OVH Cloud OVH Cloud

L'auteur de Sasser - l'avis d'un juge

155 réponses
Avatar
Frederic Bonroy
J'ai suivi puis participé à une conversation au sujet de Sasser avec un
juge allemand.

Résultats:

1. L'argumentation selon laquelle l'auteur de Sasser serait un
bienfaiteur parce qu'il a voulu démontrer aux utilisateurs la
vulnérabilité de leur système et la nécessité de mettre à jour est,
évidemment, complètement bidon.
Parce que, dans le même esprit, on ne va pas dévaliser une banque pour
démontrer les failles dans le système de surveillance.


2. On peut attendre d'une personne qui

a) a 17 ans

b) dispose des compétences techniques requises pour écrire un virus et
pénétrer dans des systèmes

qu'elle sait ce qu'elle fait quand elle diffuse un virus. On ne peut pas
attendre de cette personne qu'elle se rende compte au préalable de
l'*ampleur* des dégats que peut causer ce virus, mais on considère
qu'elle sait qu'il y aura *des* dégâts.

On part du principe qu'un gamin de 7 ans ou plus qui met le feu à une
grange sait ce qu'il fait. Et ce gamin, selon le juge, paiera pour cela
toute sa vie dès qu'il gagnera de l'argent. Idem pour l'auteur de
Sasser. Donc le fait d'avoir été mineur ne lui servira pas forcément à
grand chose.


3. Concernant la coresponsabilité des utilisateurs qui avaient manqué de
mettre à jour et qui se sont donc exposés au danger, c'est réglé dans un
paragraphe du droit allemand que j'ai sous la main.

Je ne vais pas traduire mot à mot car ce langage judiciaire n'est pas
trop mon truc, mais en gros ça dit que le montant des dommages à payer
par l'auteur principal dépend de l'ampleur de sa "contribution" à la
création du dégât par rapport à la contribution de la personne qui a
souffert de ses dégâts.

Donc l'argumentation "c'est pas ma faute, t'avais qu'à mettre à jour"
est également bidon.



4. Concernant la responsabilité de Microsoft, le juge a simplement dit
qu'un système sans failles ne pouvait exister.

En résumé, on voit bien que l'avis de ce juge est bien différent de
l'avis de certains © qui voient en ce type un p'tit malheureux qui a
simplement voulu s'amuser un peu.

10 réponses

Avatar
Roland Garcia
Roland Garcia wrote:

Eh ben voilà. Cette prise de conscience, j'aimerais aussi là voir
chez les diffuseurs de virus.



Non, Ewa parlait à juste raison de "prise de conscience générale".....



"Générale" n'inclut pas les diffuseurs de virus?


Si, mais elle inclut également les autres....

Roland Garcia



Avatar
Pierre Vandevenne
Frederic Bonroy wrote in news:
berlin.de:

Et les mots-clé là dedans, c'est "changé leurs comportements".


Et bien, attellons nous donc à la tache de changer les comportements des
chinois.

On peut espérer que ce service pack 2 aidera

http://zdnet.com.com/1606-2-5221140.html

et on peut aussi espérer que l'éducation au niveau des programmeurs donnera
de meilleurs résultats que celle de l'utilisateur.

http://zdnet.com.com/2100-1105_2-5220488.html

Les analogies avec les sécurité routière sont tellement bidons qu'elles ont
des relents de mauvaise foi. Ne pas oublier que

1) une compétence minimum est légalement requise pour conduire un véhicule:
cela s'appelle le permis. Il faudrait instaurer un permis d'utilisation de
l'informatique pour obtenir les même résultats, avec la même philosophie
d'amendes, de risque de retrait de permis etc...

2) les fabricants de véhicules automobiles sont soumis à des centaines de
régulations très contraignantes quant à la sécurité de leurs véhicules, les
fabricants de logiciels n'ont _aucune_ règle à suivre.

Avatar
Pierre Vandevenne
Frederic Bonroy wrote in news:
berlin.de:

Roland Garcia wrote:

"Punirons pas" ? personne ici n'a dit ça, je crois même que tout le
monde a dit le contraire.


La phrase de Pierre

"[...] il y a des gens qui bandent de savoir qu'on punit quelqu'un..."

ne me semble pas exprimer beaucoup d'enthousiasme.


Il convient de se réjouir de punitions adéquates. Il est nauséabond de se
réjouir de punitions disproportionnées.

Fallait-il exécuter les auteurs de macro-virus à la sauvette ou convaincre
microsoft d'équiper son applicatif majeur de ceintures de sécurité? Le
marché a imposé les ceintures de sécurité, le problème a disparu.


