Selon Linus, n'importe quel bug peut être un bug de sécurité, et je suis bien d'accord.
Il a totalement tort, et c'est incroyablement facile a demontrer. Tu prends la plupart des bugs corriges dans une release de kernel, et tu essayes de les detourner pour faire qqe chose de Mal(TM). Tu te rendras tres tres vite compte que pour la plupart c'est infaisable, n'a aucune valeur.
[^] # Re: Noyau
Posté par pasBill pasGates . En réponse au journal Sécurité de l'open source Vs closed source: MS14-066. Évalué à -3.
Il a totalement tort, et c'est incroyablement facile a demontrer. Tu prends la plupart des bugs corriges dans une release de kernel, et tu essayes de les detourner pour faire qqe chose de Mal(TM). Tu te rendras tres tres vite compte que pour la plupart c'est infaisable, n'a aucune valeur.