Oddbean new post about | logout
 @vv221 QtWebEngine quelle horreur… ça serais tellement mieux que WebKit WPE (qui à une API Qt QML) soit adopté, du coup ça ferais une vraie lib et pas un fork bizarre et sans doute chiant coté sécurité. 
 Faut pas se leurrer côté sécurité : personne n’a les moyens de faire un véritable audit de Google Chrome à chaque mise-à-jour. Donc les distros qui le distribuent (quelle que soit sa forme, y compris QtWebEngine) ne peuvent que faire une confiance sans limite à Google.
 
 @vv221 Enfin confiance à Qt quand il s'agit de QtWebEngine, parceque ça tient vraiment du fork le truc, c'est même pas genre un tarball de chromium+surcouche.
Du coup c'est même plus une question d'audit mais juste: Est-ce que les patchs de sécu sont biens appliqués.

Chromium For Embedded c'est même rengaine au passage, c'est pas maintenu par Google, mais comme pas mal de distros, Debian l'a pas en paquet, c'est plus un truc vu coté logiciels proprio (comme Steam).
NodeJS qui embarque V8 à la limite on se pose moins de questions : C'est une dépendance de Chrome (+Firefox).