• [^] # Re: vous trouvez pas ca bizarre ?

    Posté par . En réponse à la dépêche Cheval de Troie découvert dans la libpcap et tcpdump. Évalué à 1.

    « Mais pour tous ces gens qui ne font pas un audit _sérieux_ de tout ce qu'ils installent avoir les sources ne leur rajoute _aucune_ sécurité. Ils ont à faire confiance (de la meme facon que celui qui télécharge un binaire sans source) »

    Dans les deux cas, il y'a la confiance :
    - dans le premier, il s'agit de confiance en l'auteur des sources qui pourraient etre démasqué finalement assez rapidement, par hasard ; il s'agit aussi de voir que d'autres personnes que soit (des organismes d'audit par exemple) pourrait vérifier les sources
    - dans le premier, il s'agit de confiance en l'auteur des sources contre qui il ne pourra rien etre prouvé sinon un "problème" (bug ou fonctionnalité) ; il s'agit aussi de voir que de toute façon, personne ne peut lire les sources. Pas nous, qui ne le faisont pas, mais personne d'autre : on est tous confiné à ne pas faire d'audit sérieux.

    Dans les deux cas, il est possible de se faire tromper. Mais dans un des deux cas, on ne peut avoir aucune garantie...

    Alors que dans l'autre, _si on veut_ on peut.