232
Avenir de la sécurité du système d’information
Quatrième partie
bonne foi n’utilisera jamais une telle séquence, et qu’il ne peut s’agir que d’une
anomalie, d’une tentative de piraterie. Mais, dans cet exercice, un pare-feu à base
de mandataire applicatif sera supérieur à un système de détection d’anomalies protocolaires, parce que par définition le mandataire exécute le protocole, et que de ce
fait aucune anomalie ne peut lui échapper. Alors que le système de détection en
est réduit à supputer ce que le protocole exécute, le mandataire est l’implantation
du protocole.
Comme un mandataire applicatif exécute les séquences protocolaires pour lesquelles il a été programmé dès sa conception, il n’accomplit, par construction, que
des actions autorisées, il réalise le principe « par défaut, tout est interdit ».
Le logiciel de détection d’attaques examine sa base de données de signatures d’attaques, et s’il ne trouve aucune signature qui corresponde à la séquence examinée,
il considère qu’elle est légitime, ce qui réalise le principe « par défaut, tout est
permis ».
Face à des profils d’attaques de plus en plus nombreux, de plus en plus divers et
de plus en plus complexes, nous pensons que dans la course aux armements entre
attaquants et systèmes de détection, les attaquants submergeront tôt ou tard les
défenseurs, et nous nous rangerons à l’avis de Marcus J. Ranum : l’avenir est au
mandataire applicatif.
À qui obéit votre ordinateur ?
En ce début de siècle obsédé par des menaces contre la sécurité et l’ordre public
se manifestent des tendances au renforcement du contrôle social, qui, dans le domaine qui nous intéresse ici, se traduisent par de vastes projets de surveillance des
usages des ordinateurs et des réseaux, et d’interdiction de ceux de ces usages qui
ne reçoivent pas l’assentiment des puissances à l’œuvre dans l’industrie des médias, par exemple pour ce qui touche à la diffusion et à l’échange de musique et
de films par l’Internet. Ces tendances répressives constituent un danger parce que,
comme toutes les mesures excessives et abusives, elles se retournent contre leur
objectif initial : elles se révèlent nuisibles à la disponibilité et à la liberté d’usage
légitime des systèmes d’information, tout en concentrant un pouvoir excessif dans
les mains d’un petit nombre d’entreprises privées.
Précédent

- 246/276

Suivant