• [^] # Re: J'y crois pas.

    Posté par (site web personnel) . En réponse à la dépêche Un nouveau serveur httpd : Ashd, A Sane HTTP Daemon. Évalué à 4.

    Que l'avis initial qui critiquait le choix du C pour écrire un serveur http sur le plan de la sécurité te semble idiot, c'est une chose. Personnellement je le trouve extrême (mais pas complètement dénué de sens) : si j'avais à choisir un langage pour écrire un logiciel pareil, les problèmes de sécurité potentiels induits par l'utilisation du langage seraient un facteur à prendre en compte mais certainement pas le plus important.
    Maintenant, personne n'a dit ici que le langage était l'élément clef en matière de sécurité, ça ressemble un peu à un homme de paille.
    Je ne suis pas un expert (surtout au niveau statistique), mais on parle beaucoup de buffer overflow en matière de failles de sécu et tu ne peux pas nier qu'il est plus facile d'en faire dans un langage qui permet aussi facilement de faire de tels accès dans la mémoire que dans d'autres qui te foutent des barrières pour ça ou qui n'offrent même pas conceptuellement les outils pour pouvoir en faire.
    Et puis citer le cas d'Ariane 5, je ne vois pas trop ce que ça apporte au débat. Aucun langage ne permet de faire un programme parfait ? Big news! Si on désactive sciemment un catch d'exception pour des raisons de performance, c'est au détriment de la sécurité ? Big news!