(Dé)coder la sécurité de l’information entre maintenance et innovation : le cas d’OpenPGP
La sécurité de l’information est devenue un enjeu majeur des sociétés contemporaines. Cet article vise à mieux comprendre comment la sécurité est codée dans les programmes informatiques en s’appuyant sur une étude de cas autour du standard OpenPGP, notamment utilisé pour protéger les emails. Globale...
محفوظ في:
| الحاوية / القاعدة: | URI:https://journals.openedition.org/reset, |
|---|---|
| المؤلف الرئيسي: | |
| التنسيق: | Article ou chapitre numérique |
| اللغة: | Français |
| منشور في: |
RESET
2022
|
| الموضوعات: | |
| الوصول للمادة أونلاين: | Accès Université d'Orléans et IFPM Accès Université d'Orléans et IFPM |
| id |
openedition-oai:revues.org:reset_3539 |
|---|---|
| record_format |
openedition |
| spelling |
openedition-oai:revues.org:reset_3539 https://doi.org/10.4000/reset.3539 urn:doi:10.4000/reset.3539 fr https://journals.openedition.org/reset/3539 2022-04-21T02:00:00Z info:eu-repo/semantics/openAccess article info:eu-repo/semantics/article urn:handle:20.500.13089/jvud All rights reserved (Dé)coder la sécurité de l’information entre maintenance et innovation : le cas d’OpenPGP RESET Association Recherches en sciences sociales sur Internet info:eu-repo/semantics/reference/issn/2264-6221 URI:https://journals.openedition.org/reset Besençon, Sylvain code sécurité de l’information sécurisation maintenance cryptographie vulnérabilité ethnographie numérique code information security securitisation maintenance cryptography vulnerability digital ethnography La sécurité de l’information est devenue un enjeu majeur des sociétés contemporaines. Cet article vise à mieux comprendre comment la sécurité est codée dans les programmes informatiques en s’appuyant sur une étude de cas autour du standard OpenPGP, notamment utilisé pour protéger les emails. Globalement peu étudié du point de vue des sciences sociales, le travail ordinaire et routinier de soin du code est au cœur de l’analyse. Celle-ci se base sur la manière dont les différentes personnes impliquées dans la maintenance du code tâchent de réaliser leur « projet-sécurité » tout en faisant face à la constante émergence de bugs. Le propos suit particulièrement la trajectoire de la série de vulnérabilités EFAIL rendue publique en mai 2018. Cet article montre comment le code informatique, en tant qu’objet de sollicitude, est collectivement produit et sans cesse transformé dans un souci constant de vigilance, d’attention et de soin. Issu d’une recherche ethnographique de plusieurs années parmi des codeur·se·s et chercheur·se·s en sécurité, l’article insiste sur les pratiques collaboratives et peu visibles de maintenance et d’innovation qui assurent la sécurité du code. Cet article commente ainsi le cycle qui lie sécurité et insécurité et propose la notion de processus d’(in)sécurisation pour rendre compte de ces transformations quotidiennes. Information security has become a major issue in contemporary societies. This article aims to understand better how security is coded in computer programs by using a case study focused on the OpenPGP standard, used to protect emails. At the core of the analysis lies the ordinary and routine work of taking care of the code, which has received little attention in social sciences so far. The analysis discusses the way in which people involved in code maintenance try to carry out their 'security project' while facing the constant emergence of bugs. In particular, it follows the trajectory of the series of vulnerabilities EFAIL publicly disclosed in May 2018. This article shows how computer code, as a matter of care, is collectively produced and how its constant transformation demands vigilance, attention and care. Based on several years of ethnographic research among coders and security researchers, the article emphasises the collaborative and low-profile practices of maintenance and innovation that keep the code safe and secure. This article comments on the cycle that links security and insecurity and proposes the notion of (in)securisation process to account for these daily transformations. |
| collection |
OpenEdition Journal |
| language |
Français |
| format |
Article ou chapitre numérique |
| building |
0/Bibliothèque numérique/ 1/Bibliothèque numérique/OpenEdition Journals/ |
| topic |
code sécurité de l’information sécurisation maintenance cryptographie vulnérabilité ethnographie numérique code information security securitisation maintenance cryptography vulnerability digital ethnography |
| spellingShingle |
code sécurité de l’information sécurisation maintenance cryptographie vulnérabilité ethnographie numérique code information security securitisation maintenance cryptography vulnerability digital ethnography Besençon, Sylvain (Dé)coder la sécurité de l’information entre maintenance et innovation : le cas d’OpenPGP |
| description |
La sécurité de l’information est devenue un enjeu majeur des sociétés contemporaines. Cet article vise à mieux comprendre comment la sécurité est codée dans les programmes informatiques en s’appuyant sur une étude de cas autour du standard OpenPGP, notamment utilisé pour protéger les emails. Globalement peu étudié du point de vue des sciences sociales, le travail ordinaire et routinier de soin du code est au cœur de l’analyse. Celle-ci se base sur la manière dont les différentes personnes impliquées dans la maintenance du code tâchent de réaliser leur « projet-sécurité » tout en faisant face à la constante émergence de bugs. Le propos suit particulièrement la trajectoire de la série de vulnérabilités EFAIL rendue publique en mai 2018. Cet article montre comment le code informatique, en tant qu’objet de sollicitude, est collectivement produit et sans cesse transformé dans un souci constant de vigilance, d’attention et de soin. Issu d’une recherche ethnographique de plusieurs années parmi des codeur·se·s et chercheur·se·s en sécurité, l’article insiste sur les pratiques collaboratives et peu visibles de maintenance et d’innovation qui assurent la sécurité du code. Cet article commente ainsi le cycle qui lie sécurité et insécurité et propose la notion de processus d’(in)sécurisation pour rendre compte de ces transformations quotidiennes. |
| author |
Besençon, Sylvain |
| author_facet |
Besençon, Sylvain |
| author_sort |
Besençon, Sylvain |
| title |
(Dé)coder la sécurité de l’information entre maintenance et innovation : le cas d’OpenPGP |
| title_short |
(Dé)coder la sécurité de l’information entre maintenance et innovation : le cas d’OpenPGP |
| title_full |
(Dé)coder la sécurité de l’information entre maintenance et innovation : le cas d’OpenPGP |
| title_fullStr |
(Dé)coder la sécurité de l’information entre maintenance et innovation : le cas d’OpenPGP |
| title_full_unstemmed |
(Dé)coder la sécurité de l’information entre maintenance et innovation : le cas d’OpenPGP |
| title_sort |
(dé)coder la sécurité de l’information entre maintenance et innovation : le cas d’openpgp |
| publisher |
RESET |
| publishDate |
2022 |
| container_title |
URI:https://journals.openedition.org/reset |
| url |
https://ezproxy.univ-orleans.fr/login?url=https://doi.org/10.4000/reset.3539 https://ezproxy.univ-orleans.fr/login?url=https://journals.openedition.org/reset/3539 |
| _version_ |
1877293209922568192 |