top of page

Produits

Cas d'utilisation

Soutien

Ressources

Entreprise

SÉCURITÉ DES CODES OPEN SOURCE : CE QUE CELA SIGNIFIE POUR TELTONIKA NETWORKS

15 décembre 2022

L'un des atouts majeurs de nos produits réside dans leur logiciel. Chez Teltonika Networks, nous utilisons notre propre logiciel interne (RutOS), basé sur OpenWRT , un logiciel libre . Pour les non-initiés, un logiciel libre est accessible à tous et peut être examiné et analysé, contrairement à un logiciel propriétaire, caché et donc inaccessible.


Le code source de Teltonika Networks n'est pas considéré comme open source, car il s'écarte considérablement d'OpenWRT sur lequel il repose, et nous ne le publions pas intégralement (nous en partageons certaines parties grâce à la licence publique générale GNU ). Cependant, le fait qu'il soit basé sur un projet open source soulève la question suivante : notre code est-il pour autant moins sécurisé ?


En bref – non.




MOINS N'EST PAS PLUS


Dans le domaine de la sécurité, qu'elle soit cybernétique ou autre, l'information est souvent primordiale : moins les autres possèdent d'informations, plus vous êtes en sécurité. Appliqué au débat entre code source ouvert et code source fermé, ce principe repose sur l'idée que ce dernier est plus sûr car inaccessible aux cybercriminels. Or, cette hypothèse est erronée, principalement parce que les attaquants n'ont pas besoin du code source pour identifier les failles de sécurité. Cela ne signifie pas pour autant que le code source peut être écarté des discussions sur la sécurité, mais simplement qu'il n'est pas aussi crucial qu'on pourrait le croire. De plus, un cybercriminel expérimenté peut, si nécessaire, reconstituer le code source fermé à l'aide de nombreux outils et méthodes connus, ce qui signifie que le simple fait de dissimuler le code ne garantit pas la sécurité.


Il est également important de noter qu'être ouvert implique une meilleure connaissance de ses vulnérabilités et la mise en œuvre des mesures nécessaires pour garantir sa sécurité. Ces vulnérabilités peuvent être moins évidentes pour les logiciels propriétaires, et leurs ingénieurs peuvent facilement supposer que le caractère fermé d'un logiciel constitue, en soi, une mesure de sécurité, et que les mesures de sécurité supplémentaires sont plus facultatives qu'obligatoires. Autrement dit, les logiciels propriétaires peuvent se reposer sur leurs lauriers. C'est précisément pour cette raison que nous réalisons régulièrement des audits de sécurité par des tiers, comme les tests récemment effectués sur RutOS par NTT Security Holdings.



Plus c'est mieux


Les logiciels libres présentent un avantage considérable en matière de sécurité, absent des logiciels propriétaires : la sécurité publique. En clair, la large disponibilité et l’utilisation des logiciels libres incitent davantage d’acteurs du secteur à garantir leur sécurité en permanence. Lorsque la sécurité est accessible à tous, la vigilance est accrue afin de prévenir toute tentative de vol. Vincent Rijmen, développeur de l’algorithme de chiffrement AES (Advanced Encryption Standard), explique que les logiciels libres facilitent la détection et la correction des failles de sécurité : « Non seulement parce qu’ils sont accessibles à un plus grand nombre de personnes, mais surtout parce que ce modèle impose un code plus clair et le respect des normes. Cela simplifie les audits de sécurité. »


Un bon exemple en est l' Open Source Security Foundation , une organisation intersectorielle qui s'engage à promouvoir la sécurité des logiciels libres pour tous. Grâce à ces initiatives, non seulement le code source est accessible à tous, mais aussi les outils, les services, la formation, l'infrastructure et les ressources nécessaires à sa sécurité.



EFFORT AU-DELÀ DES CODES


La sécurité n'est qu'une des raisons pour lesquelles nous avons choisi de baser notre logiciel sur OpenWRT. Deividas Vyšniauskas, responsable de la sécurité chez Teltonika Networks, l'explique très bien : « La stabilité, les performances et la flexibilité ont également été des facteurs déterminants, tout comme la réputation positive d'OpenWRT auprès des ingénieurs réseau et sécurité. À partir de là, ce choix s'imposait, car nous souhaitions créer un firmware polyvalent doté de nombreuses fonctionnalités, capable de répondre à tous les besoins du secteur. »


En résumé, la sécurité des logiciels libres ne dépend pas du fait que leur code source soit libre ou fermé. Aucun des deux types de code, pris individuellement, n'offre de garantie. C'est plutôt le contexte et la nature ouverte du code source qui incitent à redoubler d'efforts collectifs pour le sécuriser. Plus il est utilisé, plus il est pris en compte.


Cela nous parle profondément, car Teltonika Networks a été fondée sur le principe de la connectivité au service du progrès de tous, par tous. Notre logiciel repose sur un code source ouvert, et nous ne sommes pas seulement confiants en sa sécurité : nous en sommes fiers.


VOUS AVEZ AIMÉ CETTE HISTOIRE ?

Partagez-le avec vos amis !

VOUS AVEZ UNE QUESTION ?

Nous sommes là pour vous aider !

FAQ

Lorem Ipsum is simply dummy text of the printing and typesetting industry
Lorem Ipsum is simply dummy text of the printing and typesetting industry
Lorem Ipsum is simply dummy text of the printing and typesetting industry

This page is not yet available in your selected language. Please switch to another language.

bottom of page