On trouve des failles à des endroits ponctuels du code (ce qui s'approche de la tautologie), qui font parfois suite à des audits complets de code, parfois à un (mal)heureux hasard, parfois un mélange des deux, parfois un audit d'une partie particulière du code, ...
Autrement dit, tu ne vas pas avoir de remarques complètes sur l'intégralité d'un code donné, etc., mais des remarques "choisies" sur des parties dangereuses de plusieurs programmes.
Après, si tu recherches une étude approfondie d'un logiciel en particulier, peut-être que certaines personnes font des audits complets et publient les résultats de leur analyse sur leur site, en ne postant que les problèmes de sécurité sur les listes de diffusion idoines.
[^] # Re: Debian, fedora, ... & gpg
Posté par davux . En réponse au journal Devons-nous nous méfier des logiciels Open Source ?. Évalué à 2.
Autrement dit, tu ne vas pas avoir de remarques complètes sur l'intégralité d'un code donné, etc., mais des remarques "choisies" sur des parties dangereuses de plusieurs programmes.
Après, si tu recherches une étude approfondie d'un logiciel en particulier, peut-être que certaines personnes font des audits complets et publient les résultats de leur analyse sur leur site, en ne postant que les problèmes de sécurité sur les listes de diffusion idoines.