Un logiciel libre peut être vérifié/audité par tous.
Exact, c'est ce qui a permis l'audit que j'ai cité, et c'est pourquoi j'ai choisi de l'éviter. Merci pour tout le speech habituel sur l'open source, je connais déjà.
Sauf que quand toutes les alternatives libres qui répondent à mes besoins ont des failles, j'ai pas d'autre choix que de me rabattre sur autre chose. Et si on exclut la paranoïa, je vois pas pourquoi faire confiance à une boîte qui a l'air sérieuse et a une bonne réputation serait forcément une erreur.
C'est la même chose avec les navigateurs. Regarde les deux seuls à peu près utilisables sur le marché sous Linux : Firefox et Chrome. Le premier n'a toujours pas de sandbox après des années, n'est même plus accepté à la Pwn2Own parce qu'ils le trouvent trop facile à attaquer, et rien ne va changer avant un bon paquet de mois/années encore de ce côté là. Donc je fais confiance à Chrome. C'est la même chose ici.
Ta stratégie, ça semble être de refuser systématiquement de faire confiance à du proprio. Tu as le droit, mais dans ce cas ça ne te laisse que des alternatives trouées ou potentiellement trouées.
Moi, j'ai choisi de faire confiance à cette entreprise pour designer correctement leur système, parce qu'ils font un service à destination des professionnels, et probablement des gens qui savent ce qu'ils font en matière de sécurité. Entre un système revu en interne par un cryptographe et un système open source revu en externe et considéré comme troué, je vais faire confiance au premier, merci bien.
Quant au motif, oublie pas qu'en dehors d'un petit tas de logiciels libres et de qualité, les gens ne fournissent pas un service gratuitement. La protection de leurs revenus me paraît aussi plausible comme justification de leur licence non-libre que la malveillance que tu as l'air de prendre pour quasi acquise.
[^] # Re: Trouvé !
Posté par TrucCruciforme . En réponse au message Sauvegardes incrémentales en ligne, chiffrées localement ?. Évalué à -4. Dernière modification le 19 novembre 2016 à 16:29.
Exact, c'est ce qui a permis l'audit que j'ai cité, et c'est pourquoi j'ai choisi de l'éviter. Merci pour tout le speech habituel sur l'open source, je connais déjà.
Sauf que quand toutes les alternatives libres qui répondent à mes besoins ont des failles, j'ai pas d'autre choix que de me rabattre sur autre chose. Et si on exclut la paranoïa, je vois pas pourquoi faire confiance à une boîte qui a l'air sérieuse et a une bonne réputation serait forcément une erreur.
C'est la même chose avec les navigateurs. Regarde les deux seuls à peu près utilisables sur le marché sous Linux : Firefox et Chrome. Le premier n'a toujours pas de sandbox après des années, n'est même plus accepté à la Pwn2Own parce qu'ils le trouvent trop facile à attaquer, et rien ne va changer avant un bon paquet de mois/années encore de ce côté là. Donc je fais confiance à Chrome. C'est la même chose ici.
Ta stratégie, ça semble être de refuser systématiquement de faire confiance à du proprio. Tu as le droit, mais dans ce cas ça ne te laisse que des alternatives trouées ou potentiellement trouées.
Moi, j'ai choisi de faire confiance à cette entreprise pour designer correctement leur système, parce qu'ils font un service à destination des professionnels, et probablement des gens qui savent ce qu'ils font en matière de sécurité. Entre un système revu en interne par un cryptographe et un système open source revu en externe et considéré comme troué, je vais faire confiance au premier, merci bien.
Quant au motif, oublie pas qu'en dehors d'un petit tas de logiciels libres et de qualité, les gens ne fournissent pas un service gratuitement. La protection de leurs revenus me paraît aussi plausible comme justification de leur licence non-libre que la malveillance que tu as l'air de prendre pour quasi acquise.