour les utilisateurs.. pas leur problèmes.

A long "plus" terme, ce genre d'attitude peut en effet avoir des effets négatifs visibles.
Mais ils ne font pas des choses pour le long terme, le temps que les failles soient exploitées et surtout le temps que ca se sache (il faut encore que ca arrive ca...) le soft est obsolète.

Si vraiment on a un jour des problèmes graves, ben dites vous que ce sera tout bon pour le logiciel libre parce que la au moins il y a des gens qui ont à coeur que les corrections se fassent vite.

Publié : dim. 13 déc. 2009, 22:15
par pers
Mourioche a écrit :dites vous que ce sera tout bon pour le logiciel libre

Absolument. Qu'ils continuent comme ça, c'est la meilleure façon d'encourager les gens à migrer.

Publié : dim. 13 déc. 2009, 23:37
par cry-stof
vive le libre :D