Zerosquare (./28242) :
Bah c'est pareil pour à peu près tout. Quasiment personne n'a le niveau nécessaire pour effectuer un audit valable de ce qu'il utilise. Donc au final tu fais confiance aux chercheurs en maths/info pour la sécurité des algos, aux biologistes/médecins pour la sécurité alimentaire, aux spécialistes des transports pour la sécurité de ta voiture (ou de ton tram), etc.
Je trouves que tu vas un peu vite d'un extrême à l'autre, en simplifiant trop. On passe de "comme je ne peux pas vérifier TOUTE l'information disponible" à "autant faire confiance à une boite noire avec AUCUNE information"
Par exemple je ne suis pas un expert en sécurité auto, et je n'ai ni les moyens ni les compétences de tout auditer si je veux acheter une voiture ( crash tests compris etc.). Par contre je peux me fier à une histoire du progrès auto, ouverte, avec des statistiques et des tests, à des crash-tests indépendants, à une histoire de la marque, des test de comportement de routier de journalistes, etc, etc, etc.
Alors certes le degré de confiance ne sera jamais absolu, non seulement je n'aurais jamais toute l'information (ni la capacité de la vérifier) mais une erreur parfois mortelle peut même être passée entre les mailles du filet de gens honnêtes et compétents, etc. Il n'empêche que IRL j'ai quand même un certain degré de confiance basé sur des éléments concrets, raisonnablement évaluables.
à coté la boite noire c'est une voiture made-in-china de nouvelle marque inconnue, sans encore de critique de journalistes, sans crash tests, sans expertise tierce, sans rien. Simplement un commercial qui explique que c'est la voiture le plus safe du monde ! elle apporte même une révolution en sécurité auto qu'il raconte ! Il est possible qu'elle soit vraiment très bien et que ce soit vrai. Dois-je lui faire confiance parce qu'il porte la dernière cravate à la mode et use de buzzwords ? Pour ma part non merci...
Bref tout est possible, et plein de systèmes ouverts mal faits sont plus fragiles que certains systèmes fermés bien fait. Mais la fermeture empêche d'apprécier sereinement, et surtout,
est suspicieuse en elle-même en terme de sécurité. Car un système bien fait n'a rien à cacher de son fonctionnement, c'est quand même le principe de la crypto moderne.
En pratique le nombre d'arnaques, de solution pourries, mal faites voir frauduleuses permises par les systèmes fermés doit être incroyable. (j'en ai déjà vu quelques-un de mes propres yeux, et plus c'est bidon plus on facture, et on met un gros boitier noir qui fait un xor entre l'ordi et la connexion internet, dans lequel on met un gros ventilo inutile, ça impressionne le client )
Le seul avantage des systèmes fermés, surtout en marché de niche pour clients incompétents, c'est que ça se découvre/s'ébruite moins, haha.