{"id":2627,"date":"2021-12-17T11:52:27","date_gmt":"2021-12-17T11:52:27","guid":{"rendered":"https:\/\/enorcerna.com\/fr\/lutilisation-de-github-est-elle-sure\/"},"modified":"2021-12-17T11:52:27","modified_gmt":"2021-12-17T11:52:27","slug":"lutilisation-de-github-est-elle-sure","status":"publish","type":"post","link":"https:\/\/enorcerna.com\/fr\/lutilisation-de-github-est-elle-sure\/","title":{"rendered":"L'utilisation de GitHub est-elle s\u00fbre\u00a0?"},"content":{"rendered":"<div itemprop=\"text\">\n<p>GitHub est peut-\u00eatre le site d'h\u00e9bergement et de partage de r\u00e9f\u00e9rentiels le plus populaire, et c'est l'un des outils de d\u00e9veloppement les plus connus.  C'est principalement gratuit, et n'importe qui peut y h\u00e9berger gratuitement un d\u00e9p\u00f4t priv\u00e9 ou public.<span id=\"more-50755\"><\/span><\/p>\n<p>Une question courante que beaucoup de gens se posent est\u00a0: \u00ab\u00a0Est-ce que GitHub est s\u00fbr\u00a0?\u00a0\u00bb  Cette question comporte deux volets\u00a0: les d\u00e9veloppeurs et les entreprises veulent savoir si GitHub est s\u00fbr pour stocker du code, tandis que les utilisateurs souhaitent savoir si GitHub est s\u00fbr pour t\u00e9l\u00e9charger des programmes.<\/p>\n<p>Au fur et \u00e0 mesure que la prise de conscience de la n\u00e9cessit\u00e9 de bonnes pratiques de cybers\u00e9curit\u00e9 se r\u00e9pand, les gens deviennent naturellement plus prudents quant \u00e0 ce qu'ils t\u00e9l\u00e9chargent et aux outils qu'ils utilisent.<\/p>\n<p>Les rapports de fuites impliquant GitHub sont devenus au premier plan ces derni\u00e8res ann\u00e9es.  Il y a \u00e9galement eu un certain \u00e9moi concernant le tristement c\u00e9l\u00e8bre malware Octopus Scanner attaquant la cha\u00eene d'approvisionnement open source GitHub.<\/p>\n<p>Cela pourrait rendre GitHub plus dangereux qu'il ne l'est vraiment.<\/p>\n<p>N\u00e9anmoins, sans comprendre comment ces fuites et probl\u00e8mes ont pu se produire, il est impossible de porter un jugement sur la s\u00e9curit\u00e9 de GitHub en soi.  La v\u00e9rit\u00e9 est que GitHub est s\u00fbr \u00e0 utiliser, mais il n'est s\u00fbr que si vous le permettez.<\/p>\n<p>Je vais expliquer dans une minute.  Cependant, GitHub n'est pas intrins\u00e8quement dangereux\u00a0;  ce sont les mauvaises pratiques des utilisateurs qui peuvent rendre l'utilisation de GitHub, que ce soit en tant que d\u00e9veloppeur ou t\u00e9l\u00e9chargeur, dangereuse.<\/p>\n<p>Aujourd'hui, je vais me concentrer sur plusieurs aspects li\u00e9s \u00e0 la s\u00e9curit\u00e9 de GitHub, notamment\u00a0:<\/p>\n<ul>\n<li>Si GitHub est s\u00fbr pour les d\u00e9veloppeurs et les entreprises<\/li>\n<li>Comment sauvegarder votre projet sur GitHub<\/li>\n<li>Comment \u00e9viter les fuites de donn\u00e9es d'entreprise sur GitHub<\/li>\n<li>Qu'\u00e9tait le malware Octopus Scanner<\/li>\n<li>Si GitHub est s\u00fbr pour les t\u00e9l\u00e9chargeurs<\/li>\n<li>Comment t\u00e9l\u00e9charger en toute s\u00e9curit\u00e9 sur GitHub<\/li>\n<\/ul>\n<p>Entrons-y.<\/p>\n<h2><span id=\"Is_GitHub_Safe\">GitHub est-il s\u00fbr\u00a0?<\/span><\/h2>\n<p><img decoding=\"async\" loading=\"lazy\" width=\"715\" height=\"402\" class=\"wp-image-50756 aligncenter\" src=\"https:\/\/enorcerna.com\/fr\/wp-content\/uploads\/2021\/12\/Lutilisation-de-GitHub-est-elle-sure.png\"><\/p>\n<p><noscript><img decoding=\"async\" loading=\"lazy\" width=\"715\" height=\"402\" class=\"wp-image-50756 aligncenter\" src=\"https:\/\/enorcerna.com\/fr\/wp-content\/uploads\/2021\/12\/Lutilisation-de-GitHub-est-elle-sure.png\"><\/noscript><\/p>\n<p>GitHub est simplement un site Web o\u00f9 les gens peuvent h\u00e9berger des scripts et des programmes.  Tout le monde peut h\u00e9berger ce qu'il veut sur GitHub - et c'est l\u00e0 que r\u00e9side le danger pour les utilisateurs.<\/p>\n<p>Les logiciels malveillants peuvent \u00eatre cach\u00e9s dans certains programmes que vous t\u00e9l\u00e9chargez.  C'est pourquoi il est crucial de ne t\u00e9l\u00e9charger qu'\u00e0 partir de r\u00e9f\u00e9rentiels de confiance.<\/p>\n<p>Du c\u00f4t\u00e9 du d\u00e9veloppeur, il y a des risques suppl\u00e9mentaires dont il faut \u00eatre conscient.  GitHub est assez s\u00fbr et il existe de nombreuses fonctionnalit\u00e9s de s\u00e9curit\u00e9 que vous pouvez utiliser pour scanner votre code et assurer la s\u00e9curit\u00e9 - j'en parlerai plus tard.<\/p>\n<p>Cependant, si vous ne faites pas attention, votre r\u00e9f\u00e9rentiel est sujet aux fuites et au mauvais code.<\/p>\n<h2><span id=\"Risk_Of_GitHub_For_Developers_Leaks_Of_Sensitive_Company_Customer_Data\">Risque de GitHub pour les d\u00e9veloppeurs\u00a0: fuites de donn\u00e9es sensibles sur les entreprises et les clients<\/span><\/h2>\n<p>Comment les donn\u00e9es de votre entreprise peuvent-elles \u00eatre divulgu\u00e9es sur GitHub\u00a0?  Explorons plusieurs possibilit\u00e9s.<\/p>\n<h3><span id=\"GitHub_Getting_Breached_Or_Hacked\"><strong>GitHub est pirat\u00e9 ou pirat\u00e9<\/strong><\/span><\/h3>\n<p>Ce n'est pas un vrai risque.  GitHub lui-m\u00eame est assez s\u00fbr et s\u00e9curis\u00e9, et vous pouvez lui faire confiance avec les r\u00e9f\u00e9rentiels que vous h\u00e9bergez dessus.<\/p>\n<p>Si vous avez un r\u00e9f\u00e9rentiel priv\u00e9 sur GitHub, je ne m'inqui\u00e9terais pas que GitHub lui-m\u00eame soit pirat\u00e9 et que vos donn\u00e9es soient divulgu\u00e9es de cette fa\u00e7on.