En même temps il a donné un ordre de grandeur de deux jours pour distribuer le patch, ce qui laisse un peu de temps comme il dit pour envoyer le patch à une foultitude de beta-testeurs. Si après correction des régressions beta-testées Mme Michu a un problème c'est sans doutes qu'elle a une configuration vraiment particulière.
Tu rigoles ? 2 jours c'est _rien du tout_
Ca donne tout juste le temps aux beta-testeurs d'installer la chose et essayer 2-3 trucs, et inutile de dire que l'enorme majorite de ces beta-testeurs n'a absolument aucune idee de comment tester un patch.
Tiens pour exemple, tous nos composants serveurs doivent tenir de maniere propre (pas de mem leak, # de requetes rejetees raisonnable, evidemment pas de crash,...) au moins 2 semaines en etant totalement bombardes de requetes non-stop. Il y a evidemment aussi les tests de performance (les perfs ne baissent pas de maniere significative a cause du patch)... Tu m'expliques comment tester un truc comme cela en 2 jours ? Impossible. Pour les composants "desktop" genre librairies, faut verifier qu'on a pas casse la compatibilite avec les milliers de softs utilisant ces librairies, on teste evidemment pas tous les softs de la planete, mais plusieurs centaines, et de maniere ciblee, pas juste en lancant le soft, etc...
C'est marrant, mais il me semble bien (des souvenirs précis de formations sécurité) que la meilleure façon de trouver une nouvelle faille, c'est justement d'étudier le patch qui est censé en corriger une autre. En effet, le patch est généralement fait assez vite, et n'a pas tous les critères de qualité du développement traditionnel, donc pour une faille connue corrigée, il en introduit quelques-unes inconnues.
Chez Linux totalement, parce qu'en 2 jours c'est impossible. Chez nous pas du tout, parce que ce boulot (trouver les variantes avant de sortir le patch) c'est exactement ce quoi je suis paye pour ainsi que plusieurs collegues, c'est mon boulot a plein temps. Et crois-moi ca prend plus d'une semaine pour faire un boulot correct dans la plupart des cas.
Tiens c'est amusant, de mon côté j'avais entendu dire plusieurs fois que Linux était devenu l'OS qui reconnaissait et supportait le plus de matériel de toute l'histoire. Qui se souvient par exemples de ces nombreuses imprimantes qui marchaient avec windows XP et windows XP SP1 et plus avec le SP2 ? Combien de scanners, imprimantes multifonctions, chip wifi etc. ont été laissés sur le carreau de windows XP à windows 7 par exemple ?
Oh mais c'est pas la question, pour la reconnaissance des scanners de l'an mille, je suis 100% sur que Linux fait un meilleur job.
Pour la reconnaissance et l'utilisation a 100% du materiel qui est en magasin aujourd'hui par contre, c'est clairement pas le cas.
Et si plutôt que de se restreindre à une approche purement économique, tu considérais aussi l'utilisation de Linux hors marché ? si toutes les distributions sont libres, nombreuses sont gratuites et beaucoup de boîtes utilisent des serveurs Linux en faisant une maintenance en interne et en se reposant uniquement sur le support gratuit (mises à jour de sécurité) gratuites
Et toi tu as considere les nombreuses entreprises qui achetent des machines serveur sans OS car elles ont un contrat avec MS ? C'est pourtant le cas de la plupart des grosses et de beaucoup de moyennes entreprises.
Tu veux donc dire que Debian, ArchLinux et les autres ne testent pas leurs patches correctement ? Comment le sais-tu ?
Quand un patch sort en quelque jour c'est plus qu'evident, il n'y a tout simplement pas assez de temps pour faire un boulot correct.
[^] # Re: j'ai du loupé un episode mais
Posté par pasBill pasGates . En réponse au journal Pour utiliser Windows, utilisez Linux (bis). Évalué à 0.
Tu rigoles ? 2 jours c'est _rien du tout_
Ca donne tout juste le temps aux beta-testeurs d'installer la chose et essayer 2-3 trucs, et inutile de dire que l'enorme majorite de ces beta-testeurs n'a absolument aucune idee de comment tester un patch.
Tiens pour exemple, tous nos composants serveurs doivent tenir de maniere propre (pas de mem leak, # de requetes rejetees raisonnable, evidemment pas de crash,...) au moins 2 semaines en etant totalement bombardes de requetes non-stop. Il y a evidemment aussi les tests de performance (les perfs ne baissent pas de maniere significative a cause du patch)... Tu m'expliques comment tester un truc comme cela en 2 jours ? Impossible. Pour les composants "desktop" genre librairies, faut verifier qu'on a pas casse la compatibilite avec les milliers de softs utilisant ces librairies, on teste evidemment pas tous les softs de la planete, mais plusieurs centaines, et de maniere ciblee, pas juste en lancant le soft, etc...
C'est marrant, mais il me semble bien (des souvenirs précis de formations sécurité) que la meilleure façon de trouver une nouvelle faille, c'est justement d'étudier le patch qui est censé en corriger une autre. En effet, le patch est généralement fait assez vite, et n'a pas tous les critères de qualité du développement traditionnel, donc pour une faille connue corrigée, il en introduit quelques-unes inconnues.
Chez Linux totalement, parce qu'en 2 jours c'est impossible. Chez nous pas du tout, parce que ce boulot (trouver les variantes avant de sortir le patch) c'est exactement ce quoi je suis paye pour ainsi que plusieurs collegues, c'est mon boulot a plein temps. Et crois-moi ca prend plus d'une semaine pour faire un boulot correct dans la plupart des cas.
Tiens c'est amusant, de mon côté j'avais entendu dire plusieurs fois que Linux était devenu l'OS qui reconnaissait et supportait le plus de matériel de toute l'histoire. Qui se souvient par exemples de ces nombreuses imprimantes qui marchaient avec windows XP et windows XP SP1 et plus avec le SP2 ? Combien de scanners, imprimantes multifonctions, chip wifi etc. ont été laissés sur le carreau de windows XP à windows 7 par exemple ?
Oh mais c'est pas la question, pour la reconnaissance des scanners de l'an mille, je suis 100% sur que Linux fait un meilleur job.
Pour la reconnaissance et l'utilisation a 100% du materiel qui est en magasin aujourd'hui par contre, c'est clairement pas le cas.
Et si plutôt que de se restreindre à une approche purement économique, tu considérais aussi l'utilisation de Linux hors marché ? si toutes les distributions sont libres, nombreuses sont gratuites et beaucoup de boîtes utilisent des serveurs Linux en faisant une maintenance en interne et en se reposant uniquement sur le support gratuit (mises à jour de sécurité) gratuites
Et toi tu as considere les nombreuses entreprises qui achetent des machines serveur sans OS car elles ont un contrat avec MS ? C'est pourtant le cas de la plupart des grosses et de beaucoup de moyennes entreprises.
Tu veux donc dire que Debian, ArchLinux et les autres ne testent pas leurs patches correctement ? Comment le sais-tu ?
Quand un patch sort en quelque jour c'est plus qu'evident, il n'y a tout simplement pas assez de temps pour faire un boulot correct.