• [^] # Re: distinguer logiciel OpenSource et logiciel OpenSource

    Posté par . En réponse à la dépêche Démarche qualité et Logiciel Libre. Évalué à 2.

    AHMA il faut distinguer deux types de logiciels : ceux impliquant une grande communauté et ceux développé par une poignée de développeurs
    Je te rejoins sur ce point de vue. Ayant bossé 70 heures par semaine en moyenne (*snifff*) pendant plus de 7 mois, dans une équipe de 3 personnes, je revendique le fait que la tenue des objectifs contractuels et la qualité de conception/développement constituent des données qui méritent des compromis mais qui ne sont pas toujours compatibles. Alors questions tests... ben non! pas de vrais tests. On développe une version très simplifiée du module final. Si on arrive a faire marcher "le truc", on continue le développement pour complexifier. Lorsque toutes les fonctionnalités sont présentes, on ouvre l'interface... on clique sur chaque bouton 1 ou 2 fois, et si ca marche... hop! validé! module suivant!

    (...) mais peut être negatif si des crackers profitent du source pour rechercher des failles dans le but de les exploiter
    C'est une question difficile à décider, donc probablement du domaine de l'opinion. Que le code soit ouvert ou non, l'existence d'une faille permet à une personne mal intentionnée de mal agir. J'ai tendance a rapprocher cette ouverture du code à l'ouverture des algorithmes de crypto. On permet à tout le monde d'éprouver la robustesse. Si ca tient, on considère que c'est bon. Si ca tient pas, on le sait rapidement, on (ré)agit rapidement, et on éprouve à nouveau la robustesse. Si la sécurité se limite à la détention d'un secret, on doit avoir rudement confiance dans les personnes qui détiennent le secret.