<\/p>\n<p>M\u00eame si quelqu'un, ou un groupe de pirates, pouvait pirater GitHub, il existe d'innombrables r\u00e9f\u00e9rentiels plus pr\u00e9cieux qu'ils recherchent probablement.  Ils partiront pour une course folle, profitant de leur gratuit\u00e9 pour tous, et votre r\u00e9f\u00e9rentiel ne recevra probablement pas un second regard.<\/p>\n<p>Cependant, bien que GitHub lui-m\u00eame dispose de fonctionnalit\u00e9s de s\u00e9curit\u00e9 de premier ordre, votre r\u00e9f\u00e9rentiel peut ne pas en avoir.<\/p>\n<h3><span id=\"Someone_Stealing_Your_Password_Or_Hacking_Into_Your_Account\"><strong>Quelqu'un vole votre mot de passe ou pirate votre compte<\/strong><\/span><\/h3>\n<p>Maintenant, c'est un vrai risque.  Bien que GitHub lui-m\u00eame soit s\u00e9curis\u00e9, si vous ne prot\u00e9gez pas votre compte, les gens peuvent le pirater \u2013 en raison des vuln\u00e9rabilit\u00e9s que vous avez cr\u00e9\u00e9es, et non de GitHub.<\/p>\n<p>La n\u00e9cessit\u00e9 d'un mot de passe fort doit \u00eatre comprise de soi.  N'utilisez aucun mot de passe que vous avez utilis\u00e9 ailleurs pour prot\u00e9ger votre r\u00e9f\u00e9rentiel et modifiez votre mot de passe de temps en temps.<\/p>\n<p>Il en va de m\u00eame pour tout employ\u00e9 ou d\u00e9veloppeur que vous embauchez.  Vous devez les renseigner sur ces mesures de s\u00e9curit\u00e9 simples.<\/p>\n<p>Il devrait \u00eatre interdit aux employ\u00e9s de r\u00e9utiliser les identifiants de connexion d'ailleurs sur GitHub. Sinon, une fuite ailleurs peut ouvrir la voie aux pirates pour acc\u00e9der aux identifiants de connexion GitHub.<\/p>\n<p>Cependant, vous devez \u00e9galement activer l'authentification \u00e0 deux facteurs si vous voulez vraiment prot\u00e9ger votre r\u00e9f\u00e9rentiel.  De nombreux piratages se sont produits en raison du manque de mesures de s\u00e9curit\u00e9 appropri\u00e9es comme 2FA.<\/p>\n<p>Vous ne savez pas comment prot\u00e9ger votre compte GitHub avec 2FA ?  Lisez ce guide.<\/p>\n<h3><span id=\"Developer_Employee_Negligence\"><strong>D\u00e9veloppeur et n\u00e9gligence des employ\u00e9s<\/strong><\/span><\/h3>\n<p>Les probl\u00e8mes vont au-del\u00e0.  De nombreux piratages et fuites se sont produits en raison de la n\u00e9gligence des d\u00e9veloppeurs.<\/p>\n<p>Cela peut \u00eatre quelque chose d'aussi simple que d'int\u00e9grer les informations de connexion dans le code ou de les stocker dans un fichier de configuration, les rendant ainsi publiques et disponibles pour tout pirate informatique qui a la volont\u00e9 de les trouver.<\/p>\n<p>Jelle Ursem, chercheuse aux Pays-Bas, se d\u00e9crit comme la \u00ab pire hacker que vous rencontrerez \u00bb.  Cependant, elle a pu d\u00e9couvrir rapidement les identifiants de connexion cod\u00e9s en dur dans les r\u00e9f\u00e9rentiels GitHub, aupr\u00e8s de centaines d'entreprises de tous types de secteurs, selon un rapport DataBreaches.<\/p>\n<p>Ces secteurs comprenaient les soins de sant\u00e9, la finance, etc., et ces soci\u00e9t\u00e9s comprenaient des soci\u00e9t\u00e9s Fortune 500.<\/p>\n<p>En utilisant des expressions de recherche simples, comme le montre la capture d'\u00e9cran ci-dessous, Jelle Ursem a pu d\u00e9couvrir les identifiants de connexion des clients en quelques minutes.  Elle a pu utiliser ces informations d'identification pour se connecter \u00e0 des comptes et r\u00e9v\u00e9ler des donn\u00e9es m\u00e9dicales hautement sensibles, des centaines de milliers d'utilisateurs ayant vu leurs donn\u00e9es divulgu\u00e9es.<\/p>\n<p><img decoding=\"async\" loading=\"lazy\" width=\"715\" height=\"453\" class=\"wp-image-50757 aligncenter\" src=\"https:\/\/enorcerna.com\/fr\/wp-content\/uploads\/2021\/12\/1639741944_982_Lutilisation-de-GitHub-est-elle-sure.png\"><\/p>\n<p><noscript><img decoding=\"async\" loading=\"lazy\" width=\"715\" height=\"453\" class=\"wp-image-50757 aligncenter\" src=\"https:\/\/enorcerna.com\/fr\/wp-content\/uploads\/2021\/12\/1639741944_982_Lutilisation-de-GitHub-est-elle-sure.png\"><\/noscript><\/p>\n<p>Source\u00a0: DataBreaches.net<\/p>\n<h3><span id=\"The_Misuse_of_Public_Repositories_By_Employees_Or_Contractors\"><strong>L'utilisation abusive des r\u00e9f\u00e9rentiels publics par des employ\u00e9s ou des entrepreneurs<\/strong><\/span><\/h3>\n<p>Des employ\u00e9s n\u00e9gligents peuvent exposer par inadvertance des informations de connexion sensibles ou d'autres donn\u00e9es utilisateur dans des r\u00e9f\u00e9rentiels publics qui ne sont pas correctement prot\u00e9g\u00e9s.  Tout ce dont vous avez besoin, ce sont les identifiants de connexion d'un seul utilisateur expos\u00e9s dans un r\u00e9f\u00e9rentiel public pour faire des ravages sur votre marque.<\/p>\n<p>Dans le rapport mentionn\u00e9 ci-dessus, il est d\u00e9crit comment Ursem a d\u00e9couvert des donn\u00e9es sensibles sur les patients provenant d'innombrables entreprises de soins de sant\u00e9.<\/p>\n<p>Un fil conducteur est l'incapacit\u00e9 \u00e0 prot\u00e9ger correctement les r\u00e9f\u00e9rentiels, laissant les donn\u00e9es vuln\u00e9rables dans les r\u00e9f\u00e9rentiels publics, les d\u00e9veloppeurs utilisant des r\u00e9f\u00e9rentiels personnels pour les mauvaises choses et les identifiants de connexion cod\u00e9s en dur dans le code public.