Mars 07 27

Version imprimable Pannel risque Web 2.0

Les problématiques sécurité sont importantes et brillament illustrées

Mots-clés : ,

Pannel risque 2. Benoit Piette, Normand Lamoureux, Christophe Bélanger, Vincent François CSAW – Coopérative en avec le W3Québec

Appel à la responsabilisation car des solutions miracles et de promesses vides risquant d’entacher à nouveau à notre réputation…

Industrialisation du  :

Le 2.0 n’est pas une norme établie par un organisme de standardisation, un label…

Les bases consensuelles :

-         transition d’une collection de sites vers une plateforme informatique fournissant des applications .

-         Des applications destinées à remplacer des applications ed bureau traditionnelles

-         Distinctions entre 1.0, 1.5 et 2.0

-         2.0 s’oriente vers l’ interaction entre les utilisateurs et la création de sociaux.

 

Caractéristiques d’un site 2.0

-         le contenu n’est pas enfermé dans un jardin secret

-         des interfaces plus riches, plus ergonomiques, plus fluides

-         développement d’une approche collaborative

-         utilisation des

 

mettre l’utilisateur au centre du vs "escroquerie" marketing ... Ah ce vieux démon du marketing...

En résumé 1: pas de bulle spéculative, évolution technologique, de son utilisation, pas de nouveaux modèles d’affaire…

Les pièges à éviter (hystérie, imbécillité…)

2.0 – sécurité et vie privée : Disponibilité, confidentialité, intégrité pour les données et les applications 2.0 et leur développement…

Mes remarques:

Agiter l’argument de la sécurité est bien rassurant aussi car cela nous rappelle que fort heureusement c’est aussi un écosystème… et que le modèle économique de la sera plus pérenne encore… par contre, dans la pyramide des risques du on est d’accord qu’en premier rang apparaît l’attaque de virus, puis le spam et que l’ordre de grandeur de ces menaces dépassent sensiblement la prochaine vague de menaces… mais autant se préparer dès maintenant car je suis convaincu que le 2.0 n’est pas en séquentiel avec le 1.0…

Bon OK: ils nous ont bien éclairés sur les enjeux de Sécurité car le 2.0 c'est aussi:

-         plus de vecteurs d’attaque sont disponibles = risque plus élevé

-         moins de contrôle sur le contenu = problématique d’image et copyright

-         les attaques ne sont plus sur les serveurs mais vers les clients (usuparsion d’identité) et c’est là où est la valeur

-         interdépendances entre application , affecte les performances, la robutesse

-         attaques « ingénéries sociales »

Les failles de sécurité

-         les serveurs ne sont plus les premières victimes

-         fureteurs, modules de fureteurs (flash, pdf)

-         des failles de sécurité qui étaient ignorées ou considérées moins importantes deveinnent

-         CROSS SITE Scripting et CROSS SITE REQUEST FORGERY

Les Risques sont réels:

-         vol d’identité et vol d’information confidentielle

-         diminution de l’utilité du site (es pourripostage)

-         poursuite judiciaire (ex : copyright

-         failles dans les modules des fournisseurs

3e intervenant Nature Sociale du  !

Le 2.0 tout autant que le 1.0 est par nature social.

 

Impact des nouvelles technologies : le a apporté d’importants changements sociaux :

-         déverouillage de l’information

-         renversement ou contournement des hiérarchies

-         action et réflexion altermondialiste

 

Qui en profite ?

-         « dans les ruées vers l’or, ce sont les vendeurs de pelles et de seaux qui s’enrichissent »

4e intervenants

Beaucoup des applications classées 2.0 utilisent .

4.1. un nouveau type d’interaction :

            - délai, résultat

            - ce qui peut arriver avec (une demande de correction peut se faire avant d’avoir quitter la page)…

            Avec on peut émettre un avertissement au bout d’un moment, faire apparaître de nouveaux contenus en passant la souris etc…

Beaucoup d’interactions peuvent se faire avant l’action même de l’utilisateur ( = java script)//// c’est un changement de paradigme !

