Commentaires : Ghidra, l'outil de cybersécurité de la NSA, est désormais open source

La NSA vient de rendre open source Ghidra, un puissant outil de cybersécurité qui devient désormais gratuit pour tous.

https://www.clubic.com/antivirus-securite-informatique/actualite-851658-ghidra-outil-cybersecurite-nsa-open-source.html

Le logiciel est devenu open source, et si des trucs pas nets sont dispos en extension ou autre, suffit de compiler le code source soi même et ne rien installer d’additionnel, non ?

Attention Clubic ! Open-source n’est pas forcément gratuit. Bien que ce soit le cas pour Ghidra je sens pointer la confusion chez le rédacteur.

Reprenons un cas exemplaire, Red-Hat. Il est open-source, mais pas gratuit.

Open-Source est forcément gratuit, c’est le gratuit (free) qui n’est pas forcément Open-Source…
Linux est Open-Source, donc gratuit. Quant vous achetez Red-Hat, vous payez la maintenance assuré par l’éditeur.
Mais le logiciel, lui, est GRATUIT !!!

Snif snif, vous sentez cette odeur de commentaire encore plus stupide vu la facilité de cacher une backdoor dans un logiciel, même open source…il suffit de voir des extensions Wordpress (vraiment tout petit comparé à un programme comme celui-ci) incluant des backdoors qu’on ne voit pas alors qu’on a le code sous les yeux…la backdoor peut être dans un fichier inc ou divisée dans plusieurs fichiers puis simplement rassemblée de manière cachée dans le code compilé, ce qui fait que celui qui scrute le code source ne la voit pas…

et d’autant plus que les américains et la NSA tout particulièrement, sont coutumiers du fait …

Euhh les puristes me corrigeront mais open-source ne veut pas dire « gratuit ».
Tu peux vendre un logiciel open-source tant que les utilisateurs ont toute liberté dans son utilisation (copie, modification, revente). Peu importe la maintenance.

Open source ne veux pas dire libre de droit.
Certains logiciels peuvent être open source pour prouver leur bonne foi sans être libre de droit ni même gratuit.

« Open-Source est forcément gratuit ». Faux et archi faux ! Je reprends l’exemple de Red-Hat. Les sources sont disponibles (et je parle pas juste du noyau Linux, mais des binaires créé et compilé par Red-Hat) et n’importe quel utilisateur peu y contribuer, modifier, dupliquer le code etc… Mais Red-Hat n’est pas gratuit ! Et je ne parle pas du support, mais de l’utilisation de la « marque » Red-Hat. Si tu veux utiliser Red-Hat, indépendamment du support, tu dois payer une licence. Si tu ne veux pas payer de licence, ta seule option c’est de récupérer les sources et de compiler toi même le système. C’est le cas de CentOS. Qui lui est gratuit ET open-source contrairement à Red-Hat qui n’est QUE Open-Source et non gratuit.

Personne ne peut utiliser Red-Hat gratuitement, mais tout le monde peut prendre les sources et en faire un produit gratuit.

Si tu veux en savoir plus tu peux aller voir Wikipedia (ou la FSF). Mais pour t’épargner cette peine, je vais t’en citer un passage :

« Facturation / « gratuité » de source
Le principe de licence libre n’interdit pas en effet de faire payer l’accès à l’œuvre, il garantit juste des libertés sur l’œuvre une fois celle-ci obtenue. Cela est d’autant moins bien compris que dans les faits, la majorité des œuvres sous licences libres sont disponibles gratuitement. D’autant que si une œuvre sous licence libre n’est au départ disponible que contre paiement, dès la première diffusion l’œuvre peut être rediffusée gratuitement en toute légalité. »

Et c’est le cas de Red-Hat. La première diffusion est payante, mais les rediffusions, que sont CentOS, Fedora et bien d’autre sont gratuite, car utilisant la licence GPL.

La licence BSD par exemple, est aussi une licence libre mais autorise de faire payer les utilisateurs même pour les rediffusions.

Il existe des logiciels open source dont l’usage est soumis à redevance. Ne serai-ce que tous ceux qui sont appairés à des ressources en ligne…
Tu confonds open source et GNU GPL je pense.

bien sûr que je vais installer un truc de la NSA dans mes PC. LOL
pas besoin d’argumenter…

Ca remplace un anti virus ?

Vous sentez cette odeur du gars qui n’a pas lu jusqu’au bout ou qui va nous sortir la théorie du complot ?

bon je crois cest pas claire ! je vais pas vous exliquer aller lire ici plutot ! cest quoi Rétro-ingénierie=( logiciel d’ingénierie inversée) non cest pas un antivirus etc… https://fr.wikipedia.org/wiki/Rétro-ingénierie et le lien si vous voulez le télécharger https://ghidra-sre.org/ p.s ya un vidéo a voir aussi

edou : « Open source ne veux pas dire libre de droit. »

Wikipédia : La désignation open source, ou code source ouvert, s’applique aux logiciels (et s’étend maintenant aux œuvres de l’esprit) dont la licence respecte des critères précisément établis par l’Open Source Initiative , c’est-à-dire les possibilités de libre redistribution, d’accès au code source et de création de travaux dérivés. Mis à la disposition du grand public, ce code source est généralement le résultat d’une collaboration entre programmeurs.

S’il et Open Source et que tu peut le modifier, il est libre de droit.
Si tu peut lire les sources, mais que tu ne peut pas modifier le code, il n’est pas « Open Source » (abus de langage, de la part de l’éditeur)
Open Source, les sources sont ouvertes et modifiable, et non pas, seulement, lisibles

Tu confonds « Licence libre » et « Open Source » qui sont 2 notions différentes.

Wikipédia : La désignation open source , ou code source ouvert , s’applique aux logiciels dont la licence respecte des critères précisément établis par l’Open Source Initiative , c’est-à-dire les possibilités de libre redistribution, d’accès au code source et de création de travaux dérivés . Mis à la disposition du grand public, ce code source est généralement le résultat d’une collaboration entre programmeurs.

Red-Had n’a peut-être pas mis les source en Open, mais simplement en lecture (licence restreinte).
Ou bien, Red-Had facture le travail fournit et non les source qui sont « Open Source ».

Tu ne peut pas, facturer ton 1er client, et lui permettre de donner le logiciel à tout le monde.

Tu ferais vite faillite !!!

Red-Had ne facture pas le « logiciel » mais un service qu’il rend (développement, mise à jour, maintenance,…)

Et bien si justement ! Tu as parfaitement le droit de faire payer ton code « open source » à condition que ce coût ne couvre que le moyen de distribution de ces sources.

Exemple : un éditeur open source peut faire le choix de distribuer son code uniquement via Clé USB. Le coût couvrira donc la clé USB et la logistique lié (mais évidemment il ne peut pas faire payer le code en lui même). Par la suite, un utilisateur s’étant procuré cette Clé USB, pourra transférer son contenu ailleurs, sur un git par exemple (ceci étant la phase de « redistribution », mais la distribution initial à parfaitement le droit d’être payante).

Le coût de la distribution initial peut être multiple. Si tu héberge toi même tes sources, tu peux faire payer à l’utilisateur le coût de maintenance de ton serveur. Ce sera donc un coût de « distribution ». On est d’accord, ce ne sont pas les sources que tu payes. Tu payes juste l’accès. Reste que pour un utilisateur final, le résultat est le même. Tu payes.

Et par rapport à Red Hat, je ne parle pas des contrats de maintenances.