<\/p>\n<p><img decoding=\"async\" loading=\"lazy\" width=\"715\" height=\"293\" class=\"wp-image-50758 aligncenter\" src=\"https:\/\/enorcerna.com\/fr\/wp-content\/uploads\/2021\/12\/1639741944_606_Lutilisation-de-GitHub-est-elle-sure.png\"><\/p>\n<p><noscript><img decoding=\"async\" loading=\"lazy\" width=\"715\" height=\"293\" class=\"wp-image-50758 aligncenter\" src=\"https:\/\/enorcerna.com\/fr\/wp-content\/uploads\/2021\/12\/1639741944_606_Lutilisation-de-GitHub-est-elle-sure.png\"><\/noscript><\/p>\n<p>Source\u00a0: DataBreaches.net<\/p>\n<h2><span id=\"Recommendations_How_Companies_Can_Prevent_Leaks\">Recommandations\u00a0: Comment les entreprises peuvent emp\u00eacher les fuites<\/span><\/h2>\n<p>Pr\u00e9venir les fuites est g\u00e9n\u00e9ralement simplement une question d'employer les bonnes pratiques de s\u00e9curit\u00e9.  Heureusement, il existe des choses simples que vous pouvez faire pour prot\u00e9ger instantan\u00e9ment vos donn\u00e9es.<\/p>\n<h3><span id=\"Only_Use_Private_Repositories\"><strong>Utiliser uniquement des r\u00e9f\u00e9rentiels priv\u00e9s<\/strong><\/span><\/h3>\n<p>Les d\u00e9p\u00f4ts publics sont des recettes pour le d\u00e9sastre.  Tout ce qu'il faut, c'est un entrepreneur pour ne pas savoir ce qu'il fait et divulguer des donn\u00e9es critiques pour que le monde les voie.<\/p>\n<h3><span id=\"Use_Strong_Passwords_2FA\"><strong>Utilisez des mots de passe forts et 2FA<\/strong><\/span><\/h3>\n<p>Ne laissez pas les employ\u00e9s r\u00e9utiliser les mots de passe.  Tous les mots de passe doivent \u00eatre forts et vous devez les changer fr\u00e9quemment.<\/p>\n<p>De plus, utilisez une authentification \u00e0 deux facteurs.  M\u00eame si vous disposez d'un r\u00e9f\u00e9rentiel priv\u00e9, un pirate informatique pourrait utiliser la force brute pour acc\u00e9der \u00e0 votre compte.<\/p>\n<p>Bien que l'authentification par SMS soit une possibilit\u00e9, je ne la recommande pas.  Cela vous rend vuln\u00e9rable \u00e0 l'\u00e9change de sim, surtout si vous vous trouvez dans des pays o\u00f9 l'\u00e9change de sim est plus facile.<\/p>\n<p>Utilisez plut\u00f4t une application TOTP.  Si vous connaissez Google Authenticator, vous saurez comment cela fonctionne.<\/p>\n<p><img decoding=\"async\" loading=\"lazy\" width=\"715\" height=\"390\" class=\"wp-image-50759 aligncenter\" src=\"https:\/\/enorcerna.com\/fr\/wp-content\/uploads\/2021\/12\/1639741945_686_Lutilisation-de-GitHub-est-elle-sure.png\"><\/p>\n<p><noscript><img decoding=\"async\" loading=\"lazy\" width=\"715\" height=\"390\" class=\"wp-image-50759 aligncenter\" src=\"https:\/\/enorcerna.com\/fr\/wp-content\/uploads\/2021\/12\/1639741945_686_Lutilisation-de-GitHub-est-elle-sure.png\"><\/noscript><\/p>\n<p>Dans les deux cas, vous pouvez utiliser des codes de s\u00e9curit\u00e9 sp\u00e9ciaux comme m\u00e9thode de sauvegarde, mais conservez-les en lieu s\u00fbr.<\/p>\n<h3><span id=\"Delete_Old_Accounts\"><strong>Supprimer les anciens comptes<\/strong><\/span><\/h3>\n<p>Ne laissez pas d'anciens d\u00e9p\u00f4ts sur GitHub.  Supprimez-les et supprimez les anciens r\u00e9f\u00e9rentiels et comptes des personnes qui ont quitt\u00e9 votre entreprise.<\/p>\n<p><img decoding=\"async\" loading=\"lazy\" width=\"715\" height=\"402\" class=\"wp-image-50760 aligncenter\" src=\"https:\/\/enorcerna.com\/fr\/wp-content\/uploads\/2021\/12\/1639741945_100_Lutilisation-de-GitHub-est-elle-sure.png\"><\/p>\n<p><noscript><img decoding=\"async\" loading=\"lazy\" width=\"715\" height=\"402\" class=\"wp-image-50760 aligncenter\" src=\"https:\/\/enorcerna.com\/fr\/wp-content\/uploads\/2021\/12\/1639741945_100_Lutilisation-de-GitHub-est-elle-sure.png\"><\/noscript><\/p>\n<p>Des secrets et des informations d'identification peuvent \u00eatre divulgu\u00e9s sur les r\u00e9f\u00e9rentiels d'anciens d\u00e9veloppeurs, qui ont laiss\u00e9 les informations d'identification l\u00e0-bas, ont quitt\u00e9 l'entreprise et ont rapidement oubli\u00e9 le tout.  Vous les avez peut-\u00eatre \u00e9galement oubli\u00e9s jusqu'\u00e0 ce que quelqu'un d\u00e9couvre les donn\u00e9es sensibles laiss\u00e9es l\u00e0 des mois ou des ann\u00e9es plus tard.<\/p>\n<h3><span id=\"Safeguard_Your_Credentials\"><strong>Prot\u00e9gez vos informations d'identification<\/strong><\/span><\/h3>\n<p>N'int\u00e9grez pas les informations d'identification des utilisateurs dans le code m\u00eame des r\u00e9f\u00e9rentiels priv\u00e9s.  Conservez-les en tant qu'options de configuration sur le serveur sur lequel le code s'ex\u00e9cute.<\/p>\n<h3><span id=\"Vet_Who_You_Hire\"><strong>V\u00e9t\u00e9rinaire qui vous embauchez<\/strong><\/span><\/h3>\n<p>Souvent, les entreprises sous-traitent des t\u00e2ches importantes \u00e0 des entrepreneurs et des d\u00e9veloppeurs qui ne savent pas vraiment ce qu'ils font ou qui ne se soucient tout simplement pas assez de la confidentialit\u00e9 de votre entreprise pour prendre les mesures de s\u00e9curit\u00e9 appropri\u00e9es.  Soyez prudent avec les personnes que vous embauchez et examinez correctement leur expertise et leurs ant\u00e9c\u00e9dents.<\/p>\n<h3><span id=\"Restrict_Access\"><strong>Acc\u00e8s restreint<\/strong><\/span><\/h3>\n<p>De m\u00eame, soyez prudent avec vos param\u00e8tres d'accessibilit\u00e9.  Si quelqu'un quitte votre \u00e9quipe, r\u00e9voquez son acc\u00e8s.<\/p>\n<p>Vous pouvez bloquer des utilisateurs \u00e0 tout moment et les emp\u00eacher de cr\u00e9er de nouveaux r\u00e9f\u00e9rentiels publics.<\/p>\n<h3><span id=\"Secure_Your_Laptops\"><strong>S\u00e9curisez vos ordinateurs portables<\/strong><\/span><\/h3>\n<p>Vous devrez s\u00e9curiser les ordinateurs portables et les ordinateurs qui ont acc\u00e8s au code source.  Installez un antivirus et limitez l'acc\u00e8s physique aux employ\u00e9s approuv\u00e9s.