Comment développer GovtOS si les ingénieurs d'Apple démissionnent ?

Mickaël Bazoge |

Si d'aventure le combat que mène actuellement Apple contre le FBI sur le chiffrement menait à une victoire des autorités américaines, Tim Cook a concédé que l'entreprise respectera la loi, bien entendu (lire : Tim Cook en Une de Time : « le chiffrement est une chose formidable »). Mais le FBI et les agences de renseignement qui viendront frapper à la porte pour avoir leur propre GovtOS pourraient se heurter à un autre problème : la mauvaise volonté des ingénieurs d'Apple.

Crédit : MacGeneration (CC BY)

Le New York Times rapporte que dans le secret de Cupertino, les ingénieurs ont déjà commencé à discuter de l'attitude à adopter en cas de victoire des autorités. Certains ont annoncé qu'ils regimberont au travail, quand d'autres préfèreront quitter leur emploi chez Apple, purement et simplement, plutôt que de saper la sécurité du logiciel qu'ils ont créé. Cela risque de poser de sérieux problèmes car le développement de GovtOS nécessite des forts en thème.

Dans la première réponse d'Apple aux exigences du FBI, le constructeur décrivait la partie technique qui nécessiterait « six à dix ingénieurs et employés d’Apple consacrant une grande partie de leur emploi du temps pendant un minimum de deux semaines, probablement quatre semaines au total ». Une petite équipe en somme, mais composée d'ingénieurs très capés ayant une parfaite connaissance d'iOS (lire : Apple refuse formellement de créer un « GovtOS »).

Cette résistance reflète aussi un des arguments qu'Apple emploiera si jamais cette affaire emmène l'entreprise jusqu'à la Cour suprême américaine : la défense de la liberté d'expression. L'entreprise ne pourrait pas, au nom du premier amendement de la Constitution US, obliger des employés à développer des choses qu'ils considèrent offensantes. On peut ajouter à cette dissidence le vieux fond de sauce contestataire qui a fait ce qu'Apple est aujourd'hui. Pour Jean-Louis Gassée, « c'est une culture indépendante et rebelle », explique-t-il au NYT. « Bon courage au gouvernement s'il tente de contraindre l'action des ingénieurs ».

Cela reste, pour le moment, un problème purement rhétorique. Mais le FBI ne serait pas le seul à souffrir d'une éventuelle fuite des cerveaux : les utilisateurs, qui auraient eux aussi à souffrir d'un développement d'iOS plus lent avec des fonctions potentiellement moins riches.

avatar Maverick73 | 

C'est une note très importante pour Apple pour ce procès car en effet, du coup le FBI sera bien obligé de reconnaître que cela créerait un préjudice inacceptable et irrémédiable pour Apple. C'est même bien malin.

Car cette fameuse loi ne peut s'appliquer si l'entreprise concernée ne subit pas de dégâts collatéraux.

avatar C1rc3@0rc | 

De ce point de vue c'est vrai, mais d'un autre coté les ingénieurs démissionnaires pourraient être tenu responsables de non coopération par rapport a une injonction légale et donc seraient condamnables a titre personnel.

D'autant que si le FBI refuse - a fins manipulatoires et politiques - d'invoquer les Patriot Act dans l'affaire de San Bernardino, une fois la loi imposée, le Patriot Act pourra etre invoqué et la non coopération tombera alors dans la catégorie d'aide a une entreprise terroriste, et Guantanamo est toujours en activité...

La solution pour eux seraient alors l'expatriation (le Canada est pas tres loin et très accueillant pour les hauts techniciens).

Dans tous les cas la solution de la délocalisation d'Apple hors des USA et de sa juridiction restera la meilleure option lorsque l'administration imposera arbitrairement cette loi.

Dans le cas contraire, le futur ex client saura que les produits Apple sont insecures et les exposent et a l'espionnage étatique et aux cybercriminels, bref de quoi aller sur les OS et matériels produits hors des USA!

Cette histoire pitoyable de l'administration US va renforcer l'économie asiatique et peut être accélérer la popularisation de Linux et OpenBSD!

Pour ma part si l'administration US fait passer cette loi, je migre illico vers des systèmes informatiques non americains: pour les Mac c'est relativement simple - Linux, OpenBSD,.. et PC chinois - et pour les mobiles c'est encore plus simple - Huawei sous Android (libre donc) ou Meizu sous Ubuntu.

