Und warum sollte ich einem in-house- oder einem NDA unterliegenden Review irgendein Vertrauen schenken? Es ist doch gar nicht überprüfbar wie da gearbeitet wird.
Musst du natürlich nicht. Würde ich in vielen Fällen sicher auch nicht.
Und genau das ist das Problem. Letztendlich bestimmt ausschließlich der Codeerzeuger wer den Code zu sehen kriegt. Ich sehe da einen Interessenkonflikt, du etwa nicht?
Was war noch mal deine Frage?
"Wer soll denn dieses Review durchführen - so ganz ohne Code?"
Es gibt Code, und es können (und werden zumindest teilweise) Reviews durchgeführt.
Wenn es dir um die Frage der Glaubwürdigkeit der Reviewer geht, dann stell doch bitte auch diese Frage und nicht eine andere.
Ich habe auf die Fragen reagiert, die gestellt wurden.
Das ist doch die gleiche Kerbe in die tpm mit seinem Geschwurbel geschlagen hat. Natürlich ist Codeoffenheit kein Garant für Fehlerfreiheit - kann sie gar nicht sein. Aber sie ist eine notwendige Bedingung um überhaupt ein unabhängiges Review durchführen zu können.
Wenn ich mich nicht täusche hast du in den vorherigen Beiträgen das Wort "unabhängig" nicht benutzt. Jetzt geht es also nicht um Reviews allgemein, sondern um Reviews, die eine bestimmte Bedingung erfüllen?
Und wie stellst du dir die Beantwortung dieser Fragen ohne Offenheit vor?
Also für mich persönlich ist die Offenheit des Quellcodes irrelevant, da ich nicht über die Expertise verfüge, Code selber ernsthaft zu analysieren.
Ich verstehe gerade genug, um mir einen (sehr groben) Überblick darüber zu verschaffen, was ein Programm tut.
Für mich ist also die Frage: Kann ich dem Reviewer vertrauen?
Und dabei ist es irrelevant, ob der Reviewer mit frei verfügbarem Quellcode gearbeitet hat oder mit Code, den er unter einer NDA erhalten hat.
Entscheidend ist für mich, daß der Reviewer unabhängig ist, Ahnung von der Materie hat und mir den Eindruck vermittelt, daß er das Review ernst genommen hat.