<\/p>\n<h3><span id=\"Backup_Your_Repository\"><strong>Sauvegardez votre r\u00e9f\u00e9rentiel<\/strong><\/span><\/h3>\n<p><img decoding=\"async\" loading=\"lazy\" width=\"715\" height=\"402\" class=\"wp-image-50761 aligncenter\" src=\"https:\/\/enorcerna.com\/fr\/wp-content\/uploads\/2021\/12\/1639741945_544_Lutilisation-de-GitHub-est-elle-sure.png\"><\/p>\n<p><noscript><img decoding=\"async\" loading=\"lazy\" width=\"715\" height=\"402\" class=\"wp-image-50761 aligncenter\" src=\"https:\/\/enorcerna.com\/fr\/wp-content\/uploads\/2021\/12\/1639741945_544_Lutilisation-de-GitHub-est-elle-sure.png\"><\/noscript><\/p>\n<p>C'est plus un conseil g\u00e9n\u00e9ral, mais c'est essentiel.  Utilisez un outil comme BackHub pour sauvegarder quotidiennement votre r\u00e9f\u00e9rentiel GitHub, afin de ne pas perdre vos donn\u00e9es.<\/p>\n<h2><span id=\"Octopus_Scanner_Other_Malware_The_Risk_For_Developers_How_To_Prevent_It\">Octopus Scanner et autres logiciels malveillants\u00a0: le risque pour les d\u00e9veloppeurs et comment le pr\u00e9venir<\/span><\/h2>\n<p>Les logiciels malveillants peuvent s'infiltrer dans les logiciels, y compris les logiciels que vous t\u00e9l\u00e9chargez  sur GitHub ou m\u00eame cr\u00e9er, sans que vous le sachiez.  Bien s\u00fbr, vous n'importeriez jamais intentionnellement des logiciels malveillants dans votre code, mais si vous ne faites pas attention, cela pourrait facilement arriver.<\/p>\n<p>Un exemple en est le tristement c\u00e9l\u00e8bre malware Octopus Scanner, qui a infect\u00e9 la cha\u00eene d'approvisionnement open source, s'int\u00e9grant dans plusieurs programmes logiciels open source.<\/p>\n<p>Voici comment cela a fonctionn\u00e9.<\/p>\n<p>Octopus Scanner \u00e9tait un malware qui \u00e9tait int\u00e9gr\u00e9 dans les r\u00e9f\u00e9rentiels sur GitHub.  Les d\u00e9veloppeurs ont t\u00e9l\u00e9charg\u00e9 du code \u00e0 partir de ces r\u00e9f\u00e9rentiels pour cr\u00e9er des projets logiciels \u00e0 l'aide de ce code.<\/p>\n<p>Comment exactement Octopus Scanner a vu le jour est encore inconnu.<\/p>\n<p>La plupart des r\u00e9f\u00e9rentiels h\u00e9bergeant du code infect\u00e9 par Octopus Scanner ne savaient pas qu'ils contenaient des logiciels malveillants int\u00e9gr\u00e9s dans leurs r\u00e9f\u00e9rentiels.  Cependant, GitHub Security Lab a analys\u00e9 les r\u00e9f\u00e9rentiels sur GitHub et a trouv\u00e9 Octopus dans plus de deux douzaines de r\u00e9f\u00e9rentiels, mais avec un faible taux de d\u00e9tection de seulement 4\/60, ce qui le rend difficile \u00e0 d\u00e9tecter.<\/p>\n<p><img decoding=\"async\" loading=\"lazy\" width=\"715\" height=\"284\" class=\"wp-image-50762 aligncenter\" src=\"https:\/\/enorcerna.com\/fr\/wp-content\/uploads\/2021\/12\/1639741945_525_Lutilisation-de-GitHub-est-elle-sure.png\"><\/p>\n<p><noscript><img decoding=\"async\" loading=\"lazy\" width=\"715\" height=\"284\" class=\"wp-image-50762 aligncenter\" src=\"https:\/\/enorcerna.com\/fr\/wp-content\/uploads\/2021\/12\/1639741945_525_Lutilisation-de-GitHub-est-elle-sure.png\"><\/noscript><\/p>\n<p>Les cr\u00e9ateurs d'Octopus Scanner ne ciblaient pas des utilisateurs al\u00e9atoires t\u00e9l\u00e9chargeant des programmes.  Au contraire, ils attaquaient la cha\u00eene d'approvisionnement open source, ciblant les d\u00e9veloppeurs afin qu'ils puissent reprendre les projets que ces d\u00e9veloppeurs ont cr\u00e9\u00e9s \u00e0 l'aide du code infect\u00e9.<\/p>\n<p>Octopus ne s'est activ\u00e9 que lorsqu'il a d\u00e9tect\u00e9 la pr\u00e9sence de NetBeans sur l'appareil, un environnement de d\u00e9veloppement bas\u00e9 sur Java.  Ne pas utiliser NetBeans peut vous \u00e9viter d'\u00eatre bless\u00e9 par Octopus, mais prenons du recul et regardons la situation dans son ensemble pendant un moment.<\/p>\n<p>Que pouvons-nous apprendre de cette histoire?  Lorsque vous importez du code que vous t\u00e9l\u00e9chargez depuis GitHub ou que vous cr\u00e9ez un logiciel avec celui-ci, vous devez vous assurer que le code est digne de confiance.<\/p>\n<p>Ce n'est pas seulement qu'il existe une possibilit\u00e9 d'utiliser du code infect\u00e9 par des logiciels malveillants.  Le code peut \u00eatre ancien et obsol\u00e8te, et son utilisation peut entra\u00eener des failles de s\u00e9curit\u00e9 qui peuvent \u00eatre exploit\u00e9es par des acteurs malveillants.<\/p>\n<p>M\u00eame si le code a \u00e9t\u00e9 maintenu dans un environnement ferm\u00e9, cela vaut toujours la peine d'auditer compl\u00e8tement le code avant de l'importer.  L'audit du code source prendra du temps, mais il vous permettra de d\u00e9tecter les vuln\u00e9rabilit\u00e9s.<\/p>\n<p>Lorsque vous autorisez une application \u00e0 acc\u00e9der \u00e0 votre r\u00e9f\u00e9rentiel, il est essentiel de s'assurer que l'application est s\u00e9curis\u00e9e.  Recherchez le d\u00e9veloppeur et assurez-vous qu'il est digne de confiance avant d'accorder l'acc\u00e8s.<\/p>\n<p>Assurez-vous \u00e9galement qu'ils utilisent des pratiques de s\u00e9curit\u00e9 de premier ordre pour se prot\u00e9ger (et votre projet, en tant qu'extension).  Enfin, accordez le moins d'acc\u00e8s possible - plus vous donnez d'acc\u00e8s \u00e0 chaque application, plus vous augmentez les chances que quelque chose se passe mal.<\/p>\n<h2><span id=\"Tools_All_Developers_Should_Use_Know_About\">Outils que tous les d\u00e9veloppeurs devraient utiliser et conna\u00eetre<\/span><\/h2>\n<p>Toutes les pratiques de s\u00e9curit\u00e9 ci-dessus sont importantes.  