A propos des plates-formes Linux utilisées de plus en plus par les grandes places boursières (Londres, New-York, Tokyo aussi je crois …), je voudrais pousser la réflexion un peu plus loin, sur le seul plan technique à présent.
N'ayant pas suffisamment de visibilité à ce sujet, ce qui suit n'est plus un simple coup de gueule spontané à caractère "engagé" de ma part mais devient un questionnement purement technique perso (désolé s'il pourra paraître naïf à certains), questionnement que j'offre donc à l'expertise d' une compétence et d'une expérience que je n'ai pas.
Je pars de 3 constats suivants :
1)
SERVEURS : En raison de la relation de Linux avec UNIX, Linux s'est très rapidement imposé sur le marché des serveurs informatiques. Un point crucial a été la possibilité d'utiliser un système d'exploitation de type UNIX sur du matériel compatible PC, beaucoup moins cher que les solutions à base d'UNIX propriétaire et de matériel spécifique. De nombreux logiciels serveurs très demandés et très utilisés (serveur HTTP, base de données, Groupware, serveur de messagerie électronique…) sont disponibles gratuitement, en général sans aucune limitation, et fiables, la part de marché de Linux dans ce domaine a en conséquence crû rapidement.
Linux ayant une réputation de stabilité et d'efficacité dans la maintenance, il remplit les exigences posées à tout système d'exploitation pour serveurs. De plus, la modularité d'un système fondé sur le noyau Linux permet l'exploitation de serveurs dédiés à une tâche particulière. Le portage du noyau Linux sur de nombreux composants hardwares fait que Linux est aujourd'hui utilisable sur toutes les architectures utilisées dans ce domaine. Le matériel utilisable est en conséquence considérable. Les derniers IBM eServer p5 et IBM eServer i5 sont par exemple supportés par IBM avec un système d'exploitation Linux et permettent d'y exécuter plusieurs systèmes Linux en parallèle.
La part de marché des serveurs, Linux s'établit en 2004 à environ 10 % avec une forte croissance annuelle de 50 %
http://fr.wikipedia.org/wiki/Linux#Serveur
Bien, O.K.
2)
SECURITE RESEAU
Linux, qui jouit d'une bonne réputation en matière de sécurité et de performance (passage à l'échelle) est très utilisé dans le domaine des réseaux informatiques, par exemple comme passerelle, comme routeur, proxy ou comme pare-feu.
Référence id
Parfait, bien.
3)
ORDINATEUR CENTRAL
La disponibilité du code source, et la possibilité qui en découle d'adapter le système à une tâche précise, a permis à Linux de faire son entrée dans les centres de calculs. Sur ce marché des ordinateurs centraux, gros ordinateurs ultra-fiables optimisés pour le traitement massif de données, omniprésents dans les banques, les sociétés d'assurances et les grandes entreprises, Linux fait de plus en plus concurrence aux systèmes UNIX propriétaires qui étaient autrefois la norme.
Référence id.
Et j'en arrive à mon questionnement :
Les plates-formes Linux choisies pour leur plus grandes rapidités de calcul dans les grandes places financières mondiales où des dizaines de milliards peuvent s'échanger en micro-secondes ,
peuvent-elles présenter en raison justement de la disponibilité du code source des risques d'attaques permettant à des pirates spéculateurs de prendre pour quelques secondes ou quelques minutes le contrôle complet de serveurs en leur accordant des privilèges élevés ? (et a priori plus facilement que cela ne serait possible avec des serveurs propriétaires ?)
J'ai parfois du mal à faire le lien entre « Sécurité Linux » et « Open Source ».
J'ai relevé aussi ceci qui accroît mon doute :
Dans le domaine des serveurs, le degré de sécurité dépend, par comparaison, avant tout du degré d'expérience qu'a l'administrateur système. Là, Linux marque des points grâce à sa liberté d'utilisation, qui permet sans risque et sans surcoût de tester abondamment divers scénarios sur d'autres ordinateurs, et d'y acquérir ainsi une expérience utile.
http://fr.wikipedia.org/wiki/Linux
Sense of Security, une firme spécialisée dans la sécurité en informatique, vient de découvrir une faille critique dans le module mod_isapi d'Apache. Il est donc impératif d'utiliser la version 2.2.15 qui corrige le problème.
Faille critique
La vulnérabilité, qui ne touche que les serveurs installés sur Windows, permet aux pirates de prendre le contrôle complet du serveur web à distance en leur accordant les privilèges les plus élevés. Il serait ainsi possible d'insérer un code renvoyant les cartes bancaires utilisées sur le site à des personnes malveillantes, par exemple.
Mise à jour fortement conseillée
Cela faisait des années que l'on n'avait pas vu une faille de ce genre sur Apache. Toutes les versions égales ou inférieures à la 2.2.14 semblent concernées et même s'il faut des connaissances poussées pour exploiter ce problème, il est préférable que les entreprises mettent leurs systèmes à jour. Après tout, un proof of concept peut déjà être téléchargé et l'appât du gain motivera plus d'un hacker expérimenté.
http://www.presence-pc.com/actualite/Apache-securite-38475/
Brad Spengler développeur chez grsecurity accuse le noyau Linux de parfois centrer ses efforts sur les fonctionnalités au détriment de la sécurité. Il prétend que Linus Torvalds lui aurait dit ne pas être intéressé par l'ajout d'options de sécurité utiles pour éviter des débordements de tampon, car cela ralentirait le chargement des applications.
http://fr.wikipedia.org/wiki/Linux#Critiques