• [^] # Re: 1994

    Posté par . En réponse au journal TrueCrypt, la fin ?. Évalué à 1.

    Je commence par la fin:

    Mais mon cher, si je suis developpeur MySQL et j'inseres une faille intentionnelle dans MySQL. Il ne se passera rien si elle est trouvee.

    Tu te tires toi-même une balle dans le pied:
    - si la Russie trouve une backdoor dans Windows (qui sera déguisée en faille, à moins que tu penses que les développeurs de chez MS pus bêtes que toi), cela leur permettrait de donner un grand coup sur l'économie US.
    - si Raymond trouve une backdoor dans MySQL (camouflée en faille), personne ne s'en offusquera.

    (tu noteras que ce que je dis moi est: si on trouve une faille, on perd de la confiance (chose plus grave dans le libre que dans le proprio). mais si celui qui trouve une faille prétend que c'est une backdoor alors que l'opinion public n'est pas convaincu, ce premier passera pour un con. Donc, oui, les possibilités 2 et 3 sont bien plus intelligente que la possibilité 1 qui ne consiste que à réparer la faille)

    Bref, selon que ça aille dans le sens de ton opinion ou pas, tu considères un argument ou l'argument contraire. C'est une belle illustration pour montrer que t'es un interlocuteur biaisé.

    T'as remarque que depuis 20 ans les editeurs de jeux mettent des protections de plus en plus abracadabrantes et qu'a chaque fois elles se font exploser ?

    Et c'est un problème TOTALEMENT différent du fait de prouver quoi que ce soit (alors que tu reconnais par ailleurs que prouver une backdoor intelligente est impossible, je ne vois pas pourquoi tu continues à t'acharner là-dessus)
    Si tu peux "prouver" la faille dans le binaire, mais que ça met 1 an de travail, MS va juste répondre: "non non, vous avez fait une erreur là (erreur volontaire ? petit coquin de Russe/Chinois qui veut toujours salir l'image des USA)" et le pointage du doigt n'aura servi à rien (car si l'Europe, par exemple, veut vérifier, elle devra investir 1 an de boulot là dessus).

    Bref, c'est bien ce que je dis: montrer l'erreur dans l'assembleur, si cette erreur a été un minimum obfusqué, ça ne convaincra jamais aucun juge (il y a bien trop d'endroit où la Chine/Russie a pu tricher, ça implique d'investir des experts indépendants, avec tout les débats autour). Pendant ce temps-là, un commit sur git a beaucoup plus de chance de convaincre.

    Quel environnement dont je ne connais pas le fonctionnement ? Le monde libre ?

    Tu as prétendu connaitre le seuil de confiance de la communauté dans un contexte où ils ne se sentent plus client-vendeur mais partenaires et où la concurrence est plus grande.
    À moins que tu aies un diplôme en sociologie, tu n'as aucune légitimité à prétendre que ton avis a une plus grande expertise. D'ailleurs, le fait que tu aies prétendu avoir une plus grande expertise en justifiant ça avec des compétences en informatique montre que tu n'as pas compris le problème et que tes conclusions sont encore moins fiables.