5) Peu avant la sortie prévue, des failles très similaires sont trouvées par 4) ou des régressions sont trouvées par les testeurs qui vérifient les patchs crées en 3)
Oui, ça, ça doit arriver, on va dire pour être large, 15 jours (le temps de trouver la faille exacte dans le code, de patcher, et de faire tourner les tests de non régression qui sont prêt à être lancés) après l'étape 1.
Et c'est reparti pour allez disons 1 semaine de retests.
euh... Les mecs ont eu 120 jours! tu ne fais pas l'étape 5 à 119è jour (ou alors tu peux t'en prendre qu'à toi-même si il faut plus de temps).
Bon, admettons, tu es à +10 donc plein de monde est d'accord avec toi, donc je serai curieux de savoir combien de temps tous les gens qui ont mis +1 à ce commentaire jugent qu'il faut avant de sortir la faille non corrigée? 6 mois? 1 an? 10 ans? 100 ans?
Perso, je trouve que 4 mois c'est déjà énorme (d'habitude, c'est 90 jours, Microsoft a eu déjà 30 jours de plus que ce qu'on a généralement).
Perso, je trouve que ton explication est parfaitement valide... a condition que Microsoft n'ai pas encore rien au bout de 120 jours. J'aurai compris si les mecs avaient fait le 0-day allez disons 30 jours après (soyons large, parce que j'ai aussi entendu de la part de clients "bon vous avez 48 heures pour me fixer ça, faut pas déconner", certes plus petits que Microsoft mais est-ce une excuse?).
[^] # Re: J'ai bien tout compris ?
Posté par Zenitram (site web personnel) . En réponse au journal Internet Explorer : 4 failles 0 day publiées. Évalué à 10. Dernière modification le 25 juillet 2015 à 19:43.
Oui, ça, ça doit arriver, on va dire pour être large, 15 jours (le temps de trouver la faille exacte dans le code, de patcher, et de faire tourner les tests de non régression qui sont prêt à être lancés) après l'étape 1.
Et c'est reparti pour allez disons 1 semaine de retests.
euh... Les mecs ont eu 120 jours! tu ne fais pas l'étape 5 à 119è jour (ou alors tu peux t'en prendre qu'à toi-même si il faut plus de temps).
Bon, admettons, tu es à +10 donc plein de monde est d'accord avec toi, donc je serai curieux de savoir combien de temps tous les gens qui ont mis +1 à ce commentaire jugent qu'il faut avant de sortir la faille non corrigée? 6 mois? 1 an? 10 ans? 100 ans?
Perso, je trouve que 4 mois c'est déjà énorme (d'habitude, c'est 90 jours, Microsoft a eu déjà 30 jours de plus que ce qu'on a généralement).
Perso, je trouve que ton explication est parfaitement valide... a condition que Microsoft n'ai pas encore rien au bout de 120 jours. J'aurai compris si les mecs avaient fait le 0-day allez disons 30 jours après (soyons large, parce que j'ai aussi entendu de la part de clients "bon vous avez 48 heures pour me fixer ça, faut pas déconner", certes plus petits que Microsoft mais est-ce une excuse?).