• [^] # Re: linux n'est pas impacté

    Posté par . En réponse au journal Correction d'un problème de sécurité sous mozilla firefox et thunderbird. Évalué à 2.

    De plus, je te rappelle que mozilla est open source, donc ceux qui en ont les compétences peuvent chercher les failles beaucoup plus facilement que celles de IE.

    Oui, on connait tous le gros mythe que voir le code facilite l'audit de code.
    La realite c'est que personne ne le fait cet audit, surtout dans un monstre comme Mozilla qui contient des millions de lignes de code.

    Et puis je doute que chez microsoft, ils aient eu des procédures aussi strict que ça http://standblog.org/blog/2003/10/29/93113130-steve-ballmer-et-la-q(...)) pour le developpement.

    On sent a peine le gars qui n'a jamais fait de developpement logiciel, c'est miraculeux d'avoir un CVS, des nightly builds et de faire des code reviews ? A peu pres toutes les grosses boites logiciels font ca depuis plus de 10 ans.

    Le jour ou Mozilla aura des procedures aussi strictes que celle en vigueur en ce moment chez MS pour mettre du code, les poules auront des dents. Les procedures decrites sur cette page elles etaient en vigueur chez MS il y a 5-6 ans, depuis 2 ans les procedures sont _beaucoup_ plus strictes.

    D'autre part, quand je lis : Enfin, le code inclut est testé par des centaines de milliers de testeurs. Oui, des centaines de milliers. Soit probablement mille fois plus que chez Microsoft.

    Gros gag, combien de gens prennent les nightly builds de Mozilla ? Combien de gens savent tester un soft ? Combien de gens vont reporter le bug au lieu de ne rien faire ? Combien de ces gens font tous le meme test plutot que tester les fonctions plus complexes et moins utilisees ?

    Les procedures de test dans le logiciel libre en general(sauf qqe projets) sont un gros _GAG_ compare a ce que MS fait.

    Ca serait bien que l'auteur de la page ait ne serait ce qu'un semblant de connaissance du developpement logiciel sur gros projets avant de passer pour un idiot