J'abonde dans ton sens : quel est le logiciel qui peut prétendre ne jamais avoir connu de failles et n'en aura jamais ?
(à part un helloworld peut-être...)
Mettre en avant la rapidité de développement des correctifs, c'est vrai, mais avec de gros mauvais exemple :
- la correction de protocole de gaim qui a introduit plusieurs failles de sécu il y a 6 mois d'après mes souvenirs
- la correction de la faille de do_brk dans les noyau 2.4.18 à 2.4.22 qui en a introduit de nouvelles d'après mes souvenirs aussi
Bref, faire des corrections rapidement, c'est bien, mais il ne faut pas éxagérer dans la rapidité !
[^] # Re: linux n'est pas impacté
Posté par lezardbreton . En réponse au journal Correction d'un problème de sécurité sous mozilla firefox et thunderbird. Évalué à 5.
(à part un helloworld peut-être...)
Mettre en avant la rapidité de développement des correctifs, c'est vrai, mais avec de gros mauvais exemple :
- la correction de protocole de gaim qui a introduit plusieurs failles de sécu il y a 6 mois d'après mes souvenirs
- la correction de la faille de do_brk dans les noyau 2.4.18 à 2.4.22 qui en a introduit de nouvelles d'après mes souvenirs aussi
Bref, faire des corrections rapidement, c'est bien, mais il ne faut pas éxagérer dans la rapidité !