En 1975
un jeune américain lance son projet qui est de rendre l'informatique
accessible à tous. 1983, ce projet débarque en France sous
le nom de Microsoft. Depuis cette date, qui n'a jamais utilisé
Windows, Word, Excel ? Qui n'a jamais entendu parler de Bill Gates ? Microsoft
est depuis prêt de 20 ans l'entité informatique qui domine
de la tête et de la souris le monde informatique. Nous avons rencontré
le directeur général de Microsoft France pour parler un
peu de ce géant pas comme les autres.
Directeur
général France depuis 2000, vice-président Microsoft
Europe/Moyen-Orient/Afrique, Christophe Aulnette a débuté
chez Microsoft en tant qu'ingénieur commercial. Il a connu les
débuts de l'informatique, de Windows et des logiciels qui vont
en découler. Passé par Microsoft Asie, via Singapour et
Tokyo, il est aujourd'hui en France à la tête de 950 salariés.
Il définit sa mission comme "la gestion d'une grosse
PME". Et qu'elle PME. Plusieurs centaines de produits dont
certains devenus quasiment indispensables. Windows pour n'en citer qu'un.
Logiciels commercialisés via 4000 partenaires sur tout le territoire.
Microsoft
est certes le leader du marché du logiciel informatique mais
fait parti aussi des plus attaqués. On lui reproche son monopole,
ses problèmes de sécurité, ... Christophe Aulnette
ne va pas contredire cet aspect et ne va pas hésiter d'ailleurs
à admettre quelques erreurs de jeunesse "Nous n'étions
pas parfaits mais nous avons fait de sérieux progrès".
Il faut dire aussi que le nombre de problèmes de sécurité
visant les produits Microsoft sont pléthores et ne laissent pas
indifférant l'utilisateur confronté à un virus,
voir plus dommageable encore, à un pirate. "Depuis 1
an 1/2 nous avons mis en avant l'informatique de confiance. C'est une
question d'équilibre. Nous avons mis en place par exemple des
outils comme l'Update qui permet de recevoir les patchs de sécurité
sans être dérangés durant son travail."
Une mise à jour d'ailleurs qui inquiète (1).
"Il est vrai que nous devons améliorer notre communication.
Si l'utilisateur nous remonte des problèmes, nous nous devons
d'expliquer l'utilisation des informations que nous avons reçu."
La
transparence chez Microsoft, un nouveau cheval de bataille ? Elle prend
d'ailleurs une forme très étonnante via la fourniture
du code source des logiciels et plus précisément des OS
Windows 95, 98, Me, 2000, NT, XP et même de la version bêta
de Windows 2003 (2).
Un 20ène de DVD, d'après Guillaume Tourres chargé
de projets chez Microsoft France. La Russie et la Chine ont été
les premiers à avoir répondu présents. Des contacts
en France sont en cours. La prise de conscience des enjeux de sécurité
informatique fait donc son chemin (3).
"Même si nous avons toujours été très
soucieux de la sécurité. Aujourd'hui nous avons mis les
bouchers doubles pour que cela soit plus efficace."
Et l'avenir
? "Office 2003, Windows server 2003, Palladium, et nos 20 ans
que nous allons fêter en juin prochain". Des avancées
significatives pour les utilisateurs ? Attendons de voir. Nous avons
d'ailleurs posé la question au sujet du problème que pose
le XML dans les futurs produits Microsoft. Language qui inquiète
sévèrement les antivirus (4).
"Nous sommes très fiers de XML. Nous nous sommes engagés
autours de ce standard. La réflexion de sécurité
a été importante à ce sujet et nous n'avons pas
de crainte". A noter d'ailleurs que Microsoft France vient
de créer une fonction de - Chief Security Officer - qui sous
l'égide de Bernard Ourghanlian a pour but de concevoir, piloter
et animer les actions dans le domaine de la sécurité informatique.
"Nous nous devons de contribuer à assurer la sécurité
d'Internet et des données de nos clients".
Les rumeurs
sur le futur Windows, nommé Palladium a déjà fait
beaucoup couler d'encre sur son aspect intrusion dans la vie privée
(5).
