Normalement, le but de la relecture de code, c'est d'éviter les failles. Pas de les découvrir après que le code ait été écrit et déployé en faisant "oops!".
Rien est jamais garantie en terme de qualité logiciel. Celui qui te dis que le fait de faire de la relecture, d'utiliser tel langage, tel analyseur statique ou autre donne la garantie de ne pas avoir de faille est un bouffon. De même pour le sandboxing par exemple. Java et javascript ont des modes de sandboxe qui ont eu leur jolie CVE exploitables et exploitées.
Tous les contenus que j'écris ici sont sous licence CC0 (j'abandonne autant que possible mes droits d'auteur sur mes écrits)
[^] # Re: et la sécurité ?
Posté par barmic . En réponse au journal Marque page sur l'unification possible des systèmes Linux. Évalué à 4.
Rien est jamais garantie en terme de qualité logiciel. Celui qui te dis que le fait de faire de la relecture, d'utiliser tel langage, tel analyseur statique ou autre donne la garantie de ne pas avoir de faille est un bouffon. De même pour le sandboxing par exemple. Java et javascript ont des modes de sandboxe qui ont eu leur jolie CVE exploitables et exploitées.
Tous les contenus que j'écris ici sont sous licence CC0 (j'abandonne autant que possible mes droits d'auteur sur mes écrits)