 

Ceux qui ont des troubles d’attention, déficit, expérience récente ou trop faible pour les nouveaux utilisateurs etc…

4.2. une cassure entre page et addresse : est asynchrone et donc plus besoin d’un rechargement complet de la page adns le navigateur… on reste à la même adresse mais plus avec le même contenu !!!

 

il faut donc forcer les logiciels de revue d’ écran…

que les développeurs est prévu le coup

JAWS et Windows EYE

Rapport de l’ONU les règles d’ les plus élémentaires ne sont pas pris en compte par 90% des sites…

 

 

-          : c’est le navigateur comme nouvelle plateforme (avant Linux etc.) alors que l’on veut être interopérable pour pouvoir fonctionner sur n’importe quel

A partir de ce compte-rendu bien incomplet on va pouvoir commencer à échanger sur les problématiques qui sensibilisent l'audience !


Cheers,

Gil

Commentaires

A Fresh identity is stolen every 4 seconds... motar et clic - ca fait beaucoup !

En attendant mon vol de retour je suis sur The Economist qui vient de publier cette news sur le vol d'indetite sur internet... comme quoi la problematique n'est pas innocente..

http://www.economist.com/daily/columns/techview/displaystory.cfm?story_id=8908243&fsrc=nwl

"A complete identity package, including a permanent resident card (or green card) and a social security card, goes for $150 and takes about 40 minutes to deliver. Armed with those, an illegal immigrant can apply for a driving licence, acquire a bank account, rent an apartment and get a legitimate job. A fresh identity is stolen every four seconds It wouldn’t be so bad if the only customers for fake IDs were illegal immigrants.

Unlike their undocumented brethren, these are folks who pay taxes and social-security contributions. Increasingly, however, the people buying (and stealing) ID documents are not illegal aliens but local internet crooks. Their preferred tools are phishing scams and key-logging programmes spread by “botnets” of hijacked computers to millions of innocent individuals. Identity theft is one of the fastest growing white-collar crimes in the world. A fresh identity is stolen every four seconds. Some 10m Americans have been victims.

The average cost of restoring a stolen identity is reckoned to be $8,000, and victims spend typically 600 hours dealing with the nightmare—plus many years more restoring their good name and credit record." etc... pour la suite de l'article je vous invite a aller faire un tour sur The Economist, Your Life in their hands, 23 mars, 2007

 


Revgi | Le Mercredi 28/03/2007 à 22:28 | [^] | Répondre

Du grand intérêt des photos ...

XavierAucompte

Tu parles de sécurité et t'as pris en photo le service d'ordre... ?

Ok elle est pas fine ma blague... Plus sérieusement, je trouve très bien ce reportage de nos amis brentiens avec des photos qui illustrent bien chaque article et tonalité des échanges.

Good work (traduction instantannée : bon travail enfin je crois)

 


XavierAucompte | Le Vendredi 30/03/2007 à 00:20 | [^] | Répondre

Vincent Ah ce fut un grand moment, des Geeks comme on les aime et un petit gout d'alter mondialiste pour permettre de prendre du recul sur les bienfaits du web 2.0 :-)

 


Vincent | Le Lundi 02/04/2007 à 12:03 | [^] | Répondre

Lien croisé

Blog des managers intranet[ RSS reader] : " Pannel risque Web 2.0   Date: Tue, 27 Mar 2007 20:22:54 +0200Pannel risque Web 2. Benoit Piette, Normand Lamoureux, Christophe Bélanger, Vincent François CSAW Coopérative en partenariat avec le W3Québec "

 


Anonyme | Le Mercredi 04/04/2007 à 15:02 | [^] | Répondre

Et le risque numéro un contre le web 2.0 c'est le service informatique !
Il n'y a qu'à voir la configuration du navigateur qui est imposée en "standard" dans la plupart des boites pour se rendre compte que la quasi totalité des sites et applis modernes sont simplement inutilisables (et je ne parle pas que d'Ajax).

 


padawan | Le Samedi 07/04/2007 à 17:05 | [^] | Répondre