Pour une fois, je veux bien laisser Kevin s'exprimer à pleine voix là dessus.
Sur le choix Microsoft, les réponses seront plus claires encore : « les grands éditeurs de logiciels, dont les produits ont tendance à devenir des normes, ne sont pas forcément moins bons en matière de sécurité de leurs produits que les développeurs de logiciels libres ». Le militaire voit un autre avantage à choisir la « norme » propriétaire plutôt que des produits libres : ces éditeurs de solutions propriétaires « ont en effet tout intérêt à faire évoluer leur produit commercial et à en assurer la fiabilité dans la durée. Inversement, le logiciel libre est développé par une communauté, parfois à géométrie variable. En tout état de cause, le débat entre logiciel commercial et logiciel libre tourne parfois à la « guerre de religion » ».
Sauf que l'armée se soumet du coup au bon vouloir de Microsoft en ce qui concerne l'orientation de son produit. Dire que les logiciels libres reposent sur une communauté variable et donc que leur viabilité n'est pas assuré est une vision plutôt restreinte. Si le produit n'est plus à leur goût où qu'ils ont besoin d'évolutions personnalisées, pourquoi ne pas engager de codeurs ? on parle quand même de l'armée là.
Quid de la sécurité ? Pour le contre-amiral, pas d'inquiétude. Le choix de l’accord-cadre avec Microsoft, « ne présente pas un risque de sécurité supérieur par rapport à l’utilisation de logiciels libres ». Pourquoi ? Simple : « Dans ce dernier cas, il aurait fallu développer une capacité forte de suivi et de contrôle pour se garantir effectivement contre les risques éventuels. En la matière, il convient d’adopter une approche mesurée et pragmatique, tenant compte à la fois du coût, des risques et de contraintes opérationnelles, dont notamment le lien avec l’OTAN. »
Est-ce que c'est moi ? j'ai l'impression en fait de lire "les logiciels propriétaires n'ont ni plus ni moins de risques de failles de sécurité que les logiciels libres, mais dans ce dernier cas il est nécessaire de procéder à un suivi, alors que dans le premier on paie pour avoir un responsable sur qui taper s'il arrive quelque chose."
Et dans les commentaires :
Tout ce scandale ne serait pas l'occasion de faire naître un OS européen ? Un genre de projet comme pour l'eurofighter, avec un module développé en Suède, un autre en Allemagne ...
... et le noyau de l'OS compilé en Autriche ?