C'est faux de dire que tu peux vérifier une distro Linux. Tu peux en analyser quelques petits bouts de code, mais c'est tout. Faire croire le contraire est tout simplement faux (d'autant qu'entre le début et la fin de ta vérification, une bonne partie aura évolué et tu seras bon pour tout refaire).
[^] # Re: 1994
Posté par flan (site web personnel) . En réponse au journal TrueCrypt, la fin ?. Évalué à 1.
C'est faux de dire que tu peux vérifier une distro Linux. Tu peux en analyser quelques petits bouts de code, mais c'est tout. Faire croire le contraire est tout simplement faux (d'autant qu'entre le début et la fin de ta vérification, une bonne partie aura évolué et tu seras bon pour tout refaire).
Et pour la sécurité, non, ce n'est pas HS. Ce n'est pas en ayant le code source que tu vas pouvoir dire qu'une faille a été ajoutée intentionnellement (sauf si bien sûr dans le message de commit il y a « backdoor secrète ©2014, NSA »).