Aller au contenu


Vol du code source de Windows 2000 et NT


  • Please log in to reply
7 réponses dans ce topic

#1 Hardiman

Hardiman

    Gros chagrin

  • Membres
  • 492 Messages :

Posté 13 février 2004 à 16:12

Citation

Le code source de Win NT4 et Win 2000 sur l'Internet

Microsoft vient de confirmer les rumeurs selon lesquelles une "version incomplète" du code source de Windows 2000 et de Windows NT 4 circulerait sur l'Internet. Bien évidemment le téléchargement de cette archive est totalement illégal.

Cette nouvelle concerne directement le logiciel libre : si le code source est réellement exploitable, cela pourrait permettre à terme de mieux comprendre le fonctionnement de certains aspects de Windows nécessaires à l'interopérabilité. On pense au système de fichiers NTFS, à Wine etc.

Bien évidemment si vous développez du logiciel libre il est très fortement déconseillé de jeter un oeil au code source pour ne pas que du code dont Microsoft a la propriété se retrouve, volontairement ou non, intégré dans un logiciel libre.

Source: linuxfr.org

Chers petits adeptes des théories conspirationistes que nous sommes  :parano:  , je vous laisse imaginer et débattre sur les conséquences d'un tel évenement sur le monde de l'Open Source, qui apparaissait de plus en plus comme la véritable alternative à Microsoft. Il va sans dire que la firme de Redmont va profiter de ce leak et d'un hypothétique (mais largement prévisible, MsBlast et Mydoom sont les prémices) recrudescence des attaques de type ver pour attaquer très violement la philosophie du logiciel libre, "et oui si tout le monde a accès au code source, les hackers du monde entier pourront chercher des failles et mettre en péril vos données!".

Qu'en pensez-vous?

#2 c-cube

c-cube
  • Invités

Posté 13 février 2004 à 16:46

Merci pour l'info Hardiman.

J'en pense que l'accès au code source peut effectivement être problématique quand la question de la protection des données se pose.

La seule solution que je vois serait d'avoir deux versions d'un logiciel "sensible" (système d'exploitation ou client de messagerie par exemple) : une version "de travail" et une version pour la diffusion grand public.

La version "de travail" concernerait avant tout les développeurs et répondrait à la définition du logiciel libre au sens strict (on peut copier, diffuser et modifier la source à satiété).

Une fois qu'une version de travail serait considérée comme finalisée, il suffirait d'y implémenter les fonctionalités destinées à la sécuriser, fonctionnalités dont le code source ne serait pas divulgué. On obtiendrait alors la version dite "grand public" du logiciel en question. Ce serait toujours du logiciel libre au sens où on peut copier et diffuser comme on veut, à la différence près que la version finale ne serait pas en "open source" pour des raisons de sécurité.

Evidemment, cela n'empêcherait pas quelques petits malin d'essayer de trouver les failles, mais c'est pareil avec les logiciels Micro$oft. Ca n'empêcherait pas non plus les créateurs de la version finale grand public d'utiliser le logiciel en question pour espionner l'utilisateur mais c'est clairement ce que fait aussi déjà Micro$oft...  :parano:

#3 Hardiman

Hardiman

    Gros chagrin

  • Membres
  • 492 Messages :

Posté 13 février 2004 à 19:25

Le logiciel libre permet une plus grande sécurité pour un point précis. Si, en effet, des piratins peuvent consulter à volonté le code source pour y dénicher des failles, il va sans dire que d'autres développeurs sérieux peuvent aussi y avoir accès, corriger ces failles et soumettre les modifications à l'équipe principale de développement. Il n'est pas rare que le soft, dans sa version patché, soit disponible dans la journée, ou dans les heures qui siuvent. Et les contributeurs sérieux sont bien plus nombreux que les finauds essayant de pirater les gens sur Caramail  :marteau2:

Bref, le logiciel libre, mangez en c'est bon!

Pour vous faire partager mon enthousiasme envers le logiciel libre, je m'en vais vous raconter mon histoire. Il y a quelques mois, mon disque dur système contenant Windows rendait l'âme après seulement 2 ans de bons et loyaux services. Heureusement, j'avais installé Mandrake Linux sur un disque dur interne, pour "m'y mettre" :P mais avec Windows d'installé, je passais le plus clair de mon temps avec l'OS à Bill. Mais me voilà contraint d'utiliser Linux... Et après plusieurs mois d'utilisation exclusive de Linux, mon verdict: vous pouvez faire absolument tout ce que vous faites sous Windows, en aussi bien, et même en mieux, le plus souvent. La facilité d'utilisation des dernières distributions "user-friendly" comme Mandrake permettent réellement à monsieur tout-le-monde de ne plus penser automatiquement "Windows" quand on lui dit "PC". Reste le problème des jeux... Les joueurs ne trouvent malheureusement pas encore leur compte avec Linux, vu la qualité assez médiocre "d'émulation" de wine concernant les jeux récents utilisant DirectX (bibliothèque graphique propriétaire de Windows, à l'inverse d'OpenGL). Mais Wine est encore jeune, laissons lui un peu de temps...

