Avec du code fermé, en théorie je dois faire confiance à Microsoft pour corriger le code quand la porte dérobée est découverte.
Avec du code ouvert, en pratique je peux vérifier qu'ils ont bien corrigé le code.
Même si tu n'as pas tout à fait tort: il est évident qu'il faut un bon niveau de code pour vérifier ou auditer un code source et qu'en pratique on fait confiance aux développeurs et à la communauté. Effectivement se pose un problème de confiance (si ça se trouve Théo est payé par les russes pour déstabiliser.. :-). Mais je pense que cet incident va permettre de changer nos pratiques.
"La liberté est à l'homme ce que les ailes sont à l'oiseau" Jean-Pierre Rosnay
[^] # Re: Les chinois du FBI...
Posté par ZeroHeure . En réponse au journal Backdoor dans OpenBSD ?. Évalué à 6.
Avec du code fermé, en théorie je dois faire confiance à Microsoft pour corriger le code quand la porte dérobée est découverte.
Avec du code ouvert, en pratique je peux vérifier qu'ils ont bien corrigé le code.
Même si tu n'as pas tout à fait tort: il est évident qu'il faut un bon niveau de code pour vérifier ou auditer un code source et qu'en pratique on fait confiance aux développeurs et à la communauté. Effectivement se pose un problème de confiance (si ça se trouve Théo est payé par les russes pour déstabiliser.. :-). Mais je pense que cet incident va permettre de changer nos pratiques.
"La liberté est à l'homme ce que les ailes sont à l'oiseau" Jean-Pierre Rosnay