Il y a des tonnes de très bons développeurs, architectes, etc, qui n'aiment pas du tout tester. A l'inverse il y a des tonnes de personnes hyper compétentes pour tester des trucs de dingues, mais qui ne sont pas passionnées par la construction du bouzin.
Dans de grosses boites, cette séparation des tâches peut se faire. Dans le domaine du libre, c'est déjà plus compliqué. Le libre c'est beaucoup de gens qui se plaignent et peu qui se sortent vraiment les doigts du cul. Des gens passionnés par le test, ça ne cours pas les rues. Seuls les utilisateurs finaux sont susceptibles de tester et le plus souvent ils sont surtout intéressés pour essayer les dernières fonctionnalités, pas sur la sécurité.
OpenBSD a toujours été focalisé sur la sécurité justement. Dans cette optique, on ne peut pas se permettre de lâcher du code au pif en se disant que s'il y a un problème, quelqu'un finira bien par remonter le problème. Les failles de sécurité se trouvent rarement par hasard en utilisant un logiciel mais plutôt en étudiant le code et en cherchant comment construire un bout de code mettant en défaut le système (exploit). Donc il faut être développeur pour identifier les failles. On en revient au début.
[^] # Re: Une ch'tite question sur Theo
Posté par Croconux . En réponse au journal OpenBSD et le piège à troll. Évalué à 2.
Dans de grosses boites, cette séparation des tâches peut se faire. Dans le domaine du libre, c'est déjà plus compliqué. Le libre c'est beaucoup de gens qui se plaignent et peu qui se sortent vraiment les doigts du cul. Des gens passionnés par le test, ça ne cours pas les rues. Seuls les utilisateurs finaux sont susceptibles de tester et le plus souvent ils sont surtout intéressés pour essayer les dernières fonctionnalités, pas sur la sécurité.
OpenBSD a toujours été focalisé sur la sécurité justement. Dans cette optique, on ne peut pas se permettre de lâcher du code au pif en se disant que s'il y a un problème, quelqu'un finira bien par remonter le problème. Les failles de sécurité se trouvent rarement par hasard en utilisant un logiciel mais plutôt en étudiant le code et en cherchant comment construire un bout de code mettant en défaut le système (exploit). Donc il faut être développeur pour identifier les failles. On en revient au début.