• [^] # Re: Ah ?

    Posté par . En réponse au journal Pourquoi Windows est moins sécurisé que Linux. Évalué à 5.

    MS par contre a plus intérêt de recevoir des reports de bugs et autre trou de façon discrète (pour une partie d'entre eu au moins) et de les corriger discrètement dans un service pack.
    C'est un comportement parfaitement compréhensible de la part d'une entreprise privée : Elle n'est pas là pour satisfaire des préjugés moraux mais pour faire de l'argent.


    Ce n'est pas la realite.

    La realite c'est que les gens qui trouvent des trous de securite veulent qqe chose en retour. Pour la plupart ils veulent simplement la reconaissance, donc ils veulent qu'on sorte un patch et qu'on reconaisse que xyz a trouve la faille. Si tu regardes les bulletins de securite qu'on sort, a chaque fois on remercie le gars qui a trouve la faille et l'a rapportee, c'est pas pour rien.
    Ces gens la, si on ne sort pas de patchs dans un temps qui leur est acceptable, ils publient la faille quand meme. Bref, garder les trous de securite secret c'est pas une option qu'on a car tout simplement on ne maitrise pas la faille totalement.

    Le modèle du libre est basé sur la transparence et la motivation de beaucoup à contribuer, tous les problèmes perçu (ou une grosse part) sont publiés sur des outils (bugzilla) au su de tous

    T'iras expliquer ca a Mozilla ou les failles de securite sont d'acces restreint jusqu'a ce que la faille soit corrigee, tout comme chez MS.