et l'audit de sécurité, a fortiori sur un sujet aussi touchy, n'est pas une priorité ?
Sachant qu'on est le modele qu'a peu pres toute l'industrie software suit au niveau securite du code, la reponse coule d'elle meme sur ca. Les pen tests, fuzzing runs, code reviews, design reviews, outils d'analyse statique, ... passent sur le code constamment et bien entendu que tout code 'sensible' niveau securite se prend une revue bien profonde vu a quel point il est plus critique que le code du demineur.
[^] # Re: un autre lien
Posté par pasBill pasGates . En réponse au journal Chiffrement SSL et confidentialité. Évalué à -3.
Et j'allais oublier...
et l'audit de sécurité, a fortiori sur un sujet aussi touchy, n'est pas une priorité ?
Sachant qu'on est le modele qu'a peu pres toute l'industrie software suit au niveau securite du code, la reponse coule d'elle meme sur ca. Les pen tests, fuzzing runs, code reviews, design reviews, outils d'analyse statique, ... passent sur le code constamment et bien entendu que tout code 'sensible' niveau securite se prend une revue bien profonde vu a quel point il est plus critique que le code du demineur.