Tout le monde ici (même pBpG qui a audité le code de Win) semble être d'accord avec le fait que l'accès au code source est un moyen supplémentaire pour auditer sa sécurité. (rien a voir avec le libre d'ailleurs)
Il semble évident que l'audit automatique du source soit insuffisant et que des compétences humaines s'imposent.
A partir de là, le bénévolat révèle sa faiblesse car un dev a du mal à être motivé par l'audit de code tout comme la doc d'ailleurs.
Maintenant, rien n'empêche les projets libres de lever des fonds pour payer ces auditeurs (Le libre a un peu le même pb avec les designers).
Rien ne sert de se mettre des œillères, si l'on veut progresser.
L'autre pb concerne les stores.
Un store qui se contente du binaire ne peux pas être aussi fiable que le même qui exigerait l'accès au code source pour audit et recompilation ... à condition que l'audit ne soit pas négligé et d'y mettre les moyens.
Le pb avec l'Android Market, si j'ai bien compris, c'est que presqu'aucun audit n'est pratiqué.
Le store ideal est peut-être celui qui exige un accès au code source pour certifier une appli (avec un accès payant pour disposer de moyens) et qui tolère gratuitement des applis non certifiées aux risques et périls du client.
Je n'en vois pas dans le paysage actuel, me semble t'il.
Le modèle de la gratuité (pas de ticket d'entrée pour le développeur) avec aucun/peu de contrôle du store Android est t'il plus secure que celui plus exigeant mais payant d'Apple ?
La sécurité a un prix.
A terme la réputation d'Android peut en pâtir et un label de certification après audit risque de devenir incontournable.
J'vais dire un truc con, mais il doit exister des outils d'analyse de la sécurité directement à partir du code source, non ?
2 protections valent mieux qu'une, un peu comme le débat static vs dynamique typing.
Sur un repository/store sur lequel on se contente du code binaire ce n'est pas possible mais pour les autres.
A moins qu'Apple n'exige de visualiser le code et de le recompiler, comment être sûr ?
Si c'est ce qu'il font c'est un peu l'hôpital qui se fout de la charité d'exiger des autres qu'ils le montrent et de ne pas le faire en retour. Pôvres développeurs iBidule.
J'espère sincèrement que tu ne fais pas partie de la horde de libristes qui ont hurlé dans les chaumières parce que FF refusait d'apposer son tampon aux patchs de Debian.
En même temps, vu que leur vision d'avenir est le tout embarqué, on aura bientôt iTunes sur l'Apple store à installer sur son iPad juste pour transférer une photo depuis son compte FessedeBouc dans son Safari ou son mail vers son iPhoto , ce que je n'ai jamais pu faire avec un iPhone.
Et moi j'aurais fait mon retour à la terre, je vivrais en autarcie, cultivant mon jardin, m'éclairant à la bougie, me chauffant au bois dans un bagnard en pierre verte de St-Martin et buvant l'eau du puit ...
Fais gaffe, tu t'adresses à un des protagonistes de la syntaxe Markdown anti-ergonomique, de ses espaces en fin de ligne et preux défenseur de la devise:
"Il faut prévisualiser 7 fois son post sur son écran avant de valider"
Je m'en tiens à la définition qui ne fait pas référence à l'état ou à la loi.
J'aimerais que tu me montres ta source.
Je ne conteste pas le fait qu'une dictature ou un même un état puisse être bien plus liberticide, mais il n'en reste pas moins que la politique de Facebook ou d'autres apparente à une forme de censure.
Appelons un chat, un chat, n'en déplaise à certains !
Si on transpose à l'informatique, on a ça aussi avec les virus et autres vers.
J'irais pas jusqu'à comparer Windows au 4x4 et Linux à la vieille bagnole ... quoique !
Puisque tu abordes l'argument de vente, voici une petite suggestion de présentation.
Il serait appréciable de pouvoir visionner les screenshots en plus grand
et le défilement automatique n'est pas la panacée.
