• [^] # Failles totalement couvertes ou pas ?

    Posté par . En réponse au journal Ça sent pas bon chez Intel ?. Évalué à 3.

    Si je suis bien, ça implique pour les distributions, au minimum, de mettre à jour les paquets des compilateurs et de recompiler en priorité tous les logiciels susceptibles d’exécuter du code tiers (langages interprétés, navigateurs...).

    Par contre, il y a un cas qui ne me semble pas couvert : qu’est-ce qui empêchera l’utilisateur (légitime ou qui a réussi à pirater un compte) d’un serveur accessible en ssh ou d’un VPS d’utiliser un code malveillant compilé par lui-même avec un compilateur non patché ?

    S’il n’y a pas de solution à ce problème, ça veut quand même dire que tous les serveurs (ou au moins leurs processeurs) laissant plusieurs utilisateurs lancer librement des exécutables devront être changés avec de futurs processeurs non vulnérables.

    « Le fascisme c’est la gangrène, à Washington comme en Russie. » — adapté de Renaud, Hexagone