• [^] # Re: Quel dégout ?

    Posté par . En réponse au journal le FBI décore des salariés de Microsoft pour services rendus. Évalué à 2.

    >C'est a ce moment la qu'on sort les chiffres, qu'on regarde le nombre de vulnerabilites
    >dans Apache et dans IIS c'est 3 dernieres annees, et qu'on se rend compte qu'Apache a eu bcp plus de failles qu'IIS.

    C'est à ce moment qu'on se rend compte qu'Apache a plus de failles parce qu'il est open-source et que n'importe qui peut rapporter une faille, même pour des corrections préventives

    Bugzilla d'Apache : http://issues.apache.org/bugzilla/

    Argumentation de T. Nitot sur les rapports de symantec : http://fr.news.yahoo.com/26092006/308/mozilla-tristan-nitot-(...)
    «De plus, le comptage des failles de sécurité est un moyen très imparfait pour mesurer les risques de sécurité. En effet, chez Mozilla, de par notre ouverture et le fait que notre code soit public, tous les correctifs de sécurité sont forcément déclarés, même si ce sont des améliorations qui proviennent de notre propre initiative, par opposition aux bogues trouvés par des chercheurs en sécurité tiers. A l'inverse, les autres éditeurs de navigateurs, et Microsoft en tête, peuvent corriger silencieusement des failles de sécurité qu'ils auront découvertes eux-mêmes. »