Juste histoire de rappeler qu’on ne compare pas la sécurité concernant deux logiciels, OS distribution, ou tout ce que vous voulez, en comptant bêtement le nombre de failles de l’un et de l’autre.
C'est pas le seul element qui compte non, mais c'est un element sacrement important.
D’autant qu’il est relativement facile de se convaincre que l’open source peut voir ce genre de statistiques intrinsèquement plombées (entre autres, pas de sortie fixe d’un produit, la validation et la sécurisation venant avec le temps en suivant le flot de découverte des failles, le code source est totalement accessible et facilite donc la recherche), sans pour autant avoir à faire à des passoires.
Pas du tout d'accord.
a) Les LL ont aussi des versions finales et des betas, comme tout le monde. Si leurs versions finales sont des betas, ca veut dire qu'ils prennent les utilisateurs pour des testeurs, et c'est vraiment pas bon
b) L'enorme majorite des failles est trouvee par fuzzing, sans regarder le code source, car c'est 10x plus simple et rapide.
[^] # Re: Extraordinaire !!
Posté par pasBill pasGates . En réponse au journal ODF et Microsoft Office 2007 SP2 (suite et surement pas fin). Évalué à 1.
C'est pas le seul element qui compte non, mais c'est un element sacrement important.
D’autant qu’il est relativement facile de se convaincre que l’open source peut voir ce genre de statistiques intrinsèquement plombées (entre autres, pas de sortie fixe d’un produit, la validation et la sécurisation venant avec le temps en suivant le flot de découverte des failles, le code source est totalement accessible et facilite donc la recherche), sans pour autant avoir à faire à des passoires.
Pas du tout d'accord.
a) Les LL ont aussi des versions finales et des betas, comme tout le monde. Si leurs versions finales sont des betas, ca veut dire qu'ils prennent les utilisateurs pour des testeurs, et c'est vraiment pas bon
b) L'enorme majorite des failles est trouvee par fuzzing, sans regarder le code source, car c'est 10x plus simple et rapide.