MAJ : Si Renault vendait des voitures sans frein...

Jeudi 1 avril 2004 à 02:15 par Marianne Kalinowski
Source: Slashdot
54 commentaires
...et que vous le découvriez, ne le dites surtout pas! C'est un peu de cette façon que juge la situation dans laquelle il se trouve, Guillermito, dans l'affaire qui l'oppose à l'éditeur Tegam. Celui-ci accuse ce chercheur en biologie moléculaire à l'Université de Harvard, d'avoir publié sur son site web le résultat de ses investigations sur la vulnérabilité de l'anti-virus français Viguard. Il risque deux ans de prison et 150.000 euros d'amende pour "contrefaçon et recel de contrefaçon".

Guillermito s'interroge : "Est-il possible en France aujourd'hui de publier les failles d'un logiciel, et la démonstration pratique de l'exploitation de ces failles?"
Tel qu'il est, écrasé par le système, obligé de payer les séjours à Paris, les frais d'avocat, la réponse semble claire... En attendant le jugement.

Pour plus d'informations : Mis en examen

MAJ : l'adresse du Démenti de TEGAM International a été postée sur notre forum. Merci à sir_frenchytoo!

Réagissez ! Retour à la liste des news
Publicité
Commentaires
Seb c est bien 01/04/2004 02:17
Masquer
-0+
Seb c est bien

"Sujet: Si Renault vend des voitures sans frein, ne le dites pas!"

Fish detected ? ah non... :/

Seb c est bien 01/04/2004 02:18
Masquer
-0+
Seb c est bien

On est tous chauds, là, on le cherche, on le cherche ! :hot::hot::hot:

Ca va pas être facile d'en faire un qui tienne la route, là ! :D

bouyou 01/04/2004 04:04
Masquer
-0+
bouyou

Seb c'est bien a écrit :

On est tous chauds, là, on le cherche, on le cherche ! :hot::hot::hot:

Ca va pas être facile d'en faire un qui tienne la route, là ! :D




tu parle de faire un commentaire intéligent sur une news? :)


allez lire le liens, très intéressant de voir la vision de la justice sur des trucs un peu techno

lesamericains 01/04/2004 08:04
Masquer
-0+
lesamericains

pourquoi un biologiste s'interesse aux anti-virus logiciels ???

kimou 01/04/2004 08:37
Masquer
-0+
kimou

lesamericains a écrit :

pourquoi un biologiste s'interesse aux anti-virus logiciels ???





ca doit etre un hobby

CHOUM 01/04/2004 09:40
Masquer
-0+
CHOUM

Simplement car l'immunologie biologique et informatique est plus semblable que ce qu'on pourrait croire...
J'ai fait un ptit deug de bio avant l'info donc je goute en conaisseur :love: :love:

jey350 01/04/2004 10:04
Masquer
-0+
jey350

Qu'est ce qu'il, cet article, n'est pas clair...
La façon de rédiger celui-ci est à revoir ;)

Furax 01/04/2004 10:08
Masquer
-0+
Furax

Ouaip, j'ai eu du mal à comprendre le début en fait. ;)

Quoi qu'il en soit, il aurait pu se contenter de prévenir l'éditeur de ces failles avec leurs méthodes d'eploitation, et non pas de les "publier" comme il dit l'avoir fait.

xcross 01/04/2004 10:14
Masquer
-0+
xcross

Pas top pour la credibilite "Guiller[g]mito[/g]". :non:

EDIT: Parce que pas drole...

