• [^] # Re: Préversion beta

    Posté par . En réponse à la dépêche Mise à jour critique pour Firefox 1.0PR. Évalué à 9.

    Attention, il ne faut pas confondre bug et faille de sécurité, c'est nettement différent. Un bug, c'est l'utilisateur qui s'en aperçoit, et dans la plupart des cas ca ne dérange que lui. Un trou de sécurité, c'est une erreur de programmation :

    - qui n'a pas de symptôme immédiatement apparent pour l'utilisateur.

    - qui est plus qu'un simple dérangement, car l'utilisation normale du programme dans des circonstances particulières (l'exploit) suffit à mettre en danger des données qui sortent du cadre d'une utilisation normale du logiciel.

    Au moment ou la machine marketing se met en marche pour promouvoir firefox* ( http://spreadfirefox.com(...) ) et le faire découvrir à un plus large public ( je pense plus particulièrement aux non-techniciens ), il serait fâcheux de ne pas communiquer les failles de sécurité "importantes" comme celle-ci.


    Les GNU/Linuxiens n'ont généralement pas ce problème, mais pour le grand public une mise à jour de logiciel n'est pas un acte anodin, il faut vraiment leur écrire en rouge, en gras et en majuscules qu'ils doivent le faire pour qu'ils réalisent l'importance de la chose et qu'ils acceptent de cliquer sur le bouton...


    * : (j'en entends qui murmurent déjà dans le fond) Oui, c'est discutable de communiquer autour d'un produit pas encore tout à fait mature. Je pense (j'espère) qu'ils avaient leurs raisons pour commencer si tôt, j'imagine que c'est pour galvaniser le moral des troupes...