Cependant, c'est aussi une bonne id\u00e9e d'utiliser les outils de s\u00e9curit\u00e9 suivants pour d\u00e9tecter les probl\u00e8mes et vous aider \u00e0 prot\u00e9ger votre r\u00e9f\u00e9rentiel.<\/p>\n<p>Permettez-moi de passer en revue certains des meilleurs outils que vous devriez utiliser ou au moins conna\u00eetre.<\/p>\n<h3><span id=\"GitHub_Security\"><strong>S\u00e9curit\u00e9 GitHub<\/strong><\/span><\/h3>\n<p><img decoding=\"async\" loading=\"lazy\" width=\"715\" height=\"402\" class=\"wp-image-50763 aligncenter\" src=\"https:\/\/enorcerna.com\/fr\/wp-content\/uploads\/2021\/12\/1639741946_747_Lutilisation-de-GitHub-est-elle-sure.png\"><\/p>\n<p><noscript><img decoding=\"async\" loading=\"lazy\" width=\"715\" height=\"402\" class=\"wp-image-50763 aligncenter\" src=\"https:\/\/enorcerna.com\/fr\/wp-content\/uploads\/2021\/12\/1639741946_747_Lutilisation-de-GitHub-est-elle-sure.png\"><\/noscript><\/p>\n<p>Saviez-vous que GitHub offre des fonctionnalit\u00e9s de s\u00e9curit\u00e9 aux d\u00e9veloppeurs ?  Voici certaines des choses que vous pouvez et devriez faire :<\/p>\n<h3><span id=\"Secret_Scanning\"><strong>Num\u00e9risation secr\u00e8te<\/strong><\/span><\/h3>\n<p><img decoding=\"async\" loading=\"lazy\" width=\"715\" height=\"402\" class=\"wp-image-50764 aligncenter\" src=\"https:\/\/enorcerna.com\/fr\/wp-content\/uploads\/2021\/12\/1639741946_415_Lutilisation-de-GitHub-est-elle-sure.png\"><\/p>\n<p><noscript><img decoding=\"async\" loading=\"lazy\" width=\"715\" height=\"402\" class=\"wp-image-50764 aligncenter\" src=\"https:\/\/enorcerna.com\/fr\/wp-content\/uploads\/2021\/12\/1639741946_415_Lutilisation-de-GitHub-est-elle-sure.png\"><\/noscript><\/p>\n<p>Les secrets, tels que les jetons et les cl\u00e9s d'authentification pour des services comme Azure et Amazon Web Services, peuvent \u00eatre divulgu\u00e9s dans des r\u00e9f\u00e9rentiels publics ou priv\u00e9s, tout comme les informations d'identification des utilisateurs.<\/p>\n<p>GitHub analysera automatiquement les r\u00e9f\u00e9rentiels publics \u00e0 la recherche de secrets et informera l'\u00e9metteur de la cl\u00e9 lorsqu'il d\u00e9tectera un secret, qui pourra alors vous informer ou r\u00e9voquer le jeton.<\/p>\n<p>Si vous activez l'analyse des secrets sur les r\u00e9f\u00e9rentiels priv\u00e9s (il n'est pas activ\u00e9 par d\u00e9faut), GitHub vous informera par e-mail si un secret est d\u00e9tect\u00e9.<\/p>\n<h3><span id=\"Code_Scanning\"><strong>Num\u00e9risation de code<\/strong><\/span><\/h3>\n<p><img decoding=\"async\" loading=\"lazy\" width=\"715\" height=\"402\" class=\"wp-image-50765 aligncenter\" src=\"https:\/\/enorcerna.com\/fr\/wp-content\/uploads\/2021\/12\/1639741946_332_Lutilisation-de-GitHub-est-elle-sure.png\"><\/p>\n<p><noscript><img decoding=\"async\" loading=\"lazy\" width=\"715\" height=\"402\" class=\"wp-image-50765 aligncenter\" src=\"https:\/\/enorcerna.com\/fr\/wp-content\/uploads\/2021\/12\/1639741946_332_Lutilisation-de-GitHub-est-elle-sure.png\"><\/noscript><\/p>\n<p>Vous voulez garder votre code exempt de vuln\u00e9rabilit\u00e9s, et GitHub peut vous aider \u00e0 le faire en analysant votre code pour les probl\u00e8mes que vous devez r\u00e9soudre.  Il affichera une alerte dans le r\u00e9f\u00e9rentiel s'il d\u00e9tecte une vuln\u00e9rabilit\u00e9.<\/p>\n<p>Vous pouvez programmer des analyses pour qu'elles aient lieu \u00e0 des heures sp\u00e9cifiques.<\/p>\n<h3><span id=\"Other_Features\"><strong>Autres caract\u00e9ristiques<\/strong><\/span><\/h3>\n<p><img decoding=\"async\" loading=\"lazy\" width=\"715\" height=\"413\" class=\"wp-image-50766 aligncenter\" src=\"https:\/\/enorcerna.com\/fr\/wp-content\/uploads\/2021\/12\/1639741946_945_Lutilisation-de-GitHub-est-elle-sure.png\"><\/p>\n<p><noscript><img decoding=\"async\" loading=\"lazy\" width=\"715\" height=\"413\" class=\"wp-image-50766 aligncenter\" src=\"https:\/\/enorcerna.com\/fr\/wp-content\/uploads\/2021\/12\/1639741946_945_Lutilisation-de-GitHub-est-elle-sure.png\"><\/noscript><\/p>\n<p>De la s\u00e9curisation de votre cha\u00eene d'approvisionnement en surveillant automatiquement vos d\u00e9pendances \u00e0 l'\u00e9mission d'avis de s\u00e9curit\u00e9 \u00e0 votre \u00e9quipe, GitHub Security propose de nombreuses autres fonctionnalit\u00e9s, que vous pouvez d\u00e9couvrir ici.<\/p>\n<h3><span id=\"Vault_Project\"><strong>Projet de coffre-fort<\/strong><\/span><\/h3>\n<p><img decoding=\"async\" loading=\"lazy\" width=\"715\" height=\"417\" class=\"wp-image-50767 aligncenter\" src=\"https:\/\/enorcerna.com\/fr\/wp-content\/uploads\/2021\/12\/1639741947_552_Lutilisation-de-GitHub-est-elle-sure.png\"><\/p>\n<p><noscript><img decoding=\"async\" loading=\"lazy\" width=\"715\" height=\"417\" class=\"wp-image-50767 aligncenter\" src=\"https:\/\/enorcerna.com\/fr\/wp-content\/uploads\/2021\/12\/1639741947_552_Lutilisation-de-GitHub-est-elle-sure.png\"><\/noscript><\/p>\n<p>Le projet Vault vous permet d'authentifier l'acc\u00e8s des utilisateurs, de chiffrer les donn\u00e9es et de stocker et d\u00e9ployer des secrets tout en les gardant en s\u00e9curit\u00e9.