• [^] # Tout le monde ne peut pas tester/patcher l'intégralité des sources

    Posté par . En réponse à la dépêche Un petite analyse critique de « l'affaire » de la NSAKEY. Évalué à 1.

    J'ai oublié de parler de la nécessité d'avoir l'intégralité des sources de tous les programmes qui composent un OS (et de verifier que les binaires fournis correspondent à ces sources):

    il suffit d'un petit programme de rien du tout dont on a pas le source pour installer un troyen et foutre en l'air la sécurité de tout le système.

    donc l'ouverture de MS me semble insuffisante pour garantir l'absence de troyen dans Windows (sans parler des bugs que tout le monde ne peut pas corriger directement)