• [^] # Re: hum...

    Posté par . En réponse au journal Firefox est-il toujours libre ?. Évalué à 2.

    je trouve que Ciol n'a pas tort même si ce n'est pas très finement dit. Imaginez que dans le cas de debian/openssl, qui n'a pas eu a ma connaissance de conséquences vraiment néfastes, que des milliers de banques/entreprises aient perdu des milliards/beaucoup de temps/de données/des secrets à cause de ce problème. Que restera-t-il dans l'esprit du décideur pressé ? Que c'est une faille openssl à cause de debian, ou que c'est une faille openssl tout court ? Le raccourci sera vite fait, surtout quand on voit par exemple que la dépêche linuxfr s'intitule "Découverte d'une faille de sécurité critique dans OpenSSL de Debian".

    À ma connaissance OpenSSL n'a aucune responsabilité dans l'affaire, sauf peut-être de ne pas avoir protégé sa marque. Si lorsque l'on modifie le code (et que l'on dénature ce code originel, même sans mauvaise intention) on peut garder le même nom, cela me semble un peu critique pour la crédibilité du projet originel. Imaginons maintenant que la même chose se soit passé avec une version de Firefox (mal) packagée par la distribution xyzzy, qui représente 30% du parc informatique (projetons nous dans le futur...), on dirait : "Une faille dans Firefox provoque une perte de 800 Millions de $ à Wall Street". Au moins si c'est la faute de Iceweasel, cela ne sera pas celle de Firefox dans l'esprit des gens...

    Only wimps use tape backup: real men just upload their important stuff on megaupload, and let the rest of the world ~~mirror~~ link to it