Toutes ces comparaisons ne valent rien, c'est du chiffre, à qui on peut faire dire ce qu'on veut.
- dans tous les cas, les infos proviennent des sites eux-meme, autrement dit on y trouve seulement ce qu'ils veulent bien déclarer. La différence entre propriétaire et open source est fondamentale, c'est normal de trouver plus de failles dans le libre, c'est un des buts : les trouver et les corriger plus vite. Le nombre de failles connues n'est pas le nombre de failles total (inconnu, lui).
- faudrait ensuite comparer la meme chose : une distrib Linux, en général, c'est un système complet avec pas seulement l'OS et quelques bricoles, il y a énormément plus de logiciels que sur un système de base Microsoft. Il y a notamment des redondances. Par exemple on va y trouver plusieurs serveurs de base de données là ou MS n'en a qu'un. Pourtant l'utilisateur, dans les deux cas n'en utilisera qu'un aussi. Les situations sont différentes, et faire un bete compte des failles n'est pas significatif.
- le nombre élevé pour Debian : politique d'ouverture sur le sujet (puisqu'ils se moquent des ventes) assurée, et surtout, taille de la distrib : cf [1]l'article récent sur Potato (il a du passer ici dans Autre) qui a 2 fois plus de lignes de code que la RH sortie quelques mois après elle. En terme de logiciels/lignes de code, Debian contient bien plus que les autres (c'est à la fois un avantage et un inconvénient). Mais avec 2 fois plus de logiciels, c'est normal de trouver plus de bugs et de failles.
Une comparaison équitable devrait tenir compte de ce qui est fourni, ou s'intéresser à des installations effectives équivalentes. On aurait alors sans doute à peu près les meme chiffres entre distrib. Il faudrait faire la meme chose avec un système Microsoft. Mais reste alors des éléments genants pour la comparaison : chez MS on croit qu'il faut rester fermé pour que les failles restent inconnues, coté libre on préfere ouvrir pour que les failles soient rapidement trouvées et corrigées. Rien de vraiment comparable. Je ne serais pas surpris qu'un système libre avec 10 fois plus de failles connues qu'un système fermé soit néanmoins plus sûr que ce dernier. Je dis ça au pif, hein, ce que j'en pense surtout, c'est que c'est la pratique et non ces chiffres qui indique le réel degré de sécurité.
[^] # Re: Trop facile PBPG !
Posté par #3588 . En réponse à la dépêche Un pc dans chaque famille en Belgique. Évalué à 4.
- dans tous les cas, les infos proviennent des sites eux-meme, autrement dit on y trouve seulement ce qu'ils veulent bien déclarer. La différence entre propriétaire et open source est fondamentale, c'est normal de trouver plus de failles dans le libre, c'est un des buts : les trouver et les corriger plus vite. Le nombre de failles connues n'est pas le nombre de failles total (inconnu, lui).
- faudrait ensuite comparer la meme chose : une distrib Linux, en général, c'est un système complet avec pas seulement l'OS et quelques bricoles, il y a énormément plus de logiciels que sur un système de base Microsoft. Il y a notamment des redondances. Par exemple on va y trouver plusieurs serveurs de base de données là ou MS n'en a qu'un. Pourtant l'utilisateur, dans les deux cas n'en utilisera qu'un aussi. Les situations sont différentes, et faire un bete compte des failles n'est pas significatif.
- le nombre élevé pour Debian : politique d'ouverture sur le sujet (puisqu'ils se moquent des ventes) assurée, et surtout, taille de la distrib : cf [1]l'article récent sur Potato (il a du passer ici dans Autre) qui a 2 fois plus de lignes de code que la RH sortie quelques mois après elle. En terme de logiciels/lignes de code, Debian contient bien plus que les autres (c'est à la fois un avantage et un inconvénient). Mais avec 2 fois plus de logiciels, c'est normal de trouver plus de bugs et de failles.
Une comparaison équitable devrait tenir compte de ce qui est fourni, ou s'intéresser à des installations effectives équivalentes. On aurait alors sans doute à peu près les meme chiffres entre distrib. Il faudrait faire la meme chose avec un système Microsoft. Mais reste alors des éléments genants pour la comparaison : chez MS on croit qu'il faut rester fermé pour que les failles restent inconnues, coté libre on préfere ouvrir pour que les failles soient rapidement trouvées et corrigées. Rien de vraiment comparable. Je ne serais pas surpris qu'un système libre avec 10 fois plus de failles connues qu'un système fermé soit néanmoins plus sûr que ce dernier. Je dis ça au pif, hein, ce que j'en pense surtout, c'est que c'est la pratique et non ces chiffres qui indique le réel degré de sécurité.
[1] http://people.debian.org/~jgb/debian-counting/(...)