Réplique sismique de Dan Geer

le 10/12/2005, par Marc Olanié", Documentation, 381 mots

Dan Geer, le retour : le « sacrifié » du At Stake revient à la charge avec un nouvel article sur la « monoculture informatique » en matière de système d'exploitation. L'argument fait presque partie des grands classiques de la profession. Les pirates ciblent plus volontiers les produits les plus répandus (eux aussi ont des problèmes de R.O.I.). Donc, adopter uniquement une architecture Windows, c'est s'exposer statistiquement bien plus qu'en travaillant avec un noyau moins populaire. Et en prenant les estimations de croissance établies par Symantec à propos des Botnets, Geer en tire une loi mathématique de viabilité des systèmes d'exploitation trop connus. De cette étape, il en arrive à décrire une sorte de principe des probabilités de contamination informatique, puis nous brosse une peinture allégorique montrant Steve Ballmer, Grand Timonier de Microsoft, déchiré entre le désir de corriger les processus de développement quitte à perdre en grande partie la compatibilité ascendante de ses produits, ou préserver cette compatibilité et ne rien faire pour colmater les failles rencontrées. Tout çà pour aboutir à une conclusion totalement inattendue sur le rachat de Connectix par Microsoft. Bien entendu, le syllogisme de la pensée Dan Geer comporte quelques hardiesses et réductions que l'on peut contester. Et notamment par le fait que, dans toute compétition, il existe nécessairement un premier et un dernier, et que la popularité n'est pas nécessairement une résultante des pratiques « d'écriture de code quick and dirty ». Linux, OS/X, CP/M ou Prologue auraient-ils les honneurs de cette première place -et donc susceptibles de constituer une monoculture linuxienne, macintoshienne, DRIenne ou Balsousbalienne*, que les pirates en auraient fait leur terreau de jeu. Du temps de la monoculture des mainframes IBM, il était difficile aux script-kiddies de se trouver une 3270 histoire de « coder » des infections sous SNA en assembleur 360. Cela ne justifie en rien les arguments, hélas trop souvent entendus, « ça tourne sur mainframe, c'est donc inviolable... on n'a jamais connu de pirates dans le monde mainframe ». Si, mais ils étaient moins nombreux, le nombre de machines installées également, et on en parlait moins. Dan Geer avait, déjà, en partie, raison.

* Bal était le Dieu des Enfers auquel les développeurs de Bull Micral sacrifiaient leurs victimes au supplice du Bal. Ils appelaient çà Bal sous Bal, et de toute manière, plus personne ne s'en souvient ...

Introduction à la ligne de commande Linux

Voici quelques exercices d'échauffement pour ceux qui commencent à utiliser la ligne de commande Linux. Attention, ça peut devenir addictif ! Si vous démarrez dans Linux ou si vous n'avez simplement jamais...

le 12/02/2020, par Sandra Henry-Stocker, Network World (adaptation Jean Elyan), 724 mots

Un livre indispensable pour tout comprendre sur la virtualisation des...

La recomposition du secteur des télécoms et des réseaux n'est pas un vain mot, chacun connaît l'aspect opérateur avec la vente très médiatisée de SFR, mais côté réseaux tous les acteurs changent également....

le 05/05/2014, par Didier Barathon, 433 mots

Les plus de 50 ans tiennent les rênes des sociétés IT et télécoms en...

La question des successions est souvent agitée dans les télécoms en particulier chez les installateurs et intégrateurs. En fait, le monde de l'IT dans son ensemble est touché comme le prouve l'étude du cabinet...

le 18/09/2013, par Fabrice Alessi, 373 mots

Dernier dossier

Les white-box sont-elles l'avenir de la commutation réseau ?

Et si vous pouviez gérer vos commutateurs de centres de données et vos routeurs de la même façon que vos serveurs et ainsi réduire les coûts des dépenses en capital ? C'est la promesse des white-box qui amènent des systèmes d'exploitation réseau open source fonctionnant sur du matériel courant.Pour en avoir le coeur net, nous avons testé Cumulus...

Dernier entretien

Céline Polo

DRH du groupe iliad

"Nous recrutons dans des métiers en tension, en particulier sur l'infrastructure réseau, pour lesquels il y a...