• [^] # Re: Solution libre

    Posté par . En réponse au journal Avec Android, vous en avez plus pour votre argent. Évalué à 3.

    Un peu simpliste, tu crois pas ?

    Tout le monde ici (même pBpG qui a audité le code de Win) semble être d'accord avec le fait que l'accès au code source est un moyen supplémentaire pour auditer sa sécurité. (rien a voir avec le libre d'ailleurs)

    Il semble évident que l'audit automatique du source soit insuffisant et que des compétences humaines s'imposent.

    A partir de là, le bénévolat révèle sa faiblesse car un dev a du mal à être motivé par l'audit de code tout comme la doc d'ailleurs.

    Maintenant, rien n'empêche les projets libres de lever des fonds pour payer ces auditeurs (Le libre a un peu le même pb avec les designers). Rien ne sert de se mettre des œillères, si l'on veut progresser.

    L'autre pb concerne les stores. Un store qui se contente du binaire ne peux pas être aussi fiable que le même qui exigerait l'accès au code source pour audit et recompilation ... à condition que l'audit ne soit pas négligé et d'y mettre les moyens.

    Le pb avec l'Android Market, si j'ai bien compris, c'est que presqu'aucun audit n'est pratiqué.

    Le store ideal est peut-être celui qui exige un accès au code source pour certifier une appli (avec un accès payant pour disposer de moyens) et qui tolère gratuitement des applis non certifiées aux risques et périls du client.

    Je n'en vois pas dans le paysage actuel, me semble t'il.