Pour les entreprises c'est aussi une opportunité, puisque la majorité sont déjà en préparation de transition: le PC Windows a des alternatives et niveau mobile si Apple commence a rentrer en entreprise, Android est juste derrière...
Donc le menace pour Apple, Microsoft, mais aussi Oracle et Cie est bien réelle!

avatar Un Type Vrai | 

"De ce point de vue c'est vrai, mais d'un autre coté les ingénieurs démissionnaires pourraient être tenu responsables de non coopération par rapport a une injonction légale et donc seraient condamnables a titre personnel."

1) Je pense que la preuve d'un lien fort entre la démission et l'obligation légale sera très difficile à apporter (même en déchiffrant les iPhones)
2) Ces employés pourraient simplement arguer qu'ils se mettent en danger en connaissant GovtOs. Que ceci change le scope de leur travail et qu'ils préfèrent protéger leur famille...
3) S'ils ne démissionnent pas avant la création de GovtOS, il ne pourront plus jamais le faire pour travailler ailleurs...

Bref.

avatar C1rc3@0rc | 

1) dans le cas du régime d'exception du Patriot Act et de son extension conséquente a cette future loi, les autorités n'ont pas a apporter de preuve, puisque le cadre légal est transféré au pouvoir administratif. Nul surveillance par un juge et aucune contrainte constitutionnelle...

2) Ce a quoi l'administration rétorquera qu'ils mettent en danger l'Etat, et donc la raison d'état prévalant sur le l'intérêt individuel, l'administration aura raison.
De plus l'administration pourra décréter un statut de "personne stratégique" impliquant alors des mesures de protections fortes: attribution d'une protection rapprochée (donc surveillance) durant le temps de la menace (définition unilatérale administrative...) et avec comme contrainte une situation similaire a l'assignation a résidence.

3) En fait il faudrait qu'il démissionnent avant l'injonction de création des backdoor, donc avant même le décret d'application. Et encore, il leur faudrait quitter le territoire americain avant ce decret, si les autorités les laissent partir et ne leur confisque pas leur passeport.
La situation pourrait ainsi devenir similaire a ce que vivaient les ingénieurs soviétiques...

avatar reborn | 

tu fait quoi dans la vie ? t'as l'air vraiment calé en droit

avatar adixya | 

Les ingénieurs démissionnaires ne sont pas tenus à des injonctions légales faites pour Apple avec qui de fait ils ne sont plus liés que par des souvenirs. N'importe quoi...
Manquerait plus que ca et on serait pour le coup dans une dictature qui ne se cacherait même plus.

avatar C1rc3@0rc | 

"Manquerait plus que ca et on serait pour le coup dans une dictature qui ne se cacherait même plus."

L'union soviétique ne se considérait pas comme une dictature, la Corée du nord non plus: elles se nomment démocraties populaires...

avatar RBC | 

Ha ha ha ha ???
Mais les solutions que vous préconisez comportent déjà des portes dérobées ???
Votre haine d'Apple vous aveugle et vous fait écrire de plus én plus n'importes quoi !!!
En tout cas merci pour le fou rire !!!

avatar C1rc3@0rc | 

«Mais les solutions que vous préconisez comportent déjà des portes dérobées ???»

Actuellement, il pourrait y en avoir encore quelques unes, effectivement.
Il a été démontré que les services secret US ont réussi potentiellement a infecter les projets opensources. Que cela ait pu passer parce qu'il y a eu une négligence d'audit liee a une méconnaissance de la menace et des intérêts économiques prioritaires autres, c'est un fait.

Maintenant, lorsque les USA vont imposer les backdoor et interdire le chiffrement, l'interet economique, politique et industriel va changer: le code source va etre audité en long en large et en travers, pour etre certain qu'il ne sera pas "caviardé". Faut aussi compter sur les white hat pour alerter la planete...

Et la on parle de moyens prioritaires mis en place face a une menace avérée, donc on cherchera pas s'il pourrait y avoir une backdoor dissimulée, mais on cherchera ou se trouve la backdoor!
C'est ce qui se passe depuis 2013 suite au revelations de Snowden: si on trouve autant de failles c'est parce que maintenant on les cherche!
Et si le FBI veut faire interdire légalement la crytographie, c'est parce qu'il devient très difficile de planquer des backdoor sans que cela soit decouvert. Et cela va devenir quasi impossible a l'avenir.

