• [^] # Re: tapeu tapeu tap

    Posté par . En réponse au journal QRNote pour copier coller du texte de son ordinateur au téléphone. Évalué à 3. Dernière modification le 29 octobre 2023 à 06:50.

    et là je m’adresse aux plus paranos d’entre-vous [...]

    De l’intérêt de f-droid ou de compiler soi-même à la source...

    Compiler pour Android je ne sais malheureusement pas faire et pas la motivation d’apprendre.

    Sans oublier le fait qu’on a déjà vu des projets libres avec une backdoor, j’ai en tête deux exemples : irssi un client IRC dont les auteurs voulaient monter que personne ne lisait jamais le code source (la backdoor était dans le fichier de configuration du build), je ne sais plus combien de temps ça a pris pour que quelqu’un s’en rende compte mais il y a eu des discussions assez énervées suite à cette découverte. Et Tor, dont un des contributeur fût un membre du FBI qui a sciemment introduit un code exploitable pour chopper je ne sais plus quel criminel qui utilisait Tor. La faille a été comblé assez vite, avant que le FBI ne l’exploite pour le chopper, ils ont eu bien de la chance que le malfaisant n’avait pas pris le soin de mettre à jour son Tor Bundle... à méditer !

    J’aurais du mal à dire entre Google Store et F-Droid lequel présente le plus de risques (risque au sens large). Peut-être que F-Droid a une procédure béton pour éviter de distribuer du malware ? J’ai installé plusieurs apps depuis F-Droid.(j’y connais rien à Android). Mais effectivement pour l’app du clavier dont je parle je n’ai pas eu le réflexe de regarder (c’est p-e tout simplement pour ça que je la retrouvais pas ^^)