<\/p>\n<h3><span id=\"WhiteSource_Bolt\"><strong>Boulon WhiteSource<\/strong><\/span><\/h3>\n<p><img decoding=\"async\" loading=\"lazy\" width=\"715\" height=\"372\" class=\"wp-image-50768 aligncenter\" src=\"https:\/\/enorcerna.com\/fr\/wp-content\/uploads\/2021\/12\/1639741947_794_Lutilisation-de-GitHub-est-elle-sure.png\"><\/p>\n<p><noscript><img decoding=\"async\" loading=\"lazy\" width=\"715\" height=\"372\" class=\"wp-image-50768 aligncenter\" src=\"https:\/\/enorcerna.com\/fr\/wp-content\/uploads\/2021\/12\/1639741947_794_Lutilisation-de-GitHub-est-elle-sure.png\"><\/noscript><\/p>\n<p>Bolt, de WhiteSource, est un outil gratuit que vous pouvez utiliser pour analyser votre r\u00e9f\u00e9rentiel \u00e0 la recherche de failles de s\u00e9curit\u00e9.  Il fonctionne \u00e0 la fois sur les r\u00e9f\u00e9rentiels publics et priv\u00e9s, vous offrant des mises \u00e0 jour en temps r\u00e9el qui contribuent \u00e0 la s\u00e9curit\u00e9 de votre communaut\u00e9.<\/p>\n<h3><span id=\"Snyk\"><strong>Snyk<\/strong><\/span><\/h3>\n<p><img decoding=\"async\" loading=\"lazy\" width=\"715\" height=\"402\" class=\"wp-image-50769 aligncenter\" src=\"https:\/\/enorcerna.com\/fr\/wp-content\/uploads\/2021\/12\/1639741947_908_Lutilisation-de-GitHub-est-elle-sure.png\"><\/p>\n<p><noscript><img decoding=\"async\" loading=\"lazy\" width=\"715\" height=\"402\" class=\"wp-image-50769 aligncenter\" src=\"https:\/\/enorcerna.com\/fr\/wp-content\/uploads\/2021\/12\/1639741947_908_Lutilisation-de-GitHub-est-elle-sure.png\"><\/noscript><\/p>\n<p>Snyk est une application gratuite pour les projets open source.  Il analysera votre r\u00e9f\u00e9rentiel et vous alertera lorsqu'il d\u00e9tectera des vuln\u00e9rabilit\u00e9s.<\/p>\n<p>Des centaines de milliers de projets open source utilisent Snyk, et la grande majorit\u00e9 d'entre eux ont trouv\u00e9 des vuln\u00e9rabilit\u00e9s gr\u00e2ce \u00e0 Snyk.<\/p>\n<h2><span id=\"Downloading_Using_Software_Programs_From_GitHub_Risks_Safety_Advice\">T\u00e9l\u00e9chargement et utilisation de programmes logiciels \u00e0 partir de GitHub\u00a0: risques et conseils de s\u00e9curit\u00e9<\/span><\/h2>\n<p>Si vous n'\u00eates qu'un utilisateur de logiciel et non un d\u00e9veloppeur, vous devez toujours faire preuve de prudence lorsque vous utilisez GitHub.  Ce n'est pas que GitHub est intrins\u00e8quement dangereux, c'est qu'\u00e9tant une biblioth\u00e8que g\u00e9n\u00e9ralement accessible, les gens peuvent t\u00e9l\u00e9charger des logiciels fragmentaires dans leurs r\u00e9f\u00e9rentiels.<\/p>\n<p>Si un d\u00e9veloppeur peu pr\u00e9cis cache des virus ou des logiciels malveillants dans son code, il se peut qu'ils ne soient pas d\u00e9tectables au premier coup d'\u0153il.<\/p>\n<p>Alors, comment pouvez-vous vous prot\u00e9ger lors du t\u00e9l\u00e9chargement de logiciels depuis GitHub ?  Il existe quelques principes simples que vous pouvez respecter et qui vous aideront \u00e0 \u00e9viter la plupart des risques li\u00e9s \u00e0 l'utilisation de GitHub pour vos t\u00e9l\u00e9chargements de logiciels, que ce soit pour un usage personnel ou pour votre entreprise.<\/p>\n<h3><span id=\"Only_Download_From_Trusted_Repositories\"><strong>T\u00e9l\u00e9charger uniquement \u00e0 partir de r\u00e9f\u00e9rentiels de confiance<\/strong><\/span><\/h3>\n<p>C'est le conseil le plus important que je puisse vous donner si vous t\u00e9l\u00e9chargez souvent des logiciels depuis GitHub.  Si vous ne savez pas si vous pouvez faire confiance au d\u00e9veloppeur d'un programme sp\u00e9cifique, cela peut valoir la peine de chercher une alternative \u00e0 laquelle vous pouvez faire un peu plus confiance.<\/p>\n<p>Il existe de nombreux projets open source g\u00e9niaux sur GitHub qui ont de solides communaut\u00e9s derri\u00e8re eux.  Ces communaut\u00e9s s'assurent que le code reste s\u00fbr et que les bogues sont corrig\u00e9s.<\/p>\n<p>Vous pouvez g\u00e9n\u00e9ralement faire confiance \u00e0 des projets open source solides comme celui-ci.<\/p>\n<p>Plus il y a de contributeurs \u00e0 un projet, mieux c'est.  Il est peu probable qu'il y ait un complot impliquant des centaines de contributeurs, tous essayant de vous faire croire que vous t\u00e9l\u00e9chargez un programme l\u00e9gitime qui contient en fait des logiciels malveillants.<\/p>\n<p>Les mauvais acteurs ont tendance \u00e0 op\u00e9rer seuls ou en petits groupes.  Ainsi, les projets g\u00e9r\u00e9s par un seul d\u00e9veloppeur ou par quelques personnes peuvent ne pas \u00eatre aussi s\u00fbrs.<\/p>\n<p>Vous pouvez \u00e9galement v\u00e9rifier le nombre de personnes qui ont \u00ab\u00a0vedette\u00a0\u00bb le projet pour l'enregistrer dans leurs favoris, ainsi que le nombre de fourches cr\u00e9\u00e9es \u00e0 partir du projet.  Vous pouvez voir ces informations dans le coin sup\u00e9rieur droit.<\/p>\n<p><img decoding=\"async\" loading=\"lazy\" width=\"715\" height=\"340\" class=\"wp-image-50770 aligncenter\" src=\"https:\/\/enorcerna.com\/fr\/wp-content\/uploads\/2021\/12\/1639741947_459_Lutilisation-de-GitHub-est-elle-sure.png\"><\/p>\n<p><noscript><img decoding=\"async\" loading=\"lazy\" width=\"715\" height=\"340\" class=\"wp-image-50770 aligncenter\" src=\"https:\/\/enorcerna.com\/fr\/wp-content\/uploads\/2021\/12\/1639741947_459_Lutilisation-de-GitHub-est-elle-sure.png\"><\/noscript><\/p>\n<p>Plus il y a de personnes qui ont jou\u00e9 dans un projet, plus il a de chances d'\u00eatre bon.<\/p>\n<p>Pourquoi tout cela est-il important ?  La r\u00e9alit\u00e9 est que vous ne pouvez jamais vraiment \u00eatre s\u00fbr \u00e0 100% que tout logiciel que vous t\u00e9l\u00e9chargez est s\u00fbr.<\/p>\n<p>Il est beaucoup plus facile de v\u00e9rifier qu'un logiciel n'est pas s\u00fbr que de v\u00e9rifier qu'il est s\u00fbr.  