• [^] # Re: Sécurité

    Posté par . En réponse à la dépêche Revue de presse de l'April pour la semaine 39. Évalué à -4.

    Bizarre, moi j'avais compris que le fait d'avoir des codes libres avait toujours fait qu'ils étaient d'un niveau plus que correct d'un point de vus sécurité. Cette phrase donne carrément l'impression que les acteurs traditionnels souhaitent s'accaparer la qualité du code du point de vue sécurité et pourquoi pas dans un second temps la qualité du code tout court !

    Ben tu as mal compris. La realite est que tres tres peu de problemes de securite sont trouves par revue de code, la plupart le sont par fuzzing. Avoir du code ouvert n'amene franchement pas grand-chose de ce cote la.
    Et la realite est que les "acteurs traditionnels", ils ont de l'experience dans le domaine de la securite, chose que le codeur moyen/etudiant n'a pas, experience qu'ils ont amene a Linux.

    Je bosse avec Linux tous les jours depuis plus de 10 ans, idem avec plein de postes Linux autour de moi, je n'ai jamais eu le moindre problème de sécurité sur ces postes ! Je n'ose pas parler des postes Windows que je gère ou j'ai eu plusieurs fois des remontées de Renater !

    Et tu es surpris qu'un OS ayant 95% du marche soit attaque bcp plus frequemment qu'un OS ayant 1% ?

    En faisant des stats piffométriques sur mon environnement professionnel, j'ai eu bien plus de soucis de sécurité avec des codes propriétaires qu'avec des codes libres !

    Normal, un hacker attaque ce qui est repandu, sinon il n'a pas grand-chose a y gagner (renommee, possibilite de profiter des infos de plus de gens, ...)

    Bref, cela me dérange que l'April relais cela ainsi dans sa revue de presse.

    Moi je dirais que ce qui te derange, c'est que cette news remette en question un prejuge que tu as.