A minima si on clique sur un des boutons, il faudrait l'arrêter car ca va trop vite.
Je suis de ces flemmards qui hésitent à se créer un compte juste pour tester surtout lorsqu'il faut refiler une adresse mail.
Peut-être qu'une autre instance faisant office de bac-à-sable avec un compte invité serait un plus.
Avec ça tu ne devrais pas connaître l'auto-crise (comment ça on te l'a déjà faite ?)
En tout cas, bravo et surtout bonne chance!
Tu joues à fond la carte du libre (AGPL, hébergement payant mais raisonnable plutôt que la pub, pas d'extension fermées, ... ) et ton succès serait également un faire valoir pour le modèle économique du libre.
Censure définition:
Sens 1 Examen d'une autorité décidant de ce qui peut être publié et diffusé (livres, journaux, films...).
Et chaque admin peut décider de virer Facebook comme outil. L'admin du site a toujours le choix. Il délègue si il a enie à d'autres admins, mais c'est son choix, qu'il peut révoquer. Responsabilité : admin du site seulement.
Si je m'en tiens à la définition, l'autorité de son propre site est bien l'admin et un état dictatorial est tout aussi libre de ses choix qu'un admin.
D'ailleurs, si je poursuis ton discours, il n'y a pas de censure dans les etats totalitaire, on est toujours libre de chuchoter entre amis, tout comme on peut aller voir ailleurs sur le Web
[^] # Re: Solution libre
Posté par El Titi . En réponse au journal Avec Android, vous en avez plus pour votre argent. Évalué à 4.
Libre à eux de jouer aux cons, à Google de se couvrir et aux banques ou opérateurs de ne pas les indemniser.
Liberté ne va pas sans responsabilité. Mais tu préfères peut-être le modèle fermé d'Apple ou bloated de l'Android Market aujourd'hui.
[^] # Re: Et pendant ce temps
Posté par El Titi . En réponse au journal Numérobis : encore une révolution !. Évalué à 5.
Oui, il nous tapent sur les nerds
[^] # Re: Solution libre
Posté par El Titi . En réponse au journal Avec Android, vous en avez plus pour votre argent. Évalué à 3.
Un peu simpliste, tu crois pas ?
Tout le monde ici (même pBpG qui a audité le code de Win) semble être d'accord avec le fait que l'accès au code source est un moyen supplémentaire pour auditer sa sécurité. (rien a voir avec le libre d'ailleurs)
Il semble évident que l'audit automatique du source soit insuffisant et que des compétences humaines s'imposent.
A partir de là, le bénévolat révèle sa faiblesse car un dev a du mal à être motivé par l'audit de code tout comme la doc d'ailleurs.
Maintenant, rien n'empêche les projets libres de lever des fonds pour payer ces auditeurs (Le libre a un peu le même pb avec les designers). Rien ne sert de se mettre des œillères, si l'on veut progresser.
L'autre pb concerne les stores. Un store qui se contente du binaire ne peux pas être aussi fiable que le même qui exigerait l'accès au code source pour audit et recompilation ... à condition que l'audit ne soit pas négligé et d'y mettre les moyens.
Le pb avec l'Android Market, si j'ai bien compris, c'est que presqu'aucun audit n'est pratiqué.
Le store ideal est peut-être celui qui exige un accès au code source pour certifier une appli (avec un accès payant pour disposer de moyens) et qui tolère gratuitement des applis non certifiées aux risques et périls du client.
Je n'en vois pas dans le paysage actuel, me semble t'il.
[^] # Re: Solution libre
Posté par El Titi . En réponse au journal Avec Android, vous en avez plus pour votre argent. Évalué à 2.
La question alors.
Le modèle de la gratuité (pas de ticket d'entrée pour le développeur) avec aucun/peu de contrôle du store Android est t'il plus secure que celui plus exigeant mais payant d'Apple ?
La sécurité a un prix.
A terme la réputation d'Android peut en pâtir et un label de certification après audit risque de devenir incontournable.
