IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)

Vous êtes nouveau sur Developpez.com ? Créez votre compte ou connectez-vous afin de pouvoir participer !

Vous devez avoir un compte Developpez.com et être connecté pour pouvoir participer aux discussions.

Vous n'avez pas encore de compte Developpez.com ? Créez-en un en quelques instants, c'est entièrement gratuit !

Si vous disposez déjà d'un compte et qu'il est bien activé, connectez-vous à l'aide du formulaire ci-dessous.

Identifiez-vous
Identifiant
Mot de passe
Mot de passe oublié ?
Créer un compte

L'inscription est gratuite et ne vous prendra que quelques instants !

Je m'inscris !

La mairie de la Croix-en-Touraine a pris une décision rare : abandonner Microsoft pour migrer vers Linux et les logiciels libres
Car Linux offre de meilleures garanties de sécurité pour ses données que Windows

Le , par Patrick Ruiz

363PARTAGES

18  0 
« Linux est beaucoup moins attaqué que Windows et demande moins de ressources. L’intérêt pour nous était de concilier tout ca pour faire pérenniser nos postes informatiques et qu’on soit mieux protégés sur nos données. C’est donc pour sécuriser les données confidentielles des 2000 habitants du village que ce choix a été fait : données bancaires, de santé, de renseignement lié à l’état civil », expliquent des responsables de ladite mairie. L’exposé des motifs qui met en avant un comparatif entre Windows et Linux cache aussi des questions de souveraineté numérique déjà évoquées dans le cadre d’initiative similaires.

La mairie fait état d’économies de 5000 euros pour éviter de reconstituer le parc informatique de la mairie en raison des incompatibilités des machines avec les exigences des systèmes d’exploitation Windows. L’Etat allemand du Schleswig-Holstein avait de même indiqué avoir économisé 15 millions d’euros en frais de licence en migrant vers Linux et les logiciels libres.

Les responsables de la mairie de la Croix-en-Touraine ont un point de vue élogieux de Linux qu’on peut nuancer avec un avis comparatif plus poussé d’un ex-ingénieur de Microsoft sur divers axes dont ceux de la convivialité, de la gestion des mises à jour, de la sécurité et de la personnalisation

Convivialité : à part la distribution Mint, les interfaces Linux sont plutôt moches

C'est une déclaration forte, mais c'est ce que pense David Plummer. Il estime en effet que Linux proprement dit « manque d'une interface utilisateur appropriée au-delà de la ligne de commande. Cette ligne de commande peut être extrêmement puissante, en particulier si vous êtes adepte de Bash ou Zsh, entre autres, mais vous ne pouvez pas vraiment la décrire comme particulièrement conviviale » dit-il. Il ne balaie pas d'un revers de main le fait que la plupart des distributions Linux aujourd'hui sont livrées avec une interface utilisateur de bureau pour ceux qui le préfèrent. « Mais en tant que concepteur de shell moi-même, si je peux être si audacieux, elles sont généralement assez terribles », ajoute-t-il. Avant de préciser que la distribution Mint est une exception avec une interface plutôt jolie.

« Windows, en revanche, inclut par défaut une interface shell de bureau qui, si vous mettez de côté l'esthétique de conception entièrement subjective, est conçue par des professionnels, testée au regard des normes de convivialité et prend en compte les différents niveaux d'accessibilité requis par des personnes ayant des limitations différentes. En termes de convivialité, en particulier si vous incluez l'accessibilité dans cette métrique, Windows sort en tête », a-t-il statué.

À propos des mises à jour et mises à niveau : Linux l'emporte sur Windows

À propos des mises à jour, David Plummer salue le fait que les utilisateurs de Windows sont bien servis par une équipe dédiée de Windows Update chez Microsoft. Il regrette toutefois que le processus soit parfois compliqué, contrairement à celui de Linux : « Il est très facile de mettre à jour un système Linux, et même s'il n'y a pas d'équipe professionnelle pour répondre aux exploits Zero-Day, les mises à jour sortent avec une rapidité raisonnable et, dans certains cas, vous pouvez même mettre à jour le noyau sans redémarrer », dit-il.

Bien sûr, certaines parties du noyau Linux vont nécessiter un redémarrage lors d'une mise à jour, tout comme certaines parties du système Windows. L'ex-ingénieur de Microsoft estime cependant que Windows demande beaucoup trop souvent le redémarrage du système.

Abordant le sujet des mises à niveau, il rappelle qu'elles sont généralement gratuites dans le monde open source, à moins que vous n'utilisiez une distribution prédéfinie d'un fournisseur. C'est d'ailleurs le cas chez Microsoft également : « Je ne me souviens pas de la dernière fois que Microsoft a facturé une mise à niveau de son système d'exploitation si vous n'étiez qu'un utilisateur final normal », dit-il. Néanmoins, et au regard de ce qui a été dit précédemment, il estime que Linux l'emporte sur Windows en ce qui concerne les mises à jour.

Les logiciels open source, y compris Linux, sont plus exposés aux exploits de sécurité

Il y a un courant de pensée selon lequel les logiciels open source, parce que leur code est disponible publiquement, sont moins exposés aux exploits de sécurité. Il découle de la loi de Linus, nommée en l'honneur de Linus Torvalds, et formulée par Eric S. Raymond. Celle-ci indique qu'« avec suffisamment d'yeux, tous les bugs sont superficiels » ; ou plus formellement : « avec un groupe de bêta-testeurs et de codéveloppeurs suffisamment large, presque tous les problèmes seront rapidement analysés et le correctif sera évident pour l'un d'entre eux ». Ainsi, présenter le code à une multitude de développeurs avec l'objectif d'avoir un consensus sur son acceptation est une forme simple de la revue de logiciel. La loi de Linus fait généralement partie de la philosophie de base des adeptes du mouvement open source et du logiciel libre.

Plummer ne partage pas cette philosophie. Il estime en effet que les logiciels open source sont plus ouverts aux exploits de sécurité, simplement parce que, toutes choses égales par ailleurs, il est facile de trouver des failles à exploiter dans les logiciels open source. « Je pense que c'est un peu une erreur de s'appuyer sur [la loi de Linus] », conclut-il. Il pense cependant que Linux est plus sûr. Il estime en effet que Windows est tellement populaire qu'il est une cible beaucoup plus attrayante pour les acteurs malveillants. Et en plus, la plupart des utilisateurs de Windows conservent tous les privilèges d'administrateur.

Windows vs Linux : personnalisation, documentation et communauté

David Plummer a également comparé Windows et Linux suivant d'autres critères tels que la personnalisation, la documentation et la communauté. En ce qui concerne la personnalisation, comme on peut le deviner, il est d'avis que Linux est plus personnalisable, étant donné que l'OS est open source. Il est plus facile d'ajouter de nouvelles fonctionnalités. Il suffit d'en proposer. Si Linus Torvalds et les responsables du projet estiment que la fonctionnalité proposée est nécessaire, elle sera intégrée. Sinon, il est toujours possible de créer un fork et insérer la fonctionnalité si elle est rejetée. C'est d'ailleurs ce qui passe dans la communauté. Rappelons par exemple que Debian a été forké à cause de sytemd permettant ainsi à Devuan de voir le jour. Avec Windows, l'ajout ou la suppression de fonctionnalités est plus difficile.

Pour en venir à la documentation, l'ex-ingénieur de Microsoft estime que souvent, il n'y a pas de meilleure documentation que le code source, et Linux est disponible au public. Ce qui est un avantage. Toutefois, avec MSDN, Microsoft offre une documentation de très bonne qualité. La firme de Redmond met les moyens pour payer des développeurs professionnels et auteurs afin de créer un tel contenu. Sur ce point, Windows l'emporte donc sur Linux.

Enfin, la communauté. Ici encore, David Plummer estime que Microsoft fait la différence, sur la base de l'analyse de forums IT populaires. Laquelle analyse lui a permis de découvrir que la communauté de Microsoft est plus large et plus réactive : plus de vues, des réponses plus nombreuses et plus rapides sur les questions relatives à Windows que sur celles relatives à Linux.


La décision de la DINUM de passer de Windows à Linux est une illustration de ce que c’est de souveraineté nationale dont il est question au-delà des comparatifs entre Windows et Linux

Il y a des annonces qui ressemblent à des communiqués de plus, et d'autres qui marquent un tournant. Celle du 8 avril 2026 appartient à la seconde catégorie. À l'initiative du Premier ministre, la DINUM a réuni ministères, opérateurs publics et acteurs privés lors d'un séminaire interministériel consacré à la réduction des dépendances numériques extra-européennes. Le message central est formulé sans ambiguïté dans le communiqué officiel : la DINUM annonce sa sortie de Windows au profit de postes sous système d'exploitation Linux.

Ce n'est pas la première fois que la France affiche des ambitions souverainistes dans le numérique. Mais c'est probablement la première fois que la déclaration vient directement de l'organe chargé de piloter la stratégie numérique de l'État, et qu'elle s'accompagne d'un calendrier contraignant pour l'ensemble de l'appareil administratif. Chaque ministère, opérateurs inclus, sera tenu de formaliser son propre plan d'ici l'automne, portant sur sept axes : poste de travail, outils collaboratifs, antivirus, intelligence artificielle, bases de données, virtualisation et équipements réseau.

L'annonce, saluée avec enthousiasme sur les forums spécialisés où elle a recueilli en quelques heures plus de 650 points et 300 commentaires, est perçue à l'international comme un signal fort. Plusieurs voix dans la communauté technique notent qu'il ne s'agit pas d'un projet pilote ou d'une initiative locale : c'est une déclaration formelle...
La fin de cet article est réservée aux abonnés. Soutenez le Club Developpez.com en prenant un abonnement pour que nous puissions continuer à vous proposer des publications.

Une erreur dans cette actualité ? Signalez-nous-la !

Avatar de weed
Membre chevronné https://www.developpez.com
Le 09/07/2026 à 22:47
@shenron666, Il faudrait bien dans ces cas là quantifié.
Pour ma part, j'ai connaissance de Grenoble et Lyon mais pas beaucoup d'autres.

A l'étranger, il y avait Munich qui était initiateur mais MS a réussi le tour de force pour faire revenir la municipalité.
Nous avons tout un Lander qui passe sous Linux, l'administration du Danemark.

Mais sinon, je n'ai pas bcp d'autres municipalités. Mais tant mieux, si tu en as connaissance d'autres ...
4  0 
Avatar de Patrick Ruiz
Chroniqueur Actualités https://www.developpez.com
Le 02/07/2026 à 19:17
Citation Envoyé par kain_tn Voir le message

Si plus de sociétés/entités se mettent à Linux, celui-ci se fera aussi davantage attaquer.
Est-ce que cet argument n'est pas problématique quand on sait que Linux est champion dans la filière des serveurs et des superordinateurs. Linux équipe plus de 96 % des 1 million de serveurs web les plus importants au monde. Environ 90 % de l'ensemble des infrastructures de cloud public (telles qu'AWS, Azure et Google Cloud) fonctionnent sous Linux. Linux équipe 100 % des 500 supercalculateurs les plus rapides au monde. Selon les estimations du secteur, plus de 1,8 milliard de sites web fonctionnent sur des serveurs sous Linux. En gros, Linux est très couru par divers acteurs de la filière informatique. La conclusion évidente à laquelle on pourrait arriver n'est-elle pas que Linux ne se fait pas plus attaquer parce qu'il est intrinsèquement plus robuste que Windows ?
3  0 
Avatar de kain_tn
Expert éminent https://www.developpez.com
Le 02/07/2026 à 17:52
Citation Envoyé par Patrick Ruiz Voir le message
|...]
Convivialité : à part la distribution Mint, les interfaces Linux sont plutôt moches
Je crois que David Plummer devrait se connecter sur un Windows 11, une fois dans sa vie. On fait difficilement plus moche en termes d'interfaces. Des fenêtres fades, pas ergonomiques pour un sou et avec tellement peu de contraste que ça en est très pénible.

Citation Envoyé par Patrick Ruiz Voir le message
Partagez-vous le positionnement des responsables de la mairie en matière de comparaison entre Windows et Linux ?
Pas vraiment, non.

Si plus de sociétés/entités se mettent à Linux, celui-ci se fera aussi davantage attaquer.

La grande différence, à mon avis réside dans le traitement des utilisateurs. On a d'un côté une GAFAM qui veut collecter tout ce qui est possible et inimaginable et qui n'est même pas foutue de protéger correctement les données qu'elle collecte. De l'autre, on a un système personnalisable (on parle d'une municipalité, hein, pas d'un utilisateur lambda) sur lequel ils pourront avoir un contrôle total des données et pas de fonctionnalités stupides qui vont exfiltrer tout vers du cloud. Et je ne parle même pas des différents styles d'interfaces et de copilot incrusté au chausse-pied un peu partout.

