Retourner au contenu associé (journal : Faille de sécurité dans la GNU libc avec les requêtes DNS)
Posté par Stéphane Bortzmeyer (site web personnel, Mastodon) le 17 février 2016 à 10:25. En réponse au journal Faille de sécurité dans la GNU libc avec les requêtes DNS. Évalué à 10.
Débrancher les machines marcherait aussi... Ces conseils stupides vont avoir des conséquences : plus de connexion IPv6, plus de sécurité (en coupant DNSSEC et en limitant la taille).
Donc, oui, c'est stupide et il est regrettable que des publications comme Hacker News http://thehackernews.com/2016/02/glibc-linux-flaw.html aient repris ce conseil de manière acritique.
Par ailleurs, si on a un parc de 800 machines, et aucun mécanisme pour les mettre à jour, on est de toute façon mal parti...
AltStyle によって変換されたページ (->オリジナル) / アドレス: モード: デフォルト 音声ブラウザ ルビ付き 配色反転 文字拡大 モバイル
[^] # Re: Euh....
Posté par Stéphane Bortzmeyer (site web personnel, Mastodon) . En réponse au journal Faille de sécurité dans la GNU libc avec les requêtes DNS. Évalué à 10.
Débrancher les machines marcherait aussi... Ces conseils stupides vont avoir des conséquences : plus de connexion IPv6, plus de sécurité (en coupant DNSSEC et en limitant la taille).
Donc, oui, c'est stupide et il est regrettable que des publications comme Hacker News http://thehackernews.com/2016/02/glibc-linux-flaw.html aient repris ce conseil de manière acritique.
Par ailleurs, si on a un parc de 800 machines, et aucun mécanisme pour les mettre à jour, on est de toute façon mal parti...