M\u00eame si vous auditez le code ou l'analysez avec un certain type d'antivirus ou de v\u00e9rificateur de vuln\u00e9rabilit\u00e9, certains logiciels malveillants sont tr\u00e8s difficiles \u00e0 d\u00e9tecter et peuvent rester cach\u00e9s.<\/p>\n<h3><span id=\"Be_Careful_About_Updates\"><strong>Soyez prudent sur les mises \u00e0 jour<\/strong><\/span><\/h3>\n<p>Les projets open source qui ont beaucoup de contributeurs ont tendance \u00e0 \u00eatre plus s\u00fbrs.  D'un autre c\u00f4t\u00e9, il y a un revers, un c\u00f4t\u00e9 obscur, \u00e0 conna\u00eetre.<\/p>\n<p>S'il existe un programme g\u00e9r\u00e9 par un seul d\u00e9veloppeur en qui vous avez absolument confiance, vous pouvez t\u00e9l\u00e9charger des mises \u00e0 jour ou des correctifs sans vraiment vous soucier de la s\u00e9curit\u00e9 de la nouvelle mise \u00e0 jour.<\/p>\n<p>D'un autre c\u00f4t\u00e9, si beaucoup de personnes contribuent au projet, vous devriez attendre un peu avant de t\u00e9l\u00e9charger une mise \u00e0 jour.  Si vous ne pouvez pas inspecter le code vous-m\u00eame, voyez ce que les autres disent.<\/p>\n<p>De nombreux projets GitHub ont des subreddits qui leur sont d\u00e9di\u00e9s.  D'autres peuvent avoir des cha\u00eenes Discord, des groupes Telegram, etc.<\/p>\n<p>D'autres utilisateurs plus enclins que vous \u00e0 la technique pourront vous aider \u00e0 comprendre s'il faut ou non t\u00e9l\u00e9charger une mise \u00e0 jour.<\/p>\n<p>Si vous t\u00e9l\u00e9chargez une mise \u00e0 jour, analysez-la toujours avec un programme antivirus.<\/p>\n<h3><span id=\"Make_Sure_The_Project_Is_Updated_And_Issues_Are_Fixed\"><strong>Assurez-vous que le projet est mis \u00e0 jour et que les probl\u00e8mes sont r\u00e9solus<\/strong><\/span><\/h3>\n<p>Un bon projet est mis \u00e0 jour fr\u00e9quemment.  Sur le r\u00e9f\u00e9rentiel, vous pourrez voir l'historique des mises \u00e0 jour.<\/p>\n<p>Si la derni\u00e8re mise \u00e0 jour remonte \u00e0 plusieurs ann\u00e9es, \u00e9vitez le programme.  Il n'y a peut-\u00eatre rien de malveillant \u00e0 ce sujet, mais les programmes doivent \u00eatre mis \u00e0 jour pour corriger les bogues et les vuln\u00e9rabilit\u00e9s qui ne manqueront pas de surgir.<\/p>\n<p>De plus, l'utilisation d'anciens logiciels obsol\u00e8tes n'est jamais une bonne id\u00e9e, car cela peut exposer votre ordinateur aux attaques.<\/p>\n<p>Vous devriez \u00e9galement v\u00e9rifier l'onglet \u00ab\u00a0Probl\u00e8mes\u00a0\u00bb.  Il n'est pas anormal d'avoir des probl\u00e8mes\u00a0;  en fait, cela pointe vers une communaut\u00e9 qui se soucie de d\u00e9couvrir et de r\u00e9soudre de tels probl\u00e8mes.<\/p>\n<p>Ce que vous voulez faire, c'est vous assurer que les probl\u00e8mes sont r\u00e9solus et finalement ferm\u00e9s.<\/p>\n<h3><span id=\"Use_a_Strong_Antivirus_Firewall\"><strong>Utilisez un antivirus et un pare-feu puissants<\/strong><\/span><\/h3>\n<p>Analyser tous les programmes et fichiers que vous t\u00e9l\u00e9chargez avec votre logiciel antivirus ou antimalware est toujours une bonne id\u00e9e.  Il est important d'avoir un bon programme antivirus install\u00e9 de toute fa\u00e7on, qui devrait s'ex\u00e9cuter automatiquement et surveiller constamment votre ordinateur pour les logiciels malveillants et activit\u00e9 malveillante.<\/p>\n<p>Un bon pare-feu ou un bon moniteur r\u00e9seau sera \u00e9galement capable de d\u00e9tecter lorsque des programmes tentent d'acc\u00e9der \u00e0 Internet \u00e0 votre insu.  Ils peuvent faciliter la d\u00e9couverte de programmes louches.<\/p>\n<h2><span id=\"Is_It_Worth_Using_GitHub\">Vaut-il la peine d'utiliser GitHub ?<\/span><\/h2>\n<p>GitHub peut \u00eatre un excellent outil pour la collaboration et le d\u00e9veloppement de logiciels.  C'est parfaitement s\u00fbr - il vous suffit d'\u00eatre intelligent avec la fa\u00e7on dont vous l'utilisez.<\/p>\n<p>Si vous t\u00e9l\u00e9chargez un logiciel open source \u00e0 partir de GitHub pour votre entreprise, vous devez avoir un processus de r\u00e9vision de code m\u00e9ticuleux pour vous assurer que vous n'utilisez que des programmes s\u00fbrs.<\/p>\n<p>Il y a aussi d'autres options.  Par exemple, les d\u00e9veloppeurs peuvent utiliser Gitea pour auto-h\u00e9berger un serveur git.  GitLab est une autre option, et il est open source, contrairement \u00e0 GitHub.<\/p>\n<p>Dans le pass\u00e9, GitLab autorisait les gens \u00e0 cr\u00e9er des d\u00e9p\u00f4ts priv\u00e9s gratuitement, contrairement \u00e0 GitHub.  Cependant, GitHub a \u00e9galement rendu les r\u00e9f\u00e9rentiels priv\u00e9s gratuits, mais la soci\u00e9t\u00e9 appartient d\u00e9sormais \u00e0 Microsoft, ce qui d\u00e9courage certaines personnes.<\/p>\n<h2><span id=\"Wrapping_It_Up_Is_GitHub_Safe_To_Use\">Conclusion\u00a0:\u00a0GitHub est-il s\u00fbr \u00e0 utiliser\u00a0?<\/span><\/h2>\n<p>Oui, GitHub lui-m\u00eame est s\u00fbr et s\u00e9curis\u00e9.  Cependant, lorsque vous t\u00e9l\u00e9chargez des programmes depuis GitHub, vous devez toujours faire preuve de prudence et ne t\u00e9l\u00e9charger que ceux cr\u00e9\u00e9s par des d\u00e9veloppeurs de confiance.<\/p>\n<p>De m\u00eame, si vous \u00eates un d\u00e9veloppeur ou une entreprise utilisant GitHub, vous devez faire attention aux mesures de s\u00e9curit\u00e9 d\u00e9crites ci-dessus, telles que l'utilisation de mots de passe forts et l'inspection du code avant de l'importer.