Avatar
Pierre Vandevenne
Frederic Bonroy wrote in news:
berlin.de:

Ewa (siostra Ani) N. wrote:

Pas du tout. On paye une amende ou on perd des points. Rien de plus,
ça tape simplement sur le budget. C'est aussi bête que ça.


http://www.lci.fr/news/people/0%2C%2C1072415-VU5WX0lEIDUy%2C00.html

Suspension de permis de plusieurs mois et dire bonjour au tribunal
correctionnel, c'est quand-même un peu plus vache qu'une simple amende
et quelques points de perdus.


Et bien voilà une merveilleuse idée: interdisons à l'auteur de Sasser de se
connecter pendant un an, collons lui une amende proportionnée.

C'est nettement mieux que de "lui faire payer toute sa vie" une erreur de
jeunesse dont les conséquences sont estimées par les sociétés mêmes qui en
sont la cause principale et la seule sur laquelle on peut agir (et qui ne
le nient même pas, ils s'y attachent).


Avatar
Ewa (siostra Ani) N.

La *seule* chose qui peut faire reculer le nombre d'accidents c'est
une prise de conscience générale ("la peur du gendarme" y contribue,
comme pour les radars automatiques).


Eh ben voilà. Cette prise de conscience, j'aimerais aussi là voir chez
les diffuseurs de virus.


Il ne s'agit pas d'une prise de conscience chez les diffuseurs de
virus mais d'une prise de conscience *générale*.

Après tout, ça leur sert à quoi de faire ce
qu'ils font?


Ça, ça n'a aucune importance.

Les "diffuseurs de virus" sont
juste un révélateur de l'insécurité, et non pas la cause.


Ils révélent l'insécurité qui vient d'où?


De l'inconscience générale, je dirais. Ou alors du fait que les
machines échangent des données, si tu préfères.



Ewcia



--
Niesz !


Avatar
Ewa (siostra Ani) N.

Frederic Bonroy wrote in news:
berlin.de:

Ewa (siostra Ani) N. wrote:

Pas du tout. On paye une amende ou on perd des points. Rien de plus,
ça tape simplement sur le budget. C'est aussi bête que ça.


http://www.lci.fr/news/people/0%2C%2C1072415-VU5WX0lEIDUy%2C00.html

Suspension de permis de plusieurs mois et dire bonjour au tribunal
correctionnel, c'est quand-même un peu plus vache qu'une simple amende
et quelques points de perdus.


Et bien voilà une merveilleuse idée: interdisons à l'auteur de Sasser de se
connecter pendant un an, collons lui une amende proportionnée.

C'est nettement mieux que de "lui faire payer toute sa vie" une erreur de
jeunesse


Ou de vieillesse...

dont les conséquences sont estimées par les sociétés mêmes qui en
sont la cause principale et la seule sur laquelle on peut agir (et qui ne
le nient même pas, ils s'y attachent).



Vous touchez du doit à un problème tout autant méconnu que la chasse
au "terroriste informatique" est populaire.



Ewcia



--
Niesz !



Avatar
Frederic Bonroy
Pierre Vandevenne wrote:

Et bien voilà une merveilleuse idée: interdisons à l'auteur de Sasser de se
connecter pendant un an,


Et on contrôle ça comment?

collons lui une amende proportionnée.


D'un montant de...?

Avatar
Frederic Bonroy
Ewa (siostra Ani) N. wrote:

Eh ben voilà. Cette prise de conscience, j'aimerais aussi là voir chez
les diffuseurs de virus.


Il ne s'agit pas d'une prise de conscience chez les diffuseurs de
virus mais d'une prise de conscience *générale*.


C'est bien pour cela que je dis "aussi".

Après tout, ça leur sert à quoi de faire ce
qu'ils font?


Ça, ça n'a aucune importance.


C'est le plus important de tout!

Ou alors du fait que les
machines échangent des données, si tu préfères.


Non, c'est la faute aux électrons.

:-(


Avatar
Frederic Bonroy
Pierre Vandevenne wrote:

Les analogies avec les sécurité routière sont tellement bidons qu'elles ont
des relents de mauvaise foi.


L'aspect le plus important de cette analogie, c'est la peur du gendarme.
Et nier ses effets bienfaiteurs, c'est ça qui serait faire preuve de
mauvaise foi.

Avatar
Frederic Bonroy
Pierre Vandevenne wrote:

Fallait-il exécuter les auteurs de macro-virus à la sauvette ou convaincre
microsoft d'équiper son applicatif majeur de ceintures de sécurité?


Comme je l'ai déjà dit maintes fois, il ne faut pas l'un ou l'autre, il
faut prendre plusieurs mesures.