TEGAM vs Guillermito
Guillermito - chercheur - avait montré les failles de ViGuard.
Le procès de Guillermito a eu lieu le 4 janvier.
Le délibéré aura lieu le 8 janvier.
L'accusé risque 4 mois d'enprisonnement (avec sursis) et 6500 euros d'amende.
Alors c'est donc comme cela que va fonctionner le petit monde la sécurité informatique ?
Ne plus critiquer les vendeurs d'antivirus et de firewall, sous peine de prison ?
Les clients auront l'obligation de faire aveuglément confiance à la publicité ?
C'est scandaleux !
Maintenant, on sait que penser de TEGAM, non ?
Vous feriez confiance à une entreprise qui tente de faire taire la moindre critique sur ses produits ?
Personnellement, j'aurais du mal à confier la sécurité de mes ordinateurs à une société qui manque à ce point de transparence.
Source: http://linuxfr.org/2005/01/06/18015.html
25 réponses
La discussion porte sur TEGAM et ViGuard, les failles divulguées par un chercheur et les poursuites associées, soulevant des questions sur la transparence et le poids des critiques dans la sécurité informatique. Des contributions mettent en évidence que le débat distingue le logiciel de sa communication commerciale et suggèrent que les failles restent sujettes à un cadre légal, plutôt qu'un délit de critique. Plusieurs avis recadrent les enjeux techniques, citant des exemples de vulnérabilités et de fenêtres de sécurité, et insistent sur la nécessité d'éprouver les produits et des tests. Enfin, des éléments évoquent un verdict d'appel et des indemnités associées, reflétant les conséquences juridiques des révélations et des débats sur les droits des chercheurs et les obligations des éditeurs.
-
ModérateurComme je l'ai dit, ça ne retire rien aux qualités de ViGuard.
Ceci dit, j'ai quand même du mal à confier ma sécurité à une société qui fonctionne par l'obscurité (faire taire). -
Bonsoir tout le monde,
Ayant été aussi dans les premiers à critiquer la politique de pub de Tegam, je ne vais pas me répéter.
Par contre, quand je lis des "Maintenant, on sait que penser de TEGAM, non ? ", je me dis que certains ont dû louper un chapitre.
Il ne faut pas confondre le logiciel et la politique marketing de la boite.
Le "vous feriez confiance vous ? " (entre autres, désolé je vais pas tout citer) est un peu déplacé sans le moindre test, ou problème de sécu clairement identifié dans le logiciel, à l'appui.
(rappel : les tests de Guillermito étaient tout à fait exacts à l'époque, il ne le sont plus aujourd'hui, au moins depuis les versions 2004).
Pour finir, une petite observation des Viguard en service actuellement montre que même si le "arrête tous les virus connus et inconnus" était poussé, des virus comme Bropia ont montré également la vulnérabilité des scanners (et quelle que soit leur technologie préventive ou heuristique!). Que fait-on pendant 4H de fenêtre de vulnérabilité (au minimum!) ?
Un petit exemple ici : http://www.solucevir.net/forum/viewtopic.php?t=77
@+++
-
Contributeurbonjour
je ne veux surtout pas généraliser l'incompétence présumée des magistrats
mais bien plutôt aller dans le sens d'une partie de ton article :
Quand on touche à des notions technologiques très pointues, et que les juges se retrouvent à statuer sur l'avis d'experts, ils sont tentés de prendre des décisions ménageant chèvre et chou...
en matière informatique, et c'est normal, le juge est hors du coup,
il doit prendre l'avis de connaisseurs d'où le résultat du jugement
avec une cotte mal taillée car ils ne savent pas bien
ce type de jugement se retrouve évidemment dans d'autres
domaines pointus que chaque juge ne peut pas maitriser
car ce n'est pas son milieu comme à Outreau d'ailleurs.
-
Contributeurbonjour
Bien sûr, c'est complétement anormal cette situation,
mais les juges sont loins de l'informatique et font tant bien
que mal leur job sans forcément ce préoccuper assez
des conséquences engendrées :
quand tu vois que le juge a mis pendant des années des personnes innocentes en prison pour des viols affabulés à Outreau
http://www.rtl.fr/rtlinfo/article.asp?dicID=226560
et qu'en plus il a eu de la promotion, je crois,
comme disent les jeunes "on peut avoir la haine".
là ils ont fait une cotte mal taillée qui condamne mais pas trop
car ils ne savent pas bien : c'est vraiment n'importe quoi !
