Désinformation : le monsieur dit qu'il n'y a aucune garantie que du code malicieux ait été distribué à des personnes précises, il pose le problème à l'envers : le gros problème est qu'il n'y a aucune garantie que le code qui a été distribué n'est pas malicieux !
Le problème est dans les deux sens et le monsieur a déjà mentionné ton axe en supposant qu'on arrive à garantir le comportement du code distribué soit via reverse engineering, soit par libération des sources. Ce qui est critiqué ici est le mode de distribution; l'intégrité du blob est-elle vérifiée ? Si non, est-il signé ? Est ce qu'au moins la communication pour récupérée ce blob est authentifiée et chiffrée ?
[^] # Re: reproductibilité ?
Posté par copapa . En réponse au journal Mercredi, c'est philosophie. Évalué à 2.
Le problème est dans les deux sens et le monsieur a déjà mentionné ton axe en supposant qu'on arrive à garantir le comportement du code distribué soit via reverse engineering, soit par libération des sources. Ce qui est critiqué ici est le mode de distribution; l'intégrité du blob est-elle vérifiée ? Si non, est-il signé ? Est ce qu'au moins la communication pour récupérée ce blob est authentifiée et chiffrée ?