• [^] # Re: calcul de base ...

    Posté par . En réponse à la dépêche Mandrakesoft retenue pour le développement d'un système d'exploitation ouvert de haute sécurité. Évalué à 10.

    mobiliser les ressources de la communauté du logiciel libre autour de ce projet consiste dans un premier temps principalement à faire en sorte qu'il soit possible d'accèder au projet, d'y contribuer, à mettre en place l'infrastructure, ...
    Le travail sera fait que la communauté y participe ou pas, la participation de la communauté serait un plus et l'idée est que Mandrakesoft le rende possible grace à son habitude de travailler beaucoup avec des contributeurs externes. Le projet étant intéressant on peut espérer que des gens y participeront ou simplement testeront le logiciel.
    Il n'y a pas besoin de 10 personnes pour gérer ca. Il n'y a pas actuellement 10 personnes pour gerer les relations avec les contributeurs sur la distribution normale et là il devrait y avoir moins de contributeurs.

    conclusion, il va y avoir peu de recrutement et des bounty qui ressembleront à "pour 100 balles et un mars, tu me fais du bon patch".
    Question recrutement, il y en a et ca a commencé. Question bounty, ce n'est pas du tout l'idée... De plus je pense qu'il est plus probable d'avoir des contributions de sociétés intéressées ou d'organismes gouvernementaux que de développeurs qui ne sont pas forcément intéréssés par la problématique (bien que techniquement la solution soit intéressante).

    doit ajouter y salariés pour adapter la distrib aux criteres de qualité
    Visiblement, ici comme sur tous les sites qui en parlent il y a eu une grosse incompréhension sur le projet. Ce n'est pas l'ensemble de la distribution qui sera certifiée, c'est impossible (ca implique par exemple une tracabilité totale du source). Il y aura un noyau dont ca sera le cas (voir la technologie de Jaluna), avec en plus au dessus un certain nombre de modules également certifiés. Toutes les vérifications de sécurité, le filtrage réseau, la gestion de l'authentification,... seront faites à ce niveau (donc par le code sur). La majorité des logiciels seront considérés comme externes et non surs.
    Le but n'est donc pas d'adapter la distribution aux critères de qualité mais à ce noyau spécial, et de gerer ses fonctionnalités de sécurité (en particulier niveau installeur et administration). Seule la partie du code touchant à la sécurité devra être certifiée. Il sera donc ensuite possible de faire une distribution Desktop dessus, les logiciels en question étant juste non sur, ce qui n'est pas trop grave dans la mesure où tout le bas niveau est sur et controle ce qui se passe au dessus.