TEGAM vs Guillermito

TEGAM, l'éditeur de l'antivirus ViGuard, essai de faire taire les critiques sur son antivirus.

Guillermito - chercheur - avait montré les failles de ViGuard.

Le procès de Guillermito a eu lieu le 4 janvier.
Le délibéré aura lieu le 8 janvier.

L'accusé risque 4 mois d'enprisonnement (avec sursis) et 6500 euros d'amende.

Alors c'est donc comme cela que va fonctionner le petit monde la sécurité informatique ?

Ne plus critiquer les vendeurs d'antivirus et de firewall, sous peine de prison ?
Les clients auront l'obligation de faire aveuglément confiance à la publicité ?

C'est scandaleux !

Maintenant, on sait que penser de TEGAM, non ?
Vous feriez confiance à une entreprise qui tente de faire taire la moindre critique sur ses produits ?

Personnellement, j'aurais du mal à confier la sécurité de mes ordinateurs à une société qui manque à ce point de transparence.

Source: http://linuxfr.org/2005/01/06/18015.html

25 réponses

Résumé de la discussion

La discussion porte sur TEGAM et ViGuard, les failles divulguées par un chercheur et les poursuites associées, soulevant des questions sur la transparence et le poids des critiques dans la sécurité informatique. Des contributions mettent en évidence que le débat distingue le logiciel de sa communication commerciale et suggèrent que les failles restent sujettes à un cadre légal, plutôt qu'un délit de critique. Plusieurs avis recadrent les enjeux techniques, citant des exemples de vulnérabilités et de fenêtres de sécurité, et insistent sur la nécessité d'éprouver les produits et des tests. Enfin, des éléments évoquent un verdict d'appel et des indemnités associées, reflétant les conséquences juridiques des révélations et des débats sur les droits des chercheurs et les obligations des éditeurs.

Bobot (l’IA à votre service)
  1. Modérateur
    Comme je l'ai dit, ça ne retire rien aux qualités de ViGuard.

    Ceci dit, j'ai quand même du mal à confier ma sécurité à une société qui fonctionne par l'obscurité (faire taire).
    0
    1. Bonsoir tout le monde,

      Ayant été aussi dans les premiers à critiquer la politique de pub de Tegam, je ne vais pas me répéter.

      Par contre, quand je lis des "Maintenant, on sait que penser de TEGAM, non ? ", je me dis que certains ont dû louper un chapitre.
      Il ne faut pas confondre le logiciel et la politique marketing de la boite.

      Le "vous feriez confiance vous ? " (entre autres, désolé je vais pas tout citer) est un peu déplacé sans le moindre test, ou problème de sécu clairement identifié dans le logiciel, à l'appui.
      (rappel : les tests de Guillermito étaient tout à fait exacts à l'époque, il ne le sont plus aujourd'hui, au moins depuis les versions 2004).

      Pour finir, une petite observation des Viguard en service actuellement montre que même si le "arrête tous les virus connus et inconnus" était poussé, des virus comme Bropia ont montré également la vulnérabilité des scanners (et quelle que soit leur technologie préventive ou heuristique!). Que fait-on pendant 4H de fenêtre de vulnérabilité (au minimum!) ?
      Un petit exemple ici : http://www.solucevir.net/forum/viewtopic.php?t=77

      @+++

      0
      1. Contributeur
        bonjour

        je ne veux surtout pas généraliser l'incompétence présumée des magistrats

        mais bien plutôt aller dans le sens d'une partie de ton article :
        Quand on touche à des notions technologiques très pointues, et que les juges se retrouvent à statuer sur l'avis d'experts, ils sont tentés de prendre des décisions ménageant chèvre et chou...

        en matière informatique, et c'est normal, le juge est hors du coup,
        il doit prendre l'avis de connaisseurs d'où le résultat du jugement
        avec une cotte mal taillée car ils ne savent pas bien

        ce type de jugement se retrouve évidemment dans d'autres
        domaines pointus que chaque juge ne peut pas maitriser
        car ce n'est pas son milieu comme à Outreau d'ailleurs.

        0
        1. Contributeur
          Toutafé. C'est pourquoi des experts sont convoqués aux audiences, me semble-t-il.
          0
      2. Contributeur
        bonjour

        Bien sûr, c'est complétement anormal cette situation,
        mais les juges sont loins de l'informatique et font tant bien
        que mal leur job sans forcément ce préoccuper assez
        des conséquences engendrées :

        quand tu vois que le juge a mis pendant des années des personnes innocentes en prison pour des viols affabulés à Outreau

        http://www.rtl.fr/rtlinfo/article.asp?dicID=226560

        et qu'en plus il a eu de la promotion, je crois,
        comme disent les jeunes "on peut avoir la haine".

        là ils ont fait une cotte mal taillée qui condamne mais pas trop
        car ils ne savent pas bien : c'est vraiment n'importe quoi !

