• [^] # Re: Et ne pas avoir à protéger ces informations ?

    Posté par . En réponse à la dépêche Threat modeling - Savez vous quelles sont les menaces qui guettent votre application ?. Évalué à 3.

    Je parles plutôt du côté serveur.

    Mais on peut prendre un navigateur. Javascript, est-ce vraiment utile ? N'aurait pas eu meilleure temps de s'arranger que le support CSS et HTML soit de qualité et identique partout ?
    Ça fait quoi bientôt vingt ans qu'on développe des navigateurs Web, la seule chose que tu es certain que ça fonctionne, c'est le HTTP.

    C'est vrai c'est complexe à garantir, mais étrangement il y a des logiciels qui donnent des garanties. Pas sur tout, mais sur des points importants. Prends djbdns, il offre 1000$ à celui qui trouve une faille de sécurité. Ça c'est une garantie.

    Alors on peut faire de le "threat modeling" qu'on veut, si à la fin y'a un bug et pis ... ben on le corrigera dans une mise à jour, je vois pas à quoi ça sert. Et je ne vois aucun argument qui me donne envie de faire confiance en cette manière de faire.
    La sécurité commence là où les gens prennent leur responsabilité, sans responsabilité pas de sécurité.

    Et finalement ces garanties existent et sont données. Au travail je dois donner des garanties de fonctionnement et tout et tout. Se faisant on devient un peu plus terre-à-terre et c'est exit toutes les solutions où tu as pas un contrôle totale dessus. L'option serait des garanties, mais c'est juste pas assez rentable pour Microsoft.

    "It was a bright cold day in April, and the clocks were striking thirteen" - Georges Orwell