Le choix est donc vite fait.

Au niveau des coûts, il vaut mieux payer la petite PME du coin qui payera ses impôts, plutôt que la grande GAFAM qui va s'arranger pour passer par une filiale en Irlande pour éviter de lâcher le moindre centime.

Citation Envoyé par Patrick Ruiz Voir le message
Que pensez-vous de Linux comme base de travail pour les initiatives d’affranchissement aux solutions technologiques américaines ? Que vous suggère le fait que la Russie envisage de créer sa communauté Linux indépendante ?
C'est une très bonne idée. L'intérêt de Linux réside dans le fait qu'il soit possible de créer/maintenir des distributions sur mesure tout en créant un petit peu d'emploi local (la gendarmerie française tourne sur Linux depuis deux décennies, je crois).
2  0 
Avatar de Pierre Louis Chevalier
Expert éminent sénior https://www.developpez.com
Le 10/07/2026 à 2:51
Citation Envoyé par shenron666 Voir le message
une décision rare ?
cela fait plusieurs années que de nombreuses villes dont on parle, ...ou pas, abandonnent Microsoft pour Linux.
Ce n'est plus ce que j'appellerai une décision "rare".
Combien ? lesquelles ? 3 mairies sur 34 935 mairies ça fait combien en pourcentage ?

On est encore très très loin par exemple des utilisateurs Steam OS versus Windows sur Steam, la au moins il y a encore un espoir. Le plus gros pourcentage d'utilisateurs linux c'est les admin linux et les dev.
2  0 
Avatar de kain_tn
Expert éminent https://www.developpez.com
Le 03/07/2026 à 10:03
Citation Envoyé par Patrick Ruiz Voir le message
Est-ce que cet argument n'est pas problématique quand on sait que Linux est champion dans la filière des serveurs et des superordinateurs. Linux équipe plus de 96 % des 1 million de serveurs web les plus importants au monde. Environ 90 % de l'ensemble des infrastructures de cloud public (telles qu'AWS, Azure et Google Cloud) fonctionnent sous Linux. Linux équipe 100 % des 500 supercalculateurs les plus rapides au monde. Selon les estimations du secteur, plus de 1,8 milliard de sites web fonctionnent sur des serveurs sous Linux. En gros, Linux est très couru par divers acteurs de la filière informatique. La conclusion évidente à laquelle on pourrait arriver n'est-elle pas que Linux ne se fait pas plus attaquer parce qu'il est intrinsèquement plus robuste que Windows ?
Alors je suis convaincu qu'il est infiniment plus facile de sécuriser correctement un serveur Linux qu'un serveur Windows, oui.

Je faisais référence au poste utilisateur. Autant le système de droits de Linux fait qu'à moins d'être root; tu ne vas pas pouvoir installer des choses directement au niveau du système (ce qui rend les virus inopérants), et par exemple, il ne charge pas n'importe quoi en mémoire avec des droits root, contrairement à un OS que je ne citerai pas qui est très vulnérable au DLL side-loading...

En revanche, ton répertoire utilisateur reste quand-même vulnérable aux ransomwares et autres cryptolockers, par exemple, puisque tout ce que tu executes va avoir les droits de ton utilisateur.
Donc avec des utilisateurs lambda en entreprise, il faut quand même prendre des mesures (sandboxing avec SELinux ou AppArmor, installation d'un agent EDR, un firewall local pour éviter les mouvements latéraux au sein du même réseau, etc).

Je suis quand-même convaincu que c'est le chemin à suivre, pour se débarrasser de Microsoft et de leur politique déplorable, mais je ne voudrais pas que les DSI se disent: "on a Linux, par défaut on est sécurisés et on n'a plus rien à faire".
1  0 
Avatar de smarties
Expert confirmé https://www.developpez.com
Le 03/07/2026 à 10:21
Au SSTIC 2026 à Rennes, j’entendais souvent des white hat parler et ce qui sortais : j'ai trouver le serveur AD et j'ai pu être administrateur après...
1  0 
Avatar de ALT
Membre émérite https://www.developpez.com
Le 08/07/2026 à 18:44
Bon, ben moi je ne peux qu'approuver !
D'abord, c'est une commune tourangelle. Na ! (oui, je sais, c'est moisi comme argument. Pas taper ! )
Ensuite, oui, je confirme qu'on ne sait pas ce que « télémétrie » signifie pour Microsoft. Et, comme, en vertu du RGPD, la mairie est responsable de la sécurité des données personnelles...
Enfin, l'argument budgétaire n'est pas nécessairement négligeable.
1  0 
Avatar de kain_tn
Expert éminent https://www.developpez.com
Le 03/07/2026 à 10:33
Citation Envoyé par smarties Voir le message
Au SSTIC 2026 à Rennes, j’entendais souvent des white hat parler et ce qui sortais : j'ai trouver le serveur AD et j'ai pu être administrateur après...
Ah bah ça, c'est la même chose avec tous les systèmes: si tu mets de l'authentification centralisée, tu as intérêt à protéger ton serveur d'authentification.

