• [^] # Re: nan rien...

    Posté par . En réponse à la dépêche Réactions au site pecephobie.be. Évalué à 4.

    rien n'empeche un composant de ne pas etre à code source ouvert, tant que son interface est fournie

    Ce serai bien mais c'est pas vrai dans la réalité. Certaines propriétés de sécurité ne sont pas conservées par composition. Sans rentrer dans les détails, on peux créer des canaux de communication "caché" en assemblants composants qui analysés seuls sont sécurisés. Donc en fait il faut faire attention en composant et la connaissance de l'interface seule marche pour les propriétés fonctionnelles mais pas pour les propriétés de sécurité. Il ne faut pas forcément connaître tout le code, mais si on ne connaît pas ce qu'on connaît pas, on ne peux pas être sûr à 100 % que la composition est encore fiable.

    Cela suppose que l'attaquant connaisse bien le fonctionnement interne des composants et là encore on ne peux pas vraiment tout cacher non plus. Il y a toujours moyen de faire du reverse ingeneering qui permettrai au createur de virus d'avoir suffisament d'info pour trouver une faille.

    De plus, créer un génrateur d'attaques est interdit pour un logiciel proprio et pas
    pour un logiciel open source. Ce qui fait que les failles de logiciels Windows
    ont bien des chances de n'être connues que par les createurs anonymes de virus
    et pas par des spécialistes du domaine.