Publicité en cours de chargement...

Publicité en cours de chargement...

Kaspersky non grata aux USA

05 sept. 2017 - 10:43,
Tribune - Cédric Cartau
Dans un récent article(1) de Silicon.fr, on apprend que plusieurs agences (NSA, CIA, etc.) ont demandé aux entreprises – publiques et privées – de cesser d’utiliser l’antivirus Kaspersky (russe), au motif que l’éditeur est soupçonné d’accointances avec le KGB. Dans un premier temps, il s’agit d’arrêter l’usage de cet antivirus dans l’armée, avant d’étendre la mesure aux entreprises privées sous contrat avec l’administration américaine.  

La préoccupation n’est absolument pas délirante – d’ailleurs en matière de noyautage d’éditeurs pour implanter des backdoors en tout genre, la NSA sait de quoi elle parle –, et si la sécurité intérieure d’un pays passe par l’usage de moyens de défense maîtrisés par le pays en question, cela a du sens.

Depuis dix ans, au moins deux CHU en France ont subi un arrêt total de leur SI à la suite d’une erreur de mise à jour de leur antivirus. Dans un cas par exemple, la mise à jour des signatures (qui est diffusée en temps quasi réel par l’éditeur et appliquée aussi sec par le client) contenait une anomalie, car un processus système Host de Microsoft Windows était identifié à tort comme un processus vérolé. Le CHU en question a dû passer sur la totalité des PC à la main pour redémarrer sur un support amovible et mettre à jour – à la main encore – le fichier des signatures.

La mésaventure peut arriver à n’importe qui, je n’incriminerai pas les éditeurs en question : seul celui qui ne fait rien ne se trompe jamais. Mais cet incident fâcheux engage une autre réflexion : si d’aventure le gouvernement US décidait de paralyser totalement le pays, combien de temps lui faudrait-il, avec quels moyens techniques et à quel coût ? Réponses : un délai très court, avec presque rien et quasi gratuitement. Il suffirait aux autorités US de demander gentiment aux éditeurs d’antivirus locaux de balancer une cochonnerie dans le fichier de signatures. Rien qu’avec les deux ou trois principaux éditeurs américains, cela ferait du dégât. Les petits malins qui pensent être protégés parce qu’ils ont autre chose ne sont pas absolument certains que la NSA n’a pas des backdoors dans leur outil.

Un pays qui ne maîtrise plus la production de ses équipements de défense ou d’attaque est sur la pente descendante. Ce n’est pas pour rien que la Chine, depuis que son PIB augmente à vitesse grand V, se met à produire ses propres avions de combat. Sans vouloir faire de l’antimilitarisme primaire, avoir mis autant de fric dans le Rafale et être dépourvus d’antivirus français, ou a minima européen, pose tout de même question.


(1)   http://www.silicon.fr/le-fbi-appelle-les-entreprises-us-a-abandonner-kaspersky-182529.html?inf_by=561a64cc462aa1a615576e6b 

Avez-vous apprécié ce contenu ?

A lire également.

Illustration Un nouveau Comex pour le Conseil du numérique en santé

Un nouveau Comex pour le Conseil du numérique en santé

30 juin 2025 - 23:46,

Actualité

- Damien Dubois, DSIH

Le 24 juin, le 13e Conseil du numérique en santé a réuni l’ensemble des parties prenantes en la matière, dans la perspective notamment de l’Espace européen des données de santé.

Illustration Le Groupe Softway Medical accueille Bpifrance à son capital

Le Groupe Softway Medical accueille Bpifrance à son capital

30 juin 2025 - 21:20,

Communiqué

- Le Groupe Softway Medical

Le Groupe Softway Medical, un leader européen des systèmes d’information en santé, à la fois éditeur, hébergeur et intégrateur pour les établissements de santé publics et privés en France, au Canada et à travers l’Europe, annonce aujourd’hui l’arrivée de Bpifrance, la Banque publique d’investissemen...

Illustration En direct du congrès APSSIS 2025 –– conférence sur l’histoire des malwares

En direct du congrès APSSIS 2025 –– conférence sur l’histoire des malwares

24 juin 2025 - 18:00,

Tribune

-
Cédric Cartau

Temps fort traditionnel, Michel Dubois nous a habitués à des conférences techniques sur des sujets pointus, telle l’histoire du chiffrement. Nous voilà donc embarqués dans l’histoire des malwares, et on part de loin : machine de Turing, théorie de l’informatique de la fin de la Seconde Guerre mondia...

Illustration Interopérabilité en santé : FHIR on fire

Interopérabilité en santé : FHIR on fire

23 juin 2025 - 21:47,

Actualité

- DSIH, Guilhem De Clerck

HLTH 2025 – Amsterdam, 17 juin 2025 – Sur la scène du congrès HLTH, l’interopérabilité des données de santé s’est imposée comme un enjeu central, illustrant les limites persistantes des systèmes actuels et les espoirs placés dans la norme FHIR (Fast Healthcare Interoperability Resources). Au cœur de...

Lettre d'information.

Ne manquez rien de la e-santé et des systèmes d’informations hospitaliers !

Inscrivez-vous à notre lettre d’information hebdomadaire.