Posté par totof2000 .
En réponse au journal <3 goto.
Évalué à 3.
Et envers Red Hat? RHSA
Si le code de la lib est aussi pourri que celui fourni par Apple, si le bug pouvait être facilement détectable par des outils de vérification de code (détection de code mort, etc ...), alors oui, ils sont autant à blamer qu'Apple. De même pour les mainteneurs de la lib GNU TLS si le bug incriminé aurait pu être détecté facilement avec les outils adéquat (la lib en question est une lib censée fournir de la sécurité). Maintenant, en cas de bug tordu difficile à détecter, ni Apple, ni Debian, ni personne n'est à blamer dans la mesure ou la faille est prise en compte et corrigée.
[^] # Re: 2 poids, 2 mesures
Posté par totof2000 . En réponse au journal <3 goto. Évalué à 3.
Si le code de la lib est aussi pourri que celui fourni par Apple, si le bug pouvait être facilement détectable par des outils de vérification de code (détection de code mort, etc ...), alors oui, ils sont autant à blamer qu'Apple. De même pour les mainteneurs de la lib GNU TLS si le bug incriminé aurait pu être détecté facilement avec les outils adéquat (la lib en question est une lib censée fournir de la sécurité). Maintenant, en cas de bug tordu difficile à détecter, ni Apple, ni Debian, ni personne n'est à blamer dans la mesure ou la faille est prise en compte et corrigée.