T'y vas un peu fort quand même… Dans des logiciel moyens, t'a peu être plusieurs mainteneurs qui sont capables de comprendre le logiciel de A à Z, mais pour des logiciels un peu gros, si il y a une grose partie qui est faites par un seul pecno qui code propre et en qui les gens ont confiance, il peut inserer toutes les failles de sécurités qu'il veut du moment que le code est propre. c'est d'autant plus facile qu'il connais le code comme sa poche…
Prend le noyau linux par exemple, tu ne fera jamais intégrer une faille dans des composant vitaux, mais si tu maintiens un driver exotique mais neanmoins utilisé (genre un lecteur de carte memoire) et que tu est le seul à comprendre comment le matos marche, tu peux intégrer des belles portes dérobées si tu fait ça bien.
[^] # Re: Linux
Posté par Batchyx . En réponse au journal Le vers est dans le fruit. Évalué à 3.
T'y vas un peu fort quand même… Dans des logiciel moyens, t'a peu être plusieurs mainteneurs qui sont capables de comprendre le logiciel de A à Z, mais pour des logiciels un peu gros, si il y a une grose partie qui est faites par un seul pecno qui code propre et en qui les gens ont confiance, il peut inserer toutes les failles de sécurités qu'il veut du moment que le code est propre. c'est d'autant plus facile qu'il connais le code comme sa poche…
Prend le noyau linux par exemple, tu ne fera jamais intégrer une faille dans des composant vitaux, mais si tu maintiens un driver exotique mais neanmoins utilisé (genre un lecteur de carte memoire) et que tu est le seul à comprendre comment le matos marche, tu peux intégrer des belles portes dérobées si tu fait ça bien.