Comment la Gendarmerie a envoyé bouler Microsoft et McAfee

Ici on parle de sécurité. Venez donc poser vos questions ou proposer vos solutions.

Modérateur: Barbapapa

Comment la Gendarmerie a envoyé bouler Microsoft et McAfee

Message par on4hu » 05 Juil 2013 17:11

http://www.numerama.com/magazine/26373- ... ye-bouler-
microsoft-et-mcafee.html


Comment la Gendarmerie Française a envoyé bouler Microsoft et McAfee
Guillaume Champeau - publié le Mercredi 26 Juin 2013 à 17h17 - posté dans
High-Tech
Linux, Microsoft, Logiciel Libre, McAfee, virus,
58 commentaire(s)

Après un échange de courriers dont Numerama a pris connaissance, la
Gendarmerie a refusé de mettre en place une solution antivirus McAfee achetée
par la centrale d'achat public de l'Etat, parce que Microsoft considérait
qu'elle obligeait à acheter une licence client (CAL) de Windows Server pour
chaque poste utilisateur, même sous Linux. La Gendarmerie a prévenu tous les
ministères, et demande une solution antivirus basé sur un serveur Linux.

L'anecdote va réjouir les partisans du logiciel libre, et vient conforter les
positions de la Commission Européenne qui a demandé cette semaine aux états
membres de faire des économies grâce aux solutions ouvertes. La semaine
dernière, selon des documents obtenus par Numerama, la Gendarmerie Nationale a
refusé de mettre en oeuvre la solution anti-virus McAfee achetée par l'UGAP,
la centrale d'achat public chargée de faire réaliser des économies à l'Etat,
en mettant en cause la politique de licences Windows de Microsoft.

Le 14 février 2013, la Direction Générale de la Gendarmerie Nationale a écrit
au siège français de l'éditeur McAfee, pour s'inquiéter des conditions de mise
en oeuvre de sa solution anti-virus. En effet, celle-ci repose sur une console
centralisée (appelée "ePO") à installer sur un serveur Microsoft Windows 2008
Server, puis les postes de travail doivent communiquer avec cette console via
l'intranet, à travers le protocole HTTPS. Or, la Gendarmerie, qui a adopté la
distribution Linux Ubuntu pour ses postes de travail, se demandait si une
telle architecture n'imposait pas d'acheter une licence d'accès client (CAL)
Windows 2008 Server pour chaque poste ; ce qui ruinait l'intérêt économique
d'avoir migré vers Linux. "

Le 11 mars 2013, McAfee a répondu à la Gendarmerie qu'il n'était a priori pas
nécessaire d'acheter des licences CAL, puisque l'utilisation d'une interface
Web devait entrer dans les exceptions permises par Microsoft. Il renvoie même
à cette page de son site internet, qui confirme que "utiliser ePO ne devrait
pas affecter le nombre de Licences d'Accès Client Microsoft (CALs) dont vous
aurez besoin pour Windows Server". Néanmoins, Microsoft rappelait que "seul
Microsoft peut vous donner une réponse définitive".

Le 2 avril 2013, la Gendarmerie a donc écrit par Microsoft pour lui demander
son avis. "Cette problématique n'est pas propre à McAfee mais bien à tous les
éditeurs utilisant une "console" s'appuyant sur le système d'exploitation
Windows 2008 Server", prévenait la Gendarmerie.

Parvenue le 23 mai 2013, la réponse de Microsoft est claire. "Si l'utilisation
de la solution de protection antivirale requiert l'installation sur des
serveurs du produit Windows Server et que les utilisateurs ont accès à ce
dernier, une CAL devrait être attribuée à chaque poste de travail".
L'exception pour les accès web ne vaut que pour les applications web
accessibles au public, et non pour les applications intranet.

La semaine dernière, le 21 juin 2013, le chef du service des technologies et
des systèmes d'information de la sécurité intérieure, le général Bernard
Pappalardo, a donc écrit au directeur interministériel des systèmes
d'information et de communication, en envoyant copie de son courrier à tous
les ministères. "Depuis de nombreuses années, la gendarmerie a essayé de
s'affranchir de ce type de dépendance et de promouvoir le logiciel libre pour
son système d'information (postes de travail et serveurs)", rappelle le
général. "C'est pourquoi elle ne déploiera pas la solution retenue à l'UGAP
pour la protection de ses postes de travail et a lancé une consultation
préalable relative à l'acquisition d'une solution antivirale comprenant
obligatoirement une console d'administration sous Linux."

Sous-entendu : prière de suivre l'exemple.
======================================
NB : pourquoi pas un serveur Linux mageia ?
André ON4HU

Bbox3 + Belgacom TV/VDSL2
http://on4hu.com/wordpress/
FTP ftp//ftp.on4hu.com/
NAS http://on4hu.com:5000/
mailto: [email protected]
Avatar de l’utilisateur
on4hu
Dix mille
Dix mille
 
Message(s) : 11320
Inscription : 29 Nov 2005 20:31
Localisation : LA LOUVIERE 7100

Re: Comment la Gendarmerie a envoyé bouler Microsoft et McAf

Message par plm » 19 Août 2013 16:53

on4hu a écrit :http://www.numerama.com/magazine/26373-comment-la-gendarmerie-a-envoye-bouler-
microsoft-et-mcafee.html


Comment la Gendarmerie Française a envoyé bouler Microsoft et McAfee
(...)

Résultat des courses; les systèmes Linusss de la GD ne sont pas protégés :lol: :lol: ... et nous avons là une superbe illustration d'un des coûts invisibles de Linux. :angel2:

Désolé, on4hu, je ne pouvais pas m'empêcher ! ;-)
--
Meilleurs sentiments de PLM
Avatar de l’utilisateur
plm
Habitué
Habitué
 
Message(s) : 861
Inscription : 26 Jan 2005 14:47
Localisation : entre chaise et clavier

Re: Comment la Gendarmerie a envoyé bouler Microsoft et McAf

Message par n1ck0 » 30 Août 2013 21:13

Tout ce qui est d'état excepté si un autre logiciel est plus approprié devrait utiliser GNU/Linux et ou xBSD.
Une partie de l'argent devrait être investi dans les logiciels libres car EUX RENDENT SERVICES À TOUT LE MONDE, contrairement à dépenser des millions de nos euro dans les logiciels propriétaires. C'est un gouffre sans fin qui ne bénéficie absolument pas à nous alors que l'état c'est nous et l'argent ben c'est le notre.

Heureusement ce pays d'attardés qu'est la Belgique n'est pas le monde sinon Linux ne serait pas autant représenté qu'il ne l'est sur certains marchés.(y a qu'à voir le temps qu'ils ont mis à commencer d'utiliser OpenOffice dans les écoles(et encore, pas toutes et pratiquement quand LibreOffice débarque, bref ils sont aussi lent que des paresseux).

Et les profs qui recommandent aux élèves de ne pas utiliser wikipédia(pas mal de retours sur ça)...vraiment...et si vous vous sortiez un peu les doigts du cul à étoffer/corriger des articles puisque vous semblez les critiquer(la critique est facile, faire c'est plus difficile), ça rendrait service à tout le monde.

D'ailleurs quand je vois quelqu'un dire qu'ici(en Belgique) on utilise nullepart Linux professionnellement ça me fait bien rire...voilà l'exemple de ceux qui croient que ce qu'ils ont autour d'eux s'applique à toute la planète...

Si quelqu'un a les parts de Linux/windows en tant que serveur cher OVH par exemple ça m'intéresse :)
Avatar de l’utilisateur
n1ck0
Acharné
Acharné
 
Message(s) : 2325
Inscription : 03 Jan 2007 16:44
Localisation : Hainaut

Re: Comment la Gendarmerie a envoyé bouler Microsoft et McAf

Message par Thierry69 » 31 Août 2013 05:19

n1ck0 a écrit :Tout ce qui est d'état excepté si un autre logiciel est plus approprié devrait utiliser GNU/Linux et ou xBSD.
Une partie de l'argent devrait être investi dans les logiciels libres car EUX RENDENT SERVICES À TOUT LE MONDE, contrairement à dépenser des millions de nos euro dans les logiciels propriétaires. C'est un gouffre sans fin qui ne bénéficie absolument pas à nous alors que l'état c'est nous et l'argent ben c'est le notre.

Heureusement ce pays d'attardés qu'est la Belgique n'est pas le monde sinon Linux ne serait pas autant représenté qu'il ne l'est sur certains marchés.(y a qu'à voir le temps qu'ils ont mis à commencer d'utiliser OpenOffice dans les écoles(et encore, pas toutes et pratiquement quand LibreOffice débarque, bref ils sont aussi lent que des paresseux).

Et les profs qui recommandent aux élèves de ne pas utiliser wikipédia(pas mal de retours sur ça)...vraiment...et si vous vous sortiez un peu les doigts du cul à étoffer/corriger des articles puisque vous semblez les critiquer(la critique est facile, faire c'est plus difficile), ça rendrait service à tout le monde.

D'ailleurs quand je vois quelqu'un dire qu'ici(en Belgique) on utilise nullepart Linux professionnellement ça me fait bien rire...voilà l'exemple de ceux qui croient que ce qu'ils ont autour d'eux s'applique à toute la planète...

Si quelqu'un a les parts de Linux/windows en tant que serveur cher OVH par exemple ça m'intéresse :)


Il y a une GRANDE différence entre les serveurs et les postes clients.

