• [^] # Re: Matrix et Android

    Posté par . En réponse au journal Un téléphone orienté sécurité et vie privée, avec du libre dedans. Évalué à 3. Dernière modification le 30 août 2017 à 08:47.

    Je te mets au défi de faire un audit sur le code source de toute ta pile réseau (du driver à firefox en passant par le kernel et les libs ssl).
    Alors que d'un autre côté, certains (trop rares, ok) logiciels propriétaires ont, eux, des audits et certifications. Certes, on n'a pas accès au source, mais on sait qu'un tiers (et potentiellement un pro qui savait ce qu'il faisait, contrairement à moi qui ne me priverait pas pour autant de coder des soft réseau libre si j'ai l'occase, que tu finiras peut-être par utiliser, qui sait?) y a eu accès et à vérifié qu'il n'y a pas de grosses failles (il y en a toujours, mais déjà un audit réduit les risques, et je suppose que les plus grosses sont les moins complexes à repérer).

    Libre != sécurisé, je pensais que heartbleed (entres autres) l'avait prouvé.

    il faudrait aussi un système pour vérifier que le code compilé et installé dans le téléphone provienne bien des sources libres intactes

    La compilation reproductible? J'en ai entendu parler vite fait, jamais creusé réellement... ça dois déjà pas être simple sur un système de bureau, alors sur un phone... meh!