• [^] # Re: Rien de nouveau

    Posté par . En réponse au journal Fuzzing : éprouver les entrées de vos développements. Évalué à 7.

    Si MS publiait un outil offensif comme SAGE ou autre fuzzer non ridicule (ils ont publié un minifuzz qui était un gros gag et qui ne trouvera jamais rien de sérieux, il a été publié principalement pour que des débutants puissent gentiment se mettre à faire des tests de sécurité) les gens utiliseraient un outil MS pour attaquer des softs d'éditeurs et clients de MS, voire des softs MS. MS ne veut certainement pas entuber tout le monde en faisant ca, et n'a certainement pas envie que des gens trouvent des failles dans ses softs, avec ses propres outils d'attaque.

    Ça ressemble beaucoup au gars qui devant sa copine explique que « non il ne montre pas comment il est bon au pour ne pas trop en mettre pleins la vue à tout le monde parce que sinon il paraîtra trop imbu de sa personne etc ».

    Par contre du coup, il y a une offre pour accéder à se logiciel ? Le genre d'offre que propose CAST pour l'analyse statique de code par exemple.

    Tous les contenus que j'écris ici sont sous licence CC0 (j'abandonne autant que possible mes droits d'auteur sur mes écrits)