Et le fait est que le client, qu'il soit un individu ou une entreprise sera confronté a un choix simple et clair: acheter americain et donc insécure, ou acheter non americain et avec des garanties de sécurisation!

Les indiens et les chinois vont sauter sur l'occasion.
Donc il ne reste plus qu'aux entreprises américaines a s'expatrier si elles veulent vendre hors des USA!

avatar Noam | 

J'ai envie de dire ils ne sont pas ingénieurs chez Apple pour rien...

avatar iapx | 

Ou comment le gouvernement US risque de détruire la plus grande entreprise US, d'ailleurs la plus grande entreprise au monde, en valeur.

Est-ce qu'ils mesurent le risque?
Car après OS X et iOS encryptés, ça sera le tour de Microsoft et Google (Android), bien sûr, et des pays étrangers dont l'Inde, le Parkistan, la Chine, qui auront les mêmes demandes, tout aussi justifiées, et des marchés qui se ferment ou des entreprises qui acceptent et perdent la confiance.

Ceci dit, Donald Trump est prêt à promouvoir Samsung et peut-être son OS Tizen, tout en affirmant rendre l'Amérique "great again". Il n'y a pas un problème, non?!?

avatar C1rc3@0rc | 

Trump dit n'importe quoi pour se faire élire: il est pas milliardaire par hasard!
Après, il n'est pas milliardaire par hasard et ses mensonges électoraux n'auront pas plus de substances que ceux de ses prédécesseurs! Combien de promesses d'Obama ont ete tenu?

Bien entendu que lorsque l'administration US aura réussi a interdire le chiffrement dans les smartphone et tous les systèmes informatiques commercialisés sur le territoire US, les autres pays vont demander aux entreprises americains de leurs donner acces aux backdoors...

Et il va pas falloir attendre longtemps pour que ces acces soient d'ailleurs vendu sur les marché gris...

Et on peut etre certain que les pays concurrents des USA au niveau commercial vont meme pousser la pression un maximum, ce sera un atout concurrentiel incroyable: je vois bien les industriels indiens se mettre a produire du smartphone sous Linux hyperchiffré pendant que les autorités indiennes multiplieront les demandes - publiques - d'accès aux donnés d'iPhone ou de Windows Phone!

Comment les USA réagiront alors face a un système concurrentiel qu'ils ne pourront pas contrôler? Ils vont attaquer militairement l'Inde et la Chine?

Dans tous les cas si l'adminstration US continue dans cette voie stupide, tout le monde est pas mecontent: l'Inde et la Chine sont ravis, mais les opportunités sont aussi conséquentes pour le Canada (en changenant la direction de RIM/Blackberry...), le Bresil et une bonne partie de l'Amerique du Sud.
Meme du coté Russe le champagne doit etre au frais... reste qu'en Europe ce sera pas la joie, vu les cretins serviles au pouvoir qui collaborent activement sous les directives US...

avatar gela | 

@iapx :
Tu oublis le France dans ta liste de pays autoritaire.

avatar rikki finefleur | 

iapx
les téléphones étaient chiffrés il y a 4 ans ? Non. Cela te posait il un probleme ? je pense pas l'avoir lu.
Est ce qu'il est nécessaire d'avoir accès aux données de criminels ou de terroristes ? Oui
A moins que tu veuilles que les services de police soit réduit qu'a lire le courrier postal, et carnet d'adresse papier..C'est un peu léger.
Comment assurer ta protection et celle de ta famille dans ces conditions ? Impossible. C'est cela que tu souhaites ?

Et il y a chiffrement et chiffrement limité.
Je doute que le gars qui vole ton iphone va passer 3 ans à essayer de déchiffrer ton phone.
Par contre il important que la police puisse le faire , n'en déplaise a tim cook qui pour de la pub protège les auteurs de tuerie.. Bah oui , c'est cela le résultat. Juste hypocrisie commerciale.

"Hé les gars je vends un tel crypté ca vous intéresse ? mais discret , hein ! "

avatar C1rc3@0rc | 

«les téléphones étaient chiffrés il y a 4 ans ? Non. »

Tu dis n'importe quoi: les téléphones étaient chiffrés il y a 4 ans. Pour rappel Blackberry a fait sa réputation justement sur la sécurité de ses téléphones!

Certes les téléphones étaient moins sécurisés qu'aujourd'hui, mais ils l'étaient.
Le fait est que si ils sont de plus en plus chiffrés c'est justement a cause des exactions americaines révélées par Assange et Snowden et confirmées de toutes part.