<\/p>\n<div class=\"saboxplugin-wrap\" itemtype=\"http:\/\/schema.org\/Person\" itemscope=\"\" itemprop=\"author\">\n<div class=\"saboxplugin-tab saboxplugin-tab-about\">\n<div class=\"saboxplugin-gravatar\"><img decoding=\"async\" loading=\"lazy\" width=\"100\" height=\"100\" alt=\"\" itemprop=\"image\" src=\"https:\/\/enorcerna.com\/fr\/wp-content\/uploads\/2021\/12\/27-meilleurs-exemples-de-logiciels-de-programmation-2022.jpg\"><noscript><img decoding=\"async\" loading=\"lazy\" src=\"https:\/\/enorcerna.com\/fr\/wp-content\/uploads\/2021\/12\/27-meilleurs-exemples-de-logiciels-de-programmation-2022.jpg\" width=\"100\" height=\"100\" alt=\"\" itemprop=\"image\"><\/noscript><\/div>\n<p><span class=\"fn\" itemprop=\"name\">Tom Clayton<\/span><\/p>\n<div class=\"saboxplugin-desc\">\n<div itemprop=\"description\">\n<p>Tom aime \u00e9crire sur la technologie, le commerce \u00e9lectronique et le marketing Internet.<br \/>Tom est un sp\u00e9cialiste du marketing Internet \u00e0 temps plein depuis deux d\u00e9cennies maintenant, gagnant des millions de dollars tout en vivant sa vie selon ses propres conditions.  En cours de route, il a \u00e9galement entra\u00een\u00e9 des milliers d'autres personnes vers le succ\u00e8s.<\/p>\n<\/div>\n<\/div>\n<\/div>\n<\/div><\/div>\n\n\n<div class=\"kk-star-ratings kksr-auto kksr-align-center kksr-valign-bottom\"\n    data-payload='{&quot;align&quot;:&quot;center&quot;,&quot;id&quot;:&quot;2627&quot;,&quot;slug&quot;:&quot;default&quot;,&quot;valign&quot;:&quot;bottom&quot;,&quot;ignore&quot;:&quot;&quot;,&quot;reference&quot;:&quot;auto&quot;,&quot;class&quot;:&quot;&quot;,&quot;count&quot;:&quot;0&quot;,&quot;legendonly&quot;:&quot;&quot;,&quot;readonly&quot;:&quot;&quot;,&quot;score&quot;:&quot;0&quot;,&quot;starsonly&quot;:&quot;&quot;,&quot;best&quot;:&quot;5&quot;,&quot;gap&quot;:&quot;4&quot;,&quot;greet&quot;:&quot;Rate this post&quot;,&quot;legend&quot;:&quot;0\\\/5 - (0 vote)&quot;,&quot;size&quot;:&quot;24&quot;,&quot;title&quot;:&quot;L\\u0026#039;utilisation de GitHub est-elle s\u00fbre\u00a0?&quot;,&quot;width&quot;:&quot;0&quot;,&quot;_legend&quot;:&quot;{score}\\\/{best} - ({count} {votes})&quot;,&quot;font_factor&quot;:&quot;1.25&quot;}'>\n            \n<div class=\"kksr-stars\">\n    \n<div class=\"kksr-stars-inactive\">\n            <div class=\"kksr-star\" data-star=\"1\" style=\"padding-right: 4px\">\n            \n\n<div class=\"kksr-icon\" style=\"width: 24px; height: 24px;\"><\/div>\n        <\/div>\n            <div class=\"kksr-star\" data-star=\"2\" style=\"padding-right: 4px\">\n            \n\n<div class=\"kksr-icon\" style=\"width: 24px; height: 24px;\"><\/div>\n        <\/div>\n            <div class=\"kksr-star\" data-star=\"3\" style=\"padding-right: 4px\">\n            \n\n<div class=\"kksr-icon\" style=\"width: 24px; height: 24px;\"><\/div>\n        <\/div>\n            <div class=\"kksr-star\" data-star=\"4\" style=\"padding-right: 4px\">\n            \n\n<div class=\"kksr-icon\" style=\"width: 24px; height: 24px;\"><\/div>\n        <\/div>\n            <div class=\"kksr-star\" data-star=\"5\" style=\"padding-right: 4px\">\n            \n\n<div class=\"kksr-icon\" style=\"width: 24px; height: 24px;\"><\/div>\n        <\/div>\n    <\/div>\n    \n<div class=\"kksr-stars-active\" style=\"width: 0px;\">\n            <div class=\"kksr-star\" style=\"padding-right: 4px\">\n            \n\n<div class=\"kksr-icon\" style=\"width: 24px; height: 24px;\"><\/div>\n        <\/div>\n            <div class=\"kksr-star\" style=\"padding-right: 4px\">\n            \n\n<div class=\"kksr-icon\" style=\"width: 24px; height: 24px;\"><\/div>\n        <\/div>\n            <div class=\"kksr-star\" style=\"padding-right: 4px\">\n            \n\n<div class=\"kksr-icon\" style=\"width: 24px; height: 24px;\"><\/div>\n        <\/div>\n            <div class=\"kksr-star\" style=\"padding-right: 4px\">\n            \n\n<div class=\"kksr-icon\" style=\"width: 24px; height: 24px;\"><\/div>\n        <\/div>\n            <div class=\"kksr-star\" style=\"padding-right: 4px\">\n            \n\n<div class=\"kksr-icon\" style=\"width: 24px; height: 24px;\"><\/div>\n        <\/div>\n    <\/div>\n<\/div>\n                \n\n<div class=\"kksr-legend\" style=\"font-size: 19.2px;\">\n            <span class=\"kksr-muted\">Rate this post<\/span>\n    <\/div>\n    <\/div>\n","protected":false},"excerpt":{"rendered":"<p>GitHub est peut-\u00eatre le site d'h\u00e9bergement et de partage de r\u00e9f\u00e9rentiels le\u2026<\/p>\n","protected":false},"author":1,"featured_media":2628,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[12],"tags":[],"class_list":["post-2627","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-software"],"_links":{"self":[{"href":"https:\/\/enorcerna.com\/fr\/wp-json\/wp\/v2\/posts\/2627","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/enorcerna.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/enorcerna.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/enorcerna.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/enorcerna.com\/fr\/wp-json\/wp\/v2\/comments?post=2627"}],"version-history":[{"count":0,"href":"https:\/\/enorcerna.com\/fr\/wp-json\/wp\/v2\/posts\/2627\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/enorcerna.com\/fr\/wp-json\/wp\/v2\/media\/2628"}],"wp:attachment":[{"href":"https:\/\/enorcerna.com\/fr\/wp-json\/wp\/v2\/media?parent=2627"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/enorcerna.com\/fr\/wp-json\/wp\/v2\/categories?post=2627"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/enorcerna.com\/fr\/wp-json\/wp\/v2\/tags?post=2627"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}