Ton affirmation est des plus douteuses. Tu prends comme référentiel les fois ou du code foireux est passé, mais combien de fois est ce que du code foireux n'est pas passé ?
Je te retourne la question mon cher, tu ne sais pas non plus combien d'agent infiltres chez ms on vu leur patch troue refuse pendant une review.
Je dit pas que le c c'est tout pourri et qu'il faut reecrire en java, mais que le C est dangereux, et il l'est, et que partant de la, l'acces au source ne te permet pas de deduire de l'intention du committer.
Mon point est que l'experience prouve que les humains sont plutot mauvais pour trouver ce genre de failles en lisant le code. Le pire exemple est celui d'apple ou le compilo aurait du gueuler comme un putois a la seconde ou le code a ete ecrit, et aucun humain n'a vu la faille pendant 2 ans.
Par dessus ca, tu rajoutes que la nature meme du c fait qu'il est tres dur de determiner si une faille a ete introduite volontairement, parce que le langage est tres prone a ce genre d'erreurs, tres humaine.
Tu combines ces 2 faits, et tu en deduit logiquement que la disponibilite du source est d'une faible aide pour trouver les failles avant qu'elles soient exploitees (note que c'est pas inutile, juste loin d'etre aussi utile que certains pensent), et ne permet pas de deduire si la faille est volontaire ou non.
Au final, on est dans une situation tres proche du code proprio. On sait pas, et soit on devient parano a se pourrir la vie, soit on accepte le fait qu'il ya des choses plus importantes (genre sa sante mentale), et on vit avec.
Les agents secrets sont, par nature, secret (d'uh). Les teams chez "boite proprio" n'ont pas plus envie de shipper des backdoor qu'apache, ca affecte leur reputation et leur carriere. Ils ne savent pas qu'un agent a infiltre leur equipe, l'integrite n'existe pas que chez les devs libres.
Ballmer arrive pas en disant "salut, lui c'est james bond, il est votre nouveau 'director of backdoor and privacy invasion', il a son bureau au fond du couloir. Si vous pensez que votre femme vous trompe, vous pouvez lui demander de verifier!".
J'ai meme envie de dire que c'est vahcement plus dur de s'infiltrer chez ms dans la bonne team (faut un opening, et etre en concurrence avec d'autres candidats), que ca l'est de soumettre un patch a openssl. Mais effectivement, ca devie de l'argument "code ouvert vs ferme", et vers l'organisation pure du projet.
[^] # Re: 1994
Posté par groumly . En réponse au journal TrueCrypt, la fin ?. Évalué à 3.
Je te retourne la question mon cher, tu ne sais pas non plus combien d'agent infiltres chez ms on vu leur patch troue refuse pendant une review.
Je dit pas que le c c'est tout pourri et qu'il faut reecrire en java, mais que le C est dangereux, et il l'est, et que partant de la, l'acces au source ne te permet pas de deduire de l'intention du committer.
Mon point est que l'experience prouve que les humains sont plutot mauvais pour trouver ce genre de failles en lisant le code. Le pire exemple est celui d'apple ou le compilo aurait du gueuler comme un putois a la seconde ou le code a ete ecrit, et aucun humain n'a vu la faille pendant 2 ans.
Par dessus ca, tu rajoutes que la nature meme du c fait qu'il est tres dur de determiner si une faille a ete introduite volontairement, parce que le langage est tres prone a ce genre d'erreurs, tres humaine.
Tu combines ces 2 faits, et tu en deduit logiquement que la disponibilite du source est d'une faible aide pour trouver les failles avant qu'elles soient exploitees (note que c'est pas inutile, juste loin d'etre aussi utile que certains pensent), et ne permet pas de deduire si la faille est volontaire ou non.
Au final, on est dans une situation tres proche du code proprio. On sait pas, et soit on devient parano a se pourrir la vie, soit on accepte le fait qu'il ya des choses plus importantes (genre sa sante mentale), et on vit avec.
Les agents secrets sont, par nature, secret (d'uh). Les teams chez "boite proprio" n'ont pas plus envie de shipper des backdoor qu'apache, ca affecte leur reputation et leur carriere. Ils ne savent pas qu'un agent a infiltre leur equipe, l'integrite n'existe pas que chez les devs libres.
Ballmer arrive pas en disant "salut, lui c'est james bond, il est votre nouveau 'director of backdoor and privacy invasion', il a son bureau au fond du couloir. Si vous pensez que votre femme vous trompe, vous pouvez lui demander de verifier!".
J'ai meme envie de dire que c'est vahcement plus dur de s'infiltrer chez ms dans la bonne team (faut un opening, et etre en concurrence avec d'autres candidats), que ca l'est de soumettre un patch a openssl. Mais effectivement, ca devie de l'argument "code ouvert vs ferme", et vers l'organisation pure du projet.