1. Page d'accueil
  2. Informatique

Divagations numériques

Le 26/06/2007 à 17:28

Retrouvez au fil des pages de cette rubrique différents débats d’idées informatiques.

Avis aux non initiés: risques d’indigestion force 7 à 8, vent de nord ouest sur zone. Aggravation en fin de soirée.

Analyse de la lettre de suicide de Microsoft - 1

A propos de l’auteur de cet article:

Oliver Day est un ancien hacker qui travaillait en entreprise, maintenant revenu aux études. Lors de son passage à eEye Digital Security il rédigeait des audits pour le scanner de fragilité rétinienne, et était un consultant sécurité principal pour @stake. Il a écrit un livre non publié sur la sécurité des réseaux de stokage, et trouvé une variété de failles dans des applications web. Il contribue à BadVista.org avec une série d’articles traitant de la présence et des implications du “schéma de protection du contenu” de Microsoft Windows Vista. Cet article est le premier de la série.

Vista c'est mal   Linux c'est mieux

Dans une analyse technique controverse, Peter Gutmann rentre avec détail dans le système d’exploitation Vista récemment mis sur le marché, et son schéma de protection. Une chose est devenue claire pour moi, après lecture de cette analyse. Vista est markété pour les producteurs de contenu, pas les consommateurs. Si Windows XP était l’essai de Microsoft pour intégrer un navigateur dans un système d’exploitation, alors Vista est la tentative d’intégration des DRM. Les technologies de gestion des droits numériques ont été appliquées dans textuellement touts le coins de l’architecture de cet OS.


Le marché cible de Vista est les producteurs de contenu, et la philosophie sous-jacente de l’expérience utilisateur sera bien plus différente de ce à quoi la plupart s’attendent. Microsoft a essayé de reboucher l’affreux “trou analogique” autant que possible en forçant tout transfert de données au travers d’algorithmes d’encryptage. Pour ceux ignorant les “coûts” de l’encryptage, sachez qu’ils sont suffisamment élevés. Forcer le contenu audio et vidéo haute définition à travers des routines d’encryptage/décryptage est une contrainte énorme sur tout système disponible actuellement et dans le futur proche. Même avec l’application de la loi de Moore, une estimation conservative placerait l’arrivée de systèmes accessibles financièrement, et techniquement efficaces pour ce nouveau système de contenu, pas avant 5 ans. Il sera intéressant de voir la façon avec laquelle ces restrictions seront traitées par les grandes équipes marketing et relations publiques, puisque aucune de ces innovations ne bénéficiera à l’utilisateur de quelque façon que ce soit. Le travail confié à ces équipes marketing et relations publiques est de déguiser un produit, mis au point avec toutes les restrictions requises par les producteurs, et en faire un produit attractif pour les consommateurs. Une des phrases les plus significatives et digne de citation de l’analyse Gutmann résume très bien la situation comme suit: “Casser les jambes des athlètes olympiques, puis les juger sur la vitesse avec laquelle ils peuvent sautiller avec leurs béquilles.”


Par le passé, quand je donnais des cours aux développeurs d’applications web, je leur recommandait de ne jamais faire confiance aux données entrées par les utilisateurs. Ils se peux que les développeurs aient porté cette notion un peu au delà des bornes. Le système d’exploitation tout entier semble désormais s’être tourné contre l’utilisateur. Des drivers zéro tolérance et des codes de réglementation verrouilleront le système dès la moindre anomalie détectée. Ce que l’on appelle les “bits de tilt” signaleront une attaque sur le système dès la détection du moindre type de déviance. Ces changements ne sont malheureusement pas là pour améliorer la sécurité, puisqu’ils ont été mis au point pour protéger seulement du “contenu premium”. Les données médicales, numéros de carte de crédit, et autres choses privées qui méritent ce niveau de protection sont complètement ignorés. En méfiance à tout changement de son environnement, le système s’arrêtera ou réduira sa performance en réponse à une attaque perçue.


