J'ai lu certaines réactions à ce challenge et il me semble qu'un élément n'a pas été mentionné. Fait : les gens croient réellement que la présence d'un antivirus empêche l'arrivée de virus. Quand je dis "les gens", ça englobe bien sûr Mme Michu et M. Toulemonde, mais aussi certains administrateurs système. Ce qui est évident pour nous autres travaillant dans la sécurité ne l'est pas nécessairement pour tous. Qui n'a jamais entendu "J'comprends pas, pourtant j'avais un antivirus", "Cet antivirus il est bien, j'ai jamais eu de problème avec" ou encore "Vous inquiétez pas M. le consultant sécurité, on a Trend installé sur nos serveurs" ?
Si ce challenge peut, une bonne fois pour toute et grâce au buzz qu'il génère, faire comprendre à tout le monde que le fait d'avoir un antivirus, même récent, même payant, même à jour, même heuristique, même en mode pouet-pouet-2.0, n'empêche PAS d'être infecté, alors ce sera déjà ça de gagné. Après, que les participants s'exposent ou pas à des poursuites judiciaires est un tout autre problème qu'il ne nous revient pas de trancher.
3 commentaires
Pour en ajouter un nouveau, remplissez le formulaire à droite.
Du coup, ça ne restera qu'une bande de jeunes hackers qui n'ont rien compris. Et encore, si JP.Pernot en parle au JT de 13h...
Et sinon, j'ai trouvé ton post sur le blog Lexsi _très_ pertinent. Certainement le plus pertinent sur le sujet.
Je dirais que la terre est conquise techniquement, mais pas dans l'esprit des gens qui utilisent ces solutions.
"Certainement le plus pertinent sur le sujet"
Merci :)
Comme dirait Dijkstra, on peut démontrer la présence d'un virus, mais pas son absence (il le disait à propos des bugs, mais bon :)