"Beaucoup de fantasme autours de Palladium. Nous n'avons fait
que récupérer des informations techniques pour avoir une
idée des possibilités et rien d'autre. Notre but n'est
pas de surveiller mais de s'assurer que les particuliers et les entreprises
pourront se sécuriser de manière efficace. Pas question
pour nous de nous initier dans la vie privée des gens sous prétexte
de sécurité. On nous a jugé avant même d'avoir
testé le produit." (6)
Les anti-Microsoft ne sont pas légions mais existent et le font
savoir. Nous avons donc posé quelques questions aux sujets de
linux et de l'Open-source, le GPL, la distribution gratuite et alternative
de logiciels informatiques. "Une très bonne idée,
mais je doute qu'à long terme on soit dans le même état
d'esprit. Ca génère du service plus qu'un logiciel packagé
comme Microsoft et donc à la longue c'est plus coûteux.
Une chose est certaine, Linux est un concurrent nouveau et sérieux."
A notre question sur le GPL, la licence libre, la réponse de
Christophe Aulnette sera sans appel : "Le GPL c'est nier la
propriété intellectuelle. Philosophiquement je trouve
cela très dangereux. La propriété intellectuelle
génère création et innovation."
Microsoft
semble se porter à merveille, tant mieux pour eux, tant mieux
pour les utilisateurs. L'avenir nous dira si la correction et la compréhension
des erreurs du passés seront profitables pour tous.
24-05-2012 à 12:09 - 0 commentaire(s)
Info zataz - Une vague de faux messages vise des milliers de comptes Français Facebook. Prudence aux photos sexy diffusées.
22-05-2012 à 00:43 - 0 commentaire(s)
Info zataz - Un iPhone jailbreaké couplé avec Tweak Bulletin permet de passer outre le mot de passe d´ouverture du téléphone.
22-05-2012 à 00:38 - 0 commentaire(s)
Le fabricant chinois de téléphone portable ZTE a confirmé la présence d'une porte dérobée dans l'un de ses smartphones sous Android.
22-05-2012 à 00:31 - 0 commentaire(s)
Info zataz - Des milliers de données sensibles volées par des Anonymous au Bureau of Justice US.
22-05-2012 à 00:09 - 0 commentaire(s)
Info ZATAZ : Plusieurs dizaines d´informations concernant des pédophiles présumés venant du réseau Darknet diffusées par des Anonymous.
20-05-2012 à 20:38 - 0 commentaire(s)
Info zataz - Des failles découvertes sur les sites des magazines FHM, ELLE et Forbes peuvent mettre en danger les lecteurs internautes.
20-05-2012 à 20:28 - 0 commentaire(s)
Info @zataz - Le gouvernement Québécois veut faire interdire des manifestations étudiantes. Les Anonymous répondent en lançant des attaques informatiques.
20-05-2012 à 20:23 - 0 commentaire(s)
Facebook rentre en bourse, des internautes lancent une Class Action de 15 milliards de dollars contre Facebook.
Info zataz - Une vague de faux messages vise des milliers de comptes Français Facebook. Prudence aux photos sexy diffusées.
Info zataz - Des failles découvertes sur les sites des magazines FHM, ELLE et Forbes peuvent mettre en danger les lecteurs internautes.
Info zataz - 3.000 identités d´étudiants, dont des Français, étaient disponibles à partir de l'Université du Massachussets.
L’application de messagerie instantanée multiplateforme WhatsApp ne chiffrait pas les données envoyées.
Info zataz - La prestigieuse école Harvard trouée. Un white hat découvre comment accèder à l'une de ses bases de données.
Challenges, conférences, ateliers et démonstrations au programme du salon de la sécurité informatique, les 2 et 3 juin, au Maubeuge
Apple a publié 17 alertes de sécurité vusant QuickTime Media Player.
Orion Browser Dumper v1.0, un outil qui permet de regarder dans les petits secrets de nos navigateurs Internet.
Timeline : Vulnérabilité découverte par Aaron Sigel Publication coordonnée de la vulnérabilité le 12-10-2011 PoC Metasploit fournit le 16-10-2011 PoC fournit par : Aaron Sigel sinn3r Référence(s) : CVE-2011-3230 HT5000 Version(s) affectée(s) : Safari 5.1 pour Mac OS X v10.6.8 Safari 5.1 pour Mac [...]
Metasploit fournit des modules auxiliaires pour la base de données MySQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes SQL et de récupérer des [...]
Metasploit fournit des modules auxiliaires pour la base de données PostgreSQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes SQL et lire des [...]
Timeline : Vulnérabilité découverte par Jason Bowes et soumise à ZDI Notification initiale de ZDI vers le fournisseur le 23-09-20102 Publication coordonnée de la vulnérabilité le 19-04-2011 PoC Metasploit fournit le 04-08-2011 PoC fournit par : juan vazquez Joshua Abraham sinn3r Référence(s) [...]