• [^] # Re: ennuis

    Posté par (site web personnel) . En réponse au journal Les lois françaises favorisent-elles l’insécurité informatique ?. Évalué à 4. Dernière modification le 12 janvier 2015 à 12:53.

    Sources ?

    Une personne s'interessant un minimum sérieusement à la sécurité a lu sur ces failles et sait que ces failles ont été détectées sans le code source.

    avoir le code source de disponible permet d'analyser et de corriger le code,

    Ce que fait le propriétaire de code fermé quand on leur rapporte une faille, rien de nouveau, peu de différence avecl le libre (ce n'est pas forcément celui qui détecte la faille qui fournit le patch, mais l'upstream qui fait à sa sauce, le fix perso va surtout servir de hotfix au cas où un autre découvre entre sa découverte et le fix officiel mais bon c'est très temporaire). Tu veux en venir ou?

    Pour aller dans l'autre sens, si tu t'étais interressé à la sécurité, tu saurais que le code fermé a même un avantage : les gens ont besoin de plus de temps pour trouver la faille lorsque que c'est du code fermé (on passe de 1-2 heures à 1-2 jours, ça permet de diffuser plus largement le patch avant les attaques, dans le cas d'un responsible disclosure), mais tu omets les inconvénients du libre pour être juste à charge contre le non libre (en étant HS, mais bon...)
    Bref, le libre a plein d'avantage, mais pas ceux que tu décris.

    tu veux en venir où? Ce n'est pas en racontant n'importe quoi sur le libre que tu vas convaincre. Ton but est-il de faire passer les libristes pour des nuls afin que les gens préfèrent le non libre?