-
ContributeurSalut,
Je crois que cette généralisation d'une incompétence présumée des magistrats est abusive et dépasse largement le propos de cette discussion. Par ailleurs, la condamnation ne vise pas le principe mais plutôt la façon dont les failles ont été publiées dans cette affaire ; je ne suis donc pas trop inquiet de cette éventuelle jurisprudence.
-
-
ContributeurÇa va merci :). Et monsieur le marquis ?
On trouvera ici [http://maitre.eolas.free.fr/journal/index.php?Laffaire-guillermito] moult notes explicatives. Je crois comprendre que la condamnation ne sanctionne pas la publication de failles en soi. Cela dit, je retire ce que j'ai écrit : on peut effectivement être inquiet que ces dommages et intérêts dissuadent d'autres «chercheurs» plutôt que de punir un «pirate».
-
-
ModérateurEn effet !!!!
Si on tranposait ça dans d'autres domaines on punirait :
- des techniciens automobiles qui mettraient en évidence, preuves à l'appui, des faiblesses graves du train avant d'une voiture au point qu'il pourrait se désolidariser en pleine marche
- des ingénieurs aéronautiques qui feraient pareil avec l'étanchéité des réservoirs d'un avion de ligne
- des ingénieurs chimistes qui feraient la même chose en pointant la présence de produits nocifs dans les bonbons
- etc ........
M******* à la fin !!
-
Contributeurbonjour
C'est quoi, cette justice ?????
"selon que vous serez puissants ou misérables les jugements de cour vous rendront blanc ou noir" : rien n'a changé de ce côté depuis La Fontaine.
pour ce qui est de la liquidation judiciaire, c'est aussi de la "magouille" car la société repart sous un autre nom que je ne citerais pas pour ne pas faire de publicité.
-
-
Modérateur..... surtout que ZDnet en parle sans détour : "Le développement du logiciel (...) sera assuré par la société Softed dirigée par Eyal Dotan, créateur et développeur du logiciel. Les aspects marketing et commerciaux, ainsi que la distribution de Viguard, seront quant à eux repris par la société française Dodata,".
Juste pour info ..... ;->>>>
-
-
Contributeurbonjour
Le verdict d'appel est tombé
http://www.zdnet.fr/actualites/informatique/0,39040745,39231571,00.htm
Selon le jugement rendu le 8 juin, Guillaume Tena, alias "Guillermito", payera 10.300 euros de dommages et intérêts à Tegam, 3.000 euros au concepteur du logiciel et 1.000 euros de frais d'avocats.
-
ModérateurIls essaient de sauver les meubles
http://www.zdnet.fr/actualites/informatique/0,39040745,39225710,00.htm ?????
En tous cas, c'est scandaleux !
Si c'est confirmé définitivement, cela voudrait dire que plus personne en France n'aura le droit de décortiquer des logiciels et d'alerter le public ni sur les failles ni sur les éventuels spywares ou autres qui y seraient inclus !
C'est quoi, cette justice ?????
-
-
Oups...pardon, j'me suis gouré de fenêtre...:-(
http://www.zdnet.fr/actualites/informatique/0,39040745,39215971,00.htm
:-) -
-
Re
Manière de parler, bien sûr, ça c'est réglé entre experts, qui ont eu normalement accés aux plans et calculs de l'archi, du BE, et des entreprises.
Disons que ça s'est passé entre personnes de métier, tout comme les infos informatiques (de ce niveau), ne sont acessibles qu'aux pro de l'informatique, même si l'on en parle largement dans la presse.
@+-
-
@PouletRe
Oui, mais convient que ça n'est pas accessible au 1er venu, tout comme les données que j'ai pris en exemple, ne sont pas non plus accessibles (au sens de compréhensible) hors du métier.
Bon, de toutes façons, il a interjeté appel, on verra bien où la justice veut mettre le droit dans cette affaire.