lamor 01/04/2004 10:16
Masquer
-0+
lamor

:/

xcross 01/04/2004 10:18
Masquer
-0+
xcross

Fallait le prendre avec humour...
Bon d'accord je sors

levinch 01/04/2004 10:30
Masquer
-0+
levinch

Oui, bon boulot !
La prochaine fois tu devrais envoyer les résultas à la société éditrice du logiciel : il te payeront certainement pour bosser pour eux ou pour te taire LOL!
C'est grace à des gens comme toi, qui ont une annalyse à la fois technique et scientifique (tout le monde, et moi le premier n'a pas le savoir pour tester un logiciel et savoir si il est fiable ou non !) que des consomateurs comme moi peuvent acheter en ce faisant moins souvent avoir.
Je fais de la plongée sous marine, et ce sont tous mes prédescesseur qui ont fait toutes les bases de données sur cette pratique et qui font qu'aujourd'hui je peux plonger avec moins de risques. Moi je n'aurais jamais été assez scient pour ça.
Je ne te connais pas assez pour juger de l'ensemble de l'affaire, mais ta démarche me parait suffisement technique pour ne pas être qualifiable de piratage informatique (au sens courant du terme); il s'agit juste d'un test méthodologique pour vérifier un produit; certaines boites appelent ça du contrôle qualité ! La société éditrice du logiciel pourrait tirer parti de ton expérience pour améliorer le dis logiciel.
Pour reprendre tes propos et ta comparaison sur les voitures : avant quand une viture ne freinnait pas tout le monde essayé de le cacher pour ne pas discréditer la marque.
Maintenant il est admis par toutes les marques, que si un produit est défectueux il vaut mieux le rappeller en masse pour procéder sous garantie à sa modification technique, et ainsi éviter de tuer quelques familles ce qui a deux avantage, la marque apparait sérieuse dans son suivi, et sa réputation en qualité et sécurité en sort grandi donc les coûts de rappels sont amortis dans le temps.
Pour reprendre l'analogie à la plongée, il existe une trés grande marque qui reprend tout produit défectueux (ou supposé l'être) pour que sa réputation de sérieux et d'excellence soit préservée; du coup elle vend plus cher et plus !

Je suis contre les pirates informatiques, surtout ceux qui font des virus à la cons ou des systèmes de spam, qui nous pourissent la vie à nous les petits qui ne comprenons pas tou.
De même, pour ce qui est de l'industrie du disque, on paye des taxes sur les cds vierges, on paye pour acheter etc.... on paye tout le temps !Alors si un produit est bon, qu'il le soit par son contenu, s'il est mauvais charge à celui qui le vend de la rendre meilleur !
Voilà, une réaction à chaud ....

jey350 01/04/2004 10:35
Masquer
-0+
jey350

ahh, quand la spontanéité se substitue à la réflexion ... :p

kimou 01/04/2004 10:35
Masquer
-0+
kimou

xcross a écrit :

Fallait le prendre avec humour...
Bon d'accord je sors




j'ai eu du mal a comprendre ta blague... pas habitue a lire 'mito' sans h et sans y :D

xcross 01/04/2004 10:37
Masquer
-0+
xcross

Je marche a la fonetik parfois...et pour etre honnete je ne me souvenais plus de l othographe reel...et une recherche google malencontrueuse m a fait tomber sur mitomane...

iciterre 01/04/2004 11:07
Masquer
-0+
iciterre

C'est passé sur mat.be, il manque des infos comme il a prévenu la boite. faille corrigé. ET seulement après la correction de la faille il publie ses notes.

fetard_a_lyon 01/04/2004 11:21
Masquer
-0+
fetard_a_lyon

Hum...VIGUARD...un antivirus sans mise à jour des signatures...

wince 01/04/2004 12:11
Masquer
-0+
wince

attaque en regle de viguard ??!! ou petition dirigee sur leurs site ?

tssssss
ps: pourrais on avoir l'autre son de cloche ?

SaVioLa78 01/04/2004 13:38
Masquer
-0+
SaVioLa78

dong ?













[:bibifoc]

Atlantis 01/04/2004 13:46
Masquer
-0+
Atlantis

:/ ça semble pas être un poisson, et pourtant j'ai fait que survoler sa page ... pour avoir tater la méchanté gratuite (ct pas une boite mais c comparable) je compatis :/

kimou 01/04/2004 16:12
Masquer
-0+
kimou

il faudrait mettre une association de consommateur sur le coup et attaquer l'editeur de VIGUARD pour publicite mensongere

almar 01/04/2004 17:33
Masquer
-0+
almar

hélas, c'est pas un poisson. :/

fg03 01/04/2004 19:21
Masquer
-0+
fg03

Je confirme c'est pas un poisson !
Le mec est passionné d'info en fait, et c'est pas précisé dans la news..
Sinon, pour rebondir sur le sujet.. en France y a dejà eu ce cas la il me semble
Un mec qui avait détecté une faille sur les cartes bleus du groupement bancaire (mais ca date de 2 ou 3 ans il me semble) il avait prévenu le groupement bancaire et c'etait fait attaqué.. je me souviens plus de ce que cà avait donné, mais concretement il me semble qu'il avait reussi a faire une carte qui pouvait débiter dans un DAB (distributeur bancaire) quelque soit le code qu'on tapait

