|
KeySoze |
 |
Modérateur 
Déconnecté
Niveau : 5 N° de Membre :
4449
Ancienneté : 98%
Participation : 8%
Inscription: 15 Sep 2002
Localisation: IDF
Age: 42
Messages: 6370
Sujets Lancés : 603
|
[ACTU] La suite bureautique OpenOffice, extremement dangereuse !
Citation: Alors que la suite bureautique du monde Libre, OpenOffice arrive en version 2.03, des experts du ministère de la Défense affirment que la suite bureautique libre n'est absolument pas sécurisée.
Les Logiciels Libres qui revendiquent et basent leur démocratisation sur une sécurité accrue essuient de nouveau un revers cuisant, ils ne sont toujours pas à la noce.
L'ESAT, après une étude d'une année consacrée à la suite OpenOffice, rend son rapport, le verdict est sans appel :
OpenOffice est plus dangereuse que Microsoft Office.
Le laboratoire vient de montrer les failles dans la suite du monde Libre , dixit ZDN.
"Nous avons développé un certain nombre de codes malveillants (chevaux de Troie et bombes logiques) - dont certains "auto-reproducteurs" - afin de répertorier tous les points faibles du logiciel."
Évidemment, les codes sources des virus ont été enfermés dans des enceintes classifiées niveau IV et seront communiqués aux différents organismes d'état.
Un tsunami dans une tasse de thé, quand on pense que certaines de nos administrations (finance-Défense-etc.) ont muté vers OpenOffice et délaissé Microsoft Office.
Pour achever la bête, le laboratoire affirme que malgré les communiqués des éditeurs de solutions d'antivirus, aucun ne seraient capables de protéger la suite Libre.
"L'antivirus présent sur l'ordinateur de démonstration n'a pas détecté et bloqué les attaques simulées par les chercheurs de l'ESAT"
"Pour illustrer le risque potentiel, ils ont chiffré un document avec OpenOffice. En théorie, impossible d'infecter ce dossier sans en posséder la clé. Problème, la suite bureautique chiffre tout sauf... les macros."
Le plus terrible dans cette histoire, c'est que le laboratoire montre un défaut de sécurité dans la conception même de la suite.
OpenOffice.org vient de passer en defcon 1.
Une réunion au sommet est donc prévue avec les développeurs allemands et français pour apporter une solution au plus vite, mais le labeur s'annonce déjà laborieux et surtout très long.
Pour les curieux c'est là !
Note De JerryG :
Si l'argumentation de la sécurité des Logiciels Libres, cheval de bataille du nouveau monde en faisait un critère de choix, il faut le reconnaître que cette fois-ci, c'est le coup de grâce, qui risque bien de faire pencher la balance.
L'argument du code source dévoilé, permettrait de mieux sécuriser les applications, clament les défenseurs des Logiciels Libres qui font la guerre à Microsoft, qui ne montre pas tout.
L'argument tombe à l'eau et renforcerait alors la politique de Microsoft à garder secret ses trésors de fabrication.
Bon, il ne s'agit pas non plus de tomber dans la paranoïa, ne dit-on pas que "l'on ne jette pas le bébé avec l'eau du bain!"
Mais vu le rapport du laboratoire de l'ESAT, OpenOffice n'aurait alors pas été pensée en terme de sécurité, mais plutôt axée à combattre Microsoft pour offrir plutôt des fonctions similaires et beaucoup moins sécurisées, dans un but de pure conquête de marché.
En attendant les patchs et correctifs salvateurs de la suite gratuite, voire une refonte complète de son infrastructure, on se rappellera les paroles du "Timonier" de la Fondation Mozilla, Tristan Nitot qui nous enseigne "qu'aucun logiciel n'est sécurisé à 100 %."
A défaut vous pouvez installer Microsoft Office 2007 bêta, ce n'est pas plus dangereux !
source |

__________________
OXMO : On est plus intelligent à plusieurs que tout seul...mais certains aident moins que d'autres 
Signaler ce message à un modérateur | IP: Logguée Temps en ligne : 46 Jours, 18 Heures, 58 Minutes, 16 Secondes en ligne
|