• [^] # Re: J'y crois pas.

    Posté par . En réponse à la dépêche Un nouveau serveur httpd : Ashd, A Sane HTTP Daemon. Évalué à 3.

    Peut-être c'est trop fort le "rien à voir". Mais en même temps remettre en cause un projet sur la base c'est trop fort aussi.

    L'implication du langage reste minime. Des projets comme djdns ou qmail démontre bien qu'il est possible de faire des programmes complexes et sécurisé en appliquant les bonnes méthodes connues et reconnues comme étant sûres.
    Il me semble qu'Ariane 5 s'est écrasée à cause d'un dépassement arithmétique, et ce malgré l'utilisation de ADA. Il me semble que cette sécurité avait été désactivée du langage pour des raisons d'efficacité (enfin c'est wikipedia qui le dit).

    Ces sécurités dans le langage sont pour assister le développeur, mais à aucun moment il est correct de dire :

    Bon, je ne suis jamais convaincu par "C" et "sécurité" ensemble.
    Des langages de haut niveau qui se compilent et qui ont des performances comparables à C, c'est pas ce qui manque. Et ces langages ont au moins le bon goût de ne pas permettre de buffer overflows, le bug de base qu'on trouve dans au moins 100% des logiciels écrits en C.


    C'est une approche erronée. Le langage peut offrir des sécurités pour le développeurs, mais ce n'est de loin pas l'élément clé de la sécurité et le penser est une faille de sécurité ("oh je contrôle pas ça, le langage s'en occupe").

    "It was a bright cold day in April, and the clocks were striking thirteen" - Georges Orwell