• [^] # Re: Les analyseurs ne sont pas non plus une panacee

    Posté par . En réponse au journal Idée stupide sur la sécurité du code. Évalué à 7.

    Dans le genre méthodes formelles appliquées, il y a la méthode B, qui produit en sortie du C ou de l'ADA, avec tout démontré y compris le compilateur.

    Méthode B

    La boite qui fait le site http://www.methode-b.com/ en vit, ça a produit le code de la ligne de métro automatisée à Paris.

    Sinon je dirai que ça demande des compétences qui sont pas celles du codeur de site PHP moyen, mais dans le domaine de la sécurité il y a des passionnés qui devraient s'y intéresser, c'est évident. Les méthodes formelles ont jusqu'à présent peinées à s'imposer, faute au surcout perçu et à la difficulter de former des gens (la méthode B était enseignée dans l'IUT de Nantes ou j'ai fait mon DUT, la plupart des têtes de l'amphi étaient un peu paumées bien qu'on ait rien fait de bien compliquée, faute au choc des cultures plus qu'à une réelle complexité je pense, et bien que le prof (avec une personnalité particulière et pas forcément adapté à la pédagogie) ait beaucoup réfléchi à la question de la transmission.

    Il suffit de regarder le décallage entre le récent prix Turing et ses article ou il déplore qu'on cherche pas à écrire des specs potables pour démontrer que le code les vérifie : http://www.wired.com/2013/01/code-bugs-programming-why-we-need-specs/ idées qui sont jamais trop passées dans l'industrie de masse. Mais qui sais, le temps est peut être venu ?