        0
        1. Contributeur
          Salut,

          Je crois que cette généralisation d'une incompétence présumée des magistrats est abusive et dépasse largement le propos de cette discussion. Par ailleurs, la condamnation ne vise pas le principe mais plutôt la façon dont les failles ont été publiées dans cette affaire ; je ne suis donc pas trop inquiet de cette éventuelle jurisprudence.
          0
        2. Modérateur
          Tiens un revenant..... ;-))
          Ava bien ?

          "(...) la façon dont les failles ont été publiées dans cette affaire (...)" : euh ..... oui, mais encore ???
          0
        3. Contributeur
          Ça va merci :). Et monsieur le marquis ?

          On trouvera ici [http://maitre.eolas.free.fr/journal/index.php?Laffaire-guillermito] moult notes explicatives. Je crois comprendre que la condamnation ne sanctionne pas la publication de failles en soi. Cela dit, je retire ce que j'ai écrit : on peut effectivement être inquiet que ces dommages et intérêts dissuadent d'autres «chercheurs» plutôt que de punir un «pirate».
          0
      3. Modérateur
        En effet !!!!

        Si on tranposait ça dans d'autres domaines on punirait :
        - des techniciens automobiles qui mettraient en évidence, preuves à l'appui, des faiblesses graves du train avant d'une voiture au point qu'il pourrait se désolidariser en pleine marche
        - des ingénieurs aéronautiques qui feraient pareil avec l'étanchéité des réservoirs d'un avion de ligne
        - des ingénieurs chimistes qui feraient la même chose en pointant la présence de produits nocifs dans les bonbons
        - etc ........

        M******* à la fin !!
        0
        1. Contributeur
          bonjour

          C'est quoi, cette justice ?????
          "selon que vous serez puissants ou misérables les jugements de cour vous rendront blanc ou noir" : rien n'a changé de ce côté depuis La Fontaine.

          pour ce qui est de la liquidation judiciaire, c'est aussi de la "magouille" car la société repart sous un autre nom que je ne citerais pas pour ne pas faire de publicité.

          0
          1. Contributeur
            En même temps ils changent de nom parce que leur réputation a quelques tâches, donc mettre les deux noms en rapport dans un post critique n'est pas forcément mal vu :o)
            0
          2. Modérateur
            ..... surtout que ZDnet en parle sans détour : "Le développement du logiciel (...) sera assuré par la société Softed dirigée par Eyal Dotan, créateur et développeur du logiciel. Les aspects marketing et commerciaux, ainsi que la distribution de Viguard, seront quant à eux repris par la société française Dodata,".

            Juste pour info ..... ;->>>>
            0
        2. Contributeur
          bonjour

          Le verdict d'appel est tombé

          http://www.zdnet.fr/actualites/informatique/0,39040745,39231571,00.htm

          Selon le jugement rendu le 8 juin, Guillaume Tena, alias "Guillermito", payera 10.300 euros de dommages et intérêts à Tegam, 3.000 euros au concepteur du logiciel et 1.000 euros de frais d'avocats.

          0
          1. Modérateur
            Ils essaient de sauver les meubles

            http://www.zdnet.fr/actualites/informatique/0,39040745,39225710,00.htm ?????

            En tous cas, c'est scandaleux !
            Si c'est confirmé définitivement, cela voudrait dire que plus personne en France n'aura le droit de décortiquer des logiciels et d'alerter le public ni sur les failles ni sur les éventuels spywares ou autres qui y seraient inclus !

            C'est quoi, cette justice ?????
            0
        3. Re

          Manière de parler, bien sûr, ça c'est réglé entre experts, qui ont eu normalement accés aux plans et calculs de l'archi, du BE, et des entreprises.

          Disons que ça s'est passé entre personnes de métier, tout comme les infos informatiques (de ce niveau), ne sont acessibles qu'aux pro de l'informatique, même si l'on en parle largement dans la presse.

          @+
          0
          1. Oui mais là le code a été dévoilé sur son site perso.
            0
          2. @PouletRe

            Oui, mais convient que ça n'est pas accessible au 1er venu, tout comme les données que j'ai pris en exemple, ne sont pas non plus accessibles (au sens de compréhensible) hors du métier.

