OVH Cloud OVH Cloud

Linux et Audit du code source

75 réponses
Avatar
ptilou
Bonjour,


J'ai =E9mit l'hypot=E8se, que si il faut =EAtre expert pour auditer le
code source d'un logiciel libre ( afin de trouver si la b=E9te ne
contient pas des backdoor, malware, et autre confiseries ...) il est
plus malicieux pour une petites structure ou un particulier, d'utiliser
les logiciels de multi-nationals, qui sont loin d'=EAtre affam=E9es, et
donc ne marcheront pas sur les plates-bande d'un particulier ou d'une
petite structure ...

Ptilou

10 réponses

4 5 6 7 8
Avatar
ptilou
Bonjour,

Michel Billaud wrote:

(...)


C'est sympa d'avoir essayé le français dans un groupe francophone,
mais

on ne comprend toujours rien.

Essayez dans votre langue maternelle ?



Je me pouffe de rire de ces réaction infantilles, reflétet 'elle
leurs auteurs ?

Enfin ci se poste vous parrez dénué de sens, je parirais gros pour un
non dévellopement du libre, ect ...
Il n'y a cas voir ce qui arrivés avec les brevets pour raisoner de la
sorte !

Ptilou

Avatar
nicolas vigier
On 2005-03-29, wrote:

Enfin ci se poste vous parrez dénué de sens, je parirais gros pour un
non dévellopement du libre, ect ...


Ha ?

Il n'y a cas voir ce qui arrivés avec les brevets pour raisoner de la
sorte !


C'est a dire ? C'est toujours aussi incomprehensible.

--
gpg fp: 8a7e 9719 b38d 97c6 6af0 d345 12a0 3708 2c8c 3c11
http://boklm.mars-attacks.org/

Avatar
ptilou
Bonsoir,

nicolas vigier wrote:
On 2005-03-29, wrote:

Enfin ci se poste vous parrez dénué de sens, je parirais gros
pour un


non dévellopement du libre, ect ...


Ha ?

Il n'y a cas voir ce qui arrivés avec les brevets pour raisoner de
la


sorte !


C'est a dire ? C'est toujours aussi incomprehensible.


Pendant que tu cherche à comprendre, tu ratte le coche !

Ptilou


Avatar
nicolas vigier
On 2005-03-29, wrote:

C'est a dire ? C'est toujours aussi incomprehensible.


Pendant que tu cherche à comprendre, tu ratte le coche !


Le coche de quoi ? Ca t'arrive de dire des trucs qui veullent dire
quelquechose ?

--
gpg fp: 8a7e 9719 b38d 97c6 6af0 d345 12a0 3708 2c8c 3c11
http://boklm.mars-attacks.org/


Avatar
ptilou
Bonjour,

nicolas vigier wrote:

[...]


Ben si. Quand tu as quelques milliers ou millions d'utilisateurs de
ton

logiciel, cela peut etre financierement tres interessant d'ajouter un
petit spyware ou une backdoor dans ton logiciel, sans que personne ne
puisse s'en apercevoir facilement puisque tu es le seul a avoir acces
au code et surveiller ce qui y est ajoute.



Non, et si sincerement tu as pense le contraire, tu n' as aucune notion
de commerce, de marketing, etc ...
Surveillers peut-être, en vue de diverse chose, mais manger dans ça
gamelle inpensable, alors qu'une petite structure, que peut'elle faire
d'autre ?

[...]


C'est pour ca que les developeurs de logiciels libres surveillent ce
qui est ajoute au code.



Et essaye de manger dans la gamelle du voisin, un peut comme le reste
...

Ptilou

Avatar
nicolas vigier
On 2005-03-30, wrote:
nicolas vigier wrote:
[...]
Ben si. Quand tu as quelques milliers ou millions d'utilisateurs de
ton

logiciel, cela peut etre financierement tres interessant d'ajouter un
petit spyware ou une backdoor dans ton logiciel, sans que personne ne
puisse s'en apercevoir facilement puisque tu es le seul a avoir acces
au code et surveiller ce qui y est ajoute.


Non, et si sincerement tu as pense le contraire, tu n' as aucune notion
de commerce, de marketing, etc ...


Ben non, il est evident que c'est toi qui n'a aucune notion de commerce et
marketing si tu penses le contraire !

Surveillers peut-être, en vue de diverse chose, mais manger dans ça
gamelle inpensable, alors qu'une petite structure, que peut'elle faire
d'autre ?


Toujours aussi incomprehensible. Ca deviens fatiguant d'essaier de
dechiffrer ce que tu as peu etre eventuellement voulu dire, donc je
pense qu'on va arrreter la.

--
gpg fp: 8a7e 9719 b38d 97c6 6af0 d345 12a0 3708 2c8c 3c11
http://boklm.mars-attacks.org/


Avatar
ptilou
Boujour,

nicolas vigier wrote:
On 2005-03-30, wrote:


[...]


Non, et si sincerement tu as pense le contraire, tu n' as aucune
notion


de commerce, de marketing, etc ...


