<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Archives des Open Source | Cool IT</title>
	<atom:link href="https://coolit.bzh/tag/open-source/feed/" rel="self" type="application/rss+xml" />
	<link>https://coolit.bzh/tag/open-source/</link>
	<description>Agence Cool pour projets informatiques sans pression</description>
	<lastBuildDate>Wed, 20 Jul 2022 09:49:53 +0000</lastBuildDate>
	<language>fr-FR</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>

<image>
	<url>https://coolit.bzh/wp-content/uploads/2022/05/cropped-android-chrome-256x256-1-32x32.png</url>
	<title>Archives des Open Source | Cool IT</title>
	<link>https://coolit.bzh/tag/open-source/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Comment sécuriser son entreprise avec des logiciels Open Source ?</title>
		<link>https://coolit.bzh/entreprise-log4js-open-source-comment-securiser-son-entreprise-quand-exploite-des-logiciels-open-source/</link>
		
		<dc:creator><![CDATA[Erwan Moyon]]></dc:creator>
		<pubDate>Fri, 18 Mar 2022 14:52:39 +0000</pubDate>
				<category><![CDATA[Cool Tech]]></category>
		<category><![CDATA[Cool Actu]]></category>
		<category><![CDATA[Articles]]></category>
		<category><![CDATA[cybersécurité]]></category>
		<category><![CDATA[Logiciel Libre]]></category>
		<category><![CDATA[Open Source]]></category>
		<guid isPermaLink="false">https://asgora.com/?p=1957</guid>

					<description><![CDATA[<p>En quoi mieux valoriser les professionnel•les de l'Open Source peut permettre de mieux sécuriser l'exploitation des logiciels libres ? </p>
<p>L’article <a href="https://coolit.bzh/entreprise-log4js-open-source-comment-securiser-son-entreprise-quand-exploite-des-logiciels-open-source/">Comment sécuriser son entreprise avec des logiciels Open Source ?</a> est apparu en premier sur <a href="https://coolit.bzh">Cool IT</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>Chaque année, <strong>370.000 logiciels</strong> Open Source sont téléchargés dans le monde. Le dernier rapport de <strong>Sonatype</strong>, appelé «<a href="https://fr.sonatype.com/resources/white-paper-state-of-the-software-supply-chain-2020" target="_blank" rel="noreferrer noopener"> <em>State of the Software Supply Chain 2020 »</em></a> a même identifié que <strong>29%</strong> de ces logiciels possédaient des vulnérabilités, soit <strong>un tiers du marché actuel</strong> de l’Open Source. En 2021, le nombre d’attaques utilisant des vulnérabilités Open Source a augmenté de <strong>650%</strong></p>



<p>La plus importante et dernière en date concerne l’exploitation d’une vulnérabilité appelée <strong>Log4Shell</strong>. Cette vulnérabilité a été détectée dans le logiciel <strong>Log4Js</strong>, lui-même utilisé par le logiciel <strong>Apache</strong>, solution utilisée par des dizaines de milliers de site web.</p>



<p>Cet évènement a remis au centre des préoccupations les conditions d’utilisation des logiciels Open Source, les pratiques de maintenance et de financement.</p>



<h2 class="wp-block-heading"><strong>#1 — Open Source, de quoi parle-t-on ?</strong></h2>



<p><strong>Un logiciel Open Source, ou logiciel libre, est un programme informatique dont le code est publiquement accessible</strong>. N’importe qui peut y accéder, le modifier et en distribuer le code. L’Open Source existe depuis que l’informatique existe.</p>



<p><strong>Le modèle de développement d’un logiciel Open Source est différent d’un logiciel propriétaire :</strong></p>



<ul class="wp-block-list">
<li> Il se repose sur le travail bénévole de communautés de développpeur·ses, à maintenir le code du logiciel sans demander de contrepartie financière</li>
<li> Il s’enrichit de manière collaborative, n’importe qui, tant qu’iel en a les compétences peut contribuer à améliorer le code</li>
<li>Il est censé entièrement responsabiliser les utilisateur·rices, qui peuvent eux-mêmes l’exploiter comme iels le souhaitent</li>
</ul>



<p>La fiabilité d’un logiciel Open Source est donc fortement associée aux développeur·ses qui le maintiennent. Les solutions les plus fiables, comme celles de<strong> <a href="https://www.redhat.com/" target="_blank" rel="noreferrer noopener">Red Hat</a></strong> <em>(1<sup>er</sup> éditeur mondial de solutions Open Source),</em> sont gratuits pour les utilisateur·rices les plus débrouillard·es, payants pour celles et ceux qui souhaitent bénéficier d’un service similaire à une version propriétaire.</p>



