|
Snort et Nessus se détournent des logiciels libres
Par Ludovic Blin,
secuobs.com
Le 20/10/2005
Résumé : Renaud Deraison, le créateur du projet Nessus a annoncé que les prochaines versions seraient distribuées en binaire tandis que l’israélien Checkpoint a mis la main sur Sourcefire, la société du créateur du projet Snort. - Lire l'article
Renaud Deraison, le créateur du projet Nessus a annoncé que les prochaines versions seraient distribuées en binaire tandis que l’israélien Checkpoint a mis la main sur Sourcefire, la société du créateur du projet Snort.
Les applications libres Snort dans le domaine de la détection d’intrusion, et Nessus, dans le domaine de l’audit de vulnérabilités, font partie des références incontestables dans leur domaine. Il s’agit même d’applications qui sont souvent considérée comme d’une performance supérieure à celle d’applications commerciales souvent vendues très cher.
En une semaine ces deux projets ont vu leur avenir grandement réduit du coté des logiciels libres. En effet, d’une part l’éditeur israélien Checkpoint, acteur important du marché du firewall, a annoncé l’acquisition de la société américaine SourceFire pour la somme de 225 millions de dollars en cash. Cette société avait été fondée par Marty Roesch l’initiateur du projet Snort et son principal développeur.
La veille, le français Renaud Deraison, initiateur et principal développeur du projet Nessus avait annoncé que les prochaines versions de son application (a partir de 3.x) ne seraient plus distribuées sous licence GPL ni open source, mais uniquement en binaire. Les principales améliorations de la nouvelle version qui est encore en développement devraient concerner la rapidité du moteur, avec des gains d’un facteur de 2 à 5 sur un scan de réseau local, ainsi que l’intégration de fonctions de « policy compliance ». La branche actuelle, la 2.2x, continuera d’évoluer sous licence GPL. Précedemment, la société de Renaud Deraison, installée aux Etats Unis, Tenable Security, avait changé la licence des plug-ins de nessus (pour ceux produits par la société).
Deux projets parmi les plus importants en terme de sécurité du mouvement open source sont donc désormais à considérer plutot comme des projets commerciaux. En particulier, la distribution de nessus sous forme de binaire peut poser des problèmes du fait de la difficulté d’auditer son code, en particulier quand la solution est utilisée par un gouvernement autre que celui des Etats Unis (vu que la société éditrice est américaine). Notons que en réaction, Fyodor, le leader du projet Nmap, autre logiciel libre qui tient lieu de référence dans le domaine de la sécurité, a annoncé que son projet resterait libre.
lien lien lien http://www.tenablesecurity.com
- Article suivant : Windows : vers un tout sécurité ?
- Article précédent : Deux failles détectées dans Outlook et Internet Explorer
- Article suivant dans la catégorie Acteurs : Oracle entre gaffes critiques, 0day et nouvelles fonctions de sécurité
- Article précédent dans la catégorie Acteurs : Netasq obtient la certification EAL2+ et la qualification standard
Mini-Tagwall des articles publiés sur SecuObs : | | | | sécurité, exploit, windows, attaque, outil, microsoft, réseau, audit, metasploit, vulnérabilité, système, virus, internet, usbsploit, données, source, linux, protocol, présentation, scanne, réseaux, scanner, bluetooth, conférence, reverse, shell, meterpreter, vista, rootkit, détection, mobile, security, malicieux, engineering, téléphone, paquet, trames, https, noyau, utilisant, intel, wishmaster, google, sysun, libre |
Mini-Tagwall de l'annuaire video : | | | | curit, security, biomet, metasploit, biometric, cking, password, windows, botnet, defcon, tutorial, crypt, xploit, exploit, lockpicking, linux, attack, wireshark, vmware, rootkit, conference, network, shmoocon, backtrack, virus, conficker, elcom, etter, elcomsoft, server, meterpreter, openvpn, ettercap, openbs, iphone, shell, openbsd, iptables, securitytube, deepsec, source, office, systm, openssh, radio |
Mini-Tagwall des articles de la revue de presse : | | | | security, microsoft, windows, hacker, attack, network, vulnerability, google, exploit, malware, internet, remote, iphone, server, inject, patch, apple, twitter, mobile, virus, ebook, facebook, vulnérabilité, crypt, source, linux, password, intel, research, virtual, phish, access, tutorial, trojan, social, privacy, firefox, adobe, overflow, office, cisco, conficker, botnet, pirate, sécurité |
Mini-Tagwall des Tweets de la revue Twitter : | | | | security, linux, botnet, attack, metasploit, cisco, defcon, phish, exploit, google, inject, server, firewall, network, twitter, vmware, windows, microsoft, compliance, vulnerability, python, engineering, source, kernel, crypt, social, overflow, nessus, crack, hacker, virus, iphone, patch, virtual, javascript, malware, conficker, pentest, research, email, password, adobe, apache, proxy, backtrack |
|
|
|
|
|