J'vais dire un truc con, mais il doit exister des outils d'analyse de la sécurité directement à partir du code source, non ?
Il y a des l'analyse statique. Et ca trouve des failles. Et les mainteneurs du kernel Linux (entre autres) s'en foutent...
Ils ont acces aux rapports detailles de Coverity par exemple, et pour certaines failles recentes, il y avait un beau warning present depuis des mois et des mois. Et il a fallu attendre un exploit pour que la faille soit corrigee, parce que personne n'avait pris le temps d'aller regarder le rapport mis a dispo.
[^] # Re: Solution libre
Posté par Littleboy . En réponse au journal Avec Android, vous en avez plus pour votre argent. Évalué à 1.
Il y a des l'analyse statique. Et ca trouve des failles. Et les mainteneurs du kernel Linux (entre autres) s'en foutent...
Ils ont acces aux rapports detailles de Coverity par exemple, et pour certaines failles recentes, il y avait un beau warning present depuis des mois et des mois. Et il a fallu attendre un exploit pour que la faille soit corrigee, parce que personne n'avait pris le temps d'aller regarder le rapport mis a dispo.