[^] # Re: Solution libre
Posté par El Titi . En réponse au journal Avec Android, vous en avez plus pour votre argent. Évalué à 4.
Tu me fais beaucoup de pen !
[^] # Re: Solution libre
Posté par El Titi . En réponse au journal Avec Android, vous en avez plus pour votre argent. Évalué à 2.
Sinclair, c'est clair !
http://en.wikipedia.org/wiki/ZX81
[^] # Re: Solution libre
Posté par El Titi . En réponse au journal Avec Android, vous en avez plus pour votre argent. Évalué à 2.
J'vais dire un truc con, mais il doit exister des outils d'analyse de la sécurité directement à partir du code source, non ?
2 protections valent mieux qu'une, un peu comme le débat static vs dynamique typing.
Sur un repository/store sur lequel on se contente du code binaire ce n'est pas possible mais pour les autres. A moins qu'Apple n'exige de visualiser le code et de le recompiler, comment être sûr ? Si c'est ce qu'il font c'est un peu l'hôpital qui se fout de la charité d'exiger des autres qu'ils le montrent et de ne pas le faire en retour. Pôvres développeurs iBidule.
[^] # Re: Solution libre
Posté par El Titi . En réponse au journal Avec Android, vous en avez plus pour votre argent. Évalué à 2.
J'espère sincèrement que tu ne fais pas partie de la horde de libristes qui ont hurlé dans les chaumières parce que FF refusait d'apposer son tampon aux patchs de Debian.
[^] # Re: Millenium
Posté par El Titi . En réponse au journal Un OS robuste qui résiste à 26 ans de mises à jour !. Évalué à 3.
2 hypothèses:
Méfiance, méfiance.
[^] # Re: Et pendant ce temps
Posté par El Titi . En réponse au journal Numérobis : encore une révolution !. Évalué à 6.
Une histoire de pigeons, peut-être ?
[^] # Re: Et pendant ce temps
Posté par El Titi . En réponse au journal Numérobis : encore une révolution !. Évalué à 6.
Fais gaffe !
Tu vas donner des idées à Steevie et après on pourra plus choisir de canapés comme on en a envie.
[^] # Re: Et pendant ce temps
Posté par El Titi . En réponse au journal Numérobis : encore une révolution !. Évalué à 3.
Moi par contre, j'ai du mal avec le touchpad et les boutons lorsqu'il faut faire un CTRL+clic et la souris me manque.
Ce genre de pb n'arrive pas avec le multitouch.
[^] # Re: Finition
Posté par El Titi . En réponse au journal Numérobis : encore une révolution !. Évalué à 6.
En même temps, vu que leur vision d'avenir est le tout embarqué, on aura bientôt iTunes sur l'Apple store à installer sur son iPad juste pour transférer une photo depuis son compte FessedeBouc dans son Safari ou son mail vers son iPhoto , ce que je n'ai jamais pu faire avec un iPhone.
Ergonomique quizondi
RE-VO-LU-TION !!!!
[^] # Re: Parlons un peu de futur
Posté par El Titi . En réponse au journal Parlons un peu du futur. Évalué à 2.
A défaut de cents, ta monnaie virtuelle, le vote, peut être utile ici:
http://linuxfr.org/suivi/tableau-de-bord-les-r%C3%A9ponses-%C3%A0-ses-propres-posts-napparaissen
ou même ici http://linuxfr.org/suivi/tableau-de-bord-utile
[^] # Re: La fin d'Intel ?
Posté par El Titi . En réponse au journal Parlons un peu du futur. Évalué à 3.
C'est pas la fin d'untel que tu nous décris, là ?
Signé:
Le quidam
[^] # Re: Dans l'ordre...
Posté par El Titi . En réponse au journal Parlons un peu du futur. Évalué à 4.
Fais gaffe, tu t'adresses à un des protagonistes de la syntaxe Markdown anti-ergonomique, de ses espaces en fin de ligne et preux défenseur de la devise: "Il faut prévisualiser 7 fois son post sur son écran avant de valider"
http://linuxfr.org/nodes/84698/comments/1211290
[^] # Re: Dans l'ordre...