C’est un virage prononcé par rapport aux versions précédentes des systèmes d’exploitation Microsoft. Par le passé, on pouvait prendre un disque dur depuis un ordinateur utilisant Windows, et le brancher sur un système totalement différent. Le nouveau matériel était détecté et les drivers installés à l’occasion. Au maximum un redémarrage emmenait l’utilisateur vers un système utilisable de nouveau. Ce type de flexibilité est ce qui m’a impressionné lors des jeunes années de la nouvelle architecture Windows. A cette époque, Microsoft était déjà bien dominant, mais toujours en quête de nouveaux clients. Le nouveau schéma de Vista me fait remarquer que les jours de recherche de nouveaux consommateurs sont finis, et qu’on passe maintenant à la traite des vaches à lait composant la clientèle actuelle.


Dans le prochain article, je m’intéresserai à ceux qui profitent (Intel, Hollywood, sociétés de cryptage des données) et les autres (consommateurs) ainsi que quelques problèmes de sécurité. (révocation des drivers lors d’attaques de type DDOS)

Commentaires

melodanslevase -

Je suis d'avis qu'il faut mieux utiliser les logiciels libres que ceux de microsoft. Mais des fois, comme tu l'indiques,on a pas trop le choix (je suis une newbie et je ne sais pas comment installer Linux ou un autre OS). Actuellement, je suis sous XP SP2, et c'est une horreur,il n'arrête pas de planter.

Or, comme je suis étudiante, microsoft me propose gratuitement Vista (comme c'est mignon :-)!): et oui "Microsoft pousse à la consommation"
Du coup, je me tâte : rester sous un OS qui plante 3 fois par jour, tenter Vista (qui d'après les échos, ne doit pas moins planter): telle est la question! Ou si tu connais une alternative, qui ne soit pas trop compliqué à installer je suis partante, et j'en ferai une bonne pub. Car on est plusieurs dans mon cas : on en peut plus de MS, mais on ne sais pas quoi prendre d'autre (hormis Mac, qui pour moi est hors budget).

Bonne continuation et vive les logiciels libres

Léo Studer - http://www.leo-studer.com

Traditionnellement, Linux avait la réputation d'être compliqué à installer et utiliser, à juste titre. Aujourd'hui, cela n'est plus vrai. L'installation de distributions Linux comme Ubuntu est devenue facile, tout comme l'utilisation quotidienne de ce type d'OS.

Je vous encourage à essayer le passage à un autre système d'exploitation, malgré la crainte (partiellement justifiée) de perdre en productivité pendant quelque temps. Mais il s'agit ici plus d'un investissement que d'une perte, car on gagne sur le long terme. Essayez cette adresse pour en savoir plus: http://www.getgnulinux.org/fr/switch_to_linux/

James -

En un certain sens, Vista est assez impressionnant ! Bonne architecture interne, interface assez claire, puissance appréciable. Au début on se dit qu'ils ont bien amélioré leur système.

Et ensuite vient la déception, très rapidement, et très profonde : jeux qui ne démarrent plus d'un coup (battlefield 2142 qui chez moi a pourtant fonctionné sous vista ne fonctionne plus sans que je sache pourquoi), obligation de redémarrer 15 fois par jour la machine (parce que les sessions ne se ferment pas la plupart du temps même quand on insiste, souvent elles se bloquent), les fenêtres de notification de mon firewall (compatible Vista pourtant) n'apparaissent que quand j'essaie de changer de session utilisateur parce que ça bloque comme ça sans prévenir, paramétrages de sauvegarde fantaisistes qui font ressembler un beau sata 320 Go à un vieil ide en bout de souffle, la déception absolue.

Sur Vista je reboote autant de fois en une seule journée que je le faisais en un mois sur xp, c'est lassant. Je ne parle même pas de la flemme de Nvidia qui fournit ses drivers au compte goutte

Léo Studer - http://www.leo-studer.com

James, merci pour votre commentaire à propos de votre expérience avec Vista, même si vous l'avez rédigé avec une fausse adresse email.

Un léger bémol: à aucun moment vous n'imaginez utiliser un système autre que Windoze. Est-ce vraiment la solution de conseiller aux gens de rester sur un système hors d'age, totalement perméable aux attaques, et très instable ?

Avez vous déjà essayé d'imaginer ce que pourrait être la vie en dehors des produits Windoze ? Je vous conseille de tenter l'expérience Linux, vous pourrez alors parler d'OS en connaissance de cause.

Ajoutez un commentaire

Une adresse email valide est requise, mais pas publiée ni partagée.