Les supply chain attacks qu'ont subit crates.io, PyPI, NPM, etc... montrent bien que dans la pratique "on ne sait pas ce qu'il y a dedans".
L'OpenSource donne la possibilité de savoir ce qu'il y a dedans, mais le travail d'audit est tellement conséquent qu'au final presque personne ne le fait.
L'avantage d'un logiciel propriétaire que tu payes, c'est qu'en cas de problèmes, tu as un contrat qui stipule qui est responsable, là ou l'OpenSource c'est "NO WARRANTY".
Ce concept de "responsabilité" est notamment important dans le domaine de la médecine, l'hôpital a pas forcément envie de se prendre le procès dans la tronche si il y a eu des morts suite à un bug logiciel.
Du coup, cet argument qui est ridiculisé, est-il vraiment dénué de raison ?
# On ne sait pas ce qu'il y a dedans
Posté par David Delassus (site web personnel) . En réponse au lien Pourquoi on n'utilise pas de logiciel libre en entreprise, la réponse va vous étonner. Évalué à 3. Dernière modification le 08 juin 2023 à 12:05.
Les supply chain attacks qu'ont subit crates.io, PyPI, NPM, etc... montrent bien que dans la pratique "on ne sait pas ce qu'il y a dedans".
L'OpenSource donne la possibilité de savoir ce qu'il y a dedans, mais le travail d'audit est tellement conséquent qu'au final presque personne ne le fait.
L'avantage d'un logiciel propriétaire que tu payes, c'est qu'en cas de problèmes, tu as un contrat qui stipule qui est responsable, là ou l'OpenSource c'est "NO WARRANTY".
Ce concept de "responsabilité" est notamment important dans le domaine de la médecine, l'hôpital a pas forcément envie de se prendre le procès dans la tronche si il y a eu des morts suite à un bug logiciel.
Du coup, cet argument qui est ridiculisé, est-il vraiment dénué de raison ?
https://link-society.com - https://kubirds.com - https://github.com/link-society/flowg