Microsoft ou la sécurité par l’obscurentisme

Voilà une citation de Prashant Sridharan, responsable de produit dans la division Développeur chez Microsoft, tirée d’un communiqué de presse publié le 7 Novembre dernier par Microsoft … A méditer …

Protéger la propriété intellectuelle et éviter les tests de vulnérabilité des applications sont deux problèmes importants auxquels se heurtent actuellement les informaticiens.

Et M. Prashant Sridharan ajoute :

L’obfuscation est un élément important de la solution complète de gestion du cycle de vie de l’application proposée par Microsoft et la dernìère version de Dotfuscator CE de PreEmptive Solutions représente une amélioration considérable pour la plate-forme Visual Studio.

Moi, ca me laisse pantois. Pas vous ?

Liens partenaires

A lire également


Patch Day de Juillet : le bilan
Premiers exploits après le « Patch Tuesday »
Les vidéos du salon de la sécurité informatique
La différence entre Mac et PC face aux Virus ?
Pub Video: Steve the server is gone !

Bookmark ce billet !


 scoopeo:Microsoft ou la sécurité par l'obscurentisme  fuzz:Microsoft ou la sécurité par l'obscurentisme  tapemoi:Microsoft ou la sécurité par l'obscurentisme  nuouz:Microsoft ou la sécurité par l'obscurentisme  blogmemes:Microsoft ou la sécurité par l'obscurentisme  digg:Microsoft ou la sécurité par l'obscurentisme  del.icio.us:Microsoft ou la sécurité par l'obscurentisme  spurl:Microsoft ou la sécurité par l'obscurentisme  simpy:Microsoft ou la sécurité par l'obscurentisme  blinklist:Microsoft ou la sécurité par l'obscurentisme  furl:Microsoft ou la sécurité par l'obscurentisme  reddit:Microsoft ou la sécurité par l'obscurentisme  fark:Microsoft ou la sécurité par l'obscurentisme  blogmarks:Microsoft ou la sécurité par l'obscurentisme  Y!:Microsoft ou la sécurité par l'obscurentisme

2 Responses to “Microsoft ou la sécurité par l'obscurentisme”


  1. 1 Stanislas Dec 4th, 2006 at 15:37

    Arrrgg !!! je suis désagréablement surpris que certaines personnes chez Microsoft tiennent encore ce type de discours.

    La sécurité par l’obscurité n’est en rien une bonne approche.

    En fait ce type de solutions n’a pour objectif que de protéger la propriété intellectuelle (on est ici dans une logique qui est à l’opposé de l’Open Source) mais ne doit surtout pas être considéré comme un mécanisme garantissant la sécurité (au sens intégrité, confidentialité…) de l’application compilée.

    Les tests de vulnérabilité des applications devraient être une étape essentielle de tout développement (c’est d’ailleurs une des étapes du Security Development Livecycle utilisé chez Microsoft)

  2. 2 Aurélien Cabezon Dec 4th, 2006 at 19:53

    Merci Stanislas pour ton retour. Effectivement, dans le fond tu as raison - l’objet de la solution est de protéger la propriété intellectuelle. Mais du même coup, ca rend le reverse engineering impossible et donc ca empêche la recherche de vulns sur le logiciel en question. Bref, je pense que c’est effectivement un problème de discours de la part de ce M. Prashant Sridharan qui n’a pas été très fin ou qui n’a pas choisi les bons arguments ;)

Leave a Reply



Soyez alerté par email dés qu'un nouveau billet est en ligne !