Parler d'audit de code comme d'un truc binaire c'est completement stupide. Des projets qui acceptent des patchs sans les lire (donc sans les auditer un minimum), j'en connais pas. Je pense qu'on peut dire que environ 100% des projets sont audités. Ca veut pas dire qu'ils le sont tous de la meme facon.
Et puis la complexité de OpenSSL a pas grand chose à voir avec celle de systemd.
[^] # Re: L'avis d'un mainteneur.
Posté par Anonyme . En réponse au journal Chronique des dinosaures rétrogrades. Évalué à 3.
Parler d'audit de code comme d'un truc binaire c'est completement stupide. Des projets qui acceptent des patchs sans les lire (donc sans les auditer un minimum), j'en connais pas. Je pense qu'on peut dire que environ 100% des projets sont audités. Ca veut pas dire qu'ils le sont tous de la meme facon.
Et puis la complexité de OpenSSL a pas grand chose à voir avec celle de systemd.