{"id":2392,"date":"2003-10-08T06:29:48","date_gmt":"2003-10-08T04:29:48","guid":{"rendered":"https:\/\/destinationcyber.com\/?p=2392"},"modified":"2003-10-08T06:29:48","modified_gmt":"2003-10-08T04:29:48","slug":"etats-unis-microsoft-menace-dun-proces-pour-vices-de-securite","status":"publish","type":"post","link":"https:\/\/destinationcyber.com\/?p=2392","title":{"rendered":"\u00c9tats-Unis: Microsoft menac\u00e9 d&rsquo;un proc\u00e8s pour \u00ab\u00a0vices de s\u00e9curit\u00e9\u00a0\u00bb"},"content":{"rendered":"<p class=\"post_excerpt\">Une plainte en nom collectif a \u00e9t\u00e9 d\u00e9pos\u00e9e en Californie, sous les auspices d&rsquo;un groupe d&rsquo;int\u00e9r\u00eats cr\u00e9\u00e9 par des ennemis jur\u00e9s de l&rsquo;\u00e9diteur. \u00c0 l&rsquo;origine, une consommatrice pr\u00e9tend que l&rsquo;ins\u00e9curit\u00e9 des logiciels Windows a permis \u00e0 un escroc d&rsquo;usurper son identit\u00e9. <\/p>\n<p>Le 2 octobre, l&rsquo;agence Reuters a rapport\u00e9 qu&rsquo;une plainte en nom collectif (\u00abclass action\u00bb) avait \u00e9t\u00e9 d\u00e9pos\u00e9e devant la justice de l&rsquo;\u00c9tat de Californie \u00e0 l&rsquo;encontre de Microsoft. Cette fois, il ne s&rsquo;agit pas de reprocher au g\u00e9ant de Redmond ses manquements en mati\u00e8re de libre concurrence, mais de le rendre civilement responsable, pour vice de forme ou de fabrication, des nombreux d\u00e9fauts de s\u00e9curit\u00e9 de ses logiciels. <\/p>\n<p>La plaignante, Marcy Hamilton, a entam\u00e9 cette proc\u00e9dure devant le tribunal d&rsquo;instance de Los Angeles, o\u00f9 elle r\u00e9side (la juridiction est locale, non f\u00e9d\u00e9rale). Elle demande r\u00e9paration apr\u00e8s qu&rsquo;un inconnu a pu usurper son identit\u00e9 suite, dit-elle, aux d\u00e9fauts cach\u00e9s dans les produits de Microsoft. Cette action en justice est apparemment t\u00e9l\u00e9guid\u00e9e par la CCIA (Computer &#038; Communications Industry Association), <a href=\"http:\/\/www.ccianet.org\/membership.php3\">un groupe d&rsquo;industriels<\/a> qui ont en commun d&rsquo;\u00eatre des rivaux acharn\u00e9s de Microsoft (Sun, Oracle, AOL, Yahoo&#8230;). <\/p>\n<p>Le droit am\u00e9ricain prot\u00e8ge les concepteurs de biens immat\u00e9riels<\/p>\n<p>La plainte de Mme Hamilton emprunte son argumentaire \u00e0 un texte virulent sign\u00e9, fin septembre, par des experts ind\u00e9pendants reconnus, qui d\u00e9noncent le risque pour la s\u00e9curit\u00e9 nationale des \u00c9tats-Unis, d&rsquo;avoir recours aux technologies \u00abferm\u00e9es\u00bb de Microsoft. Une \u00e9tude-pamphlet dont la CCIA s&rsquo;est empress\u00e9e de faire l&rsquo;\u00e9cho (*). L&rsquo;un des signataires, Dan Geer, s&rsquo;est fait apr\u00e8s coup licencier par son employeur, la soci\u00e9t\u00e9 de conseils Atstake, qui estime avoir \u00e9t\u00e9 mise devant le fait accompli. <\/p>\n<p>Quelles sont les chances de voir cette plainte collective faire vaciller le vaisseau amiral de Redmond? Si les fabricants de produits manufactur\u00e9s d\u00e9fectueux, du s\u00e8che-cheveux au 4&#215;4, perdent gros dans des proc\u00e8s de consommateurs, les produits immat\u00e9riels n&rsquo;ont potentiellement pas le m\u00eame pouvoir de nuisance pour leurs concepteurs, selon des juristes am\u00e9ricains <a href=\"http:\/\/news.com.com\/2100-1002_3-5067873.html\">interrog\u00e9s par News.com<\/a>. Les \u00e9diteurs de logiciels sont par exemple largement prot\u00e9g\u00e9s par les contrats de licence utilisateurs (les EULA, pour End User License Agreements). <\/p>\n<p>\u00ab\u00c0 moins ce que quelqu&rsquo;un ne soit bless\u00e9 ou tu\u00e9, il est pratiquement impossible d&rsquo;obtenir des dommages et int\u00e9r\u00eats d&rsquo;un \u00e9diteur de logiciels pour des questions de vice de fabrication\u00bb, explique Cem Kaner, avocat sp\u00e9cialis\u00e9 et professeur au Florida Institute of Technology. \u00abLes seules tentatives s\u00e9rieuses pour modifier les lois actuelles sur les logiciels ont eu un effet inverse, c&rsquo;est-\u00e0-dire de r\u00e9duire encore plus la responsabilit\u00e9 du fournisseur. Les proc\u00e8s les plus r\u00e9cents ont concern\u00e9 les \u00ab\u00a0logiciels embarqu\u00e9s\u00a0\u00bb [embedded software]. Au final, on d\u00e9couvre que quand vous achetez une voiture, la carosserie est couverte par un ensemble de lois bien d\u00e9termin\u00e9, mais que les logiciels qui contr\u00f4lent vos freins ou l&rsquo;injection du moteur sont couverts par un tout autre arsenal l\u00e9gal qui est autrement plus favorable aux constructeurs.