Alors si tu lisais correctement tout les commentaires déjà publier et le texte que j'ai mis en lien mais visiblement tu es trop intelligent pour cela :
Tu saurais que Microsoft aussi a des bug annoncé publiquement et pas toujours corrigé dans la minutes qui arrive mais que Mozilla sait aussi sortir un patch et dire en meme temps : au fait on avait 6 failles critiques assez monstrueuse. La différence que tu demande donc c'est juste que Mozilla ne cache aucune information alors Microsoft ou Opera Software ou tout les éditeurs de logiciel propriétaire ne se gène pas pour le faire !
Maintenant deux beaux exemples vu que tu veux jouer sur les mots :
http://www.microsoft.com/france/technet/security/bulletin/ms(...)
Donc nous avons là une belle faille corrigé sur IE aujourd'hui dont on sait quel produit sont touché et l'on sait que le problème vient d'ActiveX mais pas plus. Cette faille a peut être trois ans je n'en saurai pas plus et c'est déjà bien que je sache qu'il y en a une (et même peut être deux ou trois mais on va dire que MS est de bonne foie).
http://www.mozilla.org/security/announce/2009/mfsa2009-32.ht(...)
Voila maintenant la dernière faille corrigé de firefox. Nous savons que ça touche l'élément nsSidebar.prototype.getInterfaces() et si tu en veux plus tu as le code impacté et le correctif. De plus tu sais que la faille a été connu le 20/02/2009 et corrigé le 11 juin de la même année. Et oui pour celle là on a pas fait un même tapage car la faille est resté connu que de mozilla et des developpeur accrédité le temps de sa résolution pour garantir la sécurité de tout le monde. Mais après c'est totale transparence.
Une faille connu publiquement parce que mal annoncé a son éditeur ça arrive souvent : mais de la à pointé le logiciel libre en disant il est plus faillible parce qu'il ne l'a pas corrigé dans l'heure qui suit (on peut dire pareil pour tout les logiciels propriétaires) est complètement ridicule. Un logiciel libre n'est pas plus sécurisé qu'un logiciel propriétaire mais la gestion des correctifs de sécurité étant transparente, cela rend le processus largement plus efficace pour tout le monde.
Alors oui peut être que tu n'es pas développeur et que tu t'en fou du code source qui corrige tel ou tel élément mais même si un seul utilisateur sur 100 000 va lire le code et l'auditer, c'est toujours une personne de plus a veiller à découvrir les failles avant les pirates.
Maintenant vu que tu es si intelligent et que tu vas me démontrer en réponse que j'ai totalement tord et que je suis un abruti complet je te demanderai juste une réponse :
Toi qui est si fort dans le domaine de la sécurité informatique et qui connais tellement la fiabilité des logiciels libres : Pourquoi tu viens troller inutilement alors que tout le monde ici sait qu'une comparaison est strictement impossible sans avoir un accès complet aux informations sur le développement des deux logiciels ?
Question subsidiaire : si IE est si sécure pourquoi tu viens lire des nouvelle sur le libre au lieu de continuer t'en tenir uniquement aux technologie microsoft ?
[^] # Re: Quand on ne sait pas on la ferme ça évite de passer pour un âne !
Posté par Mr Kapouik . En réponse au journal Vulnérabilité critique dans Firefox 3.5. Évalué à 5.
Tu saurais que Microsoft aussi a des bug annoncé publiquement et pas toujours corrigé dans la minutes qui arrive mais que Mozilla sait aussi sortir un patch et dire en meme temps : au fait on avait 6 failles critiques assez monstrueuse. La différence que tu demande donc c'est juste que Mozilla ne cache aucune information alors Microsoft ou Opera Software ou tout les éditeurs de logiciel propriétaire ne se gène pas pour le faire !
Maintenant deux beaux exemples vu que tu veux jouer sur les mots :
http://www.microsoft.com/france/technet/security/bulletin/ms(...)
Donc nous avons là une belle faille corrigé sur IE aujourd'hui dont on sait quel produit sont touché et l'on sait que le problème vient d'ActiveX mais pas plus. Cette faille a peut être trois ans je n'en saurai pas plus et c'est déjà bien que je sache qu'il y en a une (et même peut être deux ou trois mais on va dire que MS est de bonne foie).
http://www.mozilla.org/security/announce/2009/mfsa2009-32.ht(...)
Voila maintenant la dernière faille corrigé de firefox. Nous savons que ça touche l'élément nsSidebar.prototype.getInterfaces() et si tu en veux plus tu as le code impacté et le correctif. De plus tu sais que la faille a été connu le 20/02/2009 et corrigé le 11 juin de la même année. Et oui pour celle là on a pas fait un même tapage car la faille est resté connu que de mozilla et des developpeur accrédité le temps de sa résolution pour garantir la sécurité de tout le monde. Mais après c'est totale transparence.
Une faille connu publiquement parce que mal annoncé a son éditeur ça arrive souvent : mais de la à pointé le logiciel libre en disant il est plus faillible parce qu'il ne l'a pas corrigé dans l'heure qui suit (on peut dire pareil pour tout les logiciels propriétaires) est complètement ridicule. Un logiciel libre n'est pas plus sécurisé qu'un logiciel propriétaire mais la gestion des correctifs de sécurité étant transparente, cela rend le processus largement plus efficace pour tout le monde.
Alors oui peut être que tu n'es pas développeur et que tu t'en fou du code source qui corrige tel ou tel élément mais même si un seul utilisateur sur 100 000 va lire le code et l'auditer, c'est toujours une personne de plus a veiller à découvrir les failles avant les pirates.
Maintenant vu que tu es si intelligent et que tu vas me démontrer en réponse que j'ai totalement tord et que je suis un abruti complet je te demanderai juste une réponse :
Toi qui est si fort dans le domaine de la sécurité informatique et qui connais tellement la fiabilité des logiciels libres : Pourquoi tu viens troller inutilement alors que tout le monde ici sait qu'une comparaison est strictement impossible sans avoir un accès complet aux informations sur le développement des deux logiciels ?
Question subsidiaire : si IE est si sécure pourquoi tu viens lire des nouvelle sur le libre au lieu de continuer t'en tenir uniquement aux technologie microsoft ?