• [^] # Re: OpenSSL 1.0.1h

    Posté par . En réponse à la dépêche Nouvelle faille importante dans GnuTLS. Évalué à 5.

    Theo s'était juste prononcé −pour des raisons plus ou moins valides suivant les points de vue− contre l'utilisation de cet outil particulier.

    Dire : « je n'ai pas le temps pour tout lire alors prenez sur votre temps pour me faciliter la vie », c'est quand même un peu limite.

    Et il faut savoir que ce n'était pas évident qu'il s'agisse de la seule façon d'être tenu au courant : dans leur wiki il vient juste d'être rajouté une mention sur le sujet.

    Ça je veux bien croire mais s'ils voulaient vraiment être informés, ils se serait renseigné pour savoir où passait l'info plutôt d'attendre que ça arrive tout seul dans leur boîte mail. C'est quand même via cette mailing list qu'est passé l'info d'heatbleed et les liens ont circulé un peu partout (ce n'est pas une information de référence mais ça aurait pu mettre la puce à l'oreille).

    « Rappelez-vous toujours que si la Gestapo avait les moyens de vous faire parler, les politiciens ont, eux, les moyens de vous faire taire. » Coluche