• [^] # Re: C'est quand même très provoc

    Posté par . En réponse au lien Bullying in Open Source Software Is a Massive Security Vulnerability. Évalué à 3.

    Merci pour ce pavé, c'est intéressant !

    La lecture de ton second paragraphe m'a fait me demander un truc, quand même. Est-ce que tu as des attentes différentes pour les logiciels propriétaires (gratuit ou payant) ? Par exemple, la sensation que tu ne peux pas contacter les devs. Tu trouves ça attendu (voire normal) d'avoir une backdoor dans le logiciel s'il est proprio ?

    Pour revenir sur l'article, je crois que le propos est de dire que les faiblesses humaines sont plus faciles à exploiter sur les petits projets libres, pour ces raisons :

    • en tant qu'humain, on cherche à avoir des interactions. Avoir un camarade qui réfléchit et participe, ça fait du bien ;
    • les projets libres, surtout les petits, ont un héritage culturel et une gouvernance qui font que c'est plus facile de participer1 .

    Ces deux traits forment un modèle de menace, j'imagine qu'il vaut mieux en être conscient. Cette menace existe aussi dans les projets proprios, mais la barre est plus haute pour entrer.

    Un petit gag en vidéo pour terminer : Linus Torvalds Admits He's Been Asked To Insert Backdoor Into Linux


    1. SQLite étant un très bon contre-exemple