(Dé)coder la sécurité de l’information entre maintenance et innovation : le cas d’OpenPGP

La sécurité de l’information est devenue un enjeu majeur des sociétés contemporaines. Cet article vise à mieux comprendre comment la sécurité est codée dans les programmes informatiques en s’appuyant sur une étude de cas autour du standard OpenPGP, notamment utilisé pour protéger les emails. Globale...

وصف كامل

محفوظ في:
التفاصيل البيبلوغرافية
الحاوية / القاعدة:URI:https://journals.openedition.org/reset,
المؤلف الرئيسي: Besençon, Sylvain
التنسيق: Article ou chapitre numérique
اللغة:Français
منشور في: RESET 2022
الموضوعات:
الوصول للمادة أونلاين:Accès Université d'Orléans et IFPM
Accès Université d'Orléans et IFPM
id openedition-oai:revues.org:reset_3539
record_format openedition
spelling openedition-oai:revues.org:reset_3539 https://doi.org/10.4000/reset.3539 urn:doi:10.4000/reset.3539 fr https://journals.openedition.org/reset/3539 2022-04-21T02:00:00Z info:eu-repo/semantics/openAccess article info:eu-repo/semantics/article urn:handle:20.500.13089/jvud All rights reserved (Dé)coder la sécurité de l’information entre maintenance et innovation : le cas d’OpenPGP RESET Association Recherches en sciences sociales sur Internet info:eu-repo/semantics/reference/issn/2264-6221 URI:https://journals.openedition.org/reset Besençon, Sylvain code sécurité de l’information sécurisation maintenance cryptographie vulnérabilité ethnographie numérique code information security securitisation maintenance cryptography vulnerability digital ethnography La sécurité de l’information est devenue un enjeu majeur des sociétés contemporaines. Cet article vise à mieux comprendre comment la sécurité est codée dans les programmes informatiques en s’appuyant sur une étude de cas autour du standard OpenPGP, notamment utilisé pour protéger les emails. Globalement peu étudié du point de vue des sciences sociales, le travail ordinaire et routinier de soin du code est au cœur de l’analyse. Celle-ci se base sur la manière dont les différentes personnes impliquées dans la maintenance du code tâchent de réaliser leur « projet-sécurité » tout en faisant face à la constante émergence de bugs. Le propos suit particulièrement la trajectoire de la série de vulnérabilités EFAIL rendue publique en mai 2018. Cet article montre comment le code informatique, en tant qu’objet de sollicitude, est collectivement produit et sans cesse transformé dans un souci constant de vigilance, d’attention et de soin. Issu d’une recherche ethnographique de plusieurs années parmi des codeur·se·s et chercheur·se·s en sécurité, l’article insiste sur les pratiques collaboratives et peu visibles de maintenance et d’innovation qui assurent la sécurité du code. Cet article commente ainsi le cycle qui lie sécurité et insécurité et propose la notion de processus d’(in)sécurisation pour rendre compte de ces transformations quotidiennes. Information security has become a major issue in contemporary societies. This article aims to understand better how security is coded in computer programs by using a case study focused on the OpenPGP standard, used to protect emails. At the core of the analysis lies the ordinary and routine work of taking care of the code, which has received little attention in social sciences so far. The analysis discusses the way in which people involved in code maintenance try to carry out their 'security project' while facing the constant emergence of bugs. In particular, it follows the trajectory of the series of vulnerabilities EFAIL publicly disclosed in May 2018. This article shows how computer code, as a matter of care, is collectively produced and how its constant transformation demands vigilance, attention and care. Based on several years of ethnographic research among coders and security researchers, the article emphasises the collaborative and low-profile practices of maintenance and innovation that keep the code safe and secure. This article comments on the cycle that links security and insecurity and proposes the notion of (in)securisation process to account for these daily transformations.
collection OpenEdition Journal
language Français
format Article ou chapitre numérique
building 0/Bibliothèque numérique/
1/Bibliothèque numérique/OpenEdition Journals/
topic code
sécurité de l’information
sécurisation
maintenance
cryptographie
vulnérabilité
ethnographie numérique
code
information security
securitisation
maintenance
cryptography
vulnerability
digital ethnography
spellingShingle code
sécurité de l’information
sécurisation
maintenance
cryptographie
vulnérabilité
ethnographie numérique
code
information security
securitisation
maintenance
cryptography
vulnerability
digital ethnography
Besençon, Sylvain
(Dé)coder la sécurité de l’information entre maintenance et innovation : le cas d’OpenPGP
description La sécurité de l’information est devenue un enjeu majeur des sociétés contemporaines. Cet article vise à mieux comprendre comment la sécurité est codée dans les programmes informatiques en s’appuyant sur une étude de cas autour du standard OpenPGP, notamment utilisé pour protéger les emails. Globalement peu étudié du point de vue des sciences sociales, le travail ordinaire et routinier de soin du code est au cœur de l’analyse. Celle-ci se base sur la manière dont les différentes personnes impliquées dans la maintenance du code tâchent de réaliser leur « projet-sécurité » tout en faisant face à la constante émergence de bugs. Le propos suit particulièrement la trajectoire de la série de vulnérabilités EFAIL rendue publique en mai 2018. Cet article montre comment le code informatique, en tant qu’objet de sollicitude, est collectivement produit et sans cesse transformé dans un souci constant de vigilance, d’attention et de soin. Issu d’une recherche ethnographique de plusieurs années parmi des codeur·se·s et chercheur·se·s en sécurité, l’article insiste sur les pratiques collaboratives et peu visibles de maintenance et d’innovation qui assurent la sécurité du code. Cet article commente ainsi le cycle qui lie sécurité et insécurité et propose la notion de processus d’(in)sécurisation pour rendre compte de ces transformations quotidiennes.
author Besençon, Sylvain
author_facet Besençon, Sylvain
author_sort Besençon, Sylvain
title (Dé)coder la sécurité de l’information entre maintenance et innovation : le cas d’OpenPGP
title_short (Dé)coder la sécurité de l’information entre maintenance et innovation : le cas d’OpenPGP
title_full (Dé)coder la sécurité de l’information entre maintenance et innovation : le cas d’OpenPGP
title_fullStr (Dé)coder la sécurité de l’information entre maintenance et innovation : le cas d’OpenPGP
title_full_unstemmed (Dé)coder la sécurité de l’information entre maintenance et innovation : le cas d’OpenPGP
title_sort (dé)coder la sécurité de l’information entre maintenance et innovation : le cas d’openpgp
publisher RESET
publishDate 2022
container_title URI:https://journals.openedition.org/reset
url https://ezproxy.univ-orleans.fr/login?url=https://doi.org/10.4000/reset.3539
https://ezproxy.univ-orleans.fr/login?url=https://journals.openedition.org/reset/3539
_version_ 1877293209922568192