IIS etait connu pour etre un trou beant, jusqu'a IIS 6. IIS 6 c'est sorti en 2005 et depuis il fait beaucoup mieux qu'Apache, il y a plus de 8 ans. On va dire que c'est un siecle en informatique.
Windows l'OS, c'est depuis Vista, en 2007. SQL Server 2005 en... 2005, etc...
a) C'est de l'open source, en 2012-2014, les bugs se comptent par centaines
b) Aucune des failles n'a ete trouvee en lisant le code, toutes ont ete trouvees par un fuzzing assez primitif (vous savez, le truc que je dis depuis des annees et qui amene mes posts en negatif a chaque fois)
c) Certaines des failles etaient la depuis longtemps
d) Ils disent clairement que le code est tellement mauvais qu'il vaut mieux ne pas l'utiliser
e) C'est pas un projet obscur et nouveau de l'open source hein... C'est un projet qui est la depuis un moment, et qui est utiise par bcp de gens.
Mais comme tout, personne ici n'etait meme au courant du fait que ffmpeg est une passoire, parce que c'etait pas sur slashdot, parce que c'etait pas sur news.com, parce que les gens ici quand il s'agit de securite, ils se contentent de regarder TF1 plutot qu'aller voir le documentaire qui va en profondeur sur la 5eme a minuit, et ensuite ils s'obstinent a dire que parce que TF1 l'a dit, alors il n'y a rien d'autre de vrai.
[^] # Re: Bien essaye
Posté par pasBill pasGates . En réponse au journal La GPL est un échec (FreeBSD 10 est sorti). Évalué à 9.
C'est quoi "recemment" ? Et compare a qui ?
IIS etait connu pour etre un trou beant, jusqu'a IIS 6. IIS 6 c'est sorti en 2005 et depuis il fait beaucoup mieux qu'Apache, il y a plus de 8 ans. On va dire que c'est un siecle en informatique.
Windows l'OS, c'est depuis Vista, en 2007. SQL Server 2005 en... 2005, etc...
Tu veux voir c'est quoi une blague niveau securite ? Ca : http://googleonlinesecurity.blogspot.com/2014/01/ffmpeg-and-thousand-fixes.html
a) C'est de l'open source, en 2012-2014, les bugs se comptent par centaines
b) Aucune des failles n'a ete trouvee en lisant le code, toutes ont ete trouvees par un fuzzing assez primitif (vous savez, le truc que je dis depuis des annees et qui amene mes posts en negatif a chaque fois)
c) Certaines des failles etaient la depuis longtemps
d) Ils disent clairement que le code est tellement mauvais qu'il vaut mieux ne pas l'utiliser
e) C'est pas un projet obscur et nouveau de l'open source hein... C'est un projet qui est la depuis un moment, et qui est utiise par bcp de gens.
Mais comme tout, personne ici n'etait meme au courant du fait que ffmpeg est une passoire, parce que c'etait pas sur slashdot, parce que c'etait pas sur news.com, parce que les gens ici quand il s'agit de securite, ils se contentent de regarder TF1 plutot qu'aller voir le documentaire qui va en profondeur sur la 5eme a minuit, et ensuite ils s'obstinent a dire que parce que TF1 l'a dit, alors il n'y a rien d'autre de vrai.