L'autre élément qui fait qu'ils sont de plus en plus sécurisés et que cette sécurisation est de plus en plus nécessaire c'est en réaction a la multiplication des attaques cybercriminelles dont sont victimes autant les individus que les entreprises.

On sait aujourd'hui que les antivirus "actifs" ne sont pas efficaces et que la seule solution c'est de sécuriser l'OS a la fois par le cloisonnement et diverses méthodes de chiffrement.

Le fait d'interdire le chiffrement fort et d'installer des backdoor, c'est exposer volontairement l'utilisateur a une menace de plus en plus forte et de plus en plus complexe.

Si dans un environnement d'exposition virale massive on interdit des moyens de prophylaxie majeures, alors on favorise l'infection!

avatar joneskind | 

De toute façon c'est pas la peine de tortiller du cul pour marcher droit, selon la loi CALEA la demande du gouvernement/FBI est illégale. Point.

http://9to5mac.com/2016/03/17/calea-trumps-all-writs-act-apple-fbi/

avatar Domsware | 

@joneskind :
Merci pour ce lien.

avatar Ginger bread | 

En admettant que les utilisateurs mettent à jour leur système.. Non?

avatar iJoke | 

Ahah ! 7h du matin et j'ai déjà appris un mot aujourd'hui !!! Merci Mickaël

avatar Sokö | 

On peut aussi imaginer une situation médiane ; Apple reste droit dans ses bottes officiellement et secrètement, aide le FBI et les autorités. Le double langage n'est pas l'apanage que des politiques. Va savoir !

avatar Ginger bread | 

@Sokö :
Jusqu à ce qu un Snowden made in Apple révèle l info et fasse chute l action en bourse d Apple. Non improbable dautant qu aucun employé Apple apprécierait qu on puisse acceder à leur iphone.

avatar C1rc3@0rc | 

@Ginger bread
C'est juste mais ce n'est même pas le débat.

La demande du FBI existe parce qu'il s'agit d'une manipulation politique qui a pour objet d'imposer un changement constitutionnel. C'est contre ça qu'Apple et les entreprises se battent.

Si le FBI voulait accéder réellement aux données, ils savaient pertinemment que l'acces par iCloud etait possible et il faillait pas reinitialiser le mot de passe: y a que les imbéciles qui peuvent gober l'histoire de l'erreur!

Si le FBI pensait réellement que l'iPhone contient des données stratégiques permettant d'éviter un autre attentat, le Partiot act aurait ete invoqué et l'iPhone refilé a l'armée et a la NSA qui ont les moyens d'extraire les données, eux et sans se poser de questions de legalité.

avatar tbr | 

"Le double langage n'est pas l'apanage que des politiques. Va savoir !"

Je ne fais personnellement AUCUNE confiance en une entreprise qui manie le double langage.

Et, franchement dit, si Apple en jouait, ce serait carrément pire que de se tirer une balle dans la tempe : perte de confiance, justement, donc de clients... donc de fric. Fin de la partie.

avatar vvincent | 

Quand je vois les turpitudes auxquelles se livrent nos élus, les libertés qu'ils s'autorisent avec les libertés des citoyens qu'ils bafouent sans scrupule pour masquer leur propre indigence, la lâcheté de nos FAI prêtes à tout pour peu qu'on les dédommage, alors je dis bravo et merci à Apple.

Et je rappelle à nos élus, du plus grand au plus petit, quand vous respecterez votre parole, quand vous tiendrez vos engagements de campagne, quand vous serez irréprochables et cesserez de nous mentir et vous enrichir sur le dos des citoyens, alors là vous pourrez avoir le droit de demander l'aide de tous les citoyens.

On peut toujours rêver, n'est-ce pas?

avatar ecosmeri | 

@vvincent :
Parfois c'est mieux qu'ils ne respectent ce qu'ils ont dit lors de leur campagne lol.

avatar C1rc3@0rc | 

«Parfois c'est mieux qu'ils ne respectent ce qu'ils ont dit lors de leur campagne lol.»

