C'est différent dans le cas de la défense et dans d'autres secteurs sensibles (santé, énergie, objets connectés, voitures sans pilote...) car les conséquences en cas d'incident de sécurité peuvent être dramatique.
Et pourtant heartbleed a affecte ces domaines (bon pas la voiture sans pilote).
Le code de heartbleed n'a pourtant pas ete analyse.
Je repose donc ma question: pourquoi est ce que plus de gens relirais le code? On a deja la preuve qu'il ne le font pas, qu'est ce qui te fait donc penser que si on publie le code utilise pour la defense nationale, il sera relu correctement?
Ils justifient cette pratique en la présentant comme une source de sécurité alors qu'au contraire, c'est une source d'insécurité et une façon pour eux de cacher leurs défauts.
Mmmh, ok, alors question piege pour toi: si la non disponibilite du code rend le code impossible a auditer, comment sait tu qu'il ya des defauts ou qu'ils sont incompetents?
T'as deux options ici: tu n'en sais rien et fait juste un proces d'intention ou alors, la non dispo du code n'est pas tant un probleme que ca.
[^] # Re: ennuis
Posté par groumly . En réponse au journal Les lois françaises favorisent-elles l’insécurité informatique ?. Évalué à 2.
Et pourtant heartbleed a affecte ces domaines (bon pas la voiture sans pilote).
Le code de heartbleed n'a pourtant pas ete analyse.
Je repose donc ma question: pourquoi est ce que plus de gens relirais le code? On a deja la preuve qu'il ne le font pas, qu'est ce qui te fait donc penser que si on publie le code utilise pour la defense nationale, il sera relu correctement?
Mmmh, ok, alors question piege pour toi: si la non disponibilite du code rend le code impossible a auditer, comment sait tu qu'il ya des defauts ou qu'ils sont incompetents?
T'as deux options ici: tu n'en sais rien et fait juste un proces d'intention ou alors, la non dispo du code n'est pas tant un probleme que ca.