Ben non, il est evident que c'est toi qui n'a aucune notion de
commerce et

marketing si tu penses le contraire !



Pffffffff, ptit joueur, t'as déjà vu une multi faire sa, un exemple ?

[...]


Toujours aussi incomprehensible. Ca deviens fatiguant d'essaier de
dechiffrer ce que tu as peu etre eventuellement voulu dire, donc je
pense qu'on va arrreter la.



Gonflet de ...., on croirait un gosse de primaire, c'est du à quoi
cette limitation ? As tu subit une "atrofication" de l'une de tes deux
ensephale
voir les deux, se qui les à reduit (de pas grand chose) au volume d'un
organe similaire à celui d'un poulet ( de bascourt )?

Ptilou


Avatar
Paul Pygeon
nicolas vigier wrote:

Toujours aussi incomprehensible. Ca deviens fatiguant d'essaier de
dechiffrer ce que tu as peu etre eventuellement voulu dire, donc je
pense qu'on va arrreter la.



En effet, pour avoir lu le fil, le vocabulaire du monsieur reste très
hermétique :) et c'est le moins qu'on puisse dire.

wrote

Gonflet de ...., on croirait un gosse de primaire, c'est du à quoi
cette limitation ? As tu subit une "atrofication" de l'une de tes deux
ensephale
voir les deux, se qui les à reduit (de pas grand chose) au volume d'un
organe similaire à celui d'un poulet ( de bascourt )?

<tentative de traduction on>

Gonflé de .... (remplacer par ce que vous voulez), on croirait un gosse
du primaire. C'est dû à quoi cette limitation? As-tu subi une
"atrophie" d'un des tes lobes cervicaux, voire les deux, ce qui les
réduit (de pas grand chose) au volume d'un organe similaire à celui
d'un poulet (de basse cour).
</tentative de traduction off>

Malgré tout, ça reste nébuleux et incompréhensible pour n'importe qui de
"normalement constitué".

Références: - encéphale: http://fr.wikipedia.org/wiki/Enc%C3%A9phale
- bascourt:
http://fr.wikipedia.org/wiki/Special:Search?searchºscourt&go=Consulter
- atrofication:
http://fr.wikipedia.org/wiki/Special:Search?search=atrofication&go=Consulter
- ensephale:
http://fr.wikipedia.org/wiki/Special:Search?search=ensephale&go=Consulter
- gonflet:
http://fr.wikipedia.org/wiki/Special:Search?search=gonflet&go=Consulter

P.S.: Désolé pour ce post contraire aux usages, mais ça devient pénible
à la longue de voir le français massacré de cette façon.


Avatar
Kevin Denis
Le 30-03-2005, a écrit :

C'est pour ca que les developeurs de logiciels libres surveillent ce
qui est ajoute au code.


Et essaye de manger dans la gamelle du voisin, un peut comme le reste

Depuis le debut, j'ai l'impression que tu fais une confusion.


Dans le LL n'importe qui a acces au code source, peut le lire et le
modifier; ca ok.

Maintenant, non, le LL n'accepte pas que le premier clampin venu vienne
modifier son code source. Je crois que tes delires viennent de la. Le
code source est modifiable, mais chez toi seulement, pas sur les
sites ftp ou ils sont entreposes. Seul les developpeurs des projets
effectuent ou valident des modifs de ce code source. Donc tu peux
le considerer comme (raisonnablement) sur. (et si tu as des
tendances paranos, tu effectues (ou fait effectuer) un audit du
code).

Si tu vas sur kernel.org recuperer un noyau linux, ou sur freshmeat
recuperer un programme quelconque, il n'y a aucune chance que le
code ait ete modifie par un gars qui passait par la et qui voulait
installer un spyware.

Chaque ligne de code ajoutee est relue par des gens competents.

Donc tes fantasmes de code cache a l'insu du plein gre des gentils
youzeurs, ca n'existe pas.

Meme quand un gars qui dispose des accreditations pour modifier un
source officiel met des cochoncetes dedans, ca ne prend pas
longtemps a etre vu (des qu'un gars voit ca, il previent le mainteneur
du projet, et les sources sont nettoyees).

Ca te rassure?

Donc manger dans la gamelle du voisin, je vois pas trop comment c'est
possible.
--
Kevin


Avatar
Michel Billaud
"" writes:

plus malicieux pour une petites structure ou un particulier, d'utiliser
les logiciels de multi-nationals, qui sont loin d'être affamées, et
donc ne marcheront pas sur les plates-bande d'un particulier ou d'une
petite structure ...


Les entreprises malicieuses et affamées vont-elles vous brouter l'herbe
des plate-bandes sous le pied, voila l'objet d'un vrai débat d'idées.

MB

--
Michel BILLAUD
LABRI-Université Bordeaux I tel 05 4000 6922 / 05 5684 5792
351, cours de la Libération http://www.labri.fr/~billaud
33405 Talence (FRANCE)

4 5 6 7 8