• [^] # Re: Transparence = Sécurité

    Posté par . En réponse à la dépêche Full disclosure, c'est fini. Évalué à -3.

    je comprends vsin, en tant qu'admin réseau je suis au milieu de la chaîne développeur vs utilisateur final quotidiennement, je ne suis pas expert en sécu, mais je sais quand-même deux ou trois choses, genre never trust user.

    T'es drole. Si tu les annonces a l'editeur et qu'il ne fait rien, t'es libre de les annoncer publiquement hein, t'es pas soudainement devenu muet.
    Quand t'as une appli avec des trous plus gros que celui de ton nombril, et que l'éditeur ne fait rien, t'as beau les annoncer publiquement, rien ne se passe ;)
    C'est la faute à Oracle ou Adobe, qui tarde à oublier un patch...
    Avec l'expérience, j'ai fini par ne plus cogner sur l'utilisateur, ça lui fait mal et celui qui le remplace peut être pire.

    Blague à part, je partage la tristesse de John Cartwright : "**There is no honour amongst hackers any more.

    There is no real community**", ça laisse me pantois.

    Le responsible disclosure n'a aucun sens, ce n'est pas le rôle d'un hacker de se soucier de la pertinence de sa trouvaille, sinon on n'aurait jamais eu de bombe H, la terre serait encore ronde, et on n'aurait pas de lobbies.