Hein?!?
Comment ca ca a rien a voir avec le debat?
T'es en train de nous dire que tu preferes supposer que les relecteurs (imaginaires) vont trouver la faille alors que t'as sous le nez un exemple de faille demesurement grosse, posee juste sous le nez, qui a meme pas ete camouflee, qui a ete trouvee par pur coup de chance (il se trouve que certains ont eu des collisions de cles et ca leur a mit la puce a l'oreille, c'aurait pas ete le cas on saurait potentiellement meme pas au courant du pb a l'heure actuelle) 2 ans apres l'introduction du bug.
C'est ca que "l'experience de tant d'annees" m'a appris, c'est que la disponibilite du source n'apporte pas grand chose en terme de securite concrete. Et aussi que le processus qualite des distros libres est une vaste blague. Et qu'accessoirement Debian a pas ete foutu d'accepter ses responsabilites en accusant OpenSSL de pas avoir relu son patch des bois.
Rien n'est fait, il se trouve que ca marche comme ca et ca m'en touche une sans faire bouger l'autre, mais venir dire "on a le source, si on le lisait on trouverais des failles, mais le passe a prouve que personne le lit" et presenter ca comme une feature de securite, c'est un peu gros tu trouves pas?
L'hypothese de pbpg est pas une hypothese, c'est un fait avere, meme avec le source, on trouve des failles critiques longtemps apres, et elles ont pas ete trouvees en lisant le code...
If you can find a host for me that has a friendly parrot, I will be very very glad. If you can find someone who has a friendly parrot I can visit with, that will be nice too.
[^] # Re: Solution libre
Posté par pasScott pasForstall . En réponse au journal Avec Android, vous en avez plus pour votre argent. Évalué à 5.
Hein?!?
Comment ca ca a rien a voir avec le debat?
T'es en train de nous dire que tu preferes supposer que les relecteurs (imaginaires) vont trouver la faille alors que t'as sous le nez un exemple de faille demesurement grosse, posee juste sous le nez, qui a meme pas ete camouflee, qui a ete trouvee par pur coup de chance (il se trouve que certains ont eu des collisions de cles et ca leur a mit la puce a l'oreille, c'aurait pas ete le cas on saurait potentiellement meme pas au courant du pb a l'heure actuelle) 2 ans apres l'introduction du bug.
C'est ca que "l'experience de tant d'annees" m'a appris, c'est que la disponibilite du source n'apporte pas grand chose en terme de securite concrete. Et aussi que le processus qualite des distros libres est une vaste blague. Et qu'accessoirement Debian a pas ete foutu d'accepter ses responsabilites en accusant OpenSSL de pas avoir relu son patch des bois.
Rien n'est fait, il se trouve que ca marche comme ca et ca m'en touche une sans faire bouger l'autre, mais venir dire "on a le source, si on le lisait on trouverais des failles, mais le passe a prouve que personne le lit" et presenter ca comme une feature de securite, c'est un peu gros tu trouves pas?
L'hypothese de pbpg est pas une hypothese, c'est un fait avere, meme avec le source, on trouve des failles critiques longtemps apres, et elles ont pas ete trouvees en lisant le code...
If you can find a host for me that has a friendly parrot, I will be very very glad. If you can find someone who has a friendly parrot I can visit with, that will be nice too.