Porci dansatori

În securitatea computerului , problema porcului dansant (denumită uneori și problema iepurelui dansator ) este o afirmație despre comportamentul sigur al utilizatorilor: atunci când un utilizator tânjește o caracteristică, securitatea nu este luată în considerare în special. În consecință, securitatea trebuie să fie o parte integrantă parte a sistemului, fără a recurge la utilizatorul ignorant al computerului. O remarcă a lui Edward Felten și Gary McGraw este originea termenului:

„Având în vedere alegerea între porci dansanți și siguranță, utilizatorii aleg întotdeauna porci dansanți. "

Bruce Schneier adaugă la această remarcă:

„Dacă utilizatorul mediu face clic pe un buton prin care îi promite să afișeze porci dansanți pe ecran, dar primește un mesaj care îi cere să evalueze potențialele pericole ale appletului , vor alege porci dansatori în locul siguranței computerului de fiecare dată. Dacă computerul afișează un avertisment de genul: „Aplicația DANCING PIGS poate conține comenzi rău intenționate care vă pot deteriora hardware-ul computerului, vă pot spori contul de economii și vă pot reduce fertilitatea”, va face clic pe OK fără a-l citi. După 30 de secunde, nici măcar nu-și va aminti avertismentul în sine. "

Ghidul Mozilla pentru raportorii de securitate prevede:

„Mulți dintre utilizatorii noștri potențiali au puțină experiență în computer și nu înțeleg riscurile utilizării conținutului web interactiv. Prin urmare, trebuie să ne bazăm cât mai puțin pe judecata utilizatorului. "

Note și referințe

  1. (în) Gary McGraw și Edward W. Felten, Securing Java: Getting Down to Business with Mobile Code , John Wiley & Sons ,1999, A 2 -a  ed. , 324  p. ( ISBN  0-471-31952-X , citit online ) , cap.  1, partea 7.
  2. Bruce Schneier: Secretele și minciunile (John Wiley & Sons, 2000; ( ISBN  0-471-45380-3 ) ), p262
  3. Ghidul Mozilla Security Reviewers ' (mozilla.org)