White hat

White hat
Page d'aide sur l'homonymie Pour les articles homonymes, voir White.

Les hackers (en français bidouilleurs informatiques) spécialistes en sécurité se divisent communément en deux catégories : les black hats (« chapeaux noirs ») et les white hats (« chapeaux blancs »). Pour beaucoup, cette classification est bien trop manichéenne : les gentils sont les chapeaux blancs, tandis que les méchants hackers sont les chapeaux noirs. Or, au-delà de cette vision très étroite, se pose la question de fond de savoir comment classer sans équivoque un individu parmi ces deux catégories.

Un hacker étant un « bidouilleur » informatique, les « black hats » comme les « white hats » peuvent être assimilés à des hackers, en ce sens qu'ils bidouillent les systèmes d'information, allant jusqu'à découvrir des vulnérabilités non rendues publiques et jamais exploitées, que l'on qualifie dans le jargon informatique de « 0 day » ou « zéro-jours » d'utilisation. Jusqu'à cette étape la différence entre les couleurs de chapeau n'est pas encore faite. Se pose alors la question : cette vulnérabilité doit-elle être rendue publique ? Dans l'absolu, les « white hats » prônent la divulgation totale (en anglais full disclosure) tandis que les « black hats » prônent la restriction de l'information (afin de pouvoir prendre avantage de ces vulnérabilités le plus longtemps possible).

Ici, une distinction apparaît entre les « grey hats », qui vont généralement rendre la vulnérabilité immédiatement publique (souvent avec le code source d'un programme appelé « exploit » qui montre comment prendre avantage du bogue), et les « white hats » qui vont généralement donner un délai raisonnable aux compagnies pour régler le problème avant de rendre la vulnérabilité publique, et rarement rendre public le code source permettant d'exploiter la faille de sécurité.

Pourquoi le choix de la divulgation totale ?

Pour les « white hats », la divulgation totale est la solution au problème. Différentes listes de diffusion originellement conçues pour diffuser des failles, des vulnérabilités, des bugs non encore connus, ont ainsi vu le jour, tel que bugtraq ou full-disclosure. Dans ces lieux, différents individus diffusent de nouveaux bugs ou des bugs non rendus publics, parfois même des codes d'exploitation (appelés « exploits »). Des individus mal intentionnés s'approprient des codes informatiques rendus publics par certains « white hats », dans le but de provoquer des pannes de systèmes, des « mass-root », etc. Ces individus sont qualifiés de « script-kiddies ».

Par définition, les « white hats » avertissent également les auteurs lors de la découverte de vulnérabilités par exemple dans un outil ou sur un serveur sensible. Fondamentalement, ils disent agir pour la bonne cause et dans le respect des lois. Néanmoins, depuis que la loi sur l'économie numérique (la LCEN) a été votée en France, le fait de divulguer publiquement sur Internet des vulnérabilités accompagnées de code d'exploitation est interdit[1] . Ainsi que le fait de posséder des outils permettant le hacking. Cette nouvelle loi a provoqué un malaise dans le milieu « white hats ».


Références

  1. Le fait, sans motif légitime, d'importer, de détenir, d'offrir, de céder ou de mettre à disposition un équipement, un instrument, un programme informatique ou toute donnée conçus ou spécialement adaptés pour commettre une ou plusieurs des infractions prévues par les articles 323-1 à 323-3 est puni des peines prévues respectivement pour l'infraction elle-même ou pour l'infraction la plus sévèrement réprimée.

Voir aussi


Wikimedia Foundation. 2010.

Contenu soumis à la licence CC-BY-SA. Source : Article White hat de Wikipédia en français (auteurs)

Игры ⚽ Поможем написать курсовую

Regardez d'autres dictionnaires:

  • White Hat — Pour les articles homonymes, voir White. Les hackers (en français bidouilleurs informatiques) spécialistes en sécurité se divisent communément en deux catégories : les black hats (« chapeaux noirs ») et les white hats… …   Wikipédia en Français

  • white hat — white hat, white hatted, adj. Informal. a virtuous hero, esp. in a cowboy movie; good guy. Cf. black hat (def. 1). * * * …   Universalium

  • White hat — A white hat is the hero or good guy , especially in computing slang, where it refers to an ethical hacker who focuses on securing and protecting IT systems. [ [http://searchsecurity.techtarget.com/sDefinition/0,,sid14 gci550882,00.html What is… …   Wikipedia

  • White-Hat — Hacker aus dem Bereich der Computersicherheit beschäftigen sich mit Sicherheitsmechanismen und deren Schwachstellen. Während der Begriff auch diejenigen beinhaltet, die Sicherheitslücken suchen, um sie aufzuzeigen oder zu korrigieren, wird er von …   Deutsch Wikipedia

  • White Hat — Hacker aus dem Bereich der Computersicherheit beschäftigen sich mit Sicherheitsmechanismen und deren Schwachstellen. Während der Begriff auch diejenigen beinhaltet, die Sicherheitslücken suchen, um sie aufzuzeigen oder zu korrigieren, wird er von …   Deutsch Wikipedia

  • white hat — I. noun slang : an enlisted man in the United States Navy II. noun Etymology: so called from the white hats stereotypically worn by the law abiding characters in movie Westerns 1. : one who is admirable and honorable 2. : a mark or symbol of… …   Useful english dictionary

  • White-hat — A person wearing a white hat in the winter What s with the white hat? It s January …   Dictionary of american slang

  • White-hat — A person wearing a white hat in the winter What s with the white hat? It s January …   Dictionary of american slang

  • white hat — n. a good guy; a hero. (From Western movies where you could tell the good guys from the bad guys by the color of their hats: white for good, black for bad.) □ He seems like a white hat, but he’s a worm. □ The white hats don’t always win, you know …   Dictionary of American slang and colloquial expressions

  • white hat — noun A white hat hacker …   Wiktionary

  • white-hat hacker — whiteˈ hat hacker noun A computer hacker who tries to break into a system in order to test its security (cf ↑black hat hacker) • • • Main Entry: ↑white …   Useful english dictionary

Share the article and excerpts

Direct link
Do a right-click on the link above
and select “Copy Link”