Tout le monde peut avoir peur puisque ajouter un cheval de troie ou un virus est très facile, y compris dans les logiciels propriétaires dont le source n'est pas disponible (la plupart des virus modifient n'importe quel .exe ou .dll pour s'y insérer). Insérer un cheval de troie dans un binaire ne nécessite même pas de comprendre ou de décompiler ce binaire.
Les distributions Linux ont avantage de ce point de vue: la plupart des mainteneurs officiels (et certains utilisateurs) opèrent des "diff" (affichage des lignes ajoutées ou modifiées) à chaque fois qu'une nouvelle verion du code source est publiée. C'est comme cela qu'ils peuvent se rendre compte assez facilement que du code louche a été ajouté à un logiciel libre.
Cela explique pourquoi la grande majorité des troyens distribués sous forme de source n'ont jamais affecté les sources et binaires officiellement distribués par les grandes distribs Linux.
Les utilisateurs de distrib qui se contentent d'installer des paquets et des mises-à-jour officiellement signés par leur distrib (10000 softs sont signés par Debian) courent nettement moins de risques que les utilisateurs de Windows qui installent toutes sortes de soft téléchargés sur des sites webs divers (sans compter les Cd-roms de sharewares ou les warez)
[^] # Cheval de Troie et virus pour TOUS les logiciels, surtout non libres
Posté par free2.org . En réponse à la dépêche Cheval de Troie découvert dans la libpcap et tcpdump. Évalué à 10.
Les distributions Linux ont avantage de ce point de vue: la plupart des mainteneurs officiels (et certains utilisateurs) opèrent des "diff" (affichage des lignes ajoutées ou modifiées) à chaque fois qu'une nouvelle verion du code source est publiée. C'est comme cela qu'ils peuvent se rendre compte assez facilement que du code louche a été ajouté à un logiciel libre.
Cela explique pourquoi la grande majorité des troyens distribués sous forme de source n'ont jamais affecté les sources et binaires officiellement distribués par les grandes distribs Linux.
Les utilisateurs de distrib qui se contentent d'installer des paquets et des mises-à-jour officiellement signés par leur distrib (10000 softs sont signés par Debian) courent nettement moins de risques que les utilisateurs de Windows qui installent toutes sortes de soft téléchargés sur des sites webs divers (sans compter les Cd-roms de sharewares ou les warez)