<p>En dehors de ce modèle, la gratuité totale peut amener à des problématiques de mise à jour, sécurité, de performance, d’ergonomie…</p>



<h2 class="wp-block-heading"><strong>#2 — Que renforce les dernières cyber actus des problématiques du Logiciel Libre ?</strong></h2>



<p>Depuis <strong>Log4Shell</strong>, on réalise que les risques cyber, qui ciblent les failles de l&rsquo;Open Source, peuvent être subtiles mais ne sont pas inédites. Tels que l’exploitation de <em>codes vulnérables, le sabotage de logiciels, le découragement des développeur·ses…</em></p>



<p><strong>Les raisons sont diverses :</strong></p>



<ul class="wp-block-list">
<li>Peu ou pas d’audit interne en amont ;</li>
<li>Peu ou pas de vérification de la qualité du code ;</li>
<li>Surcharge de travail des développeur·ses Open Source ;</li>
<li>Maintenance peu réalisée après la mise en production …</li>
</ul>



<p><strong>90%</strong> des programmes informatiques existants utiliseraient des modules Open Source pour fonctionner. Cela sous-entend que la majorité des programmes du marché sont dépendants de leur fiabilité.</p>



<p>Du fait de cette dépendance, il y a un réel enjeu à valoriser l&rsquo;Open Source d’une part, et d’autre part à renforcer les politiques de maintenance.</p>



<h2 class="wp-block-heading"><strong>3 — Pourquoi financer les développements Open Source ?</strong></h2>



<p>Le développement Open Source n’est pas gratuit pour ses créateur·rices. Il demande du temps, souvent pris sur le temps libre de développeur·ses passionné·es. Pour en tirer profit, il est primordial de valoriser les communautés qui font vivre ce milieu, afin qu’iels aient les moyens de proposer des solutions plus fiables.</p>



<p><strong>Les modèles de rémunération peuvent être divers :</strong></p>



<ul class="wp-block-list">
<li>Recruter un·e développeur·se et/ou un expert en interne pour travailler sur la maintenance ;</li>
<li>Rémunérer directement les développeur·ses Open Source, si iels proposent des services de maintenance ;</li>
<li>Financer des programmes Open Source : collectifs, formation, entreprise spécialisée, initiatives gouvernementales&#8230;</li>
</ul>



<p>Néanmoins, il faut garder en tête que l’Open Source ne fonctionne pas pour tout. Cela requiert un véritable questionnement sur la dépendance informatique et sur sa propre politique de maintenance, de sécurité.</p>



<h2 class="wp-block-heading"><strong>4 — Mais du coup, doit-on arrêter d&rsquo;exploiter les logiciels Open Source ?</strong></h2>



<p>Non ! L’Open Source contribue à l’enrichissement de l’informatique.</p>



<p>Il permet :</p>



<ul class="wp-block-list">
<li>d’accélérer l’innovation</li>
<li>de maintenir l’accessibilité logiciel aux organisations plus modestes</li>
<li>d’expérimenter des produits</li>
</ul>



<p>Ce n’est pas le modèle d’organisation qui est à revoir, mais l’exploitation des logiciels.  </p>



<p>Pour citer <strong>Sylvain Abélard</strong>, ingénieur logiciel chez <a href="https://www.faveod.com/index" target="_blank" rel="noreferrer noopener">Faveod</a> : <em>« Le soucis n’est pas les gratuit, c’est de mal exploiter le gratuit. »</em></p>



<p><strong>Pour une meilleure exploitation des logiciels libres, il faut donc :</strong></p>



<ul class="wp-block-list">
<li>Être en mesure de se <strong>responsabiliser</strong>, <strong>calibrer leur dépendance</strong> et investir davantage sur la <strong>maintenance, la sécurité</strong></li>
<li>Soit <strong>fournir des contreparties justes</strong> aux acteur·rices de l’Open Source</li>
</ul>



<p>Ainsi, les organisations pourraient être en mesure d’entretenir un cercle vertueux. La traçabilité des développements contribueraient à la fois au maintien des valeurs de l’Open Source, mais aussi au maintien des organisations de ses exploitants.  </p>


<hr class="wp-block-separator" />


<p>&nbsp;</p>
<p>L’article <a href="https://coolit.bzh/entreprise-log4js-open-source-comment-securiser-son-entreprise-quand-exploite-des-logiciels-open-source/">Comment sécuriser son entreprise avec des logiciels Open Source ?</a> est apparu en premier sur <a href="https://coolit.bzh">Cool IT</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