\u00bb<\/p>\n<p>Windows XP &#8211; Ariane V, m\u00eame combat?<\/p>\n<p>Ce d\u00e9p\u00f4t de plainte contre Microsoft intervient au moment o\u00f9 la compagnie reconna\u00eet l&rsquo;\u00e9chec relatif de son mod\u00e8le de service apr\u00e8s-vente qui s&rsquo;appuie sur le colmatage par rustines ponctuelles. La soci\u00e9t\u00e9 pr\u00e9pare d&rsquo;ailleurs une strat\u00e9gie visant \u00e0 prot\u00e9ger \u00abl&rsquo;ensemble du p\u00e9rim\u00e8tre informatique\u00bb en abritant sa machine derri\u00e8re un \u00abbouclier\u00bb, int\u00e9grant pare-feu et antivirus. <\/p>\n<p>Concr\u00e8tement, nous pr\u00e9cise Cyril Voisin, \u00abchef de programme s\u00e9curit\u00e9\u00bb chez Microsoft France, cette \u00abinitiative \u00e0 long terme\u00bb vise \u00ab\u00e0 faire de l&rsquo;informatique une commodit\u00e9 comme la fourniture d&rsquo;eau potable en France\u00bb. Il met en avant \u00able site grand public \u00ab\u00a03 \u00e9tapes pour s\u00e9curiser votre PC\u00a0\u00bb, permettant de se prot\u00e9ger des attaques actuelles et futures. (&#8230;) Sur la page consacr\u00e9e \u00e0 Windows XP, on peut en particulier lancer un script qui active automatiquement le pare-feu int\u00e9gr\u00e9 et r\u00e8gle la mise \u00e0 jour automatique, pour que le syst\u00e8me installe les correctifs de s\u00e9curit\u00e9 quand ceux-ci sont disponibles.\u00bb<\/p>\n<p>Int\u00e9rrog\u00e9 par l&rsquo;agence de presse Transfert.net sur la responsabilit\u00e9 de Microsoft en tant que fournisseur de \u00abproduits d\u00e9fectueux, Cyril Voisin a r\u00e9pondu que \u00ables logiciels sont cr\u00e9\u00e9s par des hommes et des femmes. L&rsquo;erreur \u00e9tant humaine, les logiciels comportent des erreurs (&#8230;) dont certains touchent \u00e0 la s\u00e9curit\u00e9. Bien entendu, ceci est valable pour tous les logiciels, quelles que soient leurs provenances respectives, Microsoft ou pas. Ainsi, et pour m\u00e9moire, on peut rappeler l&rsquo;accident de la fus\u00e9e Ariane V, les probl\u00e8mes de la sonde Pathfinder, le bogue du syst\u00e8me GPS ou les probl\u00e8mes de paiement des prestations sociales en France&#8230;\u00bb <\/p>\n<p>Avec Declan McCullagh (Washington) et Robert Lemos (San Francisco) de News.com<\/p>\n<p>* <a href=\"http:\/\/www.ccianet.org\/papers\/cyberinsecurity.pdf\">\u00abCyber-insecurity: the cost of monopoly\u00bb<\/a> (fichier PDF &#8211; 880 Ko), par les consultants ou universitaires Daniel Geer (ex-@Stake), Charles P. Pfleeger (Exodus), Bruce Schneier (Counterpane), John S. Quarterman (InternetPerils), Perry Metzger, Rebecca Bace (Infidel), Peter Gutmann (Universit\u00e9 d&rsquo;Auckland). <\/p>\n<p>[source &#8211; ZDNet.fr]&nbsp;Jerome Thorel<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Une plainte en nom collectif a \u00e9t\u00e9 d\u00e9pos\u00e9e en Californie, sous les auspices d&rsquo;un groupe d&rsquo;int\u00e9r\u00eats cr\u00e9\u00e9 par des ennemis jur\u00e9s de l&rsquo;\u00e9diteur. \u00c0 l&rsquo;origine, une consommatrice pr\u00e9tend que l&rsquo;ins\u00e9curit\u00e9 des logiciels Windows a permis \u00e0 un escroc d&rsquo;usurper son identit\u00e9. <\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_citadela_custom_class":"","footnotes":""},"categories":[19],"tags":[],"class_list":["post-2392","post","type-post","status-publish","format-standard","hentry","category-e-droit"],"_links":{"self":[{"href":"https:\/\/destinationcyber.com\/index.php?rest_route=\/wp\/v2\/posts\/2392","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/destinationcyber.com\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/destinationcyber.com\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/destinationcyber.com\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/destinationcyber.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=2392"}],"version-history":[{"count":0,"href":"https:\/\/destinationcyber.com\/index.php?rest_route=\/wp\/v2\/posts\/2392\/revisions"}],"wp:attachment":[{"href":"https:\/\/destinationcyber.com\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=2392"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/destinationcyber.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=2392"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/destinationcyber.com\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=2392"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}