C'est vieux et mes souvenirs ne sont plus tout frais

Wivern 01/04/2004 19:34
Masquer
-0+
Wivern

:pfff: consternant cette histoire :pfff:

Roro2003 01/04/2004 20:48
Masquer
-0+
Roro2003

En fait il vaut mieux fermer sa gueule et exploiter la faille en évitant de se faire pincer :D

sir_frenchytoo 01/04/2004 21:19
Masquer
-0+
sir_frenchytoo

juste une precision,

TEGAM semble dementir les accusation de guillermito:
pour avoir tout lu (tres interessant) j'avoue que je reste perplexe (qui ment sur qui ds cette affaire :??: )

"Pour en lire l'intégralité:
http://www.viguard.com/fr/news_view.php?num=89
http://www.viguard.com/fr/news_view.php?num=88" thx macbidouille

Marianne K 01/04/2004 21:35
Masquer
-0+
Marianne K

sir_frenchytoo>J'ai joint ton lien à la news. Merci!

Tarik 01/04/2004 22:16
Masquer
-0+
Tarik

Cette news est véritable, j'ai déjà lu des infos à ce sujet (sur cette affaire très exactement) qui ne datent pas d'hier.

Dit en passant, la société n'a pas l'air très serieuse
http://www.viguard.com//fr/news_view.php?num=88

Le logo de la société en JPEG... humhum
Vous remarquerez que VIGUARD a du mal à se séparer de Internationnal :) typique d'une société en mal de grandeur ^_^
Ensuite dans la deuxième partie du communiqué les guillemets du texte sont backslashés... typique d'une programmation à l'arache vu que la première partie est différente. Et erreur typique du débutant en PHP qui ne maîtrise pas addslashes/stripslashes (ça me fait penser qu'il faudrait jeter un coup d'oeil sur leur vulnérabilité SQL :lol:).
Ah ! et ils utilisent des frames :) faut le faire :d

Tarik 01/04/2004 22:39
Masquer
-0+
Tarik

Autre chose, je viens de lire plus en détail les démentits techniques. En fait sur chaque accusation Viguard tournent autour du pot et donnent l'impression que l'accusation est fausse alors que en fait il ne le démontrent pas ! De plus ils s'attachent sur des erreurs d'appréciation technique commises par des internautes, en fait des commentaires faits par n'importe quel forumeurs ! Sans compter les fautes de frappes, bref, n'importe quoi. Et je passe la pauvretée du langauge technique : un BAT est moins dangeureux qu'un EXE : ça c'est du language DOS/Windows de secraitaire, normalement on dit un script/batch est moins dangeureux qu'un exécutable. D'autant plus que c'est faux puisque qu'un batch peu appeler un éxecutable extérieur ! Ensuite ils disent que aucun virus récent (en années) n'a utilisé de procédure batch... humhum
Et pour couronner le tout ils se justifient en disant que de toute façon ils n'ont jamais eu l'echo d'un client les alertants d'un problème sur tel ou tel problème... bref...
J'espère simplement que le juge ne se laissera pas embobiner...

Tarik 01/04/2004 22:43
Masquer
-0+
Tarik

[:ak47] Et ouais :)

...comme quoi ya vraiment des entreprises qui pourrissent la société et empochent le fric (et viennent gueuler par dessus tout) au lieu de fournir des services techniquement bons.

sir_frenchytoo 01/04/2004 22:46
Masquer
-0+
sir_frenchytoo

Marianne K> de rien.

il serait interressant de suivre cette affaire... guillermito aurait t'il "d'autres" motivations? , erreur d'appreciation de ca part ? ... ou au contraire c VIGUARD qui barratine tout le monde jusqu'au bout..

perso j'avais jamais tester leur anti-virus, mais si il fonctionne comme ils l'annoncent , soit c'est un mal entendu et/ou mauvaise fois (egos qui gonffle de trop + trous ds le porte feuille)... ou alors c'est une grosse opération d'intox qui nous viens des states ... c'est vrais si VIGUARD est efficace contre les virus de ces derniers jours (sans mettre a jour tt les jours)... ca prouve bien que les concurents c de la merde (norton et autres )

wait & see

Ce sujet ne peut plus être commenté.
Publicité