[grisbi-devel] Fichier crypté ? Pas crypté ? Puis crypté...

Jean-Luc Duflot jld78 at sfr.fr
Thu Aug 16 17:16:00 CEST 2012


Le 16/08/2012 12:32, Dominique a écrit :
> Le 16/08/2012 09:38, Duflot Jean-Luc a écrit :
>
>> Mais ce ne serait utile que si AUCUN fichier non crypté ne serait copié
>> sur l'ordi. Sinon, il serait très malvenu de faire croire à
>> l'utilisateur qu'il dispose d'une protection efficace contre l'accès aux
>> données, et ce pourrait être reproché à Grisbi.
>
> Il faut peut-être aussi relativiser l'inquiétude. Que fera de mon
> fichier le voleur de mon ordinateur ? Il verra combien je gagne ?
> Combien je paye d'impôts ? Le montant de mon crédit immobilier ?
> J'imagine que ça lui fera du bien de connaître ces informations...

Mais vous ne connaissez pas ce voleur, et vous lui prêtez un manque 
d'intentions honnêtes, alors qu'il vient de vous montrer de quoi il est 
capable...

>
> Le contexte de ma remarque était le suivant :
>
> - des données Grisbi certes personnelles mais sans doute moins sensibles
> que tous mes mots de passe stockés dans mon Firefox
> - un voleur d'ordinateur qui soit se moque de mes comptes soit est
> incapable de les retrouver.

J'ai bien compris, et votre souci est le vôtre et il est tout à fait 
légitime ; mais si vous demandez une modification du logiciel, vous 
voudrez bien voir que tous n'ont pas la même vision des choses, et que 
Grisbi ne peut alors proposer une nouvelle fonctionnalité que si elle 
faite de façon à ne pas apporter de risques qui resteraient soit 
inconnus, soit cachés, soit peu clairs. Autrement dit, aller au devant 
des besoins et des questions des utilisateurs...

>
> Maintenant, si mon voleur est un hacker, il faut suivre ce que mon fils
> a appris en école d'ingénieur : un ordinateur véritablement protégé n'a
> plus de disque dur, la carte-mère a été alimentée directement au 240 V
> et la machine est plongée par 3000 m de fonds dans un océan.
>
> Alors, entre laisser mon fichier de comptes lisible même par le chat et
> espérer blinder mon portable mieux que les réseaux de la CIA, il y a
> sans doute un moyen terme qui pourrait se limiter à compliquer la vie du
> voleur sans pourrir celle de l'utilisateur.
>

Oui, c'est bien ce que je pense : d'abord ne pas faciliter les choses au 
voleur.

Jean-Luc




More information about the devel mailing list