• [^] # Re: Et tu aurais voulu qu'ils fassent quoi d'autre ?

    Posté par (site web personnel) . En réponse au journal Microsoft : pbpg a-t-il eu une attaque ? "Votre vie privée est notre priorité". Évalué à 6.

    Mais d'un autre côté la vérification des logiciels open source n'est que théorique. En théorie on peut lire le code, en théorie des gens le font, et en théorie on trouve les problèmes. Ce qu'il y oppose c'est que d'une part il n'y a pas tant de monde que ça qui le lit (et dans une grosse boite il y a aussi du monde qui lit le code, fait des revues, etc), et que en pratique détecter une faille est d'une part complexe, d'autre part ne fonctionne pas toujours (toujours l'exemple de debian ssh)

    En théorie vérifier un logiciel open source est plus facile.
    En pratique je n'en suis malheureusement pas toujours convaincu. Là où par contre ça peut être meilleur, c'est dans les cas où il y a revue de code systématique avant commit dans la branche principale. Là je pense que ça commence à être meilleur que les fermés.