Depuis les années 1990, les logiciels libres ont eu une croissance
fulgurante, car ils offrent une alternative aux logiciels de Microsoft,
mais leurs gros avantages sont qu’ils donnent la possibilité de les
installer, de les copier, de les distribuer et de les modifier
librement. C’est ce qui représente le plus grand avantage de ce type de
logiciel, car tout le monde peut améliorer le logiciel, mettre leur
touche personnelle et ensuite publier ou même vendre le logiciel avec
les modifications. Mais, est-ce que les logiciels libres sont vraiment
sécuritaires? Il existe.......
certains mythes aux sujet des logiciels libres, en voici trois;
Mythe n°1 : il n’y a pas de virus pour les logiciels libres
Faux, car oui à leur début les logiciels libre tel que linux était sans virus car les hackers visaient les ordinateurs utilisant Windows. Mais de nos jours on peut décompter plus de 170 virus pour linux, mais ces virus restent assez faibles, mais les logiciels libres ne sont pas à l’abris des hackers.
Mythe n°2 : les logiciels libres empêchent la propagation des virus
Vrai et faux, car un virus pour qu’il puisse se propager, il doit pouvoir circuler librement dans le code, mais avec les applications Linux par exemple, les ordinateurs utilisateurs sont protégé car comme Windows, le code source est protégé, mais le virus peut infecter la machine lorsque celle-ci est démarrée avec le profil “administrateur”.
Mythe n°3 : les logiciels libres n’ont pas de faille de sécurité
Faux, car ces logiciels contiennent eux aussi des failles et des bugs. Étant donnée que n’importe qui peut modifier des lignes de code dans ces logiciels, certaines personnes peuvent faire des erreurs dans le pare-feu par exemple, ce qui rend le logiciel vulnérable.
En somme il est certain que les logiciels libres présentent une belle opportunité pour les entreprises, mais il ne faut pas ce dire que ces logiciels sont sans risque. Pour les PME le risque est moins élevé car c’est plus simple, mais pour ce qui est des grandes entreprises, la tâche est plus ardue. (http://www.symantec.com/region/fr/resources/secu_mythe.html)Les principaux outils de sécurité open source
(http://www.01net.com/article/206753.html)
certains mythes aux sujet des logiciels libres, en voici trois;
Mythe n°1 : il n’y a pas de virus pour les logiciels libres
Faux, car oui à leur début les logiciels libre tel que linux était sans virus car les hackers visaient les ordinateurs utilisant Windows. Mais de nos jours on peut décompter plus de 170 virus pour linux, mais ces virus restent assez faibles, mais les logiciels libres ne sont pas à l’abris des hackers.
Mythe n°2 : les logiciels libres empêchent la propagation des virus
Vrai et faux, car un virus pour qu’il puisse se propager, il doit pouvoir circuler librement dans le code, mais avec les applications Linux par exemple, les ordinateurs utilisateurs sont protégé car comme Windows, le code source est protégé, mais le virus peut infecter la machine lorsque celle-ci est démarrée avec le profil “administrateur”.
Mythe n°3 : les logiciels libres n’ont pas de faille de sécurité
Faux, car ces logiciels contiennent eux aussi des failles et des bugs. Étant donnée que n’importe qui peut modifier des lignes de code dans ces logiciels, certaines personnes peuvent faire des erreurs dans le pare-feu par exemple, ce qui rend le logiciel vulnérable.
En somme il est certain que les logiciels libres présentent une belle opportunité pour les entreprises, mais il ne faut pas ce dire que ces logiciels sont sans risque. Pour les PME le risque est moins élevé car c’est plus simple, mais pour ce qui est des grandes entreprises, la tâche est plus ardue. (http://www.symantec.com/region/fr/resources/secu_mythe.html)Les principaux outils de sécurité open source
Nom | Positionnement | Site internet | Licence |
Nmap (Network Mapper) | Exploration et audit de grands réseaux | Nmap.org | GPL |
Iptables | Filtrage de destruction de paquets (packet mangling), et translation d’adresse | Iptables.org Netfilter.org | GPL |
OpenPGP | Chiffrement des e-mails | Openpgp.org | . |
Snort | Détection d’intrustions (sonde réseau) | www.snort.com | GPL |
OpenSSH | Outils Secure Shell pour le chiffrement du trafic, y compris les mots de passe | Openssh.org | BSD |
FreeS/WAN | Implantation dans Linux d’IPSec et d’IKE (VPN) | Freeswan.org | GPL |
Nessus | Test de vulnérabilités | Nessus.org | GPL |