DJB est a mon avis l'une des rares personnes a pouvoir se permettre de "se la ramener". Quand il critique quelque chose, ce n'est pas gratuit. Il demontre toujours ce qu'il affirme. Que ce soit en securite, en optimisation ou en maths, DJB calme pas mal de monde.
Concernant la license de DjbDNS comme pour celle de QMail, le principe est le suivant :
- Les sources sont disponibles et librements redistribuables sans modification.
- On peut aussi creer des binaires a partir des sources d'origine et les distribuer librement.
- _Mais_ il est interdit de diffuser des binaires crees a partir de sources trafiques sans l'autorisation de l'auteur. Il est aussi interdit de diffuser des sources modifies sans autorisation.
Voila pourquoi certains reprochent a Qmail et DjbDNS de ne pas etre "libres".
Neanmoins, cette license n'est pas idiote.
Imagine que je prenne DjbDNS, que j'ajoute des fonctions et que j'en distribue des RPM. 2 mois plus tard, un gros trou de securite est trouve dans ces RPM. Tout le monde va dire "putain DjbDNS c'est de la merde, y a un root exploit dedans!". Pourtant, ce n'est pas vrai. La version d'origine etait clean.
Si je veux distribuer DjbDNS avec des modifs, la license m'oblige a distribuer :
- Le source original.
- Les patches que j'y ajoute.
Et pas de package binaire. Comme ca, on sait exactement ce qu'on installe. On sait explicitement quelles modifications ont ete apportees.
DJB donne des sous a quiconque arrivera a trouver le moindre trou de securite dans ses softs. Jusqu'a present, personne n'en a trouve. Le fait que chacun ne vienne pas mettre son grain de sel dans le code source sans son approbation y est pour beaucoup.
La license est particuliere. Ce n'est pas "libre" comme la license BSD. Mais ca ne signifie pas que les softs sont inutilisables ou que l'on cache quoi que ce soit. Au contraire.
[^] # Re: Petite histoire de Bind
Posté par j . En réponse à la dépêche Vulnérabilité de type DoS sur BIND 9. Évalué à 10.
Concernant la license de DjbDNS comme pour celle de QMail, le principe est le suivant :
- Les sources sont disponibles et librements redistribuables sans modification.
- On peut aussi creer des binaires a partir des sources d'origine et les distribuer librement.
- _Mais_ il est interdit de diffuser des binaires crees a partir de sources trafiques sans l'autorisation de l'auteur. Il est aussi interdit de diffuser des sources modifies sans autorisation.
Voila pourquoi certains reprochent a Qmail et DjbDNS de ne pas etre "libres".
Neanmoins, cette license n'est pas idiote.
Imagine que je prenne DjbDNS, que j'ajoute des fonctions et que j'en distribue des RPM. 2 mois plus tard, un gros trou de securite est trouve dans ces RPM. Tout le monde va dire "putain DjbDNS c'est de la merde, y a un root exploit dedans!". Pourtant, ce n'est pas vrai. La version d'origine etait clean.
Si je veux distribuer DjbDNS avec des modifs, la license m'oblige a distribuer :
- Le source original.
- Les patches que j'y ajoute.
Et pas de package binaire. Comme ca, on sait exactement ce qu'on installe. On sait explicitement quelles modifications ont ete apportees.
DJB donne des sous a quiconque arrivera a trouver le moindre trou de securite dans ses softs. Jusqu'a present, personne n'en a trouve. Le fait que chacun ne vienne pas mettre son grain de sel dans le code source sans son approbation y est pour beaucoup.
La license est particuliere. Ce n'est pas "libre" comme la license BSD. Mais ca ne signifie pas que les softs sont inutilisables ou que l'on cache quoi que ce soit. Au contraire.