            Bon, de toutes façons, il a interjeté appel, on verra bien où la justice veut mettre le droit dans cette affaire.

            @+
            0
        4. Bonjour

          Moi, j'y vois 2 points assez distants :

          1) S'il y a faille du système, il est normal qu'elle soit révélée et techniquement argumentée, tout comme il serait normal que ceux qui en ont subi un préjudice, soit dédommagés.

          2) Divulgation du code, que l'on fait apparaitre comme une violation de la propriété intellectuelle. Quand l'aérogare de ROISSY s'est effondrée, tous les plans et calculs ont bien été étalés au grand jour, ça n'a pas constitué une violation de propriété intellectuelle. Du moment que le but n'est pas de revendre, "pomper", ou autre action de concurrence déloyale, pourquoi parler de violation ?

          Il s'agit juste d'apporter la preuve que le système vendu a un vice "caché" de fonctionnement.

          Sauf, bien sûr, à vouloir faire payer à ce chercheur, le fait que les concurrents connaissent maintenant certaines structures de ce produit.

          @+ .... sympa
          0
          1. tous les plans et calculs ont bien été étalés au grand jour
            Ah bon ? j'devais pas être là le même jour alors :)
            0
        5. Modérateur
          mmm... ça peut aller pour les conséquences en l'état actuel, mais c'est pas génial quand même.
          0
          1. edit :

            et c'est a ce moment qu'il a annoncé partout qu'il etait mis en examen pour avoir trouvé une faille et que ca mettait en péril le RE etc etc etc ...
            0
            1. Contributeur
              bonjour

              "je ne vois pas ce que viens faire cette histoire de droits usurpé"

              il suffit de regarder sur le net ici par exemple :

              http://groups.google.com/groups?selm=s6qqgv8oehep0qfqvt35ev9nknfmei0n38%404ax.com

              Tegam essaie de se blanchir sur le dos d'un chercheur
              qui dénonce une faille de sécurité :

              c'est le monde à l'envers!

              Ceux qui continuent à verser leur obole pour financer
              cette société pourraient être aussi considérés comme receleurs.

              toujours zen
              0
            2. @gbinformeoui et ...?

              il ne faut pas mélanger les 2 affaires
              la c'est l'affaire Guillermito pas Invircible
              0
            3. @gbinformeen 6 ans, j'avais entendu parlé de invircible , mais ce n'est que depuis cette semaine que j'entend parler de cette histoire d'usurpation... depuis le verdict de début Janvier, en attente du 8 mars , comme si il fallait trouver autre chose pour essayer de descendre Tegam ?

              je ne dis pas que cette histoire est fausse ou vrai...

              question : pourquoi , depuis le temps , n'ont-ils pas de procés alors ?
              0
          2. Pour arreter Guillermito

            il avait contacter Tegam pour parler de cette faille et vu que Tegam ne considérer pas ca comme une faille , il a fait ca page web , et à parler agressivement de Viguard et de Tegam sur les newsgroups

            http://www.viguard.com/fr/bestof_research.php
            quelques citation de guillermito ( j' en avais lu certaines sur les newsgroups )
            0
            1. Contributeur
              Alors si c'est vraiment rien cette faille, pourquoi TEGAM fait il un procès couteux à la fois financièrement et en terme d'image?

              Qui va en mer pour son plaisir,
              irait en enfer pour ses vacances
              0
              1. je ne vois pas ce que viens faire cette histoire de droits usurpé ( et aussi ou est le procés de cette usurpation ?? ) et cette histoire de "faille" (qui est la base de toute cette histoire)

                plusieurs vers ejecte du démarrage les firewalls et antivirus( sans faire de RE) du coup il ne fonctionnent plus comme ils devraient , et on en fait pas tout une histoire
                0
                1. Contributeur
                  bonjour

                  Quand on apporte sur tous les forums la même info,
                  pour défendre sa société, cela ne fait pas très sérieux.

                  Surtout quand la société en question a usurpé les droits
                  sur l'invention d'un autre : un peu plus d'honnêteté !

                  toujours zen
                  0
                  1. Bonjour

                    j'utilise Viguard depuis 1998
                    j'ai suivi la page web pour la faille (quel notorieté , une page web pour une faille ....)
                    il nous a trouvé une faille du siecle ... je modifie volontairement un fichier et le logiciel ne fonctionne plus comme il devrait ... MDR
                    et vous appelez une faille ....et il a ete obligé de faire du RE pour trouver ca :/
                    0
                    • 1
                    • 2