Si c'est une entreprise bien déterminée qui produit le logiciel (on se moque de la licence, qu'elle soit libre ou non), celui qui a écrit le code fautif a de fortes chances d'être identifié. Et tu as deux possibilités :
* soit l'entreprise l'a explicitement demandé, et c'est dangereux pour l'entreprise (perte de confiance des clients, voire un procès de leur part),
* soit le codeur l'a fait sans l'accord de son entreprise, et il risque de perdre son job, voire une amende ou de la prison.
D'ailleurs, ce cas correspond bien davantage à ton scénario de pharmacien : tu lui fais confiance parce qu'il est clairement identifiable et que s'il ne fait pas bien son boulot, il risque beaucoup.
Alors que dans le libre, tu peux considérer que tu ne risques absolument rien. Tu as peut-être moins de chances que ça passe, mais si ça casse, ce n'est pas trop grave, tu tenteras avec un autre projet.
Accessoirement une faille de sécurité peut très bien être considérée comme un bug (cf. la faiblesse de SSH dans Debian : qui te garantit que ce n'était pas volontaire ?).
[^] # Re: Trivial avec du proprio, mais pas impossible avec du libre
Posté par flan (site web personnel) . En réponse au journal Superfish ou: j'ai rien compris au logiciel propriétaire. Évalué à 3. Dernière modification le 21 février 2015 à 15:28.
Tu ne présentes qu'une partie des arguments...
Si c'est une entreprise bien déterminée qui produit le logiciel (on se moque de la licence, qu'elle soit libre ou non), celui qui a écrit le code fautif a de fortes chances d'être identifié. Et tu as deux possibilités :
* soit l'entreprise l'a explicitement demandé, et c'est dangereux pour l'entreprise (perte de confiance des clients, voire un procès de leur part),
* soit le codeur l'a fait sans l'accord de son entreprise, et il risque de perdre son job, voire une amende ou de la prison.
D'ailleurs, ce cas correspond bien davantage à ton scénario de pharmacien : tu lui fais confiance parce qu'il est clairement identifiable et que s'il ne fait pas bien son boulot, il risque beaucoup.
Alors que dans le libre, tu peux considérer que tu ne risques absolument rien. Tu as peut-être moins de chances que ça passe, mais si ça casse, ce n'est pas trop grave, tu tenteras avec un autre projet.
Accessoirement une faille de sécurité peut très bien être considérée comme un bug (cf. la faiblesse de SSH dans Debian : qui te garantit que ce n'était pas volontaire ?).