Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

sécurité et machine virtuelle

38 réponses
Avatar
Jean Bon (de Parme)
Bonjour

voila, j'ai un pc Medion akuya 1.6ghz avec 1Go de ram (ultraportable)
avec XP home SP3 installé dessus.
Ce PC est utilisé a des fin professionnel avec des logiciel sensibles
(dossiers medicaux)

Le probleme avec ces logiciels c'est qu'ils necessitent les droits
admin + desactivation du firewall pour causer avec la CPAM.
Bon ce probleme j'ai une solution.
Par contre ce PC doit aussi servir a acceder a certain site normaux
(google, mappy, mail non pro, ETC ETC)

Donc ca pose un probleme niveau securité.

C'est pourquoi j'avais pensé a cloisonner tout ca pour que chacune des
2 parties ne parle pas a l'autre.

Logiciel pro : Sur un XP non virtuel qui bloque tout sauf ce qui est
necessaire aux logiciels non virtuel avec impossibilité d'utiliser
n'importe quel autre logiciel avec le net.

Le reste : une machine virtuelle qui n'a pas acces a XP non virtuel (y
compris les disques non virtuel) et dont l'acces peut etre autorisé au
net.

Voila. Si vous avez d'autre solution (pas cher) je suis ouvert a toute
propositions et meme a mettre l'OS virtuel sous linux.

Merci de vos lumieres.

8 réponses

1 2 3 4
Avatar
Jean Bon (de Parme)
On Mon, 29 Sep 2008 01:57:45 +0200, "Marauder"
wrote:

pour l'agrément, pas d'open source pour raison de sécurité (sociale
?).



Open source dans leur tete c'est gratuit plutot que libre acces aux
sources.

C'est justement parce que le logiciel est opensource qu'il est
beaucoup plus securisé. Chacun peut avoir acces au sources pour
trouver des failles.

On est dans le transfert d'argent et de gardiennage de données
sensibles. Bidouillage et reverse engenering forbidden.



Un logiciel fermé est beaucoup plus facile a pirater parce que peu de
gens vont essayer de comprendre son fonctionnement et les failles
peuvent exister pendant des annees sans que le developpeur ne s'en
rende comptes.

Je suis moi meme sous linux comme OS (pas forcement tous les logiciels
vu que je migre petit a petit) et les correctif sont beaucoup plus
rapide.

C'est aussi une des
raisons pour lesquelles l'utilisateur n'a pas accès à certaines parties du
logiciel.



Il y a des API qui sont dispo pour windows, mac et linux.
sinon je vois pas de quel partie du logiciel tu parle.
Avatar
Marauder
"Jean Bon (de Parme)" :
Un logiciel fermé est beaucoup plus facile a pirater parce que peu de
gens vont essayer de comprendre son fonctionnement et les failles
peuvent exister pendant des annees sans que le developpeur ne s'en
rende comptes.



Le logiciel n'est pas fait pour que beaucoup de gens comprennent son
fonctionnement, bien au cintraire. Il ya a également sans doute une
confusion dans mon appréhensionj du problème, mais l'important c'est que ton
application ne puisse pas "bénéficier" de bidouillages ou de reverse
engeneering. Elles sont toutes concues de la même façon, ca n'est pas un
secret pour les spécialistes de la question, mais au final, ton logiciel ne
doit pas pouvoir être démonté.
------
Je suis moi meme sous linux comme OS
(pas forcement tous les logiciels)
vu que je migre petit a petit)
et les correctif sont beaucoup plus rapide.



Là part contre, la "sécurité sociale" de fout complètement de l'OS de ton
ordi.
------
Il y a des API qui sont dispo pour windows, mac et linux.
sinon je vois pas de quel partie du logiciel tu parle.



Il y a une énorme partie du logiciel pour laquelle l'utilisateur doit passer
par la société agréé qui a fourni le logiciel. C'est une mesure de sécurité
pour que quelqu'un ne puise pas utiliser ce type de logiciel même si ce
logiciel tombe entre ses mains. A leurs débuts ces logiciels pouvaient être
initialisés à l'utilisation par les professionnels de santé eux mêmes. C'est
fini depuis longtemps. Sans intervention de la société du logiciel agréé, un
utilisateur ne peut pas le mettre en route. Tu peux concevoir ton logiciel
comme tu veux, mais ton agrément implique que personne ne puisse le
démonter, et que tu contrôle l'utilisateur. C'est protégé comme ca pour
éviter les détournements de fonds de la sécu.
Avatar
Marauder
"Jean Bon (de Parme)" :
>[...]
Mais bon s'il existe deja une "communauté" du logiciel libre
specialisé dans le logiciel medical, je suis interessé de participer a
leur projet.



Il existe bien sur des communautés pour ces trucs, mais elles ne sont
certainement pas "libres".
Avatar
Marauder
"Marauder" :
Il existe bien sur des communautés pour ces trucs, mais elles ne sont
certainement pas "libres".



J'ai pas été regarder de près, mais je suppose qu'un dossier d'agrément, ca
doit prendre au minimum six mois pour être validé par la caisse. Et t'as pas
intérêt à ce que ton truc ne suive pas, parce qu'évidemment, une fois connu
comme rigolo, même si t'as toujours le droit à la vie, on te mettra dans le
dernier wagon si tu veux reprendre le train.
Avatar
Jean Bon (de Parme)
On Tue, 30 Sep 2008 13:36:25 +0200, "Marauder"
wrote:


"Marauder" :
Il existe bien sur des communautés pour ces trucs, mais elles ne sont
certainement pas "libres".



