Flux RSS - La vie du site - Nouveautés et mises à jour
Assiste.com - Sécurité informatique - Vie privée sur le Web - Neutralité d'Internet Assiste.com - Sécurité informatique - Vie privée sur le Web - Neutralité d'Internet

Sécurité par le silence

Sécurité par le silence - divulgation intégrale de failles de sécurité ou garder le secret - . Controverses sur l'intérêt/la nécessité du full disclosure.

Security by obscuritySécurité par l'obscurité » ou « Sécurité par le silence » ou « Sécurité par l'ignorance ») est l'une des méthodes préconisée à propos de la communication autour des Failles de sécurité (security breach). Certains préconisent de ne pas en parler du tout et de conserver celà dans le plus grand secret, d'autres préconisent, au contraire, de tout exposer de manière à mettre en difficulté l'auteur/éditeur du code faillible afin de le forcer à réagir et corriger la faille immédiatement, au risque de perdre toute crédibilité et donc toute clientèle.

Voir l'article Full disclosure dans lequel ce terme est développé.

Sécurité par le silence -
Sécurité par le silence - Sécurité par le silence