Je crois que jigso parlait de confiance collective, en référence à l'hébergement de projets libres de grande réputation tels que Kernel, GNU, Apache, …etc. Ton analogie avec les élections vise un autre problème il me semble, celle de la chaine de confiance, qui vise à établir cette réputation. Il y a pas mal de gens qui font confiance au httpd d'Apache il me semble, et je ne pense pas qu'ils aient tord. C'est pas si facile que ça de mettre du code malicieux dans des projets libres bien organisés (déjà que contribuer c'est souvent chaud !), et encore plus s'ils sont populaires, puisque tout le monde veut et peut y contribuer.
Un autre aspect : du moment que l'auteur est authentifié, l'engagement est plus sérieux puisqu'il va contribuer à sa réputation (pour reprendre les termes théoriques utilisés en matière de sécurité). Quand tu publies du code libre, ou plus simplement un commentaire sur DLFP, beaucoup de gens peuvent le consulter (y compris anonymement) et le nom de l'auteur y est bien souvent attaché (avec plus ou moins de contrôle dessus, je vous l'accorde). Cet engagement incite à faire attention à ce que l'on publie, la plus légère des peines étant le désintérêt pour le code publié. Mais à l'inverse, si un développeur Kernel s'amuse à glisser une faille dans le code du noyau Linux et que (fatalement) on s'en aperçoit un jours, je ne donne pas cher de sa peau, ou du moins de sa réputation.
Par exemple, si on ne devait pas être authentifié dur DLFP pour poster un commentaire, il y aurait plus de conneries écrites.
Heu… à moins que…. je me trompe.
[^] # Re: Oubli
Posté par vlamy . En réponse au journal Mega reprend le flambeau.. Évalué à 2.
Je crois que jigso parlait de confiance collective, en référence à l'hébergement de projets libres de grande réputation tels que Kernel, GNU, Apache, …etc. Ton analogie avec les élections vise un autre problème il me semble, celle de la chaine de confiance, qui vise à établir cette réputation. Il y a pas mal de gens qui font confiance au httpd d'Apache il me semble, et je ne pense pas qu'ils aient tord. C'est pas si facile que ça de mettre du code malicieux dans des projets libres bien organisés (déjà que contribuer c'est souvent chaud !), et encore plus s'ils sont populaires, puisque tout le monde veut et peut y contribuer.
Un autre aspect : du moment que l'auteur est authentifié, l'engagement est plus sérieux puisqu'il va contribuer à sa réputation (pour reprendre les termes théoriques utilisés en matière de sécurité). Quand tu publies du code libre, ou plus simplement un commentaire sur DLFP, beaucoup de gens peuvent le consulter (y compris anonymement) et le nom de l'auteur y est bien souvent attaché (avec plus ou moins de contrôle dessus, je vous l'accorde). Cet engagement incite à faire attention à ce que l'on publie, la plus légère des peines étant le désintérêt pour le code publié. Mais à l'inverse, si un développeur Kernel s'amuse à glisser une faille dans le code du noyau Linux et que (fatalement) on s'en aperçoit un jours, je ne donne pas cher de sa peau, ou du moins de sa réputation.
Par exemple, si on ne devait pas être authentifié dur DLFP pour poster un commentaire, il y aurait plus de conneries écrites.
Heu… à moins que…. je me trompe.