J’élabore: c’est une condition nécessaire, mais pas suffisante. Il faudrait coupler à cela différentes choses:
- une revue de code indépendante (souvent long et couteux)
- un système de build déterministe libre
- un moyen de lire le logiciel installé dans les calculateurs et de le comparer avec ce qu’on a re-généré à partir des sources.
Que le logiciel des calculateurs soit libre ne garanti pas que ce soit bien celui dont le code est donné qui tourne sur les véhicules de série.
J’élabore: c’est une condition nécessaire, mais pas suffisante. Il faudrait coupler à cela différentes choses: - une revue de code indépendante (souvent long et couteux) - un système de build déterministe libre - un moyen de lire le logiciel installé dans les calculateurs et de le comparer avec ce qu’on a re-généré à partir des sources.