Justement, parlons de Wine. Le développement de ce logiciel fort pratique risque d'être fort compromis à cause de l'incident décris plus haut. Désormais, il est certain qu'à chaque nouvelle release de ce logiciel, Microsoft sondera le code source de Wine à la recherche de la moindre ligne de code "copié" de Windows 2000, que ce soit volontairement ou non. Idem pour Samba (qui permet de partager des ressources réseaux entre des machines windows et linux). Mais ces extrapolations n'engage que moi... :redeyes:

#4 Nowar

Nowar

    congénitalement curieux

  • Membres
  • 2 249 Messages :
  • Localisation : Toulouse

Posté 16 février 2004 à 10:41

Tous les pecheurs savents que pour attraper du gros, il convient de bien l'appater.

Je craint que ce ne soit qu'une fuite organisée pour pouvoir noyauter au maximum le monde de l'édition libre.

Citation

J'en pense que l'accès au code source peut effectivement être problématique quand la question de la protection des données se pose.

La seule solution que je vois serait d'avoir deux versions d'un logiciel "sensible" (système d'exploitation ou client de messagerie par exemple) : une version "de travail" et une version pour la diffusion grand public.

La version "de travail" concernerait avant tout les développeurs et répondrait à la définition du logiciel libre au sens strict (on peut copier, diffuser et modifier la source à satiété).

Il me semble, c-cube,que c'est une forme de développement vers lequel tend Bill. J'ai eu l'occasion, récemment de participer à des sensibilisations sur la vidéo et les réseaux. J'en ai profiter pour m'étonner que l'on ne parle que des produits de bill, alors qu'il y avait dans les logiciel libre des possibilités. La réponse a toujours été de me dire que linux c'était pour les savants fous et les maniaques qui voulaient passer des heures à jouer à l'informatique. J'ai contrattaqué en signalant qu'avec leur matos on passait des heures à chercher pourquoi on se plantait. Et les conversation ont intelligemment cessé pour détendre l'atmosphère. Puis, tout à fait par hasard, j'ai découvert que les formateur étaient des développeurs de Bill.

A suivre avec attention, il s'agit probablement d'un cheval de troie

Nowar

:cingle:  :marteau2:  :cingle:

#5 c-cube

c-cube
  • Invités

Posté 16 février 2004 à 11:43

Citation

Il me semble, c-cube,que c'est une forme de développement vers lequel tend Bill.

Oui et ça n'a rien d'étonnant en fait.

Le Bilou il nous gonfle sévère avec son OS tout plein de bugs (volontaires ?) et truffé d'espions (volontaires !), mais il est pas non plus né de la dernière pluie. ;)

Il est donc hautement probable qu'en interne, chez Micro$oft, c'est bien ainsi que ça fonctionne.

#6 Nowar

Nowar

    congénitalement curieux

  • Membres
  • 2 249 Messages :
  • Localisation : Toulouse

Posté 16 février 2004 à 14:02

:tresfache: C Cube,

C'est vraiment un piège, grossier dans lequel risque de tomber quelqu'un suffisament aveuglé par son sentiment anti bilou.

Il s'en fout il a le temps, que ça morde à l'hameçon, mais quand cela mordra, sa capacité de communication en tant que victime fera le reste.

Ce sera un coup trés rude pour les logiciel libres.

Il peut même avec un peu de perversité, s'en charger lui-même, puisqu'on n'est jamais mieux servi qu e par soi-même

Nowar

:cingle:  :marteau2:  :cingle:

#7 c-cube

c-cube
  • Invités

Posté 16 février 2004 à 16:51

Citation

C'est vraiment un piège, grossier dans lequel risque de tomber quelqu'un suffisament aveuglé par son sentiment anti bilou.

Euh... J'ai dû perdre le fil là ! Désolé ! :lol:

De quel piège grossier est-ce que tu parles ?

Citation

Il s'en fout il a le temps, que ça morde à l'hameçon, mais quand cela mordra, sa capacité de communication en tant que victime fera le reste.

Oui, c'est pas impossible qu'il tente de se la jouer comme ça...  :puni:

Citation

Ce sera un coup trés rude pour les logiciel libres.

C'est vrai, mais ça ne serait pas la fin pour autant.

Citation

Il peut même avec un peu de perversité, s'en charger lui-même, puisqu'on n'est jamais mieux servi que par soi-même

Attends voir là... Tu n'es pas en train de suggérer qu'il serait mal intentionné des fois ! Si ? ;)