Je peux te dire que AUCUN client professionnel que je connais (et j'en connais) n'utilise un linux sur un poste de travail.
Et les rares clients qui utilisent Open Office (parce que obligé car c'est libre), et bien ils sont tous mécontent, et au final cela a couté plus cher pour installer Open Office que une suite Office.
Car il a fallut de très très nombreuses formations (et bien sûr couteuse) pour qu'ils puissent apprendre Open Office. Alors qu'ils ont tous Word et excel à la maison, et pas besoin de formation.
Grammar is important. For instance, commas save lives:
Let's eat grandpa.
OR
Let's eat, grandpa.
Avatar de l’utilisateur
Thierry69
Acharné
Acharné
 
Message(s) : 3592
Inscription : 27 Mars 2010 11:46

Re: Comment la Gendarmerie a envoyé bouler Microsoft et McAf

Message par n1ck0 » 02 Sep 2013 13:03

Affirmation sans preuve...
Non désolé mais ça coute pareil, en formation. Et affirmer que parce qu'ils l'ont à la maison ça ne nécéssite pas de formation...foutaise...bref pas mal de choses dites sans réel fondement.

:lol: pas besoin de formation mais bien sûr. Ton affirmation n'est pas très professionnelle...tu es sûr de travailler dans le secteur ?

"Ils ont tous Office à la maison"
Faux et quand c'est le cas il doit bien y avoir 50% de versions illégales(et peut-être le reste...), alors qu'on peut avoir libreoffice à la maison installé sans dépenser de sousous et sans attendre.
Donc pour la formation à la maison désolé mais LibreOffice est bien devant en terme de facilité(gratuit+accès direct).

Non il y a des études sérieuses récentes sur ce type de changement et ça revient moins cher(voir les 120 000 postes en Espagne chez des fonctionnaires par exemple) comparé à coût de licence + formation.
Le "au final ça revient plus cher" c'est Microsoft qui le dit et quelques forumeurs, ça ne s'appuie sur rien. Encore un bon gros FUD.

Voilà qqchose de plus sérieux que des répéteurs du FUD de Micro$oft sans même réfléchir à ce qu'ils racontent plus que ça https://joinup.ec.europa.eu/community/o ... ibreoffice
Dernière édition par n1ck0 le 02 Sep 2013 13:19, édité 4 fois.
Avatar de l’utilisateur
n1ck0
Acharné
Acharné
 
Message(s) : 2325
Inscription : 03 Jan 2007 16:44
Localisation : Hainaut

Re: Comment la Gendarmerie a envoyé bouler Microsoft et McAf

Message par Thierry69 » 02 Sep 2013 13:11

n1ck0, je confirme et plussoie ce que je dis.

Je ne parle pas d'un user avancé comme on peut trouver à 99% sur le forum ici, où il pourrait se débrouiller.
Mais du fonctionnaire lambda de 40/50 ans.

De plus, quand tu essaies d'interfacer des développements applicatifs avec la suite office, tu fais cela en quelques minutes.
Avec Open Office, il te faut des jours et des jours, et des recherches de fou pour essayer de trouver cela.

Je le sais, j'ai dû le faire

Et même dans d'autres milieux professionnels, tout ce qui Linux, Open Office.... C'est pas question. SAUF pour les serveurs comme je disais plus haut.
Mais CERTAINEMENT PAS pour les postes clients.
Grammar is important. For instance, commas save lives:
Let's eat grandpa.
OR
Let's eat, grandpa.
Avatar de l’utilisateur
Thierry69
Acharné
Acharné
 
Message(s) : 3592
Inscription : 27 Mars 2010 11:46

Re: Comment la Gendarmerie a envoyé bouler Microsoft et McAf

Message par patrix » 02 Sep 2013 14:56

plm a écrit :Résultat des courses; les systèmes Linusss de la GD ne sont pas protégés :lol: :lol: ... et nous avons là une superbe illustration d'un des coûts invisibles de Linux. :angel2:
Désolé, on4hu, je ne pouvais pas m'empêcher ! ;-)

Pas forcément. Tous les antivirus Linux, libres ou non, ont des possibilités de mises à jour à partir d'un repository interne, que ce soit ClamAV, F-Prot ou d'autres. Ca se fait dans ma boîte tous les jours. Pour l'heure, la gendarmerie pourrait installer ClamAV sans que ça coûte 1 euro de licence au contribuable.

Le principal coût invisible de Linux, c'est quand il faut l'interfacer avec les produits propriétaires de Microsoft. Par exemple, un WebDAV (Sharepoint) qui ne respecte pas les standards, l'autentification sur Active Directory, Exchange qui ne fait pas du CalDAV/CardDAV natif, sans compter les fichiers OpenDocument impossibles à ouvrir en dehors de Office 2010, parce que Microsoft déroge à la norme. C'est le principal argument de vente de Microsoft: ils sont compatibles avec Microsoft. Ils prennent une norme, et l'arrangent à leur sauce pour couler la concurrence. Beaucoup d'entreprises n'ont pas le budget ou les ressources pour gérer ces problèmes. Raison pour laquelle ils se soumettent aux diktats de Microsoft.
patrix
Habitué
Habitué
 
Message(s) : 964
Inscription : 05 Juil 2007 17:06
Localisation : Au fond de la classe, près du radiateur


Retour vers Sécurité

Qui est en ligne ?

Utilisateur(s) parcourant ce forum : Aucun utilisateur inscrit