Jor t'insinuerai que le nombre de vulnérabilité dans Firefox est correct parcque c'est un logiciel open-source ?
Foutaise !
Si c'était si facile de détecter les failles en auditant les sources pour avoir un nomber correct de faille, bah y'aurait pas de faille, suffirait d'auditer le code avant de publier. Si c'était si facile de détecter des failles, ca se saurait.
C'est de plus à double-tranchant : si avoir le code source permet d'avoir plus de transparence et de détecter plus de faille, c'est valable également pour les personnes avec des intentions malveillantes.
qu'il n'y en a pas corrigées en silence
Et ? quel intérêt aurait Microsoft à cacher une faille identifiée et corrigée ?
d'autres découvertes mais pas encore corrigées
je vois pas en quoi le modèle de Firefox améliore cela. Y'a rien du tout qui te garantie que des gens ne trouvent pas des failles dans Firefox et gardent l'info pour eux.
Alors oui, la transparence est un atout pour un logiciel, c'est un des atouts des logiciels libres, mais en matière de sécurité, ca n'apporte pour moi pas grand chose.
Le danger vient de ceux qui exploitent une faille : eux font pas dans l'open-source.
Pour l'instant la seule chose qui rend Firefox plus "sûr" c'est ses parts de marché : avec 20%, ca reste 3 fois moins que IE. Une personne mal intentionnée cherchera donc dans un premier temps à exploiter les failles de IE plutôt que celles de Firefox.
Les stats ci-dessous montre clairement qu'il y a le même nombre de failles exploitables dans IE que dans Firefox, que niveau réactivité à la correction, c'est pas mieux.
[^] # Re: Firefox 3 a *aussi* une faille de sécurité extrêmement dangeure
Posté par TImaniac (site web personnel) . En réponse à la dépêche En vrac : FSF contre Cisco, Wikipédia mobile, Frozen Bubble 2.2 [...]. Évalué à -1.
Foutaise !
Si c'était si facile de détecter les failles en auditant les sources pour avoir un nomber correct de faille, bah y'aurait pas de faille, suffirait d'auditer le code avant de publier. Si c'était si facile de détecter des failles, ca se saurait.
C'est de plus à double-tranchant : si avoir le code source permet d'avoir plus de transparence et de détecter plus de faille, c'est valable également pour les personnes avec des intentions malveillantes.
qu'il n'y en a pas corrigées en silence
Et ? quel intérêt aurait Microsoft à cacher une faille identifiée et corrigée ?
d'autres découvertes mais pas encore corrigées
je vois pas en quoi le modèle de Firefox améliore cela. Y'a rien du tout qui te garantie que des gens ne trouvent pas des failles dans Firefox et gardent l'info pour eux.
Alors oui, la transparence est un atout pour un logiciel, c'est un des atouts des logiciels libres, mais en matière de sécurité, ca n'apporte pour moi pas grand chose.
Le danger vient de ceux qui exploitent une faille : eux font pas dans l'open-source.
Pour l'instant la seule chose qui rend Firefox plus "sûr" c'est ses parts de marché : avec 20%, ca reste 3 fois moins que IE. Une personne mal intentionnée cherchera donc dans un premier temps à exploiter les failles de IE plutôt que celles de Firefox.
Les stats ci-dessous montre clairement qu'il y a le même nombre de failles exploitables dans IE que dans Firefox, que niveau réactivité à la correction, c'est pas mieux.