Si c'est une erreur, et une benevole en plus, ca change tout. Ok, je ressort mon cert d'il ya 4 mois alors.
Oui, ça change tout. Je cite l'entête du fameux fichier contenant le bug :
* THIS SOFTWARE IS PROVIDED BY ERIC YOUNG ``AS IS'' AND
* ANY EXPRESS OR IMPLIED WARRANTIES, INCLUDING, BUT NOT LIMITED TO, THE
* IMPLIED WARRANTIES OF MERCHANTABILITY AND FITNESS FOR A PARTICULAR PURPOSE
* ARE DISCLAIMED. IN NO EVENT SHALL THE AUTHOR OR CONTRIBUTORS BE LIABLE
* FOR ANY DIRECT, INDIRECT, INCIDENTAL, SPECIAL, EXEMPLARY, OR CONSEQUENTIAL
* DAMAGES (INCLUDING, BUT NOT LIMITED TO, PROCUREMENT OF SUBSTITUTE GOODS
* OR SERVICES; LOSS OF USE, DATA, OR PROFITS; OR BUSINESS INTERRUPTION)
* HOWEVER CAUSED AND ON ANY THEORY OF LIABILITY, WHETHER IN CONTRACT, STRICT
* LIABILITY, OR TORT (INCLUDING NEGLIGENCE OR OTHERWISE) ARISING IN ANY WAY
* OUT OF THE USE OF THIS SOFTWARE, EVEN IF ADVISED OF THE POSSIBILITY OF
* SUCH DAMAGE.
C'est clair non ?
Alors que bien sur, apple s'est dit "ah ouais, ouais, on va faire un truc genial, on va niquer notre reputation en introduisant volontairement une faille dans un systeme tiers".
N'importe quoi... Quel système tiers ? Là c'est iCloud qui encaissait sans broncher le brute force. Et non, je pense pas qu'ils se soient dit ça... Ils se sont dit « on en a rien à foutre, on peut faire n'importe quoi, ça se vendra de toute façon, la sécurité on s'en branle, ce qui compte c'est l'expérience utilisateur et qu'on voit bien la pomme ».
Bref, dans un cas, une erreur de programmation par des amateurs, dans l'autre des pro qui laissent un trou béant.
ajout: l'autre erreur qu'ils ont commise c'est d'accepter que leur clients utilisent des mots de passe faibles.
[^] # Re: Bon ben
Posté par Zylabon . En réponse au journal Et comme prévu, ça a fait... pffffuit. Évalué à 3. Dernière modification le 14 septembre 2014 à 06:10.
Oui, ça change tout. Je cite l'entête du fameux fichier contenant le bug :
C'est clair non ?
N'importe quoi... Quel système tiers ? Là c'est iCloud qui encaissait sans broncher le brute force. Et non, je pense pas qu'ils se soient dit ça... Ils se sont dit « on en a rien à foutre, on peut faire n'importe quoi, ça se vendra de toute façon, la sécurité on s'en branle, ce qui compte c'est l'expérience utilisateur et qu'on voit bien la pomme ».
Bref, dans un cas, une erreur de programmation par des amateurs, dans l'autre des pro qui laissent un trou béant.
ajout: l'autre erreur qu'ils ont commise c'est d'accepter que leur clients utilisent des mots de passe faibles.
Please do not feed the trolls