Le langage n'a rien à voir avec la sécurité, je persiste et signe.
Tu peux mettre toutes les protections que tu souhaites au coeur du langage, ça ne va pas empêcher un programmeur de laisser un trou béant dans son application s'il utilise le mauvais concept.
Ce qui me gène, c'est ton "rien à voir". Tout n'est pas noir ou blanc comme ça. Un langage avec de fortes contraintes pendant les phases de construction (cf. ADA) permet d'éviter des erreurs (pour des raisons de distraction, de compétence, de fatigue intellectuelle, etc) qui peuvent être des vecteurs de faille, même s'il ne garantit pas -évidemment- que ton programme sera une forteresse inviolable.
La sécurité en programmation est un concept très vaste qui commence à partir du moment où le développeur pose ses doigts sur le clavier jusqu'à la mise en production. Que le langage utilisé puisse être un maillon dans cette problématique, ça me paraît évident.
[^] # Re: J'y crois pas.
Posté par Guillaume Denry (site web personnel) . En réponse à la dépêche Un nouveau serveur httpd : Ashd, A Sane HTTP Daemon. Évalué à 6.
Tu peux mettre toutes les protections que tu souhaites au coeur du langage, ça ne va pas empêcher un programmeur de laisser un trou béant dans son application s'il utilise le mauvais concept.
Ce qui me gène, c'est ton "rien à voir". Tout n'est pas noir ou blanc comme ça. Un langage avec de fortes contraintes pendant les phases de construction (cf. ADA) permet d'éviter des erreurs (pour des raisons de distraction, de compétence, de fatigue intellectuelle, etc) qui peuvent être des vecteurs de faille, même s'il ne garantit pas -évidemment- que ton programme sera une forteresse inviolable.
La sécurité en programmation est un concept très vaste qui commence à partir du moment où le développeur pose ses doigts sur le clavier jusqu'à la mise en production. Que le langage utilisé puisse être un maillon dans cette problématique, ça me paraît évident.