• [^] # Re: Sécurité hors de portée

    Posté par . En réponse au lien Réponse du Ministère des armées à la question écrite sur l'Open bar. Évalué à 6.

    OK, avec du logiciel libre, tu as le code, mais qui va auditer le code? Entre les applications métier, les logiciels dédiés au matériel militaire, et toute l'administration et les services de communication, il doit y avoir des milliards de lignes de code à auditer, des milliers de logiciels à recompiler et à redistribuer...

    Cet argument, qui est une reformulation du même argument exprimé par le ministère des armées, ne me parait pas pertinent. Tout d'abord, un audit ne porte par forcément sur la totalité du code et auditer ne serait-ce que 1% du code, c'est mieux que ne rien savoir du code. Le coût que représente un audit serait très certainement amorti par le gain fait sur les licences.

    Les logiciels ne sont pas forcément à recompiler ou à redistribuer. La plupart des logiciels libres pourraient être utilisés sans modification.

    Si on se fie à la circulaire interministérielle sur l'usage du logiciel libre dans l'administration, on y trouve davantage d'avantages que d'inconvénients. A noter également la production chaque année du socle interministériel des logiciels libres donc un début d'audit est réalisé.