> des boites ont pu faire tourner leurs softs de vérification dessus
Elles ont pu, en effet. L'ont-elles fait pour autant ?
Le code de MS Word, il y a aussi des boites extérieures qui y ont accès, hein !
Et franchement, le code de OOo, je n'ai pas regardé récemment, mais un jour j'ai voulu compiler un OOo 1.1, ça m'a pris une semaine, trois bug reports et applications de patchs, juste pour le compiler. En regardant le code, on trouvais des commentaires en Allemand, ... bref, c'est pas le genre de truc qui donne envie de se plonger dedans, et c'est pas un hasard si la quasi-totalité du code vient encore de SUN (ou une boite sponsorisée par SUN je crois). Il y a très peu de gens en dehors qui ont eu le courrage de s'y mettre.
> tout comme sur le code de Firefox, et indiquer des bugs/failles à la fondation Mozilla
Ouaip, mais regarde l'historique des failles de sécurités de Mozilla et Firefox. À l'époque de Mozilla 1.0, on trouvait les failles au compte-goute, quand il y en avait une, ça faisait une news sur Linuxfr, et on avait des stats du genre 10 fois meilleures qu'IE. Il a fallu attendre que Firefox perce vraiment (5 ou 10% d'utilisateurs) pour que plus de gens se penchent sur le problème. Et là, les failles tombent par dizaines, je ne crois pas que Firefox ai dépassé MSIE, mais ça s'explique sans doute plus par le fait que MSIE est une bouse en terme de sécurité que par une qualité exceptionnelle de Firefox.
> ministère de la défense ou qq chose comme ça je crois
Sauf erreur de ma part, c'est justement celui auquel je faisait allusion, et qui n'a cherché que les problèmes conceptuels. Par exemple, ils ont remarqué que c'était pas très malin quand on a un document chiffré par mot de passe d'avoir tout chiffré sauf les macros. Ils insistent bien dans le rapport que leurs proof-of-concept de Virus n'exploitent aucune faille au niveau de l'implémentation.
[^] # Re: Muahaha
Posté par Matthieu Moy (site web personnel) . En réponse à la dépêche La plus grosse migration OpenOffice.org au monde : 400 000 postes dans l'administration française. Évalué à 1.
Elles ont pu, en effet. L'ont-elles fait pour autant ?
Le code de MS Word, il y a aussi des boites extérieures qui y ont accès, hein !
Et franchement, le code de OOo, je n'ai pas regardé récemment, mais un jour j'ai voulu compiler un OOo 1.1, ça m'a pris une semaine, trois bug reports et applications de patchs, juste pour le compiler. En regardant le code, on trouvais des commentaires en Allemand, ... bref, c'est pas le genre de truc qui donne envie de se plonger dedans, et c'est pas un hasard si la quasi-totalité du code vient encore de SUN (ou une boite sponsorisée par SUN je crois). Il y a très peu de gens en dehors qui ont eu le courrage de s'y mettre.
> tout comme sur le code de Firefox, et indiquer des bugs/failles à la fondation Mozilla
Ouaip, mais regarde l'historique des failles de sécurités de Mozilla et Firefox. À l'époque de Mozilla 1.0, on trouvait les failles au compte-goute, quand il y en avait une, ça faisait une news sur Linuxfr, et on avait des stats du genre 10 fois meilleures qu'IE. Il a fallu attendre que Firefox perce vraiment (5 ou 10% d'utilisateurs) pour que plus de gens se penchent sur le problème. Et là, les failles tombent par dizaines, je ne crois pas que Firefox ai dépassé MSIE, mais ça s'explique sans doute plus par le fait que MSIE est une bouse en terme de sécurité que par une qualité exceptionnelle de Firefox.
> ministère de la défense ou qq chose comme ça je crois
Sauf erreur de ma part, c'est justement celui auquel je faisait allusion, et qui n'a cherché que les problèmes conceptuels. Par exemple, ils ont remarqué que c'était pas très malin quand on a un document chiffré par mot de passe d'avoir tout chiffré sauf les macros. Ils insistent bien dans le rapport que leurs proof-of-concept de Virus n'exploitent aucune faille au niveau de l'implémentation.