• [^] # Re: J'ai donné.

    Posté par . En réponse à la dépêche Les auteurs d'iptable et de Busybox appellent Iliad/Free à respecter la GPL. Évalué à 1.

    Prétenderais-tu qu'un boitier qui n'est relié qu'au téléviseur puisse détériorer les données situés sur le PC du client ?

    Non mais que cela puisse causer des problèmes au téléviseur, oui. De l'électronique asservie à du logiciel qui peut endommager le matériel, ça existe.

    Si demain, tout le monde se met à profiter du travail de quelques-un, c'est la mort lente de la philosophie et tout le monde y perdra.

    Non, la licence BSD , qui est une licence libre, permet ça, et elle existe depuis longtemps.

    S'il l'emploie à des intentions malveillantes, Free peut légalement se retourner contre lui.

    Pas sûr, en tant que prestataire elle n'a pas à contrôler le contenu de ce qui passe sur son réseau. Elle ne peut se retourner contre le client que si elle apporte la preuve qu'elle a subit un dommage. Un peu à l'image de La Poste où il revient aux Douanes d'agir...

    Le fait que le code soit binaire n'empêchera pas une personne de passer outre et de, finalement, trouver une faille et de l'exploiter sans que Free ne le sache. Dans le cas où le code est ouvert, « n'importe qui » peut lire le code et trouver les failles, dans un sens comme dans l'autre.

    Il y a plus de personnes capables de pouvoir lire un code source que de pouvoir désassembler un code binaire qui aura au préalable été récupéré en démontant la box. Restreindre le nombre d'attaquants potentiels ça a pour effet d'augmenter la sécurité.

    Dans le cas contraire, ça revient à devoir faire une confiance aveugle en l'éditeur du logiciel.

    Ce n'est pas non plus parce qu'il y a du logiciel libre dans une box, qu'il ne peut pas y avoir en plus du logiciel propriétaire. C'est d'ailleurs souvent le cas si l'on songe aux pilotes de cartes wifi par exemple. On est dans ce cas obligé de faire confiance aveuglément aux concepteurs...

    J'ai du mal à croire que la spécifité de Free tienne en « quasiment peu » de modifications au sein d'iptables ou busybox.

    Ce qui est en jeu c'est la publication de l'intégralité du code source sous GPL employé dans la box, pas uniquement ces deux parties... Cela peut couvrir les pilotes pour la téléphonie sur IP (interface logiciel-matériel, algorithmes, ...), pour la prise en charge du décodeur TNT intégré ou bien celle du Wifi...
    sachant que certaines parties sont peut être propriétaires et que Free s'est peut être engagée contractuellement à ne pas dévoiler certains éléments...

    Je pense vraiment que la question de la sécurité n'est qu'un prétexte pour ne pas diffuser un produit qui apporte (?) de la valeur ajoutée pour et selon Free par rapport à ses concurrents.

    Je ne prétends pas dire que le problème se résume à une question de sécurité, j'ai abordé dans les messages précédents d'autres facteurs susceptibles d'expliquer le comportement de Free, même s'il peut paraitre regrettable.