• [^] # Re: Va au bout de ton raisonnement.

    Posté par . En réponse au journal Google censure !. Évalué à 2.

    Le marché ne favorise pas le manque de sécurité, il rend juste ce critère très peu important.

    Et voilà, on y arrive ... Après si tout le monde trouve ça normal, c'est clair que le marché ne va pas changer. Et comme tout le monde trouve ça normal, on va continuer à avoir des failles à la Sony.

    Ce n'est pas normal que la sécurité ne soit pas un critère important. Mais si on veut le rendre important, la meilleure solution est de responsabiliser aussi les éditeurs de logiciel.

    On dirait que tu cherches le Graal.

    Je cherche toujours la meilleure solution à un problème.

    Tu veux que, avec des utilisateurs capables d'accepter n'importe quelle demande (installer flash_player.exe pour voir la vidéo de la mort de Ben Laden), ET qui ont le droit d'installer client_irc.exe sans se faire bloquer, ET qui ne veulent pas apprendre, on fabrique des logiciels magiques qui soient faciles d'emploi (exit le BSD en CLI), qui soient résistants aux failles et aux bêtises des utilisateurs.

    Pas tout à fait. Je veux que les éditeurs assument les failles de type exploit à distance sans intervention de l'utilisateur (sans intervention spécial, ce genre de failles seraient à la charge de l'éditeur) et dans des conditions normales. Exactement comme propose dovecot ou djbdns.

    Je crois pas que c'est excessif.

    Il ne s'agit bien souvent pas de comprendre mais d'apprendre à lire. Quand il faut gueuler sur l'utilisateur pour que ça rentre, il faut avoir le cran de lui gueuler dessus.

    C'est une méthode d'éducation. Je ne l'aime pas et jusqu'à maintenant ça fonctionne bien ainsi, ils ont acquis de bon réflexes et se renseignent spontanément quand ils ne savent pas. Il y'a toujours des personnes chez qui ça rentrent pas, mais ça ne rentrera jamais ...

    "It was a bright cold day in April, and the clocks were striking thirteen" - Georges Orwell