On Sat, Sep 05, 2026 at 08:51:53AM +0200,
 Stephane Bortzmeyer <[email protected]> wrote 
 a message of 35 lines which said:

> Un des problèmes de la sécurité informatique est qu'elle gêne le
> travail. Vous avez activé l'authentification à deux facteurs quand
> vous avez le choix ? Vous avez AppArmor, SE Linux et les autres
> configurés et activés sur votre Debian ?
> 
> Un autre problème est qu'il n'y a jamais de conséquence. Aucune
> entreprise n'a perdu de clients suite à un piratage. Aucun DSI n'a été
> viré.

Un autre point très important est l'absence de circulation de
l'information. Comparons avec l'aviation : à chaque accident d'avion,
il y a une enquête faite par un organisme indépendant du constructeur
et de la compagnie aérienne et ce rapport, très détaillé, est
public. Tout le monde peut s'en servir pour améliorer la sécurité. En
informatique ? Il n'y a souvent aucune investigation. Quand il y en a
une, elle n'est que rarement menée par un organisme indépendant et, de
toute façon, à part quand ça arrive à Cloudflare, il n'y a jamais de
rapport technique publié (et ce n'est pas un rapport
indépendant). Tout ce que l'on sait ou croit savoir, ce sont des
vagues déclarations de ministres (« l'attaque était menée par un État
ultra-sophistiqué utilisant des IA avancées »), des publicités de
boites commerciales qui vendent de la sécurité, des chiffres ridicules
(« troizmil millionards d'attaques en 2025 »
<https://www.bortzmeyer.org/compter-attaques.html>), des rumeurs (« le
mot de passe était, parait-il, azerty123 »). Pas étonnant que la
sécurité ne progresse pas.

Répondre à