Imagínese: Se nos ha dado el código fuente de varios programas de software, algunos de código abierto, otros de propiedad exclusiva. ¿Cuál es la mejor estrategia para analizar el código fuente en cada caso?
Por ejemplo: Sabemos que el software de código abierto suele ser más confiable que el software comercial. Así que me pregunto si es una buena idea, en lugar de inspeccionar línea por línea el código de fuente abierta, descargar el código original de la web y compararlo con el código que se nos ha dado. Si no hay diferencia, llegamos a la conclusión de que el código fuente es probablemente seguro y podemos omitir la inspección manual del código.
¿Es esta práctica aceptable? ¿Existen otras estrategias que puedan acelerar el análisis del código fuente?