Savez-vous d’où vient votre logiciel ?

D’où vient votre logiciel ?

C’est l’une des questions que les utilisateurs en ligne de AskWoody.com ont posées ces dernières semaines. De toute évidence, cela survient alors que le monde voit ce qui se passe en Ukraine. Pendant de nombreuses années, un fournisseur de logiciels de sécurité en particulier a été identifié comme ayant peut-être des liens avec la Russie et dès 2017, le gouvernement américain a interdit l’utilisation de l’antivirus Kaspersky par crainte que le logiciel de sécurité puisse espionner les sous-traitants de la défense pour la Russie.

L’inquiétude suscitée par les logiciels étrangers n’est pas nouvelle. En 2018, le Pentagone a dressé une liste à ne pas acheter des sociétés de logiciels que toute personne travaillant avec des sous-traitants de la défense devrait éviter. Plus précisément, les responsables de la défense voulaient s’assurer qu’aucun logiciel d’origine chinoise ou russe ne serait acheté. Souvent, pour vendre un logiciel dans un pays donné, les fournisseurs doivent fournir le code source ou des informations supplémentaires. Mais il est souvent difficile de savoir exactement où le logiciel est codé, étant donné la nature mondiale de la technologie. Exemple : j’ai utilisé un logiciel dans mon réseau de bureau qui a été vendu par Microsoft mais partiellement codé à Shanghai. C’est suffisant pour vous faire penser au code potentiel écrit dans des endroits avec lesquels votre pays n’a peut-être pas la plus grande relation.

La plus évidente qui me vient à l’esprit est la société russe Kaspersky, qui a reçu de nombreuses plaintes concernant son manque de réponse à la crise ukrainienne. Pendant de nombreuses années, les liens de l’entreprise avec le gouvernement russe ont été une préoccupation. Je me suis même interrogé sur d’autres logiciels que j’ai achetés au fil des ans.

Par exemple, il existe des programmes de craquage de mots de passe créés par des développeurs (ou même des entreprises entières) situés en Russie. Pendant de nombreuses années, j’ai utilisé des logiciels d’Elcomsoft pour divers outils afin de pénétrer dans divers logiciels pour des raisons légitimes. Dans mon cabinet, nous examinons différents types de fichiers sans avoir accès aux mots de passe nécessaires pour les ouvrir. Plutôt que de jouer à des jeux avec des avocats, nous avons trouvé plus facile d’utiliser simplement divers outils pour casser les mots de passe. Alors que certains, tels que les documents Word, peuvent prendre beaucoup de temps à craquer et que vous pourriez avoir besoin d’un équipement spécialisé pour accélérer le processus, les logiciels d’entreprise quotidiens comme QuickBooks sont relativement faciles à pénétrer. Que ce soit une leçon : ne considérez jamais vos fichiers QuickBooks protégés si vous les perdez parce qu’ils sont protégés par un mot de passe. Les outils en ligne peuvent supprimer le mot de passe et demander d’en créer un nouveau ; cela me donne toujours un accès complet à un fichier que vous pensiez être protégé. Pour moi, ces outils de piratage de mots de passe sont destinés aux entreprises, pas au piratage. Mais le fait que bon nombre de ces outils proviennent d’entreprises liées à la Russie me fait réfléchir. Même si l’entreprise semble avoir déménagé en République tchèque, cela me laisse encore perplexe.

D’autres entreprises se demandent si elles doivent fournir des services aux entreprises russes. L’antivirus Avast, par exemple, a ouvertement déclaré qu’il ne proposerait plus de produits aux clients russes. Microsoft a déclaré qu’il ne vendrait pas de nouveaux services aux clients en Russie, s’arrêtant avant de déclarer qu’il couperait les services à toute personne ayant des contrats existants. Microsoft n’a pas encore pris la mesure radicale de couper les mises à jour Windows ou d’interrompre le support et la maintenance des systèmes d’exploitation existants.

Copyright © 2022 IDG Communications, Inc.

www.actusduweb.com
Suivez Actusduweb sur Google News


Ce site utilise des cookies pour améliorer votre expérience. Nous supposerons que cela vous convient, mais vous pouvez vous désinscrire si vous le souhaitez. J'accepte Lire la suite