• # Trous de sécurité = mauvaise programmation

    Posté par . En réponse à la dépêche Open source, Closed source et sécurité. Évalué à 0.

    Je suis en train d'haliciner : à lire tous les commentaires (du moins ceux ayant un minimun d'intelligence), les trous de sécurité sont une fatalité.
    NON. C'est la faute des programmeurs qui ne savent pas pondre des lignes de code sans erreur. Évidemment, on peut faire (quasiment) n'importe quoi avec le langage C (celui qui n'a jamais utilisé cast...), mais le PIRE ce sont les librairies mal écrites auxquelles font confiance les programmeurs. C'est la faute aux programmeurs aussi pour le manque de tests sérieux. C'est aussi la faute des marchands Linux (redhat, mandrake, suse, etc.) qui ne testent pas assez.
    Il existe quelques moyens simples d'éviter des erreurs de programmation :

    http://www.parasoft.com(...) pour leur (très cher) insure++
    http://www.openbsd.org/papers/strlcpy-paper.ps(...)
    http://www.freebsd.org/security(...) voir Secure Programing Guidelines

    Et j'en oublie certainement (voir SUN, HP, IBM, etc.).

    Arrh, à quand la fin du C ?