C'est la même chose avec Windows, en fait, et c'est une des premières choses qu'ils vont tenter en pentestant un environnement d'entreprise
0  0 
Avatar de weed
Membre chevronné https://www.developpez.com
Le 05/07/2026 à 13:52
David Plummer, est un ex ingénieur chez Microsoft, il y a donc peut être un biais. Pour l'adoption d'un produit, l'ergonomie est important pour le grand public. Et je ne suis absolument pas d'accord sur son point de vue.
Je trouve bien au contraire l'interface Windows 11 pas spécialement super belle à l'inverse de Gnome, même sans personnalisation.

De plus il confond distribution et bureau. S'il aime bien Mint (il devrait alors aimé celui de Ubuntu Cinnamon : https://www.ubuntu-fr.org/#&gid=1&pid=7
Il faut qu'il soit plus précis dans ce qu'il n'est pas joli sur Gnome (ou peut être KDE), par rapport à Windows 11 que je trouve fade.
0  0 
Avatar de Freem
Membre émérite https://www.developpez.com
Le 06/07/2026 à 14:13
Citation Envoyé par kain_tn Voir le message
il ne charge pas n'importe quoi en mémoire avec des droits root, contrairement à un OS que je ne citerai pas qui est très vulnérable au DLL side-loading...
En fait, si, les systèmes GNU/Linux (j'exclue android parce que je ne sais pas) utilisent majoritairement PAM https://fr.wikipedia.org/wiki/Plugga...cation_Modules

Il y a aussi des logiciels qui sont SUID0, pour des raisons particulièrement débiles, ma préférée étant: "seul UID0 peut écouter sur un port < 1024" ce qui fait qu'un programme tel que `ping` qui est inclus dans busybox d'ailleurs... est root.

Mais bon, de manière générale, les distributions linux disposent d'une architecture bien plus résiliente que les systèmes windows dont je me souviens. Accessoirement, ne pas avoir Active Directory installé par défaut, et sa légion de failles de sécu super vieilles (quand je prenais le train régulièrement, je lisais Misc magazine, et quasi systématiquement il y avait une attaque sur AD) qui sont malgré tout actives parce que c'est tellement mieux, vous comprenez, ma p'tite dame, quand tout est monolithique... M'enfin, de ce point de vue, les distro linux rattrapent leur "retard" avec systemd.

Dans l'ensemble, je suis d'accord cela dis: c'est plus simple de sécuriser, disons, une debian, qu'un windows. Notamment parce que ça n'arrive pas avec un kerberos, LDAP, et tout le toutim. Par contre dans un service IT, ça veut dire qu'il faut aussi un peu plus de taf pour avoir les fonctionnalités classique d'un réseau. Tiens, d'ailleurs, en parlant de PAM et LDAP... la moindre erreur dans la config de cette saleté de PAM mène à des segfault, qui se propagent au shell, rendant le système inutilisable. J'ai eu le souci il y a 10 ans quand je me bricolais truc perso, je voulais mettre un LDAP en place...

Si l'objectif et vraiment la sécurité, je pense qu'OpenBSD a des bons avantages, perso: pas de PAM (j'insiste, et c'est un des seuls systèmes à ma connaissance) mais BSDauth qui se base sur un système de daemon au lieu de charger des DLL dans un programme UID0, un code dans l'ensemble nettement plus lisible, et donc plus facile de trouver et corriger les problèmes. Les inconvénients sont malheureusement nombreux aussi, à commencer par un format de table de partition qui... comment dire... je dirais que ça s'inscrit bien dans la ligne "pourquoi faire simple quand on peut faire compliqué", ainsi qu'un support matériel moindre apparemment.
0  0