La conclusion d'Ilja semble donc que la qualité du code BSD n'est pas le facteur qui explique le faible nombre de CVE. C'est plutôt le grand nombre de relecteurs de code dans le monde Linux qui est à l'origine de la différence du nombre de vulnérabilités découvertes.
n'est pas valide avec les données actuelles.
Comme je l'ai dit, l'article montre certes qu'en creusant un peu, on trouve des CVE dans les BSD, mais on ne sait pas s'il y en a tant que ça par rapport à d'autres projets que ce soit le noyau Linux ou des projets de taille comparable.
Donc on ne sait pas si les BSD ont un faible nombre de CVE d'une part, et on ne sait pas, si c'est le cas, à quoi c'est vraiment dû.
Pour en savoir plus, il aurait fallu inclure le noyau Linux dans la boucle, voie un projet de taille similaire. Cette conclusion est bien hâtive.
[^] # Re: Il manque encore un peu de travail pour conclure :)
Posté par Renault (site web personnel) . En réponse au journal Les BSD sont‐ils tous égaux devant les bugs ?. Évalué à 5.
Pour moi la conclusion :
n'est pas valide avec les données actuelles.
Comme je l'ai dit, l'article montre certes qu'en creusant un peu, on trouve des CVE dans les BSD, mais on ne sait pas s'il y en a tant que ça par rapport à d'autres projets que ce soit le noyau Linux ou des projets de taille comparable.
Donc on ne sait pas si les BSD ont un faible nombre de CVE d'une part, et on ne sait pas, si c'est le cas, à quoi c'est vraiment dû.
Pour en savoir plus, il aurait fallu inclure le noyau Linux dans la boucle, voie un projet de taille similaire. Cette conclusion est bien hâtive.