La sécurité, c'est mieux avec le code source, je suis d'accord.
Mais concrètement, vu la taille et la complexité d'un logiciel comme Okular, les sources, à moins de baigner dans le projet, c'est utile tout au plus...
Un logiciel, ça utilise des lib, qu'il faut connaitre aussi, etc...
Il est relativement facile de cacher un moyen de fuite d'information dans un logiciel comme Okular (par exemple) qui se trouve dans une suite de logiciel (KDE). Et avec les sources, tu ne verras rien.
En sécurité, un logiciel compilé avec un compilateur de confiance à partir de source de confiance, c'est bien.
Mais tant qu'il n'aura pas été éprouvé en environnement de test, c'est de l'inconnu, c'est tout.
Et même après, si il y avait un moyen sur de trouver les failles voulu, dynamiquement ou pas d'ailleurs, ça se saurait !
Quand au failles non voulu, je n'en parle même pas :)
Si tu à un moyen de trouver les failles à partir des sources, je pense que tu va vite devenir riche ou tout du moins célèbre !
De toute façon moi mes logiciels ils viennent tous de chez NetBSD.org, ou je me fou de savoir ce qu'ils font avec les sources :)
[^] # Re: Pratique
Posté par kowalsky . En réponse à la dépêche La FSFE lance une campagne pour les lecteurs PDF libres. Évalué à 3.
Mais concrètement, vu la taille et la complexité d'un logiciel comme Okular, les sources, à moins de baigner dans le projet, c'est utile tout au plus...
Un logiciel, ça utilise des lib, qu'il faut connaitre aussi, etc...
Il est relativement facile de cacher un moyen de fuite d'information dans un logiciel comme Okular (par exemple) qui se trouve dans une suite de logiciel (KDE). Et avec les sources, tu ne verras rien.
En sécurité, un logiciel compilé avec un compilateur de confiance à partir de source de confiance, c'est bien.
Mais tant qu'il n'aura pas été éprouvé en environnement de test, c'est de l'inconnu, c'est tout.
Et même après, si il y avait un moyen sur de trouver les failles voulu, dynamiquement ou pas d'ailleurs, ça se saurait !
Quand au failles non voulu, je n'en parle même pas :)
Si tu à un moyen de trouver les failles à partir des sources, je pense que tu va vite devenir riche ou tout du moins célèbre !
De toute façon moi mes logiciels ils viennent tous de chez NetBSD.org, ou je me fou de savoir ce qu'ils font avec les sources :)