Posté par El Titi . En réponse au journal Parlons un peu du futur. Évalué à 3.
Rouge, le chapeau ?
[^] # Re: Censure?
Posté par El Titi . En réponse au journal Envie de laisser traîner tes traces partout sur le web ?. Évalué à 3.
Je m'en tiens à la définition qui ne fait pas référence à l'état ou à la loi.
J'aimerais que tu me montres ta source.
Je ne conteste pas le fait qu'une dictature ou un même un état puisse être bien plus liberticide, mais il n'en reste pas moins que la politique de Facebook ou d'autres apparente à une forme de censure.
Appelons un chat, un chat, n'en déplaise à certains !
[^] # Re: Facile!
Posté par El Titi . En réponse au journal Parlons un peu du futur. Évalué à 2.
Si on transpose à l'informatique, on a ça aussi avec les virus et autres vers.
J'irais pas jusqu'à comparer Windows au 4x4 et Linux à la vieille bagnole ... quoique !
[^] # Re: Bravo
Posté par El Titi . En réponse à la dépêche Sortie officielle de « Ma Petite Auto-Entreprise » et Aemanager 1.0. Évalué à 5.
Puisque tu abordes l'argument de vente, voici une petite suggestion de présentation.
Il serait appréciable de pouvoir visionner les screenshots en plus grand et le défilement automatique n'est pas la panacée. A minima si on clique sur un des boutons, il faudrait l'arrêter car ca va trop vite.
Je suis de ces flemmards qui hésitent à se créer un compte juste pour tester surtout lorsqu'il faut refiler une adresse mail. Peut-être qu'une autre instance faisant office de bac-à-sable avec un compte invité serait un plus.
Je testerai ça plus tard !
[^] # Re: Bravo
Posté par El Titi . En réponse à la dépêche Sortie officielle de « Ma Petite Auto-Entreprise » et Aemanager 1.0. Évalué à 4.
Avec ça tu ne devrais pas connaître l'auto-crise (comment ça on te l'a déjà faite ?)
En tout cas, bravo et surtout bonne chance!
Tu joues à fond la carte du libre (AGPL, hébergement payant mais raisonnable plutôt que la pub, pas d'extension fermées, ... ) et ton succès serait également un faire valoir pour le modèle économique du libre.
[^] # Re: et le déambulateur ?
Posté par El Titi . En réponse au journal Big Brother, c'est du petit (café au) lait.... Évalué à 3.
Pas si sûr :
http://www.lemondeinformatique.fr/actualites/lire-cebit-2011-une-interface-neuronale-pour-envoyer-des-tweets--sans-les-mains-33039.html
[^] # Re: Et combien pour Windows Phone ?
Posté par El Titi . En réponse au journal Avec Android, vous en avez plus pour votre argent. Évalué à 2.
J'ai beau chercher, je ne vois pas de journal d'Albert qui parlerait de ce sujet.
[^] # Re: Censure?
Posté par El Titi . En réponse au journal Envie de laisser traîner tes traces partout sur le web ?. Évalué à 3.
Si je m'en tiens à la définition, l'autorité de son propre site est bien l'admin et un état dictatorial est tout aussi libre de ses choix qu'un admin.
D'ailleurs, si je poursuis ton discours, il n'y a pas de censure dans les etats totalitaire, on est toujours libre de chuchoter entre amis, tout comme on peut aller voir ailleurs sur le Web
Ne sois pas si binaire !
# Et combien pour Windows Phone ?
Posté par El Titi . En réponse au journal Avec Android, vous en avez plus pour votre argent. Évalué à 4.
http://www.businessmobile.fr/actualites/windows-phone-7-certains-windows-phones-inutilisables-apres-la-mise-a-jour-39758482.htm
Quand l'OS lui-même est un malware, pBpG se fait beaucoup plus discret.