AMA cette notion n'est pas du tout adaptée (meme si c'est vrai que ca ne ferait pas de mal que de se débarasser de ces clauses je m'en foutistes) exemples :
1- j'ai un bug sur un de mes softs à cause d'une librairie mal foutue (et je ne l'avais pas vu). Est'on en droit de m'attaquer moi ? mon soft marcherait si la lib marchait ...
Sur une voiture le constructeur est responsable de l'intégration d'un moteur externe, par contre je peux difficilement etre moi reconnu responsable d'une librairie déja présente sur le systeme (comme si on rendait responsable citroen d'un trou dans la route qui a fait dérailler la voiture, ca peut se faire si on juge que la voiture aurait du tenir mais ca devient litigieux)
2- j'ai un trou de sécu type double free. Qui accuser ? moi je peux tres bien dire que sous windows le trou de sécu n'existe pas (on ne peut rien faire avec) donc que c'est de la responsabilité de l'os. Le responsable de l'OS dira que c'est bien mon appli qui gene (ca marche parfait sans).
3- Si mon programme a une faille de sécu on jugera tout de suite que c'est ma responsabilité ... il y a donc bien un probleme car jamais on a attaqué un constructeur d'alarme ou de serrure car son produit a pu etre forcé non ?
Il faudrait définir un peux plus précisement les obligations de résultats
4- quid des incompatibilités entres différents softs ? qui est responsable (si responsabilité il y a) ?
5- ca remet en cause completement le principe de communauté et de partage du logiciel libre. N'existera plus que ce qui est assuré par une grosse société avec pas mal de moyens pour soutenir de gros procès.
6- quid des beta publiques (et annoncées comme telles) ? le code est déclaré comme potentiellement non fonctionnel, or autoriser une boite à délivrer une béta publique ca serait l'autoriser à mettre un code avec toutes les décharges qu'ils mettent actuellement (bref, ne rien changer). Pourtant il ne faudrait pas que la publication de beta soit impossible.
Il y a d'autres problemes ce n'en sont que quelques uns.
AMA plutot que de chercher à mettre une obligation de fonctionnement (ce qu'on chercherait plutot à faire dans un premier pas) on ferait mieux de mettre une obligation de moyen :
- personne ne devrait lacher dans le public un code avec un trou/bug connu sans annoncer la présence de ce probleme (une fois annoncé il n'y a plus de probleme de conformité avec le but du logiciel puisqu'on dit il mache "excepté ca")
- une fois un probleme découvert il devrait y avoir obligation pour l'auteur de corriger le soft du mieux qu'il peut (donc pas dire "ca sera corrigé dans la prochaine version, elle coutera xxx euros, pas non plus mettre 3 ans à corriger un probleme connu)
- obligation de tout faire pour limiter les problemes inconnu lors d'une publication (une boite qui ne fait aucun test et fait du code dégueulasse peut alors etre incriminée pour n'avoir pas fait ce qu'il faut pour limiter la casse)
- appliqué aux publications de béta ca veut dire que ca doit etre annoncé comme tel et que la boite s'engage à corriger tous les problemes au fur et à mesure de leur apparition lors des publications de beta
Pour l'instant je trouve que l'obligation de moyen répond beaucoup mieux au probleme qu'une obligation de fonctionnement et reste (elle) réaliste pour s'imposer à court terme si les politiques le veulent
# zéro défaut ?
Posté par Éric (site web personnel) . En réponse à la dépêche Vers des logiciels plus sûrs ?. Évalué à 10.
1- j'ai un bug sur un de mes softs à cause d'une librairie mal foutue (et je ne l'avais pas vu). Est'on en droit de m'attaquer moi ? mon soft marcherait si la lib marchait ...
Sur une voiture le constructeur est responsable de l'intégration d'un moteur externe, par contre je peux difficilement etre moi reconnu responsable d'une librairie déja présente sur le systeme (comme si on rendait responsable citroen d'un trou dans la route qui a fait dérailler la voiture, ca peut se faire si on juge que la voiture aurait du tenir mais ca devient litigieux)
2- j'ai un trou de sécu type double free. Qui accuser ? moi je peux tres bien dire que sous windows le trou de sécu n'existe pas (on ne peut rien faire avec) donc que c'est de la responsabilité de l'os. Le responsable de l'OS dira que c'est bien mon appli qui gene (ca marche parfait sans).
3- Si mon programme a une faille de sécu on jugera tout de suite que c'est ma responsabilité ... il y a donc bien un probleme car jamais on a attaqué un constructeur d'alarme ou de serrure car son produit a pu etre forcé non ?
Il faudrait définir un peux plus précisement les obligations de résultats
4- quid des incompatibilités entres différents softs ? qui est responsable (si responsabilité il y a) ?
5- ca remet en cause completement le principe de communauté et de partage du logiciel libre. N'existera plus que ce qui est assuré par une grosse société avec pas mal de moyens pour soutenir de gros procès.
6- quid des beta publiques (et annoncées comme telles) ? le code est déclaré comme potentiellement non fonctionnel, or autoriser une boite à délivrer une béta publique ca serait l'autoriser à mettre un code avec toutes les décharges qu'ils mettent actuellement (bref, ne rien changer). Pourtant il ne faudrait pas que la publication de beta soit impossible.
Il y a d'autres problemes ce n'en sont que quelques uns.
AMA plutot que de chercher à mettre une obligation de fonctionnement (ce qu'on chercherait plutot à faire dans un premier pas) on ferait mieux de mettre une obligation de moyen :
- personne ne devrait lacher dans le public un code avec un trou/bug connu sans annoncer la présence de ce probleme (une fois annoncé il n'y a plus de probleme de conformité avec le but du logiciel puisqu'on dit il mache "excepté ca")
- une fois un probleme découvert il devrait y avoir obligation pour l'auteur de corriger le soft du mieux qu'il peut (donc pas dire "ca sera corrigé dans la prochaine version, elle coutera xxx euros, pas non plus mettre 3 ans à corriger un probleme connu)
- obligation de tout faire pour limiter les problemes inconnu lors d'une publication (une boite qui ne fait aucun test et fait du code dégueulasse peut alors etre incriminée pour n'avoir pas fait ce qu'il faut pour limiter la casse)
- appliqué aux publications de béta ca veut dire que ca doit etre annoncé comme tel et que la boite s'engage à corriger tous les problemes au fur et à mesure de leur apparition lors des publications de beta
Pour l'instant je trouve que l'obligation de moyen répond beaucoup mieux au probleme qu'une obligation de fonctionnement et reste (elle) réaliste pour s'imposer à court terme si les politiques le veulent