• [^] # Re: Noyau

    Posté par . En réponse au journal Sécurité de l'open source Vs closed source: MS14-066. Évalué à 4. Dernière modification le 17 novembre 2014 à 20:09.

    Donc désolé, mais pour beaucoup de monde, les bugs de sécus ne sont pas des bugs comme les autres.

    Selon Linus, n'importe quel bug peut être un bug de sécurité, et je suis bien d'accord.

    A partir de là "bug de sécurité" n'a pas vraiment de sens. Si tous les bugs sont potentiellement des bugs de sécurité (surtout en C...), alors ce sont tous des bugs de sécurité, et il sont alors tous tout autant importants.

    CQFD.

    Et puis ne pas distinguer les bugs "de sécurité" et les bugs "normaux" c'est indiquer les failles connues qu'on vient de patcher. Pas top pour la sécurité...

    "Quand certains râlent contre systemd, d'autres s'attaquent aux vrais problèmes." (merci Sinma !)