J'ai pas été regarder de près, mais je suppose qu'un dossier d'agrément, ca
doit prendre au minimum six mois pour être validé par la caisse. Et t'as pas
intérêt à ce que ton truc ne suive pas, parce qu'évidemment, une fois connu
comme rigolo, même si t'as toujours le droit à la vie, on te mettra dans le
dernier wagon si tu veux reprendre le train.



C'est pour ca que seul c'est presque mission impossible.
Un groupe peut arriver a maintenir le projet
Avatar
Jean Bon (de Parme)
On Tue, 30 Sep 2008 11:28:46 +0200, "Marauder"
wrote:


"Jean Bon (de Parme)" :
Un logiciel fermé est beaucoup plus facile a pirater parce que peu de
gens vont essayer de comprendre son fonctionnement et les failles
peuvent exister pendant des annees sans que le developpeur ne s'en
rende comptes.



Le logiciel n'est pas fait pour que beaucoup de gens comprennent son
fonctionnement, bien au cintraire. Il ya a également sans doute une
confusion dans mon appréhensionj du problème, mais l'important c'est que ton
application ne puisse pas "bénéficier" de bidouillages ou de reverse
engeneering. Elles sont toutes concues de la même façon, ca n'est pas un
secret pour les spécialistes de la question, mais au final, ton logiciel ne
doit pas pouvoir être démonté.



C'est ce que j'entend toujours comme argument, mais un logiciel ca se
RE d'une facon ou d'une autre. Les editeur se base peut etre sur une
loi qui l'interdit, mais la realité est tout autre.

------
Je suis moi meme sous linux comme OS
(pas forcement tous les logiciels)
vu que je migre petit a petit)
et les correctif sont beaucoup plus rapide.



Là part contre, la "sécurité sociale" de fout complètement de l'OS de ton
ordi.
------
Il y a des API qui sont dispo pour windows, mac et linux.
sinon je vois pas de quel partie du logiciel tu parle.



Il y a une énorme partie du logiciel pour laquelle l'utilisateur doit passer
par la société agréé qui a fourni le logiciel. C'est une mesure de sécurité
pour que quelqu'un ne puise pas utiliser ce type de logiciel même si ce
logiciel tombe entre ses mains. A leurs débuts ces logiciels pouvaient être
initialisés à l'utilisation par les professionnels de santé eux mêmes. C'est
fini depuis longtemps. Sans intervention de la société du logiciel agréé, un
utilisateur ne peut pas le mettre en route. Tu peux concevoir ton logiciel
comme tu veux, mais ton agrément implique que personne ne puisse le
démonter, et que tu contrôle l'utilisateur. C'est protégé comme ca pour
éviter les détournements de fonds de la sécu.



Je vois pas ce que ca change. C'est pas parce que un logiciel est open
(source accessible) que ca pose des problemes de securité. Bien au
contraire. Quand au probleme des detournement de fond, y a pas besoin
de ca pour y arriver. Certains medecin y arrive parfaitement en
passant regulierement les carte vitale de patient complice pour
toucher des remboursement fictif.

Pour en revenir au source du programme, c'est pas là que doit etre la
securité, mais au niveau de la clé de cryptage public/privé pour la
confidentialité des infos patient, de la securité de teletransmition,
et filtrer l'acces a une liste de medecin...


De toute facon rien n'empeche un type avec suffisament de connaissance
de patcher le programme executable....
Avatar
Marauder
"Jean Bon (de Parme)" :
[...]
De toute facon rien n'empeche un type avec suffisament de connaissance
de patcher le programme executable....



La délinquance, c'est interdit, et pourtant ca existe. Je t'ai exposé dans
les grandes lignes comment le milieu fonctionne, et les conditions de base
pour qu'un logiciel de ce type ait le minimum de chance d'être agréé. Libre
à toi de vouloir ceci ou cela, et c'est pas moi qui te dira ce que tu dois
faire dans la vie. Ce sera la fin du fil pour moi. J'espère néanmoins
t'avoir aidé un peu sur les raisons quant aux difficultés sur ces logiciels
tous aussi mal foutus les uns que les autres. Une dernière chose pratique
pendant que j'y pense encore : ces logiciels ont tendance à demander le
l'accès disque, et ce indépendamment du peu d'espace occupé. A ce titre, si
ton utilisateur ne veut pas attendre 3 plombes entre 2 clicks de souris, le
logiciel sur clé usb n'est pas du tout une bonne idée aussi pour cette
raison, surtout avec une base de donnée qui va en grossissant. Bien sur plus
ton matériel (processeur, carte mère, ram) est bon marché, plus le défaut
est mis en exergue.
Avatar
Az Sam
"Jean Bon (de Parme)" a écrit dans le message de
news:


Mais je vais voir si ce logiciel tourne sous debian + wine.



le tout dans une MV ?
pas de vpn pour les teletransmissions ?

Le plus gros probleme est la gestion du lecteur de carte vitale car il
faut un adaptateur rs232<->usb...Il va falloir que je bricole un peu.



et ne pas oublier l'alimentation par le PS2...

ils les vendent les adapt, tres cher !
Mais le medecin peut aussi changer son lecteur de carte viellot pour un
modele usb2...


--
Cordialement,
Az Sam.
1 2 3 4