• [^] # Re: Clarification

    Posté par . En réponse à la dépêche Les gouvernements devraient-ils s'abstenir d'externaliser les développements ?. Évalué à 3.

    Chaque mois je reçois des Windows Update pour des bugs de sécurité exploitables à distance, y compris pour Windows 7.
    Pas plus tard que cette semaine, il y en avait un sympa qui permet de prendre le contrôle de la machine via un MP3 intégré dans un flux vidéo. En gros, tu lis une video sur internet et t'es mort...


    Il y a probablement des failles de sécurité découverte chaque semaine pour Linux. Exploitable à distance c'est un peu plus rare, mais ça arrive.
    Et les bibliothèques libres de décodage de fichiers audio/image/video n'ont pas été exempt de faille génantes. (ex: libjpeg utilisé a peu près partout, y compris windows)

    C'est pas très utile de pointer du doigt spécifiquement MS alors que leurs méthodes ont l'air maintenant 3 ordres de grandeur au dessus de la moyenne, "communauté" du libre comprise.

    Le développement totalement à l'arrache de logiciels est un problème qui touche malheureusement l'univers entier des développements, pour des raisons variées d'éducation, de contrôle, d'exigences irréalistes de décideurs non techniques (qui sont parfois paradoxalement rationnel car leur environnement économique est tel qu'ils se contrefichent royalement de la sécu pour leur propre intérêt), etc...

    C'est un problème de cercle vicieux de l'écosystème tout entier du à un manque de clarté (historique et malheureusement persistant) des dommages économiques. Et peut-être aussi au fait que les exigences d'éducation en terme de développement logiciel sont extrêmement basses (sans même parler spécifiquement de la sécurité des logiciels, abordée d'une manière totalement marginale voir plus généralement pas du tout)