• [^] # Re: Bien essaye

    Posté par . En réponse au journal La GPL est un échec (FreeBSD 10 est sorti). Évalué à 1.

    Une signature va t'assurer que le serveur du petit developpeur dans son coin ne s'est pas fait hacke et le code change dans les sources ?

    Comme aujourd'hui

    Une signature va t'assurer que le developpeur n'a pas mis de saloperies dans le soft ?

    Comme aujourd'hui

    Une signature va t'assurer que le developpeur n'a pas mis de saloperies dans le soft ?

    Comme aujourd'hui

    Une signature va t'assurer que le developpeur qui ne comprend pas grand chose a la securite ne s'est pas fait voler sa clef privee de signature en se faisant hacker sa machine ?

    Comme aujourd'hui

    Bref, tu réponds à la question de pourquoi y a pas un framework unifié pour faire les mise à jour (quitte à ce que ce soit géré par des serveurs individuels ensuite avec un gros avertissement (qui ne sera pas lu) pour indiquer que MS n'est pas responsable des dites mise à jour, par y a pas moyen de faire un truc super maxi blindé inviolable.
    Ce n'est pas ce que j'ai réclamé. Et de ce que je vois dans la façon dont les mises à jours sont gérées aujourd'hui, notamment au niveau de soft de sociétés aujourd'hui disparues (avec des tentatives de connexions sur des nom de domaine n'appartenant plus à l'ancien éditeur), je ne suis pas certains que l'absence de ce framework (même non blindé) est un gain coté sécurité.

    Alors oui, ce n'est pas de la responsabilité de MS, mais j'ai un peu l'impression de voir l'admin système qui n'installe rien, et qui fait tout son possible pour éviter l'ajout de nouveau logiciel.

    Il ne faut pas décorner les boeufs avant d'avoir semé le vent