ArkSeth a écritEn effet, néanmoins la vitesse de correction est structurellement bien plus importante du côté du Libre.
Ha bon? Preuve?
Quid des paquets plus supportés, sans contributeurs? c'est rapide?
Sauf si tu considères les serveurs, machinbox et autres ordinateurs majoritairement branchés au réseau. Le fait de les faire tomber toucherait nécessairement beaucoup plus de monde que de s'en prendre aux particuliers (et point de vue business, c'est potentiellement largement plus lucratif, je pense)
Allez, je suis un petit mafieux.... qui fut financé pour faire un deny of service d'un serveur, ou bien j'ai été mandaté pour le spam.
Heureusement, j'ai mon super réseau botnet des ordi. win.... réseau que je me suis créé en zombifiant les ordis des particuliers. C'est cool car ça me fait une armée très lucrative. Si des agences nationales de sécurité, avec le soutien d'industriels du logiciel essaient de bloquer le réseau zombifié... pas grave, mon virus se propage tellement vite sur ce qui compte plus de 95% des ordis personnelles du monde. Pourquoi me focaliser sur, allez 5% d'un système particulier? Bah oui, je risque de me retrouver facilement coincable pour mon business.
Justement : Microsoft est plus affecté précisément (enfin, c'est pas la seule raison, mais ç'en est une importante) parce qu'il n'y a pas d'autres moyens de s'en servir que d'avoir un comportement à risque (aller chercher des pseudo-installateurs crades n'importe-où et les lancer sans savoir ce qu'ils font). La présence de dépôts et compagnie fait que ce genre de problèmes, sous GNU/Linux, résulte d'une volonté de l'utilisateur et pas d'une obligation.
Tu sais Win a les signatures logiciels pour reconnaitre les sources... le comportement crade vient de l'utilisateur comme tu le disais.
D'ailleurs des installs "crades" sur des systèmes unix-like est tout à fait possible sans volonté de l'user.
Un exemple simple: grub2 sous ubuntu. J'ai un multiboot avec une /boot partagée. C'est con mais faut ruser et se taper le grub-cfg pour voir au boot ses autres sytèmes. Au final, on rajoute des scripts et fichier conf sur éviter de toucher au grub-cfg... est-ce vraiment propre? Non.
Ensuite il existe des logiciels tiers scientifiques sur GNU/linux mais pas packagé... on imagine "la belle install" en perspective (c'était Maple) si on fait le configure/make/make install (ou un quelconque install.sh)... donc la présence des dépôts empêche le comportement à risque...oui (un exemple parmi tant d'autres)
C'est le risque que présente le fait de devoir recourir, pour la sécurité, à des logiciels tiers sans lien avec le système. C'est nettement plus suspect, comme téléchargement, que des paquets qui sont présent dans les dépôts parce que les mainteneurs du système les ont testés et se sont assurés qu'ils ne présentaient aucun risque.
J'espère que les logiciels tiers apporté par la logithèque Ubuntu seront bien mieux testés que les applis sur Android 🙂 .
J'espère aussi qu'ils ne feront pas la même erreur que les minables ingé. de la société dudit antivirus , de tester chaque paquet avant de faire une update, même si c'est pour rater une deadline.
Par contre "le aucun risque": la gpl ne dit-elle pas "without any warranty"?
Encore une fois, ce genre de problème est lié au mode de fonctionnement de Windows et pas à sa popularité.
C'est même pire: d'un manque de formation de l'utilisateur et de sa "popularité" (limite parfois obligatoire)
Cet argument vient faire là que les failles apparaissent et disparaissent avec les changements de versions. La diversité est la clef, effectivement : quand bien même la popularité croissante d'Ubuntu dans le domaine des ordis de bureaux, contre toute logique, causerait une augmentation du nombre des attaques, cela n'affecterait que très peu les GNU/Linux autres qu'Ubuntu, parce qu'ayant les logiciels vitaux dans des versions différentes, ceux-ci ne sont pas vulnérables aux mêmes failles.
C'est pas contre toute logique... elles augmenteront.
Comme dit précédemment, Android possède des parts importantes dans son marché ... les "attaques" sont (et seront) d'autant plus importantes.