• [^] # Re: Mort de rire... MS communique sur l'attaque du ver

    Posté par (site web personnel) . En réponse à la dépêche Un ver déstabilise Internet. Évalué à 10.

    Oh ? un commentaire idiot ...


    Ben oui, des failles il y en a dans les programmes opensource aussi, et meme dans les programmes libres aussi. L'ouverture ne permettant que de les corriger plus vite (et encore, ca c'est la théorie).

    Qu'est ce qu'il s'est passé ? il s'est passé que il y a eu une faille sur MS SQL, comme ca aurait pu etre une faille de Bind.

    Que cette faille est connue depuis au moins juillet, qu'un correctif est disponnible gratuitement depuis cette date là.

    6 mois apres donc, un ver exploite cette faille et fait des ravages. Dis ? tu m'explique la faute de MS et pourquoi tu lui tires dessus ?
    Responsable d'avoir fait des failles ? on en a aussi sous nos Unix like,
    Responsable de ne pas avoir distribué un correctif assez rapidement ? ben si, il l'a fait,
    va falloir que tu m'explique

    - "Microsoft became aware of an Internet attack "
    Microsoft est la victime.


    Ah ouais, ton niveau d'anglais est assez important. Pour ton information ca veut dire "MS est au courant d'une attaque internet". Tu m'expliques d'où vient ta traduction fantaisiste ?

    - "This is a criminal act"
    Putain, un attentat, la guerre. Combien de mort ?


    C'est un acte criminel, on pourrait le dire en France aussi (sauf qu'en France c'est un délit, pas un crime mais ca c'est une autre histoire). Pas besoin ni de guerre ni de mort pour qualifier quelque chose de crime. Pour info quand tu prend ta voiture juste apres avoir avalé 2 verres d'apéritif c'est un crime en france.

    - "Microsoft strongly recommends customers immediately follow the instructions for installing the patch on TechNet"
    Y a pas un apt-get upgrade, un up2date, etc ?!? Fichtre la facilité de maintenance en prend un coup ( ou coût ) .


    Y'a un windows update, un autoupdate, qui font tout à fait ce genre de boulot.
    Maintenant on ne peux pas forcer les admins à s'en servir. Ceci dit sous unix non plus. (sauf que quand ca arrive sous unix c'est la faute de l'admin et sous windows ca serait la faute de MS ?)
    Enormément de machines se sont montrées vulnérables donc il redemande aux gens d'appliquer le patch, où est le probleme ?

    "We also recommend that customers, typically software developers, using MSDE 2000 install the patches"
    Tout la simplicité de Windows. Il faut un développeur pour appliquer un patch. A moins que les admins certifiés ont en fait subit un lavage de cerveau.


    Parce que toi dans ton entreprise on fait appliquer les patchs sur les serveurs connectés sur l'extérieur par les secrétaires ? (on parle bien d'un serveur de base de donné accessible depuis l'extérieur, pas d'un poste de travail)


    - "If you have any ongoing issues [...] contact the Microsoft Anti-Virus hot line [...] or your anti-virus vendor"
    Il y a un message subliminal : Seul une société à la pointe de la technologie et avec un soucis élevé de la sécurité comme Microsoft peut proposer un anti-virus comme solution à un trou de sécurité. Et oui, chez microsoft on ne corrige pas les bugs, on les gueris.


    Damned, les salop de MS, ils fournissent meme une hotline de support ... alors ca c'est vraiment exagéré !
    Ah ? dans l'oreillette on me soufle que en fait c'est une bonne chose, bon, alors je ne comprend pas bien.



    Franchement si vous voulez paraitre crédibles évitez de taper sur MS par principe, pour une fois il est clair que ce n'est pas leur faute. Un vieille faille Unix non corrigée aurait fait les meme ravages.