• [^] # Re: Leur reponse d'un mail

    Posté par . En réponse à la dépêche IBM et le téléthon. Évalué à 1.

    Maintenant, combien de gens vont:
    1- regarder le code source
    2- le compiler et comparer la taille
    3- faire un diff des binaires et comparer
    4- analyser le code binaire car ils ne pensent pas que c'est du a un compilo different ou sont tres mefiants et voir qu'il y a une backdoor

    Le nombre de gens [snip]


    Ta belle démonstration ne sert à rien puisque, depuis toujours, récupérer des programmes de source inconnue est dangereux. Et ici ce n'est pas de l'open-source.

    En reprenant dans le meme ordre :

    1. Les personnes souhaitant mettre ce programme dans une distrib regarderont le source.
    2. Ils ne compareront pas la taille puisque le .rpm ou le .deb sera refait à partir de la source, donc ton rpm pré-fait ne sert à rien. Au pire les inconscients qui vont prendre des rpm n'importe où se feront avoir, mais c'est du meme niveau qu'etre tout le temps en root.
    3. aucune raison de le faire puisqu'on n'a pas pris le binaire
    4. idem

    Ton exemple montre juste que les binaires et sources ne provenant pas d'origines sures ne sont pas fiables, c'est une évidence. L'open-source venant d'une origine vérifiée (avec controle de l'intégrité) apporte par contre toutes les garanties qui sont absentes du binaire, les backdoors étant effectivement un bon exemple.