de recompiler les sources afin de trouver le même checksum.
Tu n'as jamais testé (bon courage pour avoir le même checksum, entre un DATE qui va se balader, une version du compio différente...)
Donc tu peux toujours reconstruire les mêmes binaires chez toi
Tu peux, oui. Et?
Du coup, je ne comprends pas bien ton argumentation.
Que celui qui a la clé peut envoyer ce qu'il veut à la personne qui accepte ses updates, et le but dans un contrat est de sous-traiter la sécurité donc l'entité va accepter.
Après, si tu t'occupe de la sécurité toi-même, plus de sous-traitant, oui.
Si un ftpmaster s'amusait à bidouiller un paquet, cela se verrait très rapidement et s'en serait finit de sa place dans la structure...
On peut être discret, et filer un paquet vérolé qu'à une @IP précise.
Perso, je ne comprend pas comment tu ne comprends pas ce qu'est la sous-traitance : est-ce que tu fais tout ce que tu dis ici? Pourquoi ne le fais-tu pas? C'est tout le sujet. Toi, tu parles de faire le taf toi-même, ce qui n'est pas le sujet.
[^] # Re: On parle de Debian ?
Posté par Zenitram (site web personnel) . En réponse au journal Une autre entité de la défense américaine fait confiance à une société Européenne !. Évalué à 1.
Tu n'as jamais testé (bon courage pour avoir le même checksum, entre un DATE qui va se balader, une version du compio différente...)
Tu peux, oui. Et?
Que celui qui a la clé peut envoyer ce qu'il veut à la personne qui accepte ses updates, et le but dans un contrat est de sous-traiter la sécurité donc l'entité va accepter.
Après, si tu t'occupe de la sécurité toi-même, plus de sous-traitant, oui.
On peut être discret, et filer un paquet vérolé qu'à une @IP précise.
Perso, je ne comprend pas comment tu ne comprends pas ce qu'est la sous-traitance : est-ce que tu fais tout ce que tu dis ici? Pourquoi ne le fais-tu pas? C'est tout le sujet. Toi, tu parles de faire le taf toi-même, ce qui n'est pas le sujet.