Je trouve bizarre d'adopter une démarche scientifiques dans ce cadre et d'en tirer une conclusion impossible avec les éléments présentés.
Il a comparé de manière propre les 3 BSD et a trouvé des failles et en tire une hiérarchie entre elles. Pourquoi pas, je n'ai rien à redire dessus.
Mais comment dans le même temps conclure que Linux c'est mieux, alors qu'il n'est même pas le sujet de l'étude ? Certes les BSD ne sont pas invulnérables (et j'ose espérer que personne n'y croyait) mais Linux non plus. Il faudrait une étude sur la qualité du code de Linux de manière globale. Et bien sûr normaliser les résultats par rapport à la taille du code (le noyau Linux ayant beaucoup plus de code et de pilotes que les autres noyaux libres existants, qu'il ait une surface d'attaque plus grande est naturelle).
Il faudrait également un comparatif des mécanismes de protections entre le noyau Linux et les différents BSD (que ce soit contre les attaques directs vers le noyau, tout comme les interactions avec l'espace utilisateur).
# Il manque encore un peu de travail pour conclure :)
Posté par Renault (site web personnel) . En réponse au journal Les BSD sont‐ils tous égaux devant les bugs ?. Évalué à 6.
Je trouve bizarre d'adopter une démarche scientifiques dans ce cadre et d'en tirer une conclusion impossible avec les éléments présentés.
Il a comparé de manière propre les 3 BSD et a trouvé des failles et en tire une hiérarchie entre elles. Pourquoi pas, je n'ai rien à redire dessus.
Mais comment dans le même temps conclure que Linux c'est mieux, alors qu'il n'est même pas le sujet de l'étude ? Certes les BSD ne sont pas invulnérables (et j'ose espérer que personne n'y croyait) mais Linux non plus. Il faudrait une étude sur la qualité du code de Linux de manière globale. Et bien sûr normaliser les résultats par rapport à la taille du code (le noyau Linux ayant beaucoup plus de code et de pilotes que les autres noyaux libres existants, qu'il ait une surface d'attaque plus grande est naturelle).
Il faudrait également un comparatif des mécanismes de protections entre le noyau Linux et les différents BSD (que ce soit contre les attaques directs vers le noyau, tout comme les interactions avec l'espace utilisateur).