141Fermer143
PolluxLe 05/08/2008 à 14:05
Lionel Debroux (./138) :
(Nan, sérieusement: sur PC/Mac, ça sux pour la sécurité.)

- les failles de sécurité potentielles sur un éditeur de fichier textes sont quand même limitées, c'est pas comme si c'était connecté à internet ou que ça lisait des images externes ;

- de toute façon actuellement sous Windows le support des mises à jours de sécurité pour les libs genre GTK+ est désastreux : il faut à la fois être au courant qu'on a GTK+ (pas du tout évident si c'est installé par un programme genre Tiemu sans qu'on y fasse attention), suivre les mises à jour de sécurité de GTK+, et les installer (sachant que seule une partie ridiculement faible de ces mises à jour de sécurité sera pertinente pour Tiemu, mais à moins de s'y connaître on ne peut pas savoir lesquelles le sont). Autant dire qu'à moindre d'être très sensibilisé aux questions de sécurité aucun utilisateur final ne sera à jour ;

- inversement si c'est linké statiquement et que le mainteneur suit les mises à jour de sécurité, il peut mettre à jour son logiciel pour les rares failles qui l'affecteront et les utilisateurs seront au courant ; et si c'est plus maintenu, la version gratuite de Qt imposant au programme d'être compatible GPL n'importe qui peut relinker avec la nouvelle version...

Bref, je crois pas que ça soit une si mauvaise idée que ça smile