Ben non, dans le principe, pas.
Un représentant du peuple est élu ( définition de la démocratie) par rapport a son engagement. S'il ment en ne tenant pas ses engagements, ou s'il ment en s'engageant sur des éléments qu'il sait impossible, alors il s'agit d'escroquerie et de trahison national (même si l'engagement est régional)

Autrement dit, un élu peut faire des erreurs, être incompétent, c'est ok, il est humain et il y a des systèmes permettant de limiter les dégâts.
Mais s'il s'agit de mentir sciemment c'est inexcusable et il s'agit d'une (haute) trahison de la communauté (Nation) qui doit conduire a une punition exemplaire!

La question de la confiance est la base de la démocratie. Apres il y a des outils et systèmes permettant de combattre les escrocs, mais si ceux-ci rendent inopérants ces systèmes, une fois qu'ils sont en place, alors on ne peut plus parler de démocratie. La reforme constitutionnelle est justement de plus grave en democratie et cela ne doit se faire qu'exceptionnellement et normalement par voie référendaire...

avatar jipeca | 

Vous êtes sur la bonne voie. Mais pour dépasser les Feux de l'Amour, c'est pas encore ça, mais ça m'a amusé 2 secondes tout de même.

avatar Ghost-switch | 

Le drapeau de pirate flotte à nouveau sur Cupertino !

avatar ecosmeri | 

Et franchement on s'en balance un peu non ?
Il y a des choses plus grave dans la vie du genre le fait que je ne peux plus m'acheter les derniers produits apple car l'etat me pompe tout et ça c'est un reel probleme lol.

avatar tbr | 

Il y a une chose que je ne trouve pas logique dans ce qui se passe actuellement.
> la logique et l'Etat... faut pas chercher à comprendre.

Que je sache, ce sont bien les gouvernements (des différents pays occidentaux) qui ont permis l'accès au chiffrement élevé, auparavant réservé aux Agences de renseignement, aux militaires particulièrement . Cette autorisation a implicitement permis au commerce online, aux banques, etc. de communiquer en toute discrétion d'innombrables données sensibles, privées... et accessoirement à la Bourse de devenir ce qu'elle est.

Si le gouvernement US (et les autres, j'en suis sûr) veut "supprimer" le chiffrement (fort), pourquoi l'avoir autorisé pour l'interdire par la suite ? Comment vont réagir tous les gros acteurs de e-commerce, e-bank, e-Stock, et finalement tout le système capitaliste occidental qui repose maintenant sur ces échanges chiffrés ?

C'est vraiment comme s'ils s'étaient dit : Quels cons on a été de leur filer les clés RSA, maintenant, on ne peut plus les espionner en douce ! Ho... On se calme. Game Over les petits : on reprend la main, fin des illusions.

En somme, c'est un peu une manière cachée de "nationaliser" les entreprises qu'exigent le FBI (donc le gvt américain). Apple n'est que le débuts des festivités juridico-gouvernementales.

avatar poco | 

Y'en a encore qui pensent sérieusement qu'Apple imposera sa vision au Gouvernement US?

Y'en a encore qui pensent que l'Europe ne va pas entrer dans une même démarche?

Y'en a encore qui pensent que les OS sur les Tél Chinois sont securisés? (Les autorités Chinoises doivent bien se marrer si elles lisent ces réactions. Elles qui forcent même Google et autres grands acteurs de l'internet à se plier à leurs régles dîtes "Démocratiques" pour commercer en Chine)

Y'en a qui croient qu'en Russie Apple et autres fabricants pourront indéfiniment vendre suivant LEURS règle du jeu sachant qu'une loi oblige déjà à ce que les servers qui stockent des données sur les citoyens Russes soient localisés en Russie? C'est pour préserver l'emploi? :-) :-)

Mais bon rêver fait partie de la vie…

avatar adixya | 

Je n'ai pas lu les commentaires, mais tout ce qu'un humain a programmé, un autre humain pourra le comprendre. Ok, ça prendrait peut être six mois au lieu de 6 semaines, mais faire du rétro engineering sur n'importe quel code, c'est possible.
Après trouver des gens qui veuillent bien s'y coltiner, c'est une autre question...

avatar RBC | 

Vous croyez vraiment que si c'était si simple le FBI ferait tout ce bordel ? C'est beau de réver !

avatar macinoe | 

"Comment développer GovtOS si les ingénieurs d'Apple démissionnent ?"

En enbauchant d'autres ingénieurs qui accepteront de faire le boulot, tiens cte question.

Les cimetières sont remplis de gens irremplaçables mais le monde est peuplé de gens qui croient l'être.

CONNEXION UTILISATEUR