On Sat, Sep 05, 2026 at 08:51:53AM +0200, Stephane Bortzmeyer <[email protected]> wrote a message of 35 lines which said:
> Un des problèmes de la sécurité informatique est qu'elle gêne le > travail. Vous avez activé l'authentification à deux facteurs quand > vous avez le choix ? Vous avez AppArmor, SE Linux et les autres > configurés et activés sur votre Debian ? > > Un autre problème est qu'il n'y a jamais de conséquence. Aucune > entreprise n'a perdu de clients suite à un piratage. Aucun DSI n'a été > viré. Un autre point très important est l'absence de circulation de l'information. Comparons avec l'aviation : à chaque accident d'avion, il y a une enquête faite par un organisme indépendant du constructeur et de la compagnie aérienne et ce rapport, très détaillé, est public. Tout le monde peut s'en servir pour améliorer la sécurité. En informatique ? Il n'y a souvent aucune investigation. Quand il y en a une, elle n'est que rarement menée par un organisme indépendant et, de toute façon, à part quand ça arrive à Cloudflare, il n'y a jamais de rapport technique publié (et ce n'est pas un rapport indépendant). Tout ce que l'on sait ou croit savoir, ce sont des vagues déclarations de ministres (« l'attaque était menée par un État ultra-sophistiqué utilisant des IA avancées »), des publicités de boites commerciales qui vendent de la sécurité, des chiffres ridicules (« troizmil millionards d'attaques en 2025 » <https://www.bortzmeyer.org/compter-attaques.html>), des rumeurs (« le mot de passe était, parait-il, azerty123 »). Pas étonnant que la sécurité ne progresse pas.