@+
-
-
Bonjour
Moi, j'y vois 2 points assez distants :
1) S'il y a faille du système, il est normal qu'elle soit révélée et techniquement argumentée, tout comme il serait normal que ceux qui en ont subi un préjudice, soit dédommagés.
2) Divulgation du code, que l'on fait apparaitre comme une violation de la propriété intellectuelle. Quand l'aérogare de ROISSY s'est effondrée, tous les plans et calculs ont bien été étalés au grand jour, ça n'a pas constitué une violation de propriété intellectuelle. Du moment que le but n'est pas de revendre, "pomper", ou autre action de concurrence déloyale, pourquoi parler de violation ?
Il s'agit juste d'apporter la preuve que le système vendu a un vice "caché" de fonctionnement.
Sauf, bien sûr, à vouloir faire payer à ce chercheur, le fait que les concurrents connaissent maintenant certaines structures de ce produit.
@+ .... sympa -
Contributeurbonjour
l'affaire n'est pas encore finie...
http://www.zdnet.fr/actualites/informatique/0,39040745,39215971,00.htm
-
Modérateurmmm... ça peut aller pour les conséquences en l'état actuel, mais c'est pas génial quand même.
-
Contributeurbonjour
et la triste mais provisoire conclusion :
http://www.zdnet.fr/actualites/informatique/0,39040745,39210830,00.htm
-
edit :
et c'est a ce moment qu'il a annoncé partout qu'il etait mis en examen pour avoir trouvé une faille et que ca mettait en péril le RE etc etc etc ...-
Contributeurbonjour
"je ne vois pas ce que viens faire cette histoire de droits usurpé"
il suffit de regarder sur le net ici par exemple :
http://groups.google.com/groups?selm=s6qqgv8oehep0qfqvt35ev9nknfmei0n38%404ax.com
Tegam essaie de se blanchir sur le dos d'un chercheur
qui dénonce une faille de sécurité :
c'est le monde à l'envers!
Ceux qui continuent à verser leur obole pour financer
cette société pourraient être aussi considérés comme receleurs.
toujours zen -
@gbinformeoui et ...?
il ne faut pas mélanger les 2 affaires
la c'est l'affaire Guillermito pas Invircible -
@gbinformeen 6 ans, j'avais entendu parlé de invircible , mais ce n'est que depuis cette semaine que j'entend parler de cette histoire d'usurpation... depuis le verdict de début Janvier, en attente du 8 mars , comme si il fallait trouver autre chose pour essayer de descendre Tegam ?
je ne dis pas que cette histoire est fausse ou vrai...
question : pourquoi , depuis le temps , n'ont-ils pas de procés alors ?
-
-
Pour arreter Guillermito
il avait contacter Tegam pour parler de cette faille et vu que Tegam ne considérer pas ca comme une faille , il a fait ca page web , et à parler agressivement de Viguard et de Tegam sur les newsgroups
http://www.viguard.com/fr/bestof_research.php
quelques citation de guillermito ( j' en avais lu certaines sur les newsgroups ) -
ContributeurAlors si c'est vraiment rien cette faille, pourquoi TEGAM fait il un procès couteux à la fois financièrement et en terme d'image?
Qui va en mer pour son plaisir,
irait en enfer pour ses vacances -
je ne vois pas ce que viens faire cette histoire de droits usurpé ( et aussi ou est le procés de cette usurpation ?? ) et cette histoire de "faille" (qui est la base de toute cette histoire)
plusieurs vers ejecte du démarrage les firewalls et antivirus( sans faire de RE) du coup il ne fonctionnent plus comme ils devraient , et on en fait pas tout une histoire -
Contributeurbonjour
Quand on apporte sur tous les forums la même info,
pour défendre sa société, cela ne fait pas très sérieux.
Surtout quand la société en question a usurpé les droits
sur l'invention d'un autre : un peu plus d'honnêteté !
toujours zen -
Bonjour
j'utilise Viguard depuis 1998
j'ai suivi la page web pour la faille (quel notorieté , une page web pour une faille ....)
il nous a trouvé une faille du siecle ... je modifie volontairement un fichier et le logiciel ne fonctionne plus comme il devrait ... MDR
et vous appelez une faille ....et il a ete obligé de faire du RE pour trouver ca :/
- 1
- 2