Pour le matos le problème c'est que les constructeurs ne veulent pas livrer leur specs => driver proprio. Et bien évidemment ils ont aussi pas envie de gerer un driver Linux à cause du faible nombre d'utilisateur
Si Linux leur offrait la possibilite de faire un driver proprio et ne pas avoir a le modifier toutes les 3 semaines, ils feraient plus de drivers Linux
Pour les benchs c'est n'importe quoi : Firefox est bien plus optimisé sous Windows, de même que SAP, ça m'étonnerais que la version Linux et la version Windows disposent des mêmes moyens.
Ben je te renvoie la balle de l'ouverture, qu'est ce qui empeche les gens d'optimiser firefox pour Linux ? Rien, la question est pourquoi ce n'est pas fait... La part de marche joue un role certes, mais les facilites du systeme aussi
Pour la théorie sur la sécurité et le libre, il va falloir plus pour me convaincre que ton éxperience perso chez Microsoft, mais je suis reelement intéréssé si tu a des reference sur des papiers de chercheur en sécutrités qui parle de ça, parce que c'est une "théorie" très répandu.
Le raisonnement est extremement simple.
On va dire que toi tu es fan de securite, tu t'y interesse, c'est peut-etre meme ton boulot, et tu as decide que le soir tu vas aider Firefox a etre plus sur.
Firefox c'est des millions de lignes de code, des centaines de composants, avec peu de commentaires.
Tu as le choix entre :
a) Te plonger la dedans pour relire le code, sachant que 2-3 developpeurs qui eux comprennent le code l'ont deja fait avant que Firefox ne sorte et que toi tu ne connais rien a l'architecture, encore moins aux concepts derriere et que tu ne vas probablement pas comprendre grand chose a ce que tu lis sans t'y plonger pendant quelque mois.
Les bugs potentiels que tu trouves, tu vas devoir confirmer que ce sont vraiment des failles : qu'il n'y a pas de couches plus hautes qui nettoient les donnees utilisateur de maniere a ce que le code bugge soit touche de maniere a exploiter la faille, ca va prendre un sacre moment pour chaque faille, et bcp vont finir en "pas une faille" car tu auras rate un bout de code plus haut dans la chaine qui bloque l'exploitation
b) Creer un soft qui va envoyer des donnees malformees a Firefox, pas besoin de comprendre le code de Firefox, et si Firefox plante c'est 100% assure que c'est une faille
Qu'on se comprenne bien, la revue de code c'est tres utile, mais c'est utile quand tu connais bien le code, quels sont les decisions prises dans le code, etc...
Le pekin moyen qui se plonge dedans pour la 1ere fois, meme si le gars s'y connait en securite, n'y comprendra rien et perdra son temps les 3 premiers mois. J'en ai fait l'experience avec Mozilla il y a 10 ans avant d'etre chez MS(pas d'un point de vue securite, je devais faire une version 'privee' pour l'ecole ou je bossais), ca fait un peu immersion linguistique en Chine comme sensation.
[^] # Re: Proportions
Posté par pasBill pasGates . En réponse au journal iOS dépasserait Linux en terme de nombre d'utilisateurs (?). Évalué à 2.
Si Linux leur offrait la possibilite de faire un driver proprio et ne pas avoir a le modifier toutes les 3 semaines, ils feraient plus de drivers Linux
Pour les benchs c'est n'importe quoi : Firefox est bien plus optimisé sous Windows, de même que SAP, ça m'étonnerais que la version Linux et la version Windows disposent des mêmes moyens.
Ben je te renvoie la balle de l'ouverture, qu'est ce qui empeche les gens d'optimiser firefox pour Linux ? Rien, la question est pourquoi ce n'est pas fait... La part de marche joue un role certes, mais les facilites du systeme aussi
Pour la théorie sur la sécurité et le libre, il va falloir plus pour me convaincre que ton éxperience perso chez Microsoft, mais je suis reelement intéréssé si tu a des reference sur des papiers de chercheur en sécutrités qui parle de ça, parce que c'est une "théorie" très répandu.
Le raisonnement est extremement simple.
On va dire que toi tu es fan de securite, tu t'y interesse, c'est peut-etre meme ton boulot, et tu as decide que le soir tu vas aider Firefox a etre plus sur.
Firefox c'est des millions de lignes de code, des centaines de composants, avec peu de commentaires.
Tu as le choix entre :
a) Te plonger la dedans pour relire le code, sachant que 2-3 developpeurs qui eux comprennent le code l'ont deja fait avant que Firefox ne sorte et que toi tu ne connais rien a l'architecture, encore moins aux concepts derriere et que tu ne vas probablement pas comprendre grand chose a ce que tu lis sans t'y plonger pendant quelque mois.
Les bugs potentiels que tu trouves, tu vas devoir confirmer que ce sont vraiment des failles : qu'il n'y a pas de couches plus hautes qui nettoient les donnees utilisateur de maniere a ce que le code bugge soit touche de maniere a exploiter la faille, ca va prendre un sacre moment pour chaque faille, et bcp vont finir en "pas une faille" car tu auras rate un bout de code plus haut dans la chaine qui bloque l'exploitation
b) Creer un soft qui va envoyer des donnees malformees a Firefox, pas besoin de comprendre le code de Firefox, et si Firefox plante c'est 100% assure que c'est une faille
Qu'on se comprenne bien, la revue de code c'est tres utile, mais c'est utile quand tu connais bien le code, quels sont les decisions prises dans le code, etc...
Le pekin moyen qui se plonge dedans pour la 1ere fois, meme si le gars s'y connait en securite, n'y comprendra rien et perdra son temps les 3 premiers mois. J'en ai fait l'experience avec Mozilla il y a 10 ans avant d'etre chez MS(pas d'un point de vue securite, je devais faire une version 'privee' pour l'ecole ou je bossais), ca fait un peu immersion linguistique en Chine comme sensation.