• [^] # Re: Sécurité

    Posté par . En réponse à la dépêche Revue de presse de l'April pour la semaine 39. Évalué à 1.

    Dans un sens oui, mais la pression du marché empêche les "acteurs traditionnels" de mettre à profit cette expérience. Le dernier bug de smb2 me semble une preuve, je penses que Microsoft à les compétences pour ne plus faire ce genre d'erreur, mais il faut sortir le produit en même temps que la campagne prévue par les marketeux.

    Tu as remarque qu'a peu pres tous les produits qu'on sort sortent en retard dont notamment qqe annees pour Vista ?
    Les failles ca arrive, chez nous, chez Linux, chez MacOS, chez Adobe, chez Google, ...

    La vrai différence vient du fait que le code Libre ne subit pas directement la pression du marché et donc il sort quand c'est prêt.

    Absolument pas, on trouve plein de failles dans le code libre aussi

    Mais une grande différence entre le logiciel propriétaire et le Libre, c'est la possibilité de trouver des "workarounds" plus facilement. Que ce soit au niveau de la sécurité ou des fonctionnalités. C'est ce qui rend les codes Libres plus sûres : un bug de sécurité non-corrigé dans bind, on peut changer pour powerdns, djbdns, ... Il y a toujours un autre outil disponible pour contourner le problème en attendant la solution et c'est un gage de sécurité.

    C'est certainement pas realiste du tout, tu connais combien de societes pretes a changer leur serveur DNS en une semaine ? A peu pres aucune.

    De plus la diversité un est avantage non-négligeable. Celui qui a une solution complète avec sur un Linux, peut avoir en backup la même solution sur Windows et sur *BSD. Donc on peut toujours avoir une solution de secours basée sur un système d'exploitation différent avec une suite logiciel différente mais similaire en terme de fonctionnalité.

    Euh ca tourne dans les deux sens ca hein... si tu peux avoir ton backup sur Windows, tu peux avoir ton primaire sur Windows et ton backup sur Linux...