• [^] # Re: NAPD

    Posté par (site web personnel) . En réponse au journal Le fabricant refuse de libérer l'appareil : bientôt un mort ?. Évalué à 6.

    Disons qu'il n'est pas illégal d'utiliser une version non-certifiée, mais tu seras incapable de justifier auprès de l'administration que tu n'as pas bricolé tes logs.

    Justement, maintenant la plupart des logiciels de caisses Open Source intègrent maintenant un mécanisme (basé sur des blockchains) pour certifier que les opérations bancaires n'ont pas été altérées.
    L'autocertification est aussi possible dans certains cas.

    Par contre, impossible de corriger le moindre bug dans ton logiciel libre sans faire recertifier ton binaire [...]

    Tant que tes modifications ne concernent pas les mécanismes de traitement des opérations, ce n'est pas un soucis.

    D'autre part, la certification ne se fait pas que sur des binaires, mais aussi sur le code sources (cas de logiciels en php). Ce qui permet à un tiers de proposer un logiciels mis à disposition, et certifié pour lui ou un tiers, tant que l'utilisateur n'a pas possibilité de modifier le code source ou la base de données.

    À un moment il y a eu un lobying pour faire croire que les logiciels Open Sources ne pouvaient pas être certifiés. Il a bien fallu trouver des techniques.

    D'autant plus que même si un binaire est signé, rien n'empêche d'en faire tourner un autre à certains moments. Et, même si la caisse était infalsifiable, il existe d'autres méthodes (pratiqué en Chine depuis des années).

    Pourquoi bloquer la publicité et les traqueurs : https://greboca.com/Pourquoi-bloquer-la-publicite-et-les-traqueurs.html