IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

ALM Discussion :

open source vs code fermé, quid de la sécurité ?


Sujet :

ALM

  1. #1
    Membre à l'essai
    Profil pro
    Inscrit en
    Septembre 2008
    Messages
    14
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Septembre 2008
    Messages : 14
    Points : 15
    Points
    15
    Par défaut open source vs code fermé, quid de la sécurité ?
    Ben voilà, le débat est dans le titre ^^

    Plus précisément, je cherche des arguments pour les 2 parties à propos de la sécurité du logiciel, sur les failles qu'il pourrait présenter et permettre à un attaquant de faire ce qui ne devrait pas être possible (genre un exploit pour devenir root )

    Je pourrais demander à mes potes mais on est tous des gee... heu des informaticiens avec très peu d'expérience donc c'est pas génial comme source d'arguments

    Mais je me suis déjà trouvé quelques arguments, souvent à double tranchant d'ailleurs.
    open source :
    - tout le monde peut vérifier si il y a des failles ou pas
    - problématique si quelqu'un trouve une faille et la garde pour l'exploiter !
    code fermé :
    - on peut trouver des failles juste en utilisant le logiciel
    - l'éditeur ne va pas forcément corriger les failles (surtout si il a coulé)
    - si t'es super motivé, tu peux décompiler/désassembler le logiciel !

    Vous avez d'autres arguments en réserve ? Vous êtes d'accord avec ceux que j'ai trouvé ou au contraire pas d'accord ?


    PS: je précise que je suis en M2 info option sécurité.

  2. #2
    Expert éminent sénior

    Profil pro
    Inscrit en
    Janvier 2007
    Messages
    10 610
    Détails du profil
    Informations personnelles :
    Âge : 66
    Localisation : France

    Informations forums :
    Inscription : Janvier 2007
    Messages : 10 610
    Points : 17 916
    Points
    17 916
    Billets dans le blog
    2
    Par défaut
    Bonjour



    Va dans la section "Débats", il y a tout un thread consacré à ce sujet..
    "Un homme sage ne croit que la moitié de ce qu’il lit. Plus sage encore, il sait laquelle".

    Consultant indépendant.
    Architecture systèmes complexes. Programmation grosses applications critiques. Ergonomie.
    C, Fortran, XWindow/Motif, Java

    Je ne réponds pas aux MP techniques

  3. #3
    Membre à l'essai
    Profil pro
    Inscrit en
    Septembre 2008
    Messages
    14
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Septembre 2008
    Messages : 14
    Points : 15
    Points
    15
    Par défaut
    J'avais cherché, j'ai vu 2 topics parlent de l'open source (le 3ème parle juste de licence) : l'un ne parle pas de sécurité et l'autre est un sondage de 16 pages à l'abandon depuis 2 ans et demi ... je l'ai lu dans ses grandes lignes et je n'y rien trouvé de plus que ce que j'ai énoncé dans mon premier post (j'en ai même plus énoncé que dans le topic de 16 pages)

    Et vu qu'il est abandonné depuis 2 ans et demi, je me dis qu'il a probablement de nouvelles personnes ici avec de nouveaux arguments ...

  4. #4
    Expert éminent sénior

    Profil pro
    Inscrit en
    Janvier 2007
    Messages
    10 610
    Détails du profil
    Informations personnelles :
    Âge : 66
    Localisation : France

    Informations forums :
    Inscription : Janvier 2007
    Messages : 10 610
    Points : 17 916
    Points
    17 916
    Billets dans le blog
    2
    Par défaut
    2 ans 1/2 es-tu sûr ?

    developper du libre, oui mais.. (derière intervention 2/12/2009)

    Comment protéger son code source du reverse-engineering (dernière intervention 27/04/2010)

    "Un homme sage ne croit que la moitié de ce qu’il lit. Plus sage encore, il sait laquelle".

    Consultant indépendant.
    Architecture systèmes complexes. Programmation grosses applications critiques. Ergonomie.
    C, Fortran, XWindow/Motif, Java

    Je ne réponds pas aux MP techniques

  5. #5
    Membre à l'essai
    Profil pro
    Inscrit en
    Septembre 2008
    Messages
    14
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Septembre 2008
    Messages : 14
    Points : 15
    Points
    15
    Par défaut
    Citation Envoyé par souviron34 Voir le message
    developper du libre, oui mais.. (derière intervention 2/12/2009)
    C'est justement celui là qui ne parle pas de sécurité du logiciel

    Citation Envoyé par souviron34 Voir le message
    Celui là, il ne parle que de reverse engineering et non des failles potentielles dans le logiciel ! (et de toute façon, il ne débat pas d'open source vs code propriétaire)

  6. #6
    Expert éminent sénior

    Profil pro
    Inscrit en
    Janvier 2007
    Messages
    10 610
    Détails du profil
    Informations personnelles :
    Âge : 66
    Localisation : France

    Informations forums :
    Inscription : Janvier 2007
    Messages : 10 610
    Points : 17 916
    Points
    17 916
    Billets dans le blog
    2
    Par défaut
    je suis désolé, mais dans les 4 discussions je pense que tous les arguments ont été donnés..

    En ce qui concerne la "super-motivation pour déassemblé", c'est plus que de la super-motivation qu'il fut, dès que le logiciel fait plus que quelques centaines de lignes...


    Aucun nom de variable, aucun nom de fonction, aucun commentaire, juste des adresses, des calculs sur des registres, et des jump...

    Alors, dès que ça dépasse 2000 ou 3000 lignes, et la plupart des vrais logiciels sont de l'ordre de quelques centaines de milliers à quelques millions de lignes, c'est plus de la motivation qu'il faut, c'est quasiment le travail d'une vie....

    "Un homme sage ne croit que la moitié de ce qu’il lit. Plus sage encore, il sait laquelle".

    Consultant indépendant.
    Architecture systèmes complexes. Programmation grosses applications critiques. Ergonomie.
    C, Fortran, XWindow/Motif, Java

    Je ne réponds pas aux MP techniques

Discussions similaires

  1. Réponses: 55
    Dernier message: 20/11/2013, 20h44
  2. [MeeGo] L'OS mobile open-source MeeGo ouvre son code source aux développeurs
    Par Gordon Fowler dans le forum Applications mobiles
    Réponses: 24
    Dernier message: 19/04/2011, 19h40
  3. Clause d'exclusivité et diffusion de code open source
    Par madislak dans le forum Droit du travail
    Réponses: 11
    Dernier message: 21/05/2009, 17h10
  4. Code source d'un site web en open source ?
    Par Dirty Henry dans le forum Langage
    Réponses: 4
    Dernier message: 22/01/2009, 12h01
  5. Licence pour "code" open source ?
    Par Neilos dans le forum Langages de programmation
    Réponses: 5
    Dernier message: 22/07/2008, 18h12

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo