Au bout d’un moment, on fait un mini confiance, et je suis sûre que pleins de projets open sources ne sont pas relus par d’autres dev. Tout comme on sait que des boites type facebook et quasi toutes les app de smartphones prennent des données.
Les développeur sont souvent surpris du contraire. Au point de se demander quelle est la motivation de certains de passer autant de temps à relire le code des autres. Mais le fait est que le monde de l’open source est très actif et il suffit d’aller voir sur des sites comme Github, gitlab (et d’autres) pour comprendre que ce n’est pas un mythe.
Mais il existe des raisons concrètes à cela, l’open source est un monde ou la valeur d’un développeur se juge aussi à ses interventions sur des projets. Autrement dit, celui qui trouve des failles dans des logiciels, c’est très bon pour son CV s’il veut bosser dans la sécurité.
On se rapproche un peu du système qui prévalait dans le compagnonnage des temps ancien, ou la valeur d’une personne se jugeait à ce qu’il avait fait.
Ajoutons que de nombreuses entreprises, mais aussi des agences de sécurité gouvernementales ont intérêt à contribuer pour diverses raisons.
L’open source dsl mais tous les collègues informaticiens sur mes sites l’argument de sécurité est aussi dans leurs mots. Sauf que la part de distrib linux face a windows (hors server) est très faible donc pas forcément rentable de les chercher pour les pirates. Et à voir l’argent et temps dépensé par des grosses boite de secu et espionnage pour surveiller et découvrir les failles windows par rapport à des os open sources
Le grand public se trompe en pensant que l’informatique n’est faite que de ce qu’il voit.
C’est oublier que dans l’informatique moderne, beaucoup de logiciels tournent « dans le cloud » et qu’une grande partie des données de valeur sont justement sur des serveurs.
Si un hacker parvient à pirater le PC de madame michu, il aura peut être accès à son compte. Mais s’il parvient à pirater les serveurs de la banque, il aura accès à tous les comptes.
Des serveurs qui sont donc des cibles extrêmement prisés(et attaqués) par les hackers, car ils contiennent bien plus de données précieuses que le PC de tata michu.
Et les parts de marché de Linux sur les serveurs sont très élevées, c’est dire à quel point le libre n’a vraiment rien à prouver sur le plan de la sécurité.
Le problème est toujours la vision libriste que les utilisateurs peuvent vérifier.
Désolé mais je ne suis pas dev et le code n’est pas mon truc. De même quand vous allez acheter une voiture, vous n’ allez pas être capable de voir des choses que je vois par mon métier de concepteur meca.
Je fais partie d’un club de mécanique. Et s’il y a un domaine qui gagnerait beaucoup à s’enrichir des retours communautaires, c’est bien celui la conception automobile.
Quand vous voyez des voitures ou il faut démonter la face avant pour changer une simple ampoule, vous comprenez qu’il y aurait beaucoup de choses à améliorer. Ce qu’une communauté ne manquerait pas de faire.
Mais ne vous inquiétez pas, la culture libre commence à s’attaquer à la conception des objets matériels.