Y'a quand même pas mal de failles dont on soupçone au moins l'existance lorsque l'on développe.
Sauf que souvent, on manque de temps pour faire un truc propre de ce point de vue là et de toutes façons, la "faille" ne peut avoir d'incidence réelle (le soft ne tournera que sur des réseaux internes fermés, ne respecte qu'un standard interne de commmunication ...). Donc, c'est pas forcément grave (sur un système interne tout du moins).
J'imagine donc que les dev de ches MS sont des développeurs "normaux" qui, lorsqu'ils ont un problème fonctionnel (donc difficile à résoudre), utilisent pour la technique (qui du coup se voie allouer beaucoup moins de temps) le classique "bon, c'est crade, mais j'ai pas le temps de réfléchir à ça ; j'y reviendrai un jour".
Du coup, ben les failles restent et vu que leur système est tout sauf interne, ça leur pète au nez. On en revient, àmha, au modèle OSS qui donnera nécessairement des logiciels plus sécurisés car les dev ont, par définition, le temps de réfléchir sur les problèmes fonctionnels sans pour autant amputer la durée des développements.
-------
<br />
La meilleure façon de prédire le futur, c'est de l'inventer ~ Alan Kay
Poste le Thursday 16 March 2006 08:24:38