je peux comprendre cela. Au moins avec Mozilla apparemment ils font tout ce qu'il faut pour faciliter le renommage et la modification du logo. C'est un peu bête d'avoir inscrit le nom truecrypt en dur, s'ils veulent que les modifications ne mentionnent pas ce nom.
Mais d'un autre côté, puisqu'ils ne peuvent maîtriser les modifications qui sont faites sur chaque distribution, c'est un peu délicat pour un logiciel de chiffrement de laisser faire tout et n'importe quoi. Si cela n'était pas fait ainsi, je pourrais ainsi inclure mon backdoors.c ou sniffer.h dans leur code, et ressortir en toute impunité un binaire windows nommé truecrypt.exe avec leur logo.
Je pourrais également en toute bonne foi et à l'insu de mon plein gré faire des "améliorations" dans le code, et introduire des bugs. Pour le coup d'OpenSSL version Debian, j'ai lu beaucoup de commentaires de personnes qui incriminaient les "failles d'OpenSSL", alors que le projet initial n'y était pour rien.
Enfin, si la licence de truecrypt ne plait pas aux packageurs, rien ne les empêche de ne pas le packager. D'ailleurs scramdisk for linux permet de monter les volumes truecrypt (la version svn gère les formats récents de truecrypt), mais scramdisk étant un module noyau, c'est pas pratique vu qu'il faut tout recompiler (en espérant que cela fonctionne encore, ce qui est rarement le cas) à chaque mise à jour noyau.
Visiblement, ce n'est pas dans debian (ni sous un autre nom). Ce qui est un peu bête aussi c'est qu'ils n'ont pas fait en sorte que l'on puisse télécharger directement le code source, si bien que pour archlinux, on ne peut l'utiliser avec aur sans bidouiller (en l'occurence mettre une copie du code source sur un site perso, ce qui n'est pas le top en matière de sécurité).
Only wimps use tape backup: real men just upload their important stuff on megaupload, and let the rest of the world ~~mirror~~ link to it
[^] # Re: truecrypt
Posté par B16F4RV4RD1N . En réponse au message chiffrement des données sous linux et unix, où en est-on ?. Évalué à 2.
Mais d'un autre côté, puisqu'ils ne peuvent maîtriser les modifications qui sont faites sur chaque distribution, c'est un peu délicat pour un logiciel de chiffrement de laisser faire tout et n'importe quoi. Si cela n'était pas fait ainsi, je pourrais ainsi inclure mon backdoors.c ou sniffer.h dans leur code, et ressortir en toute impunité un binaire windows nommé truecrypt.exe avec leur logo.
Je pourrais également en toute bonne foi et à l'insu de mon plein gré faire des "améliorations" dans le code, et introduire des bugs. Pour le coup d'OpenSSL version Debian, j'ai lu beaucoup de commentaires de personnes qui incriminaient les "failles d'OpenSSL", alors que le projet initial n'y était pour rien.
Enfin, si la licence de truecrypt ne plait pas aux packageurs, rien ne les empêche de ne pas le packager. D'ailleurs scramdisk for linux permet de monter les volumes truecrypt (la version svn gère les formats récents de truecrypt), mais scramdisk étant un module noyau, c'est pas pratique vu qu'il faut tout recompiler (en espérant que cela fonctionne encore, ce qui est rarement le cas) à chaque mise à jour noyau.
Visiblement, ce n'est pas dans debian (ni sous un autre nom). Ce qui est un peu bête aussi c'est qu'ils n'ont pas fait en sorte que l'on puisse télécharger directement le code source, si bien que pour archlinux, on ne peut l'utiliser avec aur sans bidouiller (en l'occurence mettre une copie du code source sur un site perso, ce qui n'est pas le top en matière de sécurité).
Only wimps use tape backup: real men just upload their important stuff on megaupload, and let the rest of the world ~~mirror~~ link to it