soit c'est un vrai probleme soit ca ne l'est pas.
et les ennuis commencent quand l'un pense qu'il y a un problème, l'autre pas. Ça arrive tout le temps et pas qu'avec Microsoft ;) (cf les failles d'Acrobat Reader qui n'étaient pas considérées comme critiques par l'éditeur alors que des exploits circulaient presque).
(...) petites failles type off by one (...)
idem pour le libre
Oui. Encore que la relecture des sources lors du développement limite un peu ce risque.
(...) blabla étudier le binaire pour trouver les failles (...)
Idem pour le libre
Oui. Sauf qu'avec le libre, on ne sait jamais quelle version du compilateur ni quelles options de compilation ont été utilisées... c'est pas comme si la philosophie historique du libre était fortement marquée par l'accès aux sources !
En outre avec le libre, on peut utiliser des architectures matérielles très variées pour peu que les programmes soient codés un peu proprement.
maintenir un OS entier sans en avoir les competences ou les ressources pour le faire.
moui enfin c'est pas comme si les équipes en charge de la sécurité dans les distros Linux étaient si énorme que ça par exemple.
[^] # Re: Personnellement, je m'en fous
Posté par khivapia . En réponse au journal The Google problem. Évalué à 2.
et les ennuis commencent quand l'un pense qu'il y a un problème, l'autre pas. Ça arrive tout le temps et pas qu'avec Microsoft ;) (cf les failles d'Acrobat Reader qui n'étaient pas considérées comme critiques par l'éditeur alors que des exploits circulaient presque).
(...) petites failles type off by one (...)
idem pour le libre
Oui. Encore que la relecture des sources lors du développement limite un peu ce risque.
(...) blabla étudier le binaire pour trouver les failles (...)
Idem pour le libre
Oui. Sauf qu'avec le libre, on ne sait jamais quelle version du compilateur ni quelles options de compilation ont été utilisées... c'est pas comme si la philosophie historique du libre était fortement marquée par l'accès aux sources !
En outre avec le libre, on peut utiliser des architectures matérielles très variées pour peu que les programmes soient codés un peu proprement.
maintenir un OS entier sans en avoir les competences ou les ressources pour le faire.
moui enfin c'est pas comme si les équipes en charge de la